FlashFeed
💻
Skradzione ciasteczka sesji Claude'a otwierały dostęp do firmowego Gmaila
💻 Technologia

Skradzione ciasteczka sesji Claude'a otwierały dostęp do firmowego Gmaila

Cyberprzestępcy użyli sześciu rodzin złośliwego oprogramowania klasy infostealer, by przechwycić ciasteczka sesji płatnych kont Claude'a i odtworzyć je bez potrzeby logowania czy omijania uwierzytelniania dwuskładnikowego. Przejęte sesje dawały dostęp do zasobów firmowych, w tym Gmaila, bez wiedzy działów IT. Anthropic zidentyfikował zagrożenie, wylogował poszkodowanych użytkowników, usunął zapisane metody płatności i zwrócił opłaty.

Komentarze

Brak komentarzy