Home News Anthropic avvisa gli utenti: infostealer colpiscono Claude

Anthropic avvisa gli utenti: infostealer colpiscono Claude

0
202
Claude

Anthropic ha avvisato alcuni utenti di Claude dopo aver rilevato accessi sospetti agli account tramite infostealer, malware in grado di rubare le sessioni di login salvate nel browser. In pratica, i criminali non hanno dovuto inserire le credenziali: è bastato impossessarsi della sessione aperta per entrare nell’account e usare il chatbot a spese della vittima.

Il problema, oltre alla violazione della privacy, è economico. L’utilizzo non autorizzato di Claude può generare addebiti extra rispetto ai limiti previsti dal piano sottoscritto. Per questo motivo Anthropic ha già rimosso i metodi di pagamento dagli account coinvolti e ha promesso il rimborso delle spese risultate non autorizzate.

Anthropic e il rischio infostealer su Claude

Nell’email inviata agli utenti interessati, l’azienda californiana precisa che il malware non è collegato a Claude e non viene distribuito attraverso il servizio. L’indagine è ancora in corso, ma sono già emersi diversi nomi noti nel panorama dei malware ruba-sessioni: Vidar, LummaC2, StealC, RedLine e Acreed su Windows, oltre al noto Atomic Stealer, o AMOS, su macOS.

Secondo quanto riportato, il furto delle sessioni salvate nel browser ha permesso ai cybercriminali di aggirare sia il login sia l’autenticazione a due fattori. Una volta ottenuto l’accesso, i malintenzionati hanno potuto sfruttare l’account come se fossero il legittimo proprietario, con il rischio di consumare rapidamente i limiti del piano e far scattare costi aggiuntivi.

Cosa ha fatto Anthropic per proteggere gli account

Per limitare i danni, Anthropic ha revocato le sessioni attive e rimosso i metodi di pagamento dagli account compromessi. Gli utenti coinvolti dovranno quindi effettuare un nuovo accesso e reinserire i dati di pagamento solo se necessario per il rinnovo dell’abbonamento. Se verranno rilevati addebiti non autorizzati, la società ha spiegato che procederà automaticamente al rimborso.

La misura, però, non elimina la causa del problema: se il malware resta presente sul computer, potrà rubare di nuovo la sessione al prossimo accesso. È un dettaglio importante, perché il semplice reset dell’account non basta a mettere al sicuro i dati se il dispositivo è ancora infetto.

Come difendersi dopo un’infezione da malware

Il caso descritto da Anthropic, emerso anche grazie a un utente che ha condiviso l’email su Reddit, mostra quanto siano pericolosi i download da fonti non affidabili. In questo episodio, l’utente ha ammesso di aver installato una copia pirata di un gioco, uno dei canali più usati per diffondere malware e infostealer.

La raccomandazione dell’azienda è chiara: eseguire una scansione completa con un antivirus aggiornato, cambiare tutte le password salvate nel browser e non solo quella di Claude, e aggiungere nuovamente il metodo di pagamento solo dopo aver verificato che il computer sia pulito. In casi come questo, la sicurezza dell’account dipende prima di tutto dalla sicurezza del dispositivo usato per accedervi.

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.