被盗克劳德会话可访问企业Gmail
近期,一些黑客利用信息窃取软件从用户计算机中获取克劳德登录会话,并通过复制这些会话绕过双因素认证,直接访问个人和企业账户。受影响的账户包括自服务订阅和个人信用卡支付的账户,而这些账户不受企业身份提供商管理,因此无法通过管理员控制台注销。黑客利用了被盗取的会话cookie来消耗账户资源并可能进一步获取连接到克劳德账户的企业应用数据。Anthropic公司已向受影响用户发出通知,并采取措施退款和清除保存的支付方式。此次攻击涉及多个恶意软件家族,包括Vidar、LummaC2、StealC、RedLine、Acreed以及在少数Mac设备上发现的Atomic Stealer。这些恶意软件能够复制浏览器登录cookie及保存密码。Anthropic通过监控账户使用情况发现了这一问题,并采取措施防止进一步损失。然而,该公司尚未披露受影响的具体账户数量或是否涉及团队和企业级别的订阅。
