Utilisateurs d'Anthropic victimes d'attaques par infostealers et vol de sessions
Un acteur malveillant a exploité plusieurs infostealers pour récupérer des informations de session et accéder aux comptes Claude d'un nombre indéterminé d'utilisateurs. L'incident a conduit au vol de sessions actives, compromettant potentiellement des données sensibles. L'origine de l'attaque et sa motivation restent non précisées. Anthropic n'a pas communiqué d'estimation du nombre de comptes affectés.
Cet incident souligne l'importance de sécuriser les sessions applicatives, notamment dans les environnements cloud ou SaaS où les infostealers ciblent couramment les cookies et tokens. Un audit offensif (RAID) permet de vérifier la robustesse des mécanismes d'authentification et de détection des sessions suspectes, réduisant le risque de compromission via des malwares.
