Veille / Cybercrime
Cybercrime

Utilisateurs d'Anthropic victimes d'attaques par infostealers et vol de sessions

Dark Reading · 31 août 2026 · résumé automatique

Un acteur malveillant a exploité plusieurs infostealers pour récupérer des informations de session et accéder aux comptes Claude d'un nombre indéterminé d'utilisateurs. L'incident a conduit au vol de sessions actives, compromettant potentiellement des données sensibles. L'origine de l'attaque et sa motivation restent non précisées. Anthropic n'a pas communiqué d'estimation du nombre de comptes affectés.

L'angle SOVRA

Cet incident souligne l'importance de sécuriser les sessions applicatives, notamment dans les environnements cloud ou SaaS où les infostealers ciblent couramment les cookies et tokens. Un audit offensif (RAID) permet de vérifier la robustesse des mécanismes d'authentification et de détection des sessions suspectes, réduisant le risque de compromission via des malwares.

Lire l'article original sur Dark Reading
← Toute la veille