Anthropic avverte: credenziali rubate stanno prosciugando gli abbonamenti a pagamento di Claude

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic ha confermato che gruppi di hacker stanno dirottando le sessioni di login a Claude tramite malware infostealer e bruciando il credito degli abbonamenti a pagamento, incluso il piano da 200 dollari al mese di un consulente indipendente.

Punti chiave:

  • Dal 30 agosto Anthropic sta avvisando gli abbonati che sessioni di browser compromesse consentono agli attaccanti di consumare credito a pagamento senza password né secondo fattore.
  • La società ha individuato sei famiglie di malware “commodity” dietro la campagna: cinque su Windows e una che colpisce un numero più limitato di Mac.
  • Un consulente ha perso circa due settimane di accesso al proprio account e sostiene di non essere ancora riuscito a ottenere un dettaglio analitico dei consumi.

Sessioni di Claude dirottate tramite cookie di browser rubati

TechCrunch ha raccontato il caso di Grant de Swardt, consulente indipendente di AI nell’East Sussex, in Inghilterra, che il 4 agosto ha visto il proprio consumo di token impennarsi mentre non stava lavorando. Il giorno successivo ha scollegato tutti gli strumenti integrati all’account, messo in pausa i job pianificati e sospeso completamente l’uso del servizio. Nonostante ciò, l’utilizzo è continuato a crescere, passando dal 45% al 55% della soglia del piano.

De Swardt ha chiesto ad Anthropic un rendiconto di dettaglio delle attività sul suo account, senza mai riceverlo. L’azienda ha sospeso l’account, invalidato tutte le sessioni e i token lato server, e rimborsato 44,49 sterline per la parte residua del piano.

Le indagini hanno poi stabilito che una chiave di sessione compromessa era stata usata per generare token Claude Code non autorizzati sul suo account. Anthropic gli ha riferito che l’account sembrava essere stato sfruttato da un servizio esterno per eseguire lavori per terzi, senza però riuscire a chiarire come quel servizio si fosse infilato nelle sessioni. De Swardt ha portato il caso su Reddit, raccogliendo circa 80 commenti, tra cui diversi di utenti che descrivevano lo stesso svuotamento del credito.

Vedi anche: Prezzo XRP punta a 1,46$ con nuovo accumulo delle whale a settembre

Anthropic indica Vidar, LummaC2 e altri quattro infostealer

A partire dal 30 agosto Anthropic ha iniziato a inviare email a una platea più ampia di clienti, indicando come responsabili della campagna i malware Vidar, LummaC2, StealC, RedLine e Acreed su Windows, oltre ad Atomic Stealer su un numero ridotto di Mac. Tutti e sei sono infostealer “a noleggio”, facilmente reperibili e poco costosi sui mercati criminali, e nessuno di essi è una novità.

La società ha chiarito che questi malware non sfruttano vulnerabilità specifiche di Claude e in genere arrivano tramite download pirata o app malevole. Una volta installati, raccolgono password salvate, dati di compilazione automatica e cookie di login dal computer infetto, inviandoli poi all’operatore dell’attacco. Anthropic ha disconnesso gli utenti colpiti da tutte le sessioni attive, cancellato le carte di pagamento memorizzate e rimborsato gli addebiti ritenuti non autorizzati sui relativi account.

Il furto di sessione supera ormai il furto di password

I ricercatori di sicurezza collegano questa campagna a un trend più ampio: lo spostamento dell’attenzione degli attaccanti dal furto di password al furto di sessioni, perché l’autenticazione multifattore ha reso le sole credenziali rubate molto meno sfruttabili. Un cookie di sessione trafugato dimostra che il login è già avvenuto: per l’attaccante significa aggirare controlli, allarmi e secondo fattore, presentandosi come un utente già autenticato.

De Swardt ha riottenuto l’accesso al suo account dopo circa due settimane, per poi chiuderlo e passare a Cursor. Sostiene che Anthropic continui a non offrire agli utenti uno strumento per capire in dettaglio che cosa stia consumando il proprio plafond, e che l’azienda abbia evitato di commentare su come gli abbonati possano individuare un uso improprio del servizio. L’episodio arriva al termine di un periodo complicato per la società, che a luglio ha rivelato tre incidenti legati ad azioni non autorizzate dei propri modelli, sospendendo parte delle attività di training e spostando circa 150 ingegneri di prodotto sui team di sicurezza.

Da leggere dopo: Bitget introduce lezioni sulla blockchain nel programma UNICEF che raggiunge oltre 642.000 persone

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è il Responsabile dei Contenuti di Yellow.com e si occupa di criptovalute da 10 anni. È specializzato in articoli di Ricerca e Approfondimento, con un’attenzione particolare all’analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo crypto, dall’era dell’IA e le tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora duramente per contribuire a realizzare questa visione.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Anthropic avverte: credenziali rubate stanno prosciugando gli abbonamenti a pagamento di Claude | Yellow