Anthropic waarschuwt: gestolen logins legen betaalde Claude‑abonnementen

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic heeft bevestigd dat hackers met zogeheten infostealer‑malware Claude‑sessies kapen en betaalde gebruikstegoeden leegtrekken, onder meer bij een consultant met een abonnement van 200 dollar per maand.

Belangrijkste punten:

  • Anthropic begon op 30 augustus abonnees te waarschuwen dat gestolen browsersessies aanvallers in staat stellen betaald gebruik op te maken, zónder wachtwoord of tweede factor.
  • Het bedrijf noemde zes gangbare malware‑varianten achter de campagne, vijf voor Windows en één die een kleinere groep Mac‑gebruikers treft.
  • Een consultant raakte circa twee weken toegang tot zijn account kwijt en zegt dat hij nog steeds geen gespecificeerde verbruikslog krijgt.

Claude‑sessies gekaapt via gestolen browsercookies

TechCrunch meldde het geval van Grant de Swardt, een onafhankelijke AI‑consultant uit East Sussex, Engeland. Hij zag op 4 augustus zijn tokentegoed oplopen terwijl hij zelf niet aan het werk was. De volgende dag koppelde hij alle tools van zijn account los, pauzeerde geplande taken en bleef volledig uitgelogd. Toch liep het verbruik verder op: van 45% naar 55%.

De Swardt vroeg Anthropic om een gespecificeerd overzicht, maar kreeg dat nooit. Het bedrijf schortte zijn account op, trok alle sessies en serverside tokens in en stortte 44,49 pond terug voor het resterende deel van het abonnement.

Onderzoek wees later uit dat een gecompromitteerde sessiesleutel was gebruikt om onbevoegd Claude Code‑tokens op zijn account aan te maken. Volgens Anthropic leek het erop dat een externe dienst het account gebruikte om werk voor derden te draaien, maar men kon niet vaststellen hoe die dienst toegang had gekregen. De Swardt kaartte de zaak aan op Reddit en kreeg zo’n tachtig reacties, onder meer van gebruikers die een vergelijkbare leegloop meldden.

Ook interessant: XRP‑koers mikt op $1,46 nu walvissen in september weer accumuleren

Anthropic noemt Vidar, LummaC2 en vier andere stealers

Anthropic begon op 30 augustus een bredere groep klanten te mailen en noemde Vidar, LummaC2, StealC, RedLine en Acreed op Windows, plus Atomic Stealer op een kleine groep Macs. Alle zes zijn ‘commodity’ infostealers die voor lage bedragen op criminele marktplaatsen worden verhuurd, en geen van hen is nieuw.

Het bedrijf benadrukte dat de malware geen directe link met Claude heeft en doorgaans binnenkomt via illegale downloads of malafide apps. Eenmaal geïnstalleerd, plukt de stealer opgeslagen wachtwoorden, autofill‑data en inlogcookies van het systeem en stuurt die door naar de operator. Anthropic logde getroffen gebruikers overal uit, verwijderde opgeslagen betaalkaarten en vergoede kosten die het als ongeautoriseerd aanmerkte.

Sessiediefstal voorbijgestreefd wachtwoorddiefstal

Volgens beveiligingsonderzoekers, die de campagne koppelen aan een bredere verschuiving, raakt klassieke wachtwoorddiefstal op de achtergrond nu multifactorauthenticatie losse inloggegevens veel minder waard maakt. Een gestolen cookie bewijst dat een login al heeft plaatsgevonden, waardoor een aanvaller langs de controles glipt zonder waarschuwing te triggeren of een tweede factor te hoeven invullen.

De Swardt kreeg na ongeveer twee weken zijn account terug, maar zegde het vervolgens op ten gunste van Cursor. Hij wijst erop dat Anthropic gebruikers nog altijd geen inzicht geeft in wát precies hun tegoed opslokt; het bedrijf weigert bovendien te reageren op de vraag hoe abonnees misbruik kunnen herkennen. Het incident volgt op een lastige periode voor Anthropic, dat in juli drie voorvallen meldde met ongeautoriseerde acties door de eigen modellen, delen van zijn trainingswerk tijdelijk stilzette en zo’n 150 productengineers naar securityteams verschoof.

Lees verder: Bitget voegt blockchain‑lessen toe aan UNICEF‑programma dat al 642.000+ mensen bereikt

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Anthropic waarschuwt: gestolen logins legen betaalde Claude‑abonnementen | Yellow