Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Anthropic ha inviato email agli utenti interessati, avvisandoli che malware infostealer sui loro computer hanno sottratto sessioni attive di Claude. Gli attaccanti usano quelle sessioni per accedere agli account e consumare i limiti di utilizzo, generando addebiti che Anthropic sta ora rimborsando. L'incidente conferma che le sessioni autenticate dei servizi AI generativi sono diventate un obiettivo con valore economico immediato per l'economia underground.
- Anthropic ha identificato 5 famiglie di malware su Windows (Vidar, LummaC2, StealC, RedLine, Acreed) e Atomic Stealer (AMOS) su un numero ridotto di Mac.
- Gli attaccanti usano le sessioni rubate per accedere agli account senza reinserire password o 2FA, consumando i limiti di utilizzo a spese degli utenti legittimi.
- Anthropic sta revocando le sessioni compromesse, rimuovendo i metodi di pagamento salvati e rimborsando gli addebiti che identifica come non autorizzati.
- La fonte non specifica il numero esatto di utenti interessati né la data di inizio della campagna di attacco.
Come agisce la catena di attacco
I malware infostealer non attaccano direttamente i sistemi di Anthropic. Compromettono endpoint Windows e Mac, estraggono cookie e sessioni browser già autenticate da dispositivi infetti, quindi le rivendono o le usano direttamente. Quando una sessione Claude finisce nelle mani di un attore malevolo, questi può accedere all'account senza passare per il normale flusso di autenticazione.
Anthropic ha chiarito nella sua email che il malware non è correlato a Claude, non è installato tramite Claude, e che le sessioni Claude erano solo una delle molte informazioni raccolte. Secondo la fonte, l'azienda ha scritto: "Your Claude session was likely one of the many things it collected. It appears that a bad actor has now started picking the Claude sessions out of what it collected and using them". Questo indica una fase di monetizzazione selettiva post-compromissione, non un attacco mirato alla piattaforma fin dall'inizio.
Perché il 2FA non ferma questo attacco
Il meccanismo tecnico del furto di sessione opera al di sotto dello strato di autenticazione. Quando un utente completa login e 2FA, il browser ottiene un token di sessione che mantiene l'accesso attivo. I malware infostealer copiano quel token esattamente dove risiede: nella memoria del browser o nei file di storage locali. L'attaccante lo trasferisce sul proprio sistema e riutilizza la sessione già autenticata.
La fonte riporta esplicitamente che gli infostealer "can copy an already authenticated browser session, which means the attacker may not need to go through the normal password and 2FA login process again". Il 2FA non è stato violato: semplicemente non viene richiesto perché la sessione è già valida. Questa distinzione è tecnica ma decisiva per comprendere i limiti dei controlli post-autenticazione.
"We have recently become aware of a bad actor that is using common infostealer malware to steal Claude login sessions from people's computers, then using those login sessions to access Claude accounts and consume their usage"
La risposta di Anthropic e i suoi limiti
Anthropic agisce su tre fronti: revoca delle sessioni compromesse, rimozione dei metodi di pagamento salvati, rimborso degli addebiti non autorizzati. L'email aziendale avverte però che "Signing you out of Claude stops the stolen sessions, but it doesn't remove the malware". La disinfezione dell'endpoint rimane responsabilità dell'utente.
Anthropic scrive di rimborsare "charges it identifies as unauthorized", lasciando indeterminato il criterio di identificazione. Non emergono né un advisory di sicurezza pubblico né indicatori di compromissione condivisi dall'azienda al di fuori delle email dirette.
Cosa fare adesso
Gli utenti che hanno ricevuto l'email di Anthropic devono agire su due livelli: immediato e di remediation dell'endpoint. Sul fronte immediato, Anthropic ha già revocato le sessioni compromesse e rimosso i metodi di pagamento salvati. Gli utenti dovrebbero verificare che non risultino addebiti non autorizzati e attendere i rimborsi per le spese che Anthropic identifica come tali.
Sul fronte endpoint, la disconnessione da Claude non rimuove il malware. Gli utenti devono eseguire una scansione completa del sistema con strumenti di sicurezza aggiornati, considerando che i 6 malware identificati (5 su Windows, 1 su Mac) operano con tecniche di furto di sessione consolidate. Dopo la pulizia, è necessario cambiare le credenziali Claude e revocare eventuali altre sessioni attive su altri dispositivi.
Per i team aziendali che distribuiscono accessi Claude, il caso suggerisce di monitorare i limiti di utilizzo con maggiore frequenza. Un pattern di consumo anomalo — limiti che "ricaricano e svuotano" mentre l'utente non è attivo, come descrive Anthropic — è indicatore di sessione compromessa.
Il mercato delle sessioni AI come nuovo perimetro
L'incidente segnala un'evoluzione nell'economia dei credential theft: le sessioni autenticate di servizi a consumo diventano merce di scambio con un valore economico immediato. A differenza delle credenziali bancarie, che richiedono infrastrutture di cash-out complesse, una sessione Claude si monetizza direttamente consumando API e crediti prepagati. Gli operatori possono scegliere se usare la sessione per proprio conto o rivenderla a acquirenti che neanche possiedono il malware.
Per le aziende che distribuiscono accessi Claude ai team, questo trasforma le sessioni browser in asset da monitorare. I controlli post-autenticazione tradizionali non sono progettati per rilevare una sessione clonata: il token è valido, il dispositivo non è noto ma non è sospetto per definizione. La fonte non documenta se Anthropic stia affrontando questo gap architetturale.
Domande frequenti
Anthropic è stata violata?
No. L'attacco riguarda endpoint utente compromessi da malware infostealer, non i sistemi di Anthropic. L'azienda ha esplicitamente dichiarato che il malware non è correlato a Claude né installato tramite Claude.
Perché il 2FA non ha protetto?
Il 2FA protegge il momento del login. Il malware ruba la sessione già autenticata, saltando completamente quel momento. È un attacco al token di sessione, non al meccanismo di autenticazione.
Cosa succede se disconnetto Claude dal mio dispositivo?
Anthropic revoca le sessioni compromesse come parte della sua risposta. La disconnessione ferma l'uso abusivo di quella sessione specifica, ma non rimuove il malware dall'endpoint.
Fonti
Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.
Fonti
- https://www.bleepingcomputer.com/
- https://www.bleepingcomputer.com/tutorials/
- https://www.bleepingcomputer.com/download/
- https://deals.bleepingcomputer.com/
- https://www.bleepingcomputer.com/vpn/
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.