Programul care îți fură autentificarea fără să atingă vreodată parola
Pe 30 august Anthropic a început să trimită abonaților Claude un mesaj stânjenitor: te deconectăm, am scos cardul de plată pe care îl aveai salvat și îți returnăm sumele pe care nu le-ai cheltuit. Conturile fuseseră preluate. La Anthropic nu se stricase nimic. Spargerea s-a produs pe calculatoarele clienților.
Unealta a fost un infostealer, devenit pe tăcute cea mai obișnuită cale prin care unui om normal i se iau conturile. Ajunge la tine cu o descărcare neoficială sau o aplicație spartă, iar o victimă și-a urmărit infectarea până la un joc piratat. Apoi copiază tot ce are valoare: parolele salvate în browser, datele de acces ale altor programe și, cel mai util pentru atacator, cookie-urile de sesiune. Un cookie de sesiune este jetonul pe care browserul îl păstrează după autentificare, cel care face ca un site să nu te întrebe pe fiecare pagină cine ești. Îl furi și ești deja înăuntru. Fără cerere de parolă. Fără cod de autentificare în doi pași. Familiile menționate în relatări sunt cele obișnuite: Vidar, LummaC2, StealC, RedLine și Acreed pe Windows, plus Atomic Stealer pe un număr mic de Mac-uri.
Anthropic a fost limpede în privința cauzei, transmițându-le utilizatorilor că nu are "niciun motiv să creadă că acest program malițios are legătură cu Claude, că a fost instalat prin Claude sau că are de-a face cu ceva ce ai făcut în Claude". Aici merită să te oprești. Dacă un hoț ți-a luat cookie-ul de la Claude, l-a luat și pe cel de la e-mail, și pe cel de la bancă, și pe cel de la magazin. Anthropic te poate deconecta doar de la Anthropic.
Ordinea contează, dacă îți pică vreodată pe cap. Curăță întâi calculatorul, fiindcă schimbarea parolelor pe un PC infectat înseamnă doar să le predai și pe cele noi. Apoi resetează parola de e-mail, pornește autentificarea în doi pași și folosește opțiunea "deconectează-mă de peste tot" la fiecare cont care o are. Pasul acesta din urmă omoară un cookie furat și tot el este cel pe care aproape toată lumea îl sare. Tendvane nu este antivirus și nu va scoate un infostealer, dar verificarea sa de Confidențialitate și conturi arată ce conturi sunt autentificate pe PC, ceea ce e un început rezonabil pentru lista aceea.