インフォスティーラーがClaudeのセッションCookieを窃取、Anthropicがユーザーを強制サインアウト
Windows上のVidar、LummaC2、StealC、RedLine、Acreedや、Mac上のAtomic Stealerといった情報窃取マルウェアが、ユーザー自身の端末から有効なセッションCookieを収集した。これを受け、Anthropicは影響を受けたClaudeユーザーをサインアウトさせ、保存された支払い方法を削除した上で、不正な請求に対する返金を行った。今回の侵害はClaude側ではなくローカル環境で発生したものであり、Cookieリプレイ攻撃はパスワードと二要素認証(2FA)の双方を突破してしまう。そのため、現在保護すべき認証情報はセッショントークンとなっており、感染した端末で1つのサービスからサインアウトしても、他のすべてのアクティブなセッションは依然としてリプレイ可能な状態のままである。
出典: helpnetsecurity.com ↗