Claude-Sicherheit, Angreifer

Claude-Sicherheit: Angreifer umgehen 2FA durch Sitzungsdiebstahl

Veröffentlicht am: 01.09.2026 um 16:55 Uhr | Redaktion boerse-global.de

Angreifer kopierten Claude-Sitzungen mit Infostealern, nutzten Abos und verursachten Gebühren. Anthropic sperrte Konten und widerrief Zugänge.

Anthropic meldet Claude-Angriff durch gestohlene Sitzungsdaten
Ein moderner Laptop auf einem dunklen Schreibtisch in einem schwach beleuchteten Raum. Illustration mit AI erstellt.

Der KI-Entwickler Anthropic hat einen Sicherheitsvorfall gemeldet, bei dem Angreifer gezielt Sitzungsdaten von Nutzern des KI-Assistenten Claude entwendet haben. Wie das Unternehmen in den vergangenen Tagen bekannt gab, wurden aktive Login-Sitzungen durch den Einsatz spezialisierter Schadsoftware kopiert, um unbefugten Zugriff auf Benutzerkonten zu erlangen.

Besonders kritisch bewerten Experten dabei den Umstand, dass herkömmliche Sicherheitsmaßnahmen wie Passwörter und die Zwei-Faktor-Authentifizierung (2FA) durch die angewandte Methode des Session-Replays umgangen werden konnten.

Kompromittierung durch spezialisierte Infostealer

Die Angriffe wurden durch den Einsatz sogenannter Infostealer ermöglicht. Diese Schadprogramme zielen darauf ab, sensible Informationen direkt von den Endgeräten der Opfer zu extrahieren. Laut den vorliegenden Berichten waren Nutzer verschiedener Betriebssysteme betroffen.

Auf Windows-Systemen kamen dabei Programme wie Vidar, Lumma (auch bekannt als LummaC2), StealC, RedLine und Acreed zum Einsatz. Für Nutzer von macOS wurde der Einsatz des sogenannten Atomic Stealer identifiziert.

Diese Software-Typen sind darauf spezialisiert, aktive Browser-Sitzungen – dokumentiert in Form von Session-Cookies – zu replizieren. Sobald ein Angreifer im Besitz dieser Daten ist, kann er die Identität des Nutzers gegenüber dem Dienst Anthropic vortäuschen, ohne jemals das tatsächliche Passwort eingeben oder eine zweite Authentifizierungshürde überwinden zu müssen.

Auswirkungen auf Claude-Nutzer und unbefugte Gebühren

Der Missbrauch der gestohlenen Daten führte in den betroffenen Konten zu einer unbefugten Inanspruchnahme von Leistungen. Anthropic stellte fest, dass Angreifer die bezahlte Nutzung der Abonnements verbrauchten. In einigen Fällen wurden zudem unbefugte Gebühren verursacht.

Ein deutliches Anzeichen für eine Kompromittierung war laut Verhaltensanalysen eine ungewöhnliche Dynamik beim Nutzungsvolumen: In betroffenen Profilen füllte sich das Nutzungskontingent teilweise unerwartet auf, nur um kurz darauf wieder geleert zu werden.

Darüber hinaus besteht der Verdacht, dass die Angreifer den Zugang nutzten, um neue API-Schlüssel zu generieren, was eine langfristige Nutzung der Ressourcen außerhalb der regulären Weboberfläche ermöglichen könnte.

Anzeige

Wie dieser Vorfall zeigt, ist ein herkömmlicher Passwortschutz allein oft nicht mehr ausreichend, um sensible Konten vor professionellen Ausspäh-Versuchen zu bewahren. Erfahren Sie in diesem kostenlosen Experten-Report, wie Sie mit der neuen Passkey-Technologie Ihre Accounts bei großen Diensten wie Amazon oder WhatsApp effektiv absichern. Passkey-Ratgeber jetzt gratis herunterladen

Reaktion von Anthropic und Sofortmaßnahmen

Anthropic hat unmittelbar auf die Vorfälle reagiert und die betroffenen Nutzer per E-Mail über die Sicherheitsverletzung informiert. Als erste Sicherheitsmaßnahme meldete das Unternehmen die betroffenen Konten aktiv ab und widerrief alle bestehenden Sitzungen.

Zudem wurden hinterlegte Zahlungsmethoden vorsorglich entfernt, um weitere finanzielle Schäden zu verhindern. Das Unternehmen kündigte an, unbefugt entstandene Gebühren an die Nutzer zu erstatten.

In der Kommunikation mit den Anwendern betonte der Anbieter, dass eine einfache Änderung des Passworts in diesem Fall nicht ausreiche, um die Sicherheit des Kontos wiederherzustellen. Da die Infostealer auf den lokalen Geräten der Nutzer operieren, bleibt die Gefahr bestehen, solange die Hardware kompromittiert ist.

Anzeige

Da Schadsoftware zunehmend im Verborgenen operiert, ist ein proaktiver Schutz des eigenen Systems für jeden Internetnutzer unerlässlich. Die IT-Sicherheitsexperten von Computerwissen zeigen Ihnen in diesem kostenlosen Paket, wie Sie Ihren Rechner wirksam gegen Viren und Spionage-Programme wappnen. Gratis Anti-Virus-Paket für Windows-Nutzer sichern

Handlungsempfehlungen für betroffene Anwender

Um die Sicherheit der Konten nachhaltig zu gewährleisten, werden betroffene Nutzer aufgefordert, ihre Endgeräte gründlich zu reinigen, bevor sie sich erneut anmelden oder Zahlungsmethoden hinterlegen. Sicherheitsexperten raten dazu, das System auf Schadsoftware zu prüfen oder im Zweifelsfall neu zu installieren.

Zusätzlich sollten folgende Schritte durchgeführt werden:
* Abmeldung von allen aktiven Sitzungen auf allen genutzten Geräten.
* Löschen sämtlicher Browser-Cookies, um alte Sitzungsdaten zu entwerten.
* Überprüfung und gegebenenfalls Erneuerung von API-Schlüsseln.
* Aktivierung der Zwei-Faktor-Authentifizierung, auch wenn diese keinen direkten Schutz gegen Session-Diebstahl bietet, erhöht sie die allgemeine Hürde für künftige Angriffe.
* Kontinuierliche Überwachung der eigenen Nutzungskurve auf untypische Aktivitäten.

Der Vorfall unterstreicht die wachsende Bedeutung des Schutzes lokaler Sitzungsdaten, da klassische Sicherheitsmechanismen bei einem direkten Zugriff auf den Browser-Cache ihre Wirksamkeit verlieren können.

Disclaimer...

de | wissenschaft | 70037636 |