Claude-Sicherheit, Anthropic

Claude-Sicherheit: Anthropic warnt vor Infostealer-Kampagne

Veröffentlicht am: 01.09.2026 um 08:34 Uhr | Redaktion boerse-global.de

Anthropic informiert Claude-Nutzer über Infostealer-Angriffe, sperrt betroffene Konten und sagt unberechtigte Gebühren zur Erstattung zu.

Anthropic warnt Claude-Nutzer vor Malware und Sitzungsdiebstahl
Ein dunkler, moderner Serverraum mit blau leuchtenden Server-Racks und einem geschlossenen Laptop auf einem Schreibtisch. Illustration mit AI erstellt.

Das KI-Unternehmen Anthropic hat eine Sicherheitswarnung an Nutzer seines Chatbots Claude herausgegeben. Hintergrund ist eine aktuelle Malware-Kampagne, bei der Angreifer sogenannte Infostealer einsetzen, um aktive Sitzungen zu übernehmen und unbefugten Zugriff auf Benutzerkonten zu erhalten.

Durch den Diebstahl von Sitzungsdaten gelang es den Tätern, gängige Sicherheitsvorkehrungen wie Passwörter und die Zwei-Faktor-Authentifizierung (2FA) vollständig zu umgehen.

Mechanismen des Sitzungsdiebstahls

Kern der Angriffe ist die Entwendung von Session-Cookies. Diese digitalen Identitätsmerkmale ermöglichen es Nutzern normalerweise, eingeloggt zu bleiben, ohne bei jeder Interaktion erneut ihre Zugangsdaten eingeben zu müssen.

Die Angreifer nutzten die gestohlenen Cookies, um aktive Sitzungen zu „entführen“ (Session Hijacking). Da das System die Angreifer aufgrund der validen Cookies als rechtmäßige Nutzer erkannte, war ein Zugriff auf die Konten möglich, ohne dass ein Passwort oder ein Code für die Zwei-Faktor-Authentifizierung abgefragt wurde.

Branchenberichten zufolge wurden im Rahmen dieser Kampagne sechs spezifische Malware-Familien identifiziert, die auf unterschiedliche Betriebssysteme abzielen. Für Windows-Systeme wurden die Schädlinge Vidar, LummaC2, StealC, RedLine und Acreed registriert.

Anzeige

Während Infostealer immer raffinierter werden, lauern auf vielen Windows-Rechnern bereits unsichtbare Spionage-Programme. Dieser kostenlose Experten-Report zeigt, wie Sie sich in wenigen Schritten effektiv vor solchen Bedrohungen schützen. Kostenloses Anti-Virus-Paket jetzt herunterladen

Nutzer von macOS wurden hingegen durch die Malware Atomic Stealer ins Visier genommen. Diese Programme sind darauf spezialisiert, sensible Daten direkt aus den Browsern der Opfer zu extrahieren.

Auswirkungen auf betroffene Konten

Sobald die Angreifer Zugriff auf die Claude-Konten erlangt hatten, kam es zu unbefugten Aktivitäten. Berichten zufolge nutzten die Täter die kompromittierten Accounts, um Rechenkapazitäten und Guthaben zu verbrauchen. Dies führte bei den betroffenen Anwendern zu unautorisierten Gebühren und einer Erschöpfung der bereitgestellten Nutzungslimits.

Die Kampagne zielte dabei gezielt auf aktive Sitzungen ab, um die Hürden der Identitätsprüfung zu umgehen und die KI-Ressourcen unmittelbar für eigene Zwecke missbrauchen zu können.

Reaktion von Anthropic und Handlungsempfehlungen

Das Unternehmen Anthropic leitete nach Bekanntwerden der Vorfälle Ende August 2026 umgehend Gegenmaßnahmen ein. Betroffene Nutzer wurden bereits am 30. August 2026 über die Infektionen und die daraus resultierenden Sicherheitsrisiken informiert.

Um weiteren Missbrauch zu verhindern, meldete Anthropic die kompromittierten Nutzerkonten automatisch ab und entfernte vorsorglich alle hinterlegten Zahlungsmethoden. Zudem sicherte das Unternehmen zu, die durch die Angreifer verursachten unautorisierten Gebühren zu erstatten.

Anzeige

Der Schutz vor Identitätsdiebstahl und finanziellen Schäden beginnt bei der Absicherung Ihrer lokalen Systeme. Erfahren Sie in diesem kostenlosen Sicherheitspaket, wie Sie Ihren Rechner zur Festung gegen Viren und Hacker machen. Gratis-Ratgeber für maximale PC-Sicherheit sichern

Für die betroffenen Anwender wurden spezifische Sicherheitsschritte formuliert. Anthropic empfahl dringend, die Malware vollständig von den Endgeräten zu entfernen, bevor neue Zahlungsinformationen im System hinterlegt werden.

Erst nach einer gründlichen Bereinigung der Hardware sollten Nutzer ihre Passwörter ändern und die Zwei-Faktor-Authentifizierung erneut aktivieren. Diese Maßnahmen sind notwendig, um sicherzustellen, dass die neuen Zugangsdaten nicht unmittelbar nach der Eingabe erneut durch die auf dem System befindlichen Infostealer entwendet werden.

Experten raten in diesem Zusammenhang generell zur Vorsicht beim Umgang mit Browser-Erweiterungen oder Downloads aus unbekannten Quellen, da Infostealer häufig über diesen Weg auf die Rechner der Opfer gelangen. Die aktuelle Kampagne verdeutlicht, dass auch moderne Sicherheitsmechanismen wie 2FA durch den Diebstahl von Sitzungstoken umgangen werden können, was eine erhöhte Aufmerksamkeit bei der Absicherung der lokalen Arbeitsumgebung erfordert.

Disclaimer...

de | wissenschaft | 70034039 |