Claude-Sicherheit: Anthropic warnt vor Infostealer-Kampagne
Veröffentlicht am: 01.09.2026 um 08:34 Uhr | Redaktion boerse-global.de
Das KI-Unternehmen Anthropic hat eine Sicherheitswarnung an Nutzer seines Chatbots Claude herausgegeben. Hintergrund ist eine aktuelle Malware-Kampagne, bei der Angreifer sogenannte Infostealer einsetzen, um aktive Sitzungen zu übernehmen und unbefugten Zugriff auf Benutzerkonten zu erhalten.
Durch den Diebstahl von Sitzungsdaten gelang es den Tätern, gängige Sicherheitsvorkehrungen wie Passwörter und die Zwei-Faktor-Authentifizierung (2FA) vollständig zu umgehen.
Mechanismen des Sitzungsdiebstahls
Kern der Angriffe ist die Entwendung von Session-Cookies. Diese digitalen Identitätsmerkmale ermöglichen es Nutzern normalerweise, eingeloggt zu bleiben, ohne bei jeder Interaktion erneut ihre Zugangsdaten eingeben zu müssen.
Die Angreifer nutzten die gestohlenen Cookies, um aktive Sitzungen zu „entführen“ (Session Hijacking). Da das System die Angreifer aufgrund der validen Cookies als rechtmäßige Nutzer erkannte, war ein Zugriff auf die Konten möglich, ohne dass ein Passwort oder ein Code für die Zwei-Faktor-Authentifizierung abgefragt wurde.
Branchenberichten zufolge wurden im Rahmen dieser Kampagne sechs spezifische Malware-Familien identifiziert, die auf unterschiedliche Betriebssysteme abzielen. Für Windows-Systeme wurden die Schädlinge Vidar, LummaC2, StealC, RedLine und Acreed registriert.
Während Infostealer immer raffinierter werden, lauern auf vielen Windows-Rechnern bereits unsichtbare Spionage-Programme. Dieser kostenlose Experten-Report zeigt, wie Sie sich in wenigen Schritten effektiv vor solchen Bedrohungen schützen. Kostenloses Anti-Virus-Paket jetzt herunterladen
Nutzer von macOS wurden hingegen durch die Malware Atomic Stealer ins Visier genommen. Diese Programme sind darauf spezialisiert, sensible Daten direkt aus den Browsern der Opfer zu extrahieren.
Auswirkungen auf betroffene Konten
Sobald die Angreifer Zugriff auf die Claude-Konten erlangt hatten, kam es zu unbefugten Aktivitäten. Berichten zufolge nutzten die Täter die kompromittierten Accounts, um Rechenkapazitäten und Guthaben zu verbrauchen. Dies führte bei den betroffenen Anwendern zu unautorisierten Gebühren und einer Erschöpfung der bereitgestellten Nutzungslimits.
Die Kampagne zielte dabei gezielt auf aktive Sitzungen ab, um die Hürden der Identitätsprüfung zu umgehen und die KI-Ressourcen unmittelbar für eigene Zwecke missbrauchen zu können.
Reaktion von Anthropic und Handlungsempfehlungen
Das Unternehmen Anthropic leitete nach Bekanntwerden der Vorfälle Ende August 2026 umgehend Gegenmaßnahmen ein. Betroffene Nutzer wurden bereits am 30. August 2026 über die Infektionen und die daraus resultierenden Sicherheitsrisiken informiert.
Um weiteren Missbrauch zu verhindern, meldete Anthropic die kompromittierten Nutzerkonten automatisch ab und entfernte vorsorglich alle hinterlegten Zahlungsmethoden. Zudem sicherte das Unternehmen zu, die durch die Angreifer verursachten unautorisierten Gebühren zu erstatten.
Der Schutz vor Identitätsdiebstahl und finanziellen Schäden beginnt bei der Absicherung Ihrer lokalen Systeme. Erfahren Sie in diesem kostenlosen Sicherheitspaket, wie Sie Ihren Rechner zur Festung gegen Viren und Hacker machen. Gratis-Ratgeber für maximale PC-Sicherheit sichern
Für die betroffenen Anwender wurden spezifische Sicherheitsschritte formuliert. Anthropic empfahl dringend, die Malware vollständig von den Endgeräten zu entfernen, bevor neue Zahlungsinformationen im System hinterlegt werden.
Erst nach einer gründlichen Bereinigung der Hardware sollten Nutzer ihre Passwörter ändern und die Zwei-Faktor-Authentifizierung erneut aktivieren. Diese Maßnahmen sind notwendig, um sicherzustellen, dass die neuen Zugangsdaten nicht unmittelbar nach der Eingabe erneut durch die auf dem System befindlichen Infostealer entwendet werden.
Experten raten in diesem Zusammenhang generell zur Vorsicht beim Umgang mit Browser-Erweiterungen oder Downloads aus unbekannten Quellen, da Infostealer häufig über diesen Weg auf die Rechner der Opfer gelangen. Die aktuelle Kampagne verdeutlicht, dass auch moderne Sicherheitsmechanismen wie 2FA durch den Diebstahl von Sitzungstoken umgangen werden können, was eine erhöhte Aufmerksamkeit bei der Absicherung der lokalen Arbeitsumgebung erfordert.
