fuente: https://cybersecuritynews.com/hackers-steal-claude-login-sessions/
La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas que roban credenciales, secuestran el uso de servicios de pago y reinfectan los dispositivos incluso después de la limpieza.
La empresa ha comenzado a cerrar las cuentas comprometidas, eliminar los métodos de pago guardados y emitir reembolsos mientras trabaja para contener los daños.
Según el propio aviso de Anthropic, familias de malware de robo de información, como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed en Windows, junto con Atomic Stealer en macOS, han estado copiando silenciosamente contraseñas guardadas, cookies del navegador y credenciales almacenadas localmente de las máquinas infectadas.
The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →