Chargement en cours

Cyberattaque sur Claude AI : les utilisateurs déconnectés et leurs données en danger

vigilance-cyberattaque-ordinateur

L’intelligence artificielle n’a pas été compromise, mais les utilisateurs ont payé le prix fort. Une campagne de cybercriminalité d’envergure a frappé la plateforme Claude AI, forçant la déconnexion massive des abonnés et la suppression de leurs moyens de paiement enregistrés. L’attaque révèle une nouvelle fois les failles de sécurité qui persistent sur nos appareils personnels.

Une méthode d’attaque redoutablement efficace

Les cybercriminels n’ont pas cherché à s’introduire dans les serveurs d’Anthropic. Ils ont privilégié une stratégie bien plus insidieuse : le vol de cookies de session directement depuis les navigateurs des victimes.

Ces fragments de données, stockés localement sur chaque ordinateur, permettent de maintenir une connexion active sans redemander les identifiants. Une fois entre de mauvaises mains, ils offrent un accès immédiat aux comptes Claude AI, contournant ainsi tous les systèmes d’authentification traditionnels.

Les logiciels malveillants responsables

L’offensive s’appuie sur plusieurs infostealers reconnus dans le milieu de la cybercriminalité. Sous Windows, les pirates ont déployé Vidar, Lumma, StealC, RedLine et Acreed. Les utilisateurs de Mac n’ont pas été épargnés, ciblés par Atomic Stealer.

Ces programmes malveillants s’installent généralement à l’insu des victimes, via des téléchargements suspects ou des applications apparemment inoffensives mais vérolées. Une fois actifs, ils aspirent discrètement les données sensibles stockées dans les navigateurs.

La campagne FakeAgent : quand la publicité devient piège

L’ingéniosité des attaquants s’est manifestée à travers la campagne baptisée FakeAgent. Les utilisateurs ont été exposés à des publicités sponsorisées parfaitement crédibles, les redirigeant vers ce qu’ils pensaient être une ressource légitime.

Le stratagème atteignait son paroxysme avec l’hébergement du fichier malveillant sur le domaine officiel Claude.ai lui-même, renforçant la confiance des victimes et facilitant l’infection massive.

Les conséquences immédiates pour les utilisateurs

Anthropic a réagi en procédant à la déconnexion forcée de l’ensemble des comptes compromis. Mesure radicale mais nécessaire pour stopper l’hémorragie et limiter les dégâts collatéraux.

Les cartes bancaires enregistrées ont été systématiquement effacées des systèmes. La société s’est engagée à rembourser tous les frais frauduleux détectés sur les comptes piratés.

Communication avec les victimes

Chaque utilisateur concerné a reçu une notification détaillée d’Anthropic. Ce message explique la nature de l’attaque et guide les abonnés dans les démarches de sécurisation de leur compte.

Sécuriser son compte : les mesures indispensables

La première urgence consiste à installer un logiciel de détection capable d’identifier et d’éliminer les infostealers présents sur l’ordinateur. Sans cette étape, toute nouvelle connexion reste vulnérable.

Le changement de mot de passe s’impose ensuite comme une évidence. L’activation de la double authentification reste recommandée, même si cette mesure n’a malheureusement pas suffi à bloquer cette attaque spécifique basée sur le vol de cookies.

Un marché noir florissant

Les enquêtes révèlent que les comptes Claude piratés circulent sur le dark web. Ils y sont revendus à prix d’or, alimentant un commerce illégal qui exploite les failles de sécurité informatique.

Cette dimension commerciale souligne l’ampleur du phénomène et la nécessité pour les utilisateurs de maintenir une vigilance constante face aux menaces numériques émergentes.

Laisser un commentaire