Anthropic обнаружила кампанию, где злоумышленники через украденные куки сессии входили в платные Claude-аккаунты минуя 2FA и SSO. Компания отозвала сессии, удалила сохраненные платежные методы и вернула средства пострадавшим пользователям.
Атака затронула только самостоятельные счета, не управляемые корпоративными провайдерами идентификации. Anthropic назвала шесть семейств вредоносного ПО: Vidar, LummaC2, StealC, RedLine, Acreed (Windows) и Atomic Stealer (Mac).