Anthropic cảnh báo người dùng Claude bị cướp phiên đăng nhập do mã độc
Anthropic đã cảnh báo người dùng Claude rằng mã độc đánh cắp thông tin trên máy tính của họ đã cướp các phiên đăng nhập đang hoạt động, cho phép kẻ tấn công truy cập tài khoản và đánh cắp dữ liệu sử dụng. Để ứng phó, công ty đang đăng xuất các tài khoản bị ảnh hưởng, xóa các phương thức thanh toán đã lưu và hoàn lại các khoản phí không hợp lệ. Sự cố này làm nổi bật mối đe dọa ngày càng tăng của hình thức cướp phiên đăng nhập (session hijacking), vốn có thể vượt qua xác thực đa yếu tố (MFA) bằng cách đánh cắp trực tiếp các token xác thực từ thiết bị của người dùng. Nó nhấn mạnh rằng ngay cả các dịch vụ đám mây bảo mật vẫn có thể bị ảnh hưởng nếu môi trường phía người dùng bị nhiễm mã độc. Các loại mã độc liên quan bao gồm các phần mềm đánh cắp thông tin trên Windows như Vidar, LummaC2, StealC, RedLine và Acreed, cũng như Atomic Stealer (AMOS) trên macOS, thường được phát tán qua phần mềm lậu. Anthropic làm rõ rằng đây là sự cố bảo mật phía người dùng chứ không phải do hệ thống máy chủ của họ bị xâm nhập.
## KIẾN THỨC NỀN
Cướp phiên đăng nhập (session hijacking hay cookie hijacking) xảy ra khi kẻ tấn công đánh cắp cookie phiên của người dùng để giả mạo họ trên máy chủ từ xa mà không cần mật khẩu hoặc mã MFA. Mã độc đánh cắp thông tin (infostealer) là một loại phần mềm độc hại được thiết kế để thu thập dữ liệu nhạy cảm như thông tin đăng nhập và cookie từ các thiết bị bị nhiễm, thường được phân phối theo mô hình dịch vụ (MaaS).