Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 31 augustus 2026 om 04:37 | person_outline 70 🙂

    Cybercriminelen misbruiken AI-platform Anthropic Claude voor diefstal van inloggegevens en fraude.

    Afbeelding is gegenereerd.
Het Anthropic Claude AI-platform is een doelwit geworden voor cybercriminelen, die diverse aanvalsstrategieën inzetten om inloggegevens te stelen, betaald gebruik te kapen en apparaten opnieuw te infecteren. Een methode, door beveiligingsbedrijf Huntress gedoopt FakeAgent, misbruikt de infrastructuur van Claude zelf. Tussen 21 en 22 juli 2026 werden gebruikers die via Bing zochten naar de "Claude desktop app" misleidende gesponsorde advertenties getoond. Deze advertenties leidden naar een schadelijke, publieke Claude Artifact op het legitieme claude.ai domein. Een klik op de valse installer, vermomd als ClaudeDesktop.exe, activeerde DLL sideloading met een aangepaste libcef.dll, wat resulteerde in de installatie van SectopRAT. Deze .NET remote access trojan is ontworpen om browserinloggegevens, creditcardgegevens, cookies en bestanden te verzamelen. Huntress heeft bevestigd dat minstens 29 organisaties in twee dagen werden gecompromitteerd, met ongeveer 7.100 downloads van de kwaadaardige pagina voordat Anthropic deze verwijderde.

Een andere tactiek maakt gebruik van geïnfecteerde SKILL.md bestanden, de configuratiebestanden voor Claude's agent skills. Aanvallers verbergen hierin kwaadaardige instructies. Wanneer Claude zo'n bestand laadt, worden verborgen commando's uitgevoerd die een infostealer opnieuw downloaden en inloggegevens verzamelen. Deze malware kan, indien het geïnfecteerde bestand opnieuw wordt geïntroduceerd, overleven zelfs na een volledige herinstallatie van het besturingssysteem. Een oprichter van een Web3-bedrijf meldde bijna het verlies van controle over zijn crypto-wallets nadat een Claude-chat een terminalcommando suggereerde dat direct werd uitgevoerd en de payload binnenhaalde.

Malwarefamilies zoals Vidar, Lumma, StealC, RedLine en Acreed voor Windows, en Atomic Stealer voor macOS, zijn in staat om opgeslagen wachtwoorden, browsercookies en lokaal opgeslagen inloggegevens van geïnfecteerde machines te kopiëren. Deze tools stelen geauthenticeerde sessiecookies, waardoor twee-factorauthenticatie en single sign-on mechanismen omzeild kunnen worden. Hierdoor kunnen aanvallers een Claude-sessie van een slachtoffer hergebruiken. Anthropic detecteerde dit patroon nadat gebruikslimieten werden hersteld en vervolgens weer uitgeput raakten terwijl de account eigenaren inactief waren.

Als reactie heeft Anthropic getroffen sessies uitgelogd en opgeslagen betaalmethoden verwijderd om verdere ongeautoriseerde kosten te voorkomen. Bevestigde frauduleuze transacties zijn terugbetaald. De beveiligingsmaatregelen aan de accountzijde verwijderen echter de malware niet van een reeds geïnfecteerd apparaat. Beveiligingsonderzoekers adviseren daarom een volledige malware-scan uit te voeren voordat men opnieuw inlogt op Claude. Het resetten van het e-mailwachtwoord dat aan het account is gekoppeld, met tweefactorauthenticatie ingeschakeld, wordt eveneens aanbevolen. Het bijwerken van opgeslagen inloggegevens in browsers en het met dezelfde voorzichtigheid behandelen van AI-gesuggereerde links of terminalcommando's als ongevraagde e-mailbijlagen, wordt ook aangeraden. Voor organisaties die Claude op grote schaal inzetten, wordt het sandboxing van AI-agentomgevingen en het auditen van SKILL.md of vergelijkbare configuratiebestanden op verborgen instructies geadviseerd.
 
Facts

1. Het Anthropic Claude AI-platform is een doelwit voor cybercriminelen. Er zijn verschillende aanvalsstrategieën geïdentificeerd die leiden tot het stelen van inloggegevens, het kapen van betaald gebruik en het opnieuw infecteren van apparaten.
2. Een specifieke aanval, gedetecteerd door beveiligingsbedrijf Huntress onder de naam FakeAgent, maakt gebruik van de infrastructuur van Claude zelf. Tussen 21 juli en 22 juli 2026 werden slachtoffers die via Bing zochten naar de "Claude desktop app" misleidende gesponsorde advertenties getoond. Deze leidden naar een kwaadaardig, publiek Claude Artifact op het legitieme claude.ai domein. Het klikken op de valse installer, vermomd als ClaudeDesktop.exe, activeerde DLL sideloading via een aangepaste libcef.dll, wat resulteerde in de installatie van SectopRAT, een .NET remote access trojan. Deze tool verzamelt browserinloggegevens, creditcardgegevens, cookies en bestanden. Huntress heeft bevestigd dat minstens 29 organisaties in twee dagen werden gecompromitteerd, waarbij de kwaadaardige pagina ongeveer 7.100 downloads registreerde voordat Anthropic deze verwijderde.
3. Een andere methode maakt gebruik van geïnfecteerde SKILL.md bestanden, de configuratiebestanden van Claude's agent skills. Aanvallers verbergen kwaadaardige instructies in deze bestanden. Wanneer Claude het bestand laadt, worden verborgen commando's uitgevoerd die een infostealer opnieuw downloaden en inloggegevens verzamelen. Deze malware kan overleven, zelfs na een volledige herinstallatie van het besturingssysteem, indien het geïnfecteerde bestand opnieuw wordt geïntroduceerd. Een Web3-oprichter meldde bijna het verlies van controle over crypto-wallets nadat een Claude-chat een terminalcommando suggereerde dat direct werd uitgevoerd en de payload binnenhaalde.
4. Malwarefamilies zoals Vidar, Lumma (LummaC2), StealC, RedLine en Acreed voor Windows, en Atomic Stealer voor macOS, kopiëren opgeslagen wachtwoorden, browsercookies en lokaal opgeslagen inloggegevens van geïnfecteerde machines. Deze tools stelen geauthenticeerde sessiecookies, waardoor twee-factorauthenticatie en single sign-on kunnen worden omzeild. Hierdoor kunnen aanvallers een Claude-sessie van een slachtoffer hergebruiken. Anthropic heeft dit patroon gedetecteerd nadat gebruikslimieten werden hersteld en vervolgens weer werden uitgeput terwijl account eigenaren inactief waren.
5. Als reactie heeft Anthropic getroffen sessies uitgelogd en opgeslagen betaalmethoden verwijderd om verdere ongeautoriseerde kosten te blokkeren. Bevestigde frauduleuze transacties zijn terugbetaald. De beveiligingsmaatregelen aan de accountzijde verwijderen de malware echter niet van een geïnfecteerd apparaat.
6. Beveiligingsonderzoekers adviseren een volledige malware-scan uit te voeren voordat men weer inlogt op Claude. Het resetten van het e-mailwachtwoord dat aan het account is gekoppeld, met tweefactorauthenticatie ingeschakeld, wordt aangeraden.
7. Het bijwerken van opgeslagen inloggegevens in browsers en het met dezelfde voorzichtigheid behandelen van AI-gesuggereerde links of terminalcommando's als ongevraagde e-mailbijlagen, wordt ook aanbevolen.
8. Voor organisaties die Claude op grote schaal inzetten, wordt het sandboxing van AI-agentomgevingen en het auditen van SKILL.md of vergelijkbare configuratiebestanden op verborgen instructies geadviseerd.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX