← Späť Píše AI. Človek kontroluje.
ai tím Novinko

Útočníci kradnú prihlásené relácie AI účtov. Prečo už nestačí len silné heslo

Anthropic koncom augusta varoval časť používateľov Claude, že im útočníci ukradli aktívne prihlásené relácie priamo z počítača a bez hesla či overovacieho kódu tak získali prístup k ich účtu. Prípad ukazuje širší trend — krádež "session cookie" dnes dokáže obísť aj dvojfaktorové overenie.

Anthropic v auguste odhalil, že skupina útočníkov zneužíva takzvané infostealery — všeobecný typ škodlivého softvéru — na krádež aktívnych prihlásených relácií (session) používateľov Claude priamo z ich počítačov. Namiesto hádania hesiel alebo prelamovania dvojfaktorového overenia útočníci jednoducho skopírovali "session cookie" — malý súbor v prehliadači, ktorý webovej stránke hovorí, že ste už prihlásení, a nemusíte preto zadávať heslo pri každom kliknutí. Kto takýto súbor ukradne, môže sa doslova "vlámať" priamo do už prihláseného účtu, bez toho, aby vôbec poznal heslo.

Postihnutých používateľov Anthropic informoval e-mailom: firma ich automaticky odhlásila zo všetkých zariadení, odstránila uloženú platobnú kartu z účtu a v prípadoch, keď útočník kartu stihol zneužiť, neoprávnené platby vrátila. Ak niekomu limity na účte "samy od seba" dopĺňali a hneď vyčerpávali, aj keď Claude vôbec nepoužíval, práve toto bola pravdepodobná príčina.

Za útokom stoja podľa Anthropicu známe rodiny škodlivého softvéru — Vidar, LummaC2, StealC, RedLine, Acreed (na Windows) a Atomic Stealer, ktorý sa objavil na menšom počte Macov. Dôležité je, že tento malvér nemá s Claude ani s Anthropicom nič spoločné — ide o všeobecný, univerzálny škodlivý softvér, ktorý sa do počítača zvyčajne dostane cez neoficiálne sťahovanie softvéru, "crackovaný" program alebo podvrhnutú aplikáciu, a následne potichu kopíruje uložené heslá, prihlasovacie cookies z prehliadača aj prístupové údaje k ďalším aplikáciám bežiacim na počítači. Prihlásenie do Claude bolo len jednou z mnohých vecí, ktoré takto skončili v rukách útočníka. Telefóny a tablety podľa doterajšieho vyšetrovania zasiahnuté neboli — problém sa týka len počítačov s Windows a macOS.

Tento prípad je ukážkou širšieho trendu v kybernetickej bezpečnosti: keďže čoraz viac služieb dnes vyžaduje dvojfaktorové overenie, samotné heslo útočníkom už nestačí. Presúvajú sa preto na krádež už hotovej, aktívnej relácie — a tá funguje presne rovnako pre banky, e-maily, sociálne siete či firemné nástroje ako pre AI asistentov. Ochrana proti tomuto typu útoku sa preto výrazne líši od klasických rád "používaj silné heslo":

Pravidelne sa odhlasujte zo starých alebo cudzích zariadení — väčšina služieb (vrátane Claude, Googlu či Microsoftu) v nastaveniach účtu ukazuje zoznam aktívnych relácií a umožňuje ich hromadne ukončiť jedným klikom.

Sťahujte softvér len z oficiálnych zdrojov — infostealery sa najčastejšie šíria cez crackované programy, neoficiálne "voľne stiahnuteľné" verzie platených aplikácií alebo podvrhnuté nástroje ponúkané ako "zadarmo".

Používajte antivírusový program so skenovaním v reálnom čase a pravidelne kontrolujte počítač na prítomnosť škodlivého softvéru, aj keď sa nič nápadné nedeje — infostealery bývajú v systéme často mesiace, kým ich niekto začne aktívne zneužívať.

Sledujte neobvyklé správanie účtu — náhle vyčerpané kredity, neznáme prihlásenia v histórii účtu alebo notifikácie o prihlásení z neznámeho zariadenia sú prvým signálom, že niekto má prístup k vašej relácii.

Ak takýto e-mail dostanete aj vy, najprv skontrolujte a vyčistite počítač od škodlivého softvéru — až potom sa znova prihláste a nastavte nové heslo, inak môže infostealer ukradnúť aj tú novú reláciu.

← Všetky správy