맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

앤스로픽, 클로드 세션 탈취 피해 가능성 경고

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

앤스로픽이 일부 클로드 이용자에게 인포스틸러 악성코드로 로그인 세션이 탈취될 수 있다고 알렸다. 탈취된 세션은 비밀번호나 2단계 인증 절차 없이 계정 사용량을 소진하는 데 악용될 수 있다.

 노트북과 휴대전화에 뜬 계정 보안 경고 화면 / TokenPost.ai (macro)

노트북과 휴대전화에 뜬 계정 보안 경고 화면 / TokenPost.ai (macro)

앤스로픽(Anthropic)이 일부 클로드(Claude) 이용자에게 로그인 세션 탈취와 사용량 소진 피해 가능성을 경고했다. 공격자는 감염된 PC에서 이미 인증된 세션을 훔쳐 정상 로그인 절차를 거치지 않고 계정에 접근한 것으로 전해졌다.

동구 블록템포(BlockTempo)는 앤스로픽이 피해 이용자에게 보낸 이메일 내용을 인용해 일반 인포스틸러 악성코드가 브라우저에 저장된 로그인 쿠키와 비밀번호, 앱 자격증명을 복사했다고 보도했다. 안내문에는 클로드와 관련해 설치된 악성코드가 아니며, 비공식 다운로드나 악성 앱을 통해 감염됐을 가능성이 크다는 설명이 담겼다.

이 매체는 앤스로픽이 확인한 악성코드에 윈도 환경의 비다르(Vidar), 루마C2(LummaC2), 스틸C(StealC), 레드라인(RedLine), 어크리드(Acreed)와 일부 맥 환경의 아토믹 스틸러(Atomic Stealer)가 포함됐다고 전했다. 이미 인증된 세션 쿠키가 복제되면 2단계 인증을 다시 요구받지 않아 우회가 가능하다는 설명이다.

앤스로픽은 영향을 받은 계정을 로그아웃 처리하고 저장된 결제수단을 삭제했으며, 무단 결제로 확인한 비용은 환불한다고 밝혔다. 앤스로픽은 이용자에게 악성코드 제거, 비밀번호 변경, 다른 세션 철회 등을 권고한 것으로 전해졌다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기