Piratage de Claude : Anthropic alerte ses clients d’une cyberattaque
Anthropic met en garde les utilisateurs de Claude d’une cyberattaque en cours. Depuis fin août 2026, des cybercriminels exploitent des logiciels espions pour accéder aux comptes Claude sans besoin de mot de passe. L’entreprise a alerté par mail les utilisateurs touchés. Plusieurs familles de malwares bien connues sont impliquées dans cette attaque.
La start-up précise qu’un logiciel espion permet à des pirates de s’introduire dans les comptes Claude. Selon Anthropic, des cybercriminels utilisent activement des logiciels malveillants de type « infostealers », déjà présents sur certains ordinateurs, pour voler des sessions de connexion actives. Dans un communiqué, Anthropic a déclaré : « Nous avons récemment découvert qu’un acteur malveillant utilise un logiciel voleur d’informations courant pour dérober les sessions de connexion à Claude sur les ordinateurs des utilisateurs. »
L’attaque débute lorsque la victime installe sans s’en rendre compte un logiciel piégé, souvent sous la forme d’un jeu vidéo piraté téléchargé illégalement. Ce logiciel espion parcourt silencieusement le navigateur de la victime à la recherche d’informations, notamment des cookies de connexion. Ces données volées sont ensuite envoyées aux cybercriminels.
Les pirates repèrent et isolent les cookies liés à des sessions Claude, leur permettant de se connecter à la place de la victime sans avoir besoin d’identifiants. Ainsi, si un utilisateur est déjà connecté à Claude, le malware capture cette session active, permettant à l’attaquant de se connecter discrètement. Une victime a rapporté avoir sécurisé son compte avec une double authentification, mais cela n’a pas suffi, car les pirates n’ont pas eu besoin de se reconnecter.
Une fois dans le compte piraté, les cybercriminels consomment rapidement tout le quota d’utilisation payant de la victime. Anthropic a détecté l’attaque en remarquant des anomalies dans les quotas d’usage, observant des recharges et des vidanges de crédits alors que l’utilisateur n’utilisait pas l’application.
Alertée par ces comportements suspects, Anthropic a réagi en déconnectant les comptes concernés, en supprimant les moyens de paiement enregistrés et en remboursant tous les frais jugés frauduleux. L’enquête a identifié les familles de malwares responsables, notamment Vidar, LummaC2, StealC, RedLine et Acreed sur Windows, ainsi qu’Atomic Stealer sur macOS.
Anthropic souligne que ces virus ne visent pas spécifiquement Claude, précisant qu’il n’y a « aucune raison de penser que ce malware est lié à Claude ». La session Claude était probablement l’un des nombreux éléments collectés par les cybercriminels.
Pour les utilisateurs concernés, Anthropic recommande de changer tous les mots de passe et de nettoyer complètement l’ordinateur pour éliminer les virus cachés avant de se reconnecter à Claude.
Source : 01net

