字号
本期编译精选。
Infostealers将被窃取的 Claude 会话 cookie 重放到付费账户中 而从未触及过登录页面 2 因素认证守护器。悬挂Anthropic旗的账户是卡片开户的自服务账户,即没有公司身份提供者管理的人口,没有管理员控制台可以签字。会话- cookie 重放绕过 SSO 如绕出 2FA 一样彻底。特别安全局在这里提供的是撤销和可见度,而不是预防。公司在通知受影响用户的电子邮件中披露了这场运动,点出6个窃取者家庭的名字,在账户上签名,剥去节省的支付方法,并退还所发现的收费。被烧毁的用法是小损失。这些会话所能达到的就是曝光,没有一个会站在企业控制的身份后面。Anthropic告诉受影响的用户,一个坏角色正在使用常见的Instealer恶意软件,它命名为维达尔,LummaC2,SteachC,RedLine和Acreed在Windows和Atomic Stealler在少量Macs上,并描述了复制浏览器登录cookie的通用恶意软件以及所保存的密码。你的克洛德会议可能是它收集的很多东西之一,电子邮件说。会话 cookie 是已经登录的证据 攻击链向一个方向行走,从一个被感染的机器穿过一个从未起过火的检查点的被窃取的饼干,进入账户能够到达的一切。签了账,因为重播的饼干会随着复制的会话而死。二因子认证守护登录页面。网站然后交给浏览器一个饼干,这样用户就继续签入,一个复制了那个饼干并重新播放它的攻击者像已经通过支票的人一样看着服务器。Help Net Security在A上描述了这一机制
(编译自 VentureBeat;原文
来源:VentureBeat(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论