Haber

Anthropic, Oturum Hasadı Yapan Kötü Amaçlı Yazılımı Tespit Ettikten Sonra Claude Kullanıcılarını Zorla Oturumdan Çıkardı

Anthropic, kötü amaçlı yazılımın platformu hedef aldığını tespit ettikten sonra Claude kullanıcılarını otomatik olarak oturumdan çıkarmak gibi alışılmadık bir adım attı. Şirket, kötü amaçlı yazılımın kullanıcıların bilgisayarlarından doğrudan aktif oturumları topladığını, bu da hesap kimlik bilgilerini ifşa edebileceğini ve yetkisiz erişime izin verebileceğini tespit etti.

Zorunlu oturum kapatma, tehlikeye atılmış oturumları geçersiz kılmak için önleyici bir tedbir görevi görüyor. Kullanıcıların yeniden kimlik doğrulamasını zorunlu kılarak Anthropic, kötü amaçlı yazılım tarafından zaten toplanan oturum belirteçlerinin işe yaramaz hale gelmesini sağlıyor. Bu tür otomatik yanıtlar, tehlikeye atılmış sistemlerden oturum verilerini ve kimlik bilgilerini çıkarmada uzmanlaşan bilgi hırsızı kötü amaçlı yazılımlarının sofistikasyonu ve yaygınlığı artmaya devam ettikçe, büyük teknoloji platformları arasında daha yaygın hale geliyor.

Güvenlik araştırmacıları, bilgi hırsızı bulaşmalarının genellikle kötü amaçlı indirmeler, kimlik avı girişimleri veya meşru yazılımlardaki güvenlik açıklarından yararlanma yoluyla gerçekleştiğini kaydetti. Kurulduktan sonra, bu programlar web tarayıcılarından ve uygulamalardan kimlik doğrulama belirteçlerini sessizce toplar ve bazen çalınan verileri karanlık web pazarlarında satar veya doğrudan hesap ele geçirme girişimleri için kullanır.

Otomatik olarak oturumu kapatılan kullanıcılar, tekrar giriş yapmadan önce cihazlarının kötü amaçlı yazılımlardan arınmış olduğundan emin olmalıdır. Saygın anti-malware yazılımı çalıştırmak ve şüpheli işlemleri kontrol etmek, temel bulaşmanın ele alındığını doğrulamaya yardımcı olabilir.

Kaynaklar