盗まれたClaudeのセッションクッキーが企業Gmailに到達、IT管理者が取り消せない権限を悪用
Stolen Claude session cookies can reach corporate Gmail through grants no IT admin can revoke
記事のポイント
📰ニュース
情報窃取マルウェアにより盗まれたClaudeのセッションクッキーが悪用され、有料アカウントが不正利用されました。
🔍注目ポイント
セッションクッキーの再利用により、多要素認証やSSOを迂回し、ログインなしでアカウントにアクセスする手口です。
🔮これからどうなる
企業アカウントのGmailなど、接続されたサービスへの不正アクセスリスクが高まり、機密情報漏洩の懸念があります。
Anthropicは影響を受けたユーザーに通知し、VidarやAtomic Stealerなどのマルウェアファミリーを特定しました。
盗まれたセッションは、企業が管理するIDプロバイダーではなく、Anthropicのログインで認証される個人利用やセルフサービスアカウントが主な標的でした。
これにより、IT管理者は不正アクセスを取り消すことができませんでした。
盗まれたセッションは、企業が管理するIDプロバイダーではなく、Anthropicのログインで認証される個人利用やセルフサービスアカウントが主な標的でした。
これにより、IT管理者は不正アクセスを取り消すことができませんでした。
セッションクッキーの盗難は、多要素認証を突破する新たな脅威ですね。個人利用のAIサービスでも、企業の機密情報が漏洩するリスクがあるため、従業員への注意喚起が重要になりそうです。