{"id":50780,"date":"2026-09-01T12:01:27","date_gmt":"2026-09-01T10:01:27","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50780"},"modified":"2026-09-01T12:01:27","modified_gmt":"2026-09-01T10:01:27","slug":"anthropic-infostealer-claude-konten-50780","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/anthropic-infostealer-claude-konten-50780\/","title":{"rendered":"<strong>Anthropic loggt Infostealer-Opfer aus Claude-Konten aus<\/strong>"},"content":{"rendered":"<p><a href=\"https:\/\/www.anthropic.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Anthropic<\/a> hat Nutzer des KI-Assistenten Claude aus ihren Konten ausgeloggt, um sie vor Missbrauch durch Cyberkriminelle zu sch\u00fctzen. Betroffen sind Personen, deren Zugangsdaten mit Infostealern gestohlen wurden. Das Unternehmen informierte die Betroffenen per E-Mail \u00fcber die Sicherheitsma\u00dfnahme.<\/p>\n<h2>Hintergrund der Sicherheitsma\u00dfnahme<\/h2>\n<p>Wie aus einem Reddit-Thread hervorgeht, hat Anthropic betroffenen Nutzern eine E-Mail mit dem Betreff \u201eAction Required: A recent issue affected your Claude account\u201c gesendet. Darin erkl\u00e4rt das Unternehmen, dass als Sofortma\u00dfnahme der Zugang zum Konto gesperrt und das hinterlegte Zahlungsmittel entfernt wurde. Betroffene m\u00fcssen sich daher neu anmelden und erneut eine Kreditkarte hinterlegen. Die Ma\u00dfnahme dient dem Schutz der Konten, da Cyberkriminelle mit gestohlenen Login-Sessions auf die Konten zugegriffen und die verf\u00fcgbaren Token genutzt haben.<\/p>\n<h2>Wie die Angreifer vorgingen<\/h2>\n<p>In der E-Mail f\u00fchrt Anthropic aus, dass b\u00f6sartige Akteure mit einem Infostealer Claude-Login-Sessions von Rechnern gestohlen haben. Diese Sessions nutzten sie, um auf die Konten zuzugreifen und die Token zu verbrauchen. Die Konten der E-Mail-Empf\u00e4nger waren davon betroffen. Sofern die Nutzungslimits aussehen, als seien sie wiederbef\u00fcllt und danach leergezogen worden, w\u00e4hrend die Kunden gar nicht genutzt haben, sei dies wahrscheinlich die Ursache.<\/p>\n<h2>Identifizierte Infostealer und betroffene Systeme<\/h2>\n<p>Anthropic untersucht den Vorfall weiter. Die Indizien deuten darauf hin, dass die Rechner der Betroffenen mit einem Infostealer verseucht sind. Tablets und Smartphones seien anscheinend nicht betroffen. Die bislang bei der Kampagne eingesetzten und identifizierten Infostealer umfassen:<\/p>\n<ul>\n<li><strong>Vidar<\/strong><\/li>\n<li><strong>Lumma<\/strong><\/li>\n<li><strong>StealC<\/strong><\/li>\n<li><strong>RedLine<\/strong><\/li>\n<li><strong>Acreed<\/strong> unter Windows-Betriebssystemen sowie<\/li>\n<li><strong>Atomic Stealer<\/strong> auf einer kleineren Anzahl von Macs.<\/li>\n<\/ul>\n<p>Der Thread-Starter auf Reddit gab an, dass seine Zugangsdaten und Session-Cookies offenbar aus dem Chrome-Webbrowser entwendet wurden. Er setzt bereits auf Zwei-Faktor-Authentifizierung, zeigte sich aber dankbar f\u00fcr die schnelle Reaktion von Anthropic, die den entstandenen Schaden minimiert habe.<\/p>\n<h2>Handlungsempfehlungen f\u00fcr Betroffene<\/h2>\n<p>Anthropic empfiehlt betroffenen Nutzern, ihre Systeme auf Malwarebefall zu untersuchen. Nach der Entfernung des Infostealers sollten sie zudem ihr E-Mail-Konto mit einem neuen Passwort ausstatten, Sessions auf anderen Ger\u00e4ten ausloggen und die Zwei-Faktor-Authentifizierung aktivieren. Idealerweise sollten alle im Browser gespeicherten Passw\u00f6rter erneuert und gegebenenfalls Kontoausz\u00fcge sowie Kreditkartennutzung \u00fcberpr\u00fcft werden. Erst im Anschluss an diese Sicherungsma\u00dfnahmen sollten Opfer erneut Zahlungsinformationen in ihren Claude-Account eintragen.<\/p>\n<h2>Bedeutung f\u00fcr die Sicherheitslandschaft<\/h2>\n<p>Der Vorfall zeigt, wie gezielt Infostealer eingesetzt werden, um Zug\u00e4nge zu KI-Diensten zu kapern. Die gestohlenen Token k\u00f6nnen f\u00fcr rechenintensive Aufgaben oder den Zugriff auf sensible Daten genutzt werden. Dass Anthropic proaktiv handelt und betroffene Konten sperrt, ist ein wichtiger Schritt, um den Missbrauch einzud\u00e4mmen. Nutzer sollten sich bewusst sein, dass gespeicherte Session-Cookies und Passw\u00f6rter in Browsern ein lohnendes Ziel f\u00fcr Cyberkriminelle darstellen. Die Sicherheit der eigenen Systeme und die Nutzung von Zwei-Faktor-Authentifizierung sind daher unerl\u00e4sslich, um sich vor solchen Angriffen zu sch\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anthropic hat Nutzer des KI-Assistenten Claude aus ihren Konten ausgeloggt, um sie vor Missbrauch durch Cyberkriminelle zu sch\u00fctzen. Betroffen sind Personen, deren Zugangsdaten mit Infostealern gestohlen wurden. Das Unternehmen informierte die Betroffenen per E-Mail \u00fcber die Sicherheitsma\u00dfnahme. Hintergrund der Sicherheitsma\u00dfnahme Wie aus einem Reddit-Thread hervorgeht, hat Anthropic betroffenen Nutzern eine E-Mail mit dem Betreff \u201eAction [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":54907,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50780.png","fifu_image_alt":"Anthropic loggt Infostealer-Opfer aus Claude-Konten aus","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50780","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50780.png","fifu_image_alt":"Anthropic loggt Infostealer-Opfer aus Claude-Konten aus","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50780"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50780\/revisions"}],"predecessor-version":[{"id":50784,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50780\/revisions\/50784"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/54907"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}