Назад к дайджесту
Новость

Похищенные сессионные cookie Claude могут открыть доступ к корпоративному Gmail через права, которые не отозвать ИТ-администратору

Злоумышленники используют инфостилеры для кражи сессионных cookie Claude и воспроизводят их, обходя 2FA и SSO. Похищенные сессии могут получить доступ к корпоративному Gmail через разрешения, которые администратор ИТ не может отозвать. Anthropic сообщила о кампании, отозвала сессии, удалила платёжные данные и вернула средства.