🔍 Contexte
Source : Help Net Security, publié le 31 août 2026. Anthropic, l’entreprise derrière l’assistant IA Claude, a notifié des utilisateurs affectés par une campagne de compromission de comptes via des infostealers.
🎯 Nature de l’incident
Des sessions de connexion à la plateforme Claude ont été compromises à la suite d’infections par des malwares de type infostealer. Anthropic a procédé au verrouillage préventif des comptes concernés et a communiqué directement avec les utilisateurs affectés par email.
🦠 Malwares identifiés
Les malwares identifiés dans cette campagne incluent :
Sur Windows :
- Vidar
- Lumma (LummaC2)
- StealC
- RedLine
- Acreed
Sur macOS :
- Atomic Stealer (AMOS)
📦 Vecteur d’infection
Selon Anthropic, il s’agit de malwares polyvalents qui arrivent typiquement via des téléchargements non officiels ou des applications malveillantes.
📰 Type d’article
Annonce d’incident relayée par un média spécialisé en cybersécurité, visant à informer les utilisateurs de Claude d’une compromission de leurs sessions de connexion.
🧠 TTPs et IOCs détectés
TTP
- T1539 — Steal Web Session Cookie (Credential Access)
- T1566 — Phishing (Initial Access)
- T1204.002 — User Execution: Malicious File (Execution)
Malware / Outils
- Vidar (stealer)
- LummaC2 (stealer)
- StealC (stealer)
- RedLine (stealer)
- Acreed (stealer)
- Atomic Stealer (stealer)
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ✅ helpnetsecurity.com — source reconnue (liste interne) (20pts)
- ✅ 1032 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.helpnetsecurity.com/2026/08/31/claude-accounts-compromised-through-infostealer/