Yapay Zekâ ve Otomasyon

Claude oturumları çalındı: Şifre değiştirmek saldırganı çıkarmayabilir

|Yazar: QUASA Editör Ekibi|4 dk okuma| 2
Claude oturumları çalındı: Şifre değiştirmek saldırganı çıkarmayabilir

30–31 Ağustos 2026’da yayımlanan güvenlik haberleri, Anthropic’in bazı Claude kullanıcılarını etkin giriş oturumlarının infostealer zararlılarıyla çalındığı konusunda bilgilendirdiğini ortaya koydu. BleepingComputer’ın aktardığı kullanıcı bildirimi, saldırganın bu oturumlarla hesaplara erişerek kullanım limitlerini tükettiğini; Anthropic’in etkilenen oturumları kapattığını, kayıtlı ödeme yöntemlerini kaldırdığını ve yetkisiz bulduğu Claude ücretlerini iade ettiğini belirtiyor.

30–31 Ağustos’ta açıklanan olayda yalnızca şifreyi değiştirmek yeterli olmayabilir: geçerli oturumun kopyası iptal edilmedikçe saldırgan yeniden parola veya MFA kontrolünden geçmeden erişimi sürdürebilir. Şüpheli kullanım gören kullanıcı için güvenli sıra; bulaştığı düşünülen cihazda yeni oturum açmamak, zararlıyı temizlemek, temiz bir cihazdan bütün Claude oturumlarını kapatmak, diğer hesapları güvenceye almak ve ancak bundan sonra yeniden giriş yapmaktır.

Çalınan parola değil, doğrulanmış oturum olabilir

Şifre değişikliğine rağmen başka bir cihazda etkin kalan çalınmış Claude oturumu

Claude’a giriş yapıldığında tarayıcıda tutulan oturum verisi, sonraki isteklerin daha önce doğrulanmış kullanıcıdan geldiğini gösterir. Infostealer bu veriyi kopyalarsa saldırgan mevcut oturumu başka bir ortamda yeniden kullanabilir; bu senaryoda parolayı bilmesi veya normal giriş ekranındaki MFA adımını yeniden aşması gerekmez.

Bu yüzden şifre değişikliği ile oturum iptali aynı işlem değildir. Dark Reading’in olay incelemesi, geçerli bir oturum ya da yenileme belirtecine sahip saldırganı yalnızca parola sıfırlamanın kesmeyebileceğini ve çalınan Claude oturumlarının kimlik doğrulama kontrolleri yeniden aşılmadan kullanıldığını açıklıyor.

Anthropic’in kullanıcı bildiriminde adı geçen zararlılar Windows’ta Vidar, LummaC2, StealC, RedLine ve Acreed; az sayıdaki macOS cihazında ise Atomic Stealer oldu. Bunlar Claude’a özgü araçlar değil: kötü amaçlı uygulamalar veya güvenilmeyen indirmeler yoluyla bulaşabilen genel amaçlı zararlılar, tarayıcı parolaları ve çerezleriyle birlikte başka uygulamaların yerel kimlik bilgilerini de toplayabiliyor.

Önce bulaşmayı durdurun, sonra hesapları yenileyin

Claude’a yeniden girişten önce ağdan ayrılan cihazda infostealer temizliği

Şüpheli bilgisayarda zararlı çalışmaya devam ederken parola değiştirmek veya Claude’a yeniden giriş yapmak, yeni parolanın ya da yeni oturum verisinin tekrar çalınmasına yol açabilir. Bu nedenle müdahalenin ilk amacı yeni kimlik bilgileri üretmek değil, saldırganın veri toplamaya devam ettiği ortamı devreden çıkarmaktır.

  1. Şüpheli cihazın ağ bağlantısını kesin ve bu cihazdan Claude’a, e-postaya veya başka kritik hesaplara yeniden giriş yapmayın.
  2. Güncel güvenlik yazılımıyla tam tarama çalıştırın. Zararlının tamamen kaldırıldığı doğrulanamıyorsa uzman incelemesi veya güvenilir bir kaynaktan temiz kurulum seçeneğini değerlendirin.
  3. Temiz olduğu bilinen ayrı bir cihazdan Claude’daki bütün aktif oturumları kapatın; Claude Code kullanıldıysa ilgili yetkilendirme belirteçlerini de kaldırın.
  4. Önce Claude ile kullanılan e-posta hesabını, ardından şüpheli cihazda açık olan diğer önemli hesapları güvenceye alın. Parolaları değiştirin, tanınmayan oturumları sonlandırın ve MFA’yı etkinleştirin.
  5. Claude kullanımını ve ödeme hareketlerini kontrol edin. Ancak cihaz temizlendikten ve hesaplar güvenceye alındıktan sonra yeniden giriş yapın ve gerekiyorsa ödeme yöntemini tekrar ekleyin.

MFA yeni giriş denemelerine karşı önemli bir korumadır, ancak önceden doğrulanmış ve kopyalanmış oturumu kendi başına iptal etmez. Bu olayda birbirini tamamlayan iki ayrı işlem gerekir: cihazdaki infostealer’ı kaldırmak ve saldırganın elindeki oturumları geçersiz kılmak.

Tüm Claude oturumları web üzerinden kapatılıyor

Claude hesabındaki tüm aktif oturumların kapatılması ve temiz cihazda yeniden giriş

Anthropic’in resmî oturum talimatına göre web sürümünde profil baş harfleri seçilip Settings > Account > Log Out adımları izlenmeli ve işlem onaylanmalı. Bu işlem web tarayıcıları, mobil cihazlar ve masaüstü uygulamalarındaki mevcut oturumları derhal kapatıyor; yeniden erişim için tekrar kimlik doğrulaması gerekiyor.

Tüm oturumları kapatma seçeneği iOS ve Android uygulamalarında bulunmadığından işlem web sürümünden yapılmalı. Hesabına erişemeyen kullanıcıların Claude desteğine başvurması gerekiyor. Claude hesabıyla Claude Code yetkilendirildiyse Settings > Claude Code bölümündeki belirteçler çöp kutusu simgesiyle ayrıca kaldırılmalı.

Google ile giriş kullananlar Google hesabındaki bağlı cihazları ve güvenlik etkinliğini de incelemeli. E-posta bağlantısıyla giriş yapanlar ise e-posta hesabının oturumlarını sonlandırmalı ve parolasını değiştirmeli; aksi hâlde e-postaya erişebilen saldırgan yeni giriş bağlantıları alabilir.

Risk Claude hesabıyla sınırlı olmayabilir

Çalınan Claude oturumu, infostealer’ın topladığı verilerin yalnızca bir parçası olabilir. Aynı tarayıcıda açık bulunan e-posta, kod deposu, bulut depolama, sosyal medya, banka ve ödeme hesaplarının oturum çerezleri veya kaydedilmiş parolaları da etkilenmiş olabilir.

Temiz bir cihazdan bu hesapların son giriş kayıtları, bağlı cihazları ve güvenlik bildirimleri incelenmeli; tanınmayan oturumlar kapatılmalı ve tekrar kullanılan parolalar benzersiz parolalarla değiştirilmelidir. Kurumsal hesapların kullanıldığı cihazlarda olay, ilgili güvenlik ekibine bildirilmelidir; çünkü etki Claude kullanımının ötesinde şirket e-postasına, kod depolarına veya diğer yerel kimlik bilgilerine uzanabilir.

Etkilenen kullanıcı sayısı henüz açıklanmadı

Yayımlanan bulgular, Claude altyapısının ihlal edildiğini ya da zararlının Claude tarafından kurulduğunu göstermiyor. Açıklanan senaryo, daha önce infostealer bulaşmış kullanıcı cihazlarında saklanan oturumların toplanmasına dayanıyor.

Anthropic’in incelemesi sürüyor. Etkilenen kullanıcı sayısı ve saldırganın ele geçirilen hesapları kullanım limitlerini tüketmenin ötesinde hangi amaçlarla kullandığı kamuya açıklanmış değil. Şu aşamada doğrulanan müdahale; belirlenen oturumların kapatılması, kayıtlı ödeme yöntemlerinin kaldırılması ve tespit edilen yetkisiz Claude ücretlerinin iade edilmesiyle sınırlı.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0