JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Anthropic : des infostealers volent des sessions Claude et vident les comptes payants

Kenzo Locatelli
Published: 31 août 2026
Last updated: 31 août 2026
Partager
Concept de cybersécurité : un infostealer arrache le cookie de session de l'interface Claude d'Anthropic, illustration du vol de sessions et des comptes vidés

Quelqu’un d’autre utilisait votre compte Claude pendant que vous dormiez, consommait votre quota, épuisait vos crédits, et ni votre mot de passe ni votre double authentification n’y pouvaient rien. Anthropic a confirmé fin août 2026 que des logiciels malveillants de type infostealer dérobent les sessions de connexion actives de son assistant IA, permettant à des attaquants de se glisser dans les comptes sans jamais franchir la moindre porte.

Le mécanisme repose sur le vol d’un cookie de session, cette petite preuve numérique que le navigateur conserve pour attester qu’un utilisateur s’est déjà authentifié. L’infostealer copie ce cookie. L’attaquant le rejoue depuis sa propre machine. Le mot de passe ne sert plus, la 2FA ne sert plus, le SSO ne sert plus… La connexion est déjà faite, il suffit plus que de l’emprunter. Anthropic a identifié sur Windows les souches Vidar, LummaC2, StealC, RedLine et Acreed, tandis qu’Atomic Stealer (AMOS) a touché un nombre restreint de Mac.

« Nous n’avons aucune raison de croire que ce malware est lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous avez fait avec Claude », précise la société dans un courriel adressé aux utilisateurs affectés. Téléphones et tablettes ne semblent pas concernés à ce stade de l’enquête.

Deux chaînes d’attaque ont été mises au jour, ce qui aggrave la portée de l’incident. La première exploite les infostealers classiques déjà décrits. La seconde, pistée par la société de cybersécurité Huntress sous le nom FakeAgent, a frappé les 21 et 22 juillet 2026 avec une ingéniosité redoutable. Des utilisateurs cherchant l’application de bureau Claude sur Bing ont cliqué sur des publicités sponsorisées menant à un artefact hébergé sur le domaine légitime claude.ai, qui déployait SectopRAT, un cheval de Troie .NET capable de récolter identifiants, données bancaires, cookies et fichiers. Huntress a comptabilisé environ 7 100 téléchargements et au moins 29 organisations compromises en quarante-huit heures avant le retrait par Anthropic.

A lire également

Concept Windows 11 : la mise à jour cumulative KB5120998 fait apparaître un gros curseur de souris rétro à la place du curseur moderne, symbolisant le bug de personnalisation du curseur
Windows 11 KB5120998 : Microsoft confirme que la mise à jour fait disparaître le curseur de souris
Concept cybersécurité : deux failles critiques Next.js (AVIF et Windows) permettant une exécution de code à distance
Next.js frappé par deux failles critiques : exécution de code à distance via AVIF et Windows sans authentification
Concept illustrant une app VPN qui surveille la position de l'utilisateur : cadenas avec un œil, épingle de localisation et flux de données vers des serveurs tiers
VPN et vie privée : 85 % des applications mobiles aux États-Unis embarquent des mouchards selon Proton

Anthropic a en réponse révoqué les sessions compromises, supprimé les moyens de paiement enregistrés et remboursé les charges jugées frauduleuses. Les abonnements en cours restent actifs jusqu’à la fin de la période de facturation, après quoi chaque utilisateur devra réenregistrer sa carte. La société insiste sur un point que ses victimes doivent graver quelque part dans leur mémoire. « Vous déconnecter de Claude arrête les sessions volées, mais cela ne supprime pas le malware », rappelle-t-elle. La prochaine connexion pourra être volée exactement de la même façon.

Une nouvelle technique de persistance, baptisée fichiers SKILL.md empoisonnés, émerge par ailleurs dans l’écosystème de ces attaques, signe que les acteurs malveillants affinent leurs outils à mesure que les assistants IA gagnent en valeur marchande. Qui volerait un compte de chatbot il y a trois ans ? Personne. Aujourd’hui, un abonnement Claude Pro ou Team représente du temps de calcul monnayable, un quota que l’on revend ou que l’on consume pour générer du contenu à grande échelle.

La leçon vaut pour chaque service en ligne, pas uniquement pour Claude. Un cookie de session est une clé. Si votre machine est infectée, toutes vos clés le sont aussi, et aucun second facteur ne protège ce qui a déjà été ouvert.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Concept : constellation de satellites de navigation en orbite lunaire, pour un temps lunaire standard unifié
Temps lunaire standard : une conférence à Paris en octobre pour donner une heure officielle à la Lune
Sciences & Espace
Motorola Razr 70 Swarovski Edition, pliable au dos noir capitonné constellé de cristaux, à l'IFA 2026 de Berlin
Motorola Razr 70 Swarovski Edition : le pliable à cristaux débarque à l’IFA 2026 de Berlin
Mobiles & Apps
Fable, key art officiel du reboot de Playground Games
Fable : Playground Games confirme une campagne de 20 heures et dévoile des specs PC
Consoles & Jeux Vidéo
SweepLED, concept de détection de caméras cachées par balayage LED sur smartphone
Des chercheurs coréens créent SweepLED, un détecteur de caméras espions qui transforme un smartphone en sentinelle de la vie privée
Geek & Gadgets

Tendance

Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Les IA ont des réflexes de survie, mentent et falsifient les données : Anthropic révèle l’ampleur des sabotages dans les systèmes multi-agents
IA & Robotique
GTA 6, artwork officiel de Rockstar avec les protagonistes Lucia et Jason
GTA 6 : des vidéos de gameplay et la carte on fuité. Cette fois c’est pas de l’IA
Consoles & Jeux Vidéo
Concept d'une montre connectée Garmin mesurant la glycémie non invasive au poignet grâce à un capteur optique
Garmin dévoile un brevet pour mesurer la glycémie au poignet et relance la course contre Apple
Geek & Gadgets
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
Robot humanoïde type Tesla Optimus dans un hall industriel futuriste, production à grande échelle
Tesla Optimus : premières ventes repoussées à 2027, la mue spectaculaire de Fremont s’accélère
IA & Robotique

Vous allez aussi aimer

MacBook avec terminal infecté, malware et bouclier brisé, scène de cybersécurité — campagne ClickFix qui installe le voleur AMOS via de faux téléchargements OpenAI Codex sur macOS
Informatique & Cybersécurité

Faux téléchargements OpenAI Codex sur macOS : une publicité Google sponsorisée installe le voleur de données AMOS

29 août 2026
Concept cyberattaque d'État : le Capitole et la Réserve fédérale américains reliés par un réseau rouge de données, cadenas numérique, illustrant la campagne de cyberespionnage chinois
Informatique & Cybersécurité

Espionnage chinois aux États-Unis : des hackers ont ciblé le DOJ, la NASA, la Fed et le Sénat pendant huit ans

27 août 2026
Illustration conceptuelle Chrome 152 : fenêtre navigateur avec cadenas et bouclier de sécurité, 327 correctifs dont 10 critiques
Informatique & Cybersécurité

Chrome 152 déploie 327 correctifs de sécurité dont 10 failles critiques sur Windows, macOS et Linux

26 août 2026
Logo officiel Windows 11 avec la mention 26H2 sur fond bleu, illustrant la mise à jour majeure 2026 annoncée par Microsoft
Informatique & Cybersécurité

Windows 11 26H2 : la mise à jour de 2026 sera un paquet de 174 Ko, pas une révolution

24 août 2026
Autoradio Android compromis par le botnet Zhima découvert par Kaspersky, concept d'illustration
Informatique & Cybersécurité

Un botnet Android infecte pour la première fois des autoradios connectés, Kaspersky révèle la menace Zhima

23 août 2026
Concept illustrant des extensions VPN malveillantes dans le Chrome Web Store, cadenas brisé et vol de données
Informatique & Cybersécurité

Des centaines de fausses extensions VPN envahissent le Chrome Web Store, entre espionnage et vol de données

22 août 2026
Concept éditorial : un faux installateur de GTA 6 infecté montre un cheval de Troie et un crâne rouge, ambiance Vice City synthwave, copies pirates vérolées
Informatique & Cybersécurité

GTA 6 n’est pas encore sorti, mais ses copies pirates infectent déjà des milliers de machines

21 août 2026
Logo officiel du Pokémon Center, la boutique en ligne officielle de produits dérivés Pokémon touchée par la fuite de données chez CEVA Logistics
Informatique & Cybersécurité

Pokémon Center et Valve frappés par la même brèche : le prestataire CEVA Logistics expose les données de milliers de clients

20 août 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Days of Thunder 2
Days of Thunder 2 : Tom Cruise et Anne Hathaway relancent la machine pour Paramount en 2028
Films & Séries
Plaud One Explorer Edition, écouteurs IA 4G de Plaud avec boîtier de charge
Plaud One lance des écouteurs 4G à 249,90 euros qui transcrivent vos conversations et les envoient à votre agenda
Geek & Gadgets
Key art concept Alien Covenant, l'androïde David contemplant des ruines alien
Alien : Ridley Scott réécrit la suite de Covenant avec Michael Fassbender
Films & Séries
Concept officiel NASA de l'exoplanète en forme de citron PSR J2322-2650b en orbite autour d'un pulsar, observée par James Webb
James Webb détecte une exoplanète en forme de citron autour d’un pulsar, avec une atmosphère d’hélium et de carbone jamais observée
Sciences & Espace

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?