Angreifer platzierten gefälschte Claude-Downloadseite auf claude.ai-Domain
Anthropic
Sicherheitsforscher entdeckten, dass Angreifer eine gefälschte Downloadseite für das Claude-KI-Modell auf einer Subdomain der offiziellen Website claude.ai erstellten. Der Angriff wurde durch eine fehlkonfigurierte DNS möglich, die es Hackern erlaubte, eine Phishing-Seite zu hosten, die zum Stehlen von Daten oder zur Verbreitung von Malware genutzt werden konnte.
Cybersicherheitsexperten haben eine neue Bedrohung identifiziert: Eine gefälschte Download-Seite für den KI-Assistenten Claude tauchte auf einer Subdomain der offiziellen Website claude.ai auf, die Anthropic gehört. Die Angreifer nutzten einen Fehler in den DNS-Einstellungen (Domain Name System), um einen Teil des Datenverkehrs auf ihren eigenen Server umzuleiten. Infolgedessen landeten Nutzer, die auf einen Link zur Subdomain von claude.ai klickten, auf einer Phishing-Seite, die die echte Anthropic-Website nachahmte. Diese Seite bot einen Download der Claude-Anwendung an, doch anstelle einer legitimen Datei konnten Besucher Malware erhalten oder ihre Daten an Betrüger weitergeben. Vertreter von Anthropic haben bereits Maßnahmen ergriffen, um die Sicherheitslücke zu schließen und die gefälschte Seite zu entfernen.
Quelle: Anthropic (GNews) —
Original
