
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Společnost Anthropic odhlásila z účtu nejméně 1 napadeného uživatele služby Claude a odstranila jeho uloženou platební metodu. Útočníci kradli přihlášené relace, aby mohli čerpat placené služby na cizí účet.
Firma popsala případ 31. srpna 2026 v e-mailu dotčenému uživateli. Podle společnosti Anthropic nešlo o chybu služby Claude ani o nový typ útoku využívající umělou inteligenci. Přístup získal běžný infostealer, tedy škodlivý program určený ke krádeži hesel, souborů cookies a dalších údajů z počítače. Anthropic mezi použitými programy uvedla Vidar, LummaC2, StealC, RedLine, Acreed a Atomic Stealer.
Útočníci kromě přihlašovacích údajů získávali také aktivní relace. Relační cookie je soubor, podle kterého služba pozná již přihlášeného uživatele. Její krádež může obejít vícefaktorové ověření, protože služba nevyžádá nové heslo ani potvrzení druhým faktorem. Pachatel pak může využívat placené služby Claude nebo rozhraní API bez vlastního účtu.
V popsaném případě Anthropic zaznamenala pokus o podvod, odhlásila uživatele a odstranila jeho uloženou platební metodu. Uživatel následně změnil heslo a zrušil všechny aktivní relace. Nákazu spojil se stažením nelegální kopie hry. Anthropic neuvedla, kolika účtů se útok týká, jakou spotřebu pachatelé vytvořili ani zda poškozeným automaticky vrací peníze.
Zneužití firemního účtu k placené službě s AI může způsobit přímý finanční náklad. Samotná změna hesla nemusí stačit, dokud služba nezruší také odcizenou relaci. Účty Claude proto lze kontrolovat stejně jako jiné placené firemní služby, včetně aktivních přihlášení, uložených platebních metod a spotřeby API. Anthropic zatím nezveřejnila rozsah incidentu, finanční limity ochrany ani přesná pravidla pro náhradu neoprávněné spotřeby.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.