Selasa, 15 September 2026 | 3 min read | Andhika R

Pencurian Sesi (Session Hijacking) Targetkan Pengguna AI Claude, Anthropic Bekukan Akses Akun Terdampak

Pengembang kecerdasan buatan terkemuka, Anthropic, telah mengambil langkah darurat dengan memblokir akses dan mengeluarkan (sign-out) sejumlah pengguna dari akun Claude AI mereka. Tindakan proaktif ini dilakukan setelah terdeteksi bahwa sesi login pengguna telah dikompromikan oleh serangan perangkat lunak perusak pencuri informasi (Infostealer Malware).

Insiden ini menyoroti pergeseran taktis yang krusial dalam lanskap ancaman siber: Pencurian sesi adalah pencurian kredensial era baru. Penyerang tidak lagi bersusah payah membobol kata sandi; mereka mengekstraksi kuki (cookie) sesi langsung dari peramban (browser) korban untuk memintas protokol Otentikasi Dua Faktor (2FA) secara mutlak.

Baca Juga: Ancaman Spionase Jaringan Wi-Fi Hotel dan Kampanye Darkhotel, Eksekutif Korporat Jadi Target Utama

Tim Pusat Operasi Keamanan (SOC) dan pengelola infrastruktur TI harus memitigasi vektor serangan infostealer yang teridentifikasi dalam kampanye ini:

  1. Varian Malware yang Teridentifikasi:
  • Windows: Vidar, Lumma (LummaC2), StealC, RedLine, dan Acreed.
  • macOS: Atomic Stealer (AMOS).
  • Vektor Infeksi: Malware ini umumnya menyusup melalui unduhan perangkat lunak tidak resmi, aplikasi bajakan, atau phishing, yang secara senyap menyalin kata sandi tersimpan dan kuki sesi yang sedang aktif.
  1. Anatomi Pemintasan 2FA (Pass-the-Cookie):
  • Meskipun akun Claude dilindungi 2FA, validasi tersebut hanya terjadi di awal sesi login. Setelah berhasil masuk, peladen memberikan kuki sesi agar pengguna tidak perlu melakukan otentikasi ulang pada setiap klik.
  • Infostealer menyalin kuki ini dan mengirimkannya ke peretas. Saat peretas "memutar ulang" (replay) kuki tersebut di peramban mereka, sistem Anthropic mengenali mereka sebagai pengguna sah yang sudah melewati validasi 2FA.
  1. Tindakan Respons Insiden Anthropic:
  • Membatalkan seluruh sesi aktif untuk menghentikan akses peretas seketika.
  • Menghapus metode pembayaran yang tersimpan dan mengembalikan dana (refund) atas tagihan tidak sah yang dilakukan oleh peretas menggunakan akun Claude korban.

Bagi jajaran Eksekutif C-Level (CTO, CIO, dan CISO), insiden yang menimpa pengguna Anthropic ini adalah alarm peringatan terkait bahaya laten Shadow IT dan lemahnya isolasi perangkat titik akhir (endpoint).

Jika karyawan Anda menggunakan perangkat kantor untuk mengunduh aplikasi tidak resmi atau gim bajakan (seperti kasus infeksi awal yang dilaporkan pada insiden ini), infostealer tidak hanya akan mencuri akses Claude mereka. Akses ke portal AWS, dasbor Azure, repositori GitHub, hingga sistem email korporat (Google Workspace/Microsoft 365) yang tersimpan di peramban yang sama akan ikut terekstraksi.

Langkah Mitigasi Taktis & Keuntungan Bisnis (Value):

  1. Pembersihan Endpoint Sebelum Penyetelan Ulang: Anthropic memperingatkan bahwa sekadar mengganti kata sandi tidak ada gunanya jika malware masih bersarang di perangkat. Karyawan yang terdampak wajib menyerahkan perangkat mereka ke divisi TI untuk pemindaian menyeluruh atau instalasi ulang OS sebelum diizinkan mengatur ulang kata sandi atau memperbarui 2FA.
  2. Kebijakan Siklus Hidup Sesi (Session Lifecycle): Terapkan kebijakan masa kedaluwarsa kuki sesi yang agresif pada aplikasi korporat internal Anda. Sesi harus dihentikan secara otomatis setelah periode ketidakaktifan tertentu atau jika terdeteksi anomali perubahan alamat IP.
  3. Penerapan Endpoint Detection and Response (EDR): Arsitektur keamanan perangkat titik akhir perusahaan Anda harus mampu memblokir eksekusi payload dari keluarga malware pencuri informasi seperti LummaC2 dan RedLine secara real-time.

Jangan biarkan kredensial awan perusahaan Anda dirampas tanpa peringatan akibat kelalaian sesi peramban.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.