נוזקה גונבת את החשבון שלכם ב-Claude: Anthropic נעלה משתמשים והחזירה כסף אחרי גל חטיפת חשבונות (אוגוסט 2026)

בסוף השבוע האחרון Anthropic הוציאה בכוח מהחשבון משתמשי Claude רבים, אחרי ששש משפחות של נוזקות גונבות מידע (infostealers) חטפו כניסות פעילות ל-Claude, עקפו סיסמה ואימות דו-שלבי, ורוקנו מנויים בתשלום.

פורסם: 1 ספטמבר 2026עודכן: 1 ספטמבר 20266 דק׳ לקריאהמאת STSICONIC
לכל השירותים שלנולכל הכתבות
נוזקה גונבת את החשבון שלכם ב-Claude: Anthropic נעלה משתמשים והחזירה כסף אחרי גל חטיפת חשבונות (אוגוסט 2026)

מה קרה

בסוף השבוע האחרון Anthropic הוציאה בכוח מהחשבון משתמשי Claude רבים, אחרי ששש משפחות של נוזקות גונבות מידע (infostealers) חטפו כניסות פעילות ל-Claude, עקפו סיסמה ואימות דו-שלבי, ורוקנו מנויים בתשלום.

STSICONIC (אס טי אס אייקוניק) היא חברת הטמעת AI לעסקים ולארגונים בישראל, אנחנו מאחדים את כל המערכות שלכם למערכת אחת ועושים סדר בעסק, מחברות קטנות ועד ארגונים גדולים. הפעם אנחנו עוצרים לרגע מהעבודה השוטפת כדי לספר לכם על סיפור אבטחה שנוגע לכל מי שמשתמש ב-AI, לא רק לארגונים.

על המידע בכתבה: נכתב על ידי צוות STSICONIC, חברת הטמעת AI לעסקים ולארגונים בישראל. אנחנו מלווים חברות קטנות, בינוניות וארגונים גדולים מיום מיפוי התהליכים ועד שהמערכת עובדת לבד.

ב-30 וב-31 באוגוסט 2026 פרסמה Anthropic, החברה שמאחורי Claude, אזהרה חריגה: נוזקות שמותקנות על המחשב של המשתמש עצמו הצליחו לגנוב את "מפתח הכניסה" לחשבון ה-Claude, ומשם תוקפים נכנסו לחשבונות של אנשים אמיתיים ושרפו להם את המכסה בתשלום. בין הנוזקות שזוהו: Vidar, LummaC2, StealC, RedLine, Acreed ו-Atomic Stealer (בכינויו AMOS). התגובה של Anthropic הייתה מהירה: היא ניתקה בכפייה את המשתמשים שנפגעו, הסירה את אמצעי התשלום השמור, והחזירה את החיובים שלא אושרו (מקור: BleepingComputer, אוגוסט 2026).

הנקודה החשובה: זו לא הייתה פריצה למערכות של Anthropic. המקור הוא נוזקה שהמשתמש התקין בעצמו על המחשב שלו, בדרך כלל דרך תוכנה פיראטית, קובץ מזויף או פרסומת נגועה (מקור: Help Net Security, אוגוסט 2026).

נוזקה גונבת עוגיות ומזהי סשן מהדפדפן
כך נוזקה גונבת את מפתח הכניסה מהדפדפן

איך גונבים חשבון בלי סיסמה ובלי קוד? ההסבר הפשוט

כאן נמצא הלב של הסיפור, ושווה להבין אותו לעומק כי הוא נכון להרבה מעבר ל-Claude. כשאתם מתחברים לאתר, השרת נותן לדפדפן שלכם פתק קטן שנקרא "עוגיית סשן" (session cookie). הפתק הזה אומר לאתר "האדם הזה כבר עבר בהצלחה בכניסה, אל תבקש ממנו סיסמה שוב". בזכותו אתם לא צריכים להקליד סיסמה בכל לחיצה.

 חשוב לדעת:

תחשבו על עוגיית סשן כמו צמיד כניסה בהופעה. בכניסה בדקו לכם את הכרטיס ואת תעודת הזהות (זו הסיסמה והקוד), ואז ענדו לכם צמיד. מרגע זה אף אחד לא בודק שוב את הכרטיס, מסתכלים רק על הצמיד. הנוזקה פשוט מעתיקה לכם את הצמיד מהיד, וגנב שעונד עותק שלו נכנס פנימה בלי שהחזיק אי פעם בכרטיס שלכם. לכן אימות דו-שלבי לא עוזר כאן: הוא נבדק רק בכניסה, והגנב כבר עקף את הכניסה.

 מזניקים את העסק שלכם לדור הבא של היעילות. מערכות AI בהתאמה לארגון!

לעומק: למה דווקא חשבונות AI הפכו למטרה

גניבת עוגיות סשן היא טכניקה ותיקה, אבל השנה היא מכוונת יותר ויותר לחשבונות AI בתשלום. הסיבה פשוטה: מנוי AI פעיל שווה כסף. תוקף שמשתלט על החשבון יכול להריץ עליו כמויות עצומות של בקשות, למכור את הגישה לאחרים, או לנצל את המכסה עד שהיא נגמרת, וכל זה בלי שהקורבן ידע, כי מבחינת האתר מדובר במשתמש מחובר לגמרי חוקי. Anthropic מצידה סימנה כבר קודם את הטקסט שנוצר ב-Claude בסימן מים נסתר, כפי שכתבנו במדריך על סימן המים של Claude, אבל הגנה על עצם הכניסה לחשבון היא סיפור אחר לגמרי.

מה שעדיין לא ידוע: Anthropic לא פרסמה כמה חשבונות בדיוק נפגעו, כמה כסף הוחזר בפועל, ואיזה חלק מהחיובים היה הונאה. ומכיוון שהנוזקות האלה כלליות וגונבות עוגיות מכל אתר, קשה לדעת כמה רחב הנזק האמיתי גם מעבר ל-Claude, לחשבונות מייל, בנק ורשתות חברתיות שאתם מחוברים אליהם.

נקודה שכדאי לשים לב אליה: ההתנתקות הכפויה שביצעה Anthropic היא בדיוק הצעד הנכון, כי היא מבטלת את העוגייה הגנובה ומכריחה את כולם להתחבר מחדש. זו גם התזכורת הכי טובה שאבטחה אמיתית היא לא רק סיסמה חזקה, אלא גם שליטה מסודרת במי מחובר, ממתי, ומאיזה מכשיר. חברות האבטחה שבדקו את התקיפה מדגישות שהמשתמשים הנפגעים כמעט תמיד הדביקו את עצמם דרך הורדה לא זהירה, ולא דרך פרצה בשירות עצמו (מקור: Security Affairs, אוגוסט 2026).

שלבמה קורההאם סיסמה או קוד עוצרים את זה
1. הדבקהמתקינים בטעות תוכנה נגועה או קובץ מזויףלא, זה קורה על המחשב שלכם
2. גניבההנוזקה שולפת עוגיות סשן מהדפדפןלא, הסשן כבר "אחרי" הכניסה
3. השתלטותהתוקף טוען את הסשן אצלו ונכנס לחשבוןלא, האתר רואה משתמש מחובר תקין
4. עצירהניתוק כפוי מכל המכשירים מבטל את העוגייהכן, זה מה ש-Anthropic עשתה
הגנה על חשבון והתנתקות מכשירים
התנתקות מכל המכשירים מבטלת עוגיית סשן גנובה

למה זה משנה לכל אחד

  • זה לא רק Claude. אותה שיטה עובדת מול כל חשבון שאתם נשארים מחוברים אליו: ChatGPT, ג'ימייל, פייסבוק, אינסטגרם, ואפילו הבנק. אם יש לכם מנוי AI בתשלום, זו מטרה שווה במיוחד.
  • אימות דו-שלבי לא מספיק. הוא חשוב, אבל הוא שומר על הכניסה, לא על מה שקורה אחריה. ההגנה האמיתית כאן היא לא לתת לנוזקה לשבת על המחשב מלכתחילה.
  • ההגנה הכי טובה חינמית. אל תתקינו תוכנות פרוצות או פיראטיות, עדכנו דפדפן ומערכת הפעלה, היזהרו מפרסומות והורדות מזויפות, והפעילו חוסם פרסומות סביר.
  • התנתקו ממה שאתם לא צריכים. "התנתקות מכל המכשירים" בהגדרות האבטחה של החשבון מבטלת עוגיות ישנות, כולל אחת שנגנבה.
  • עקבו אחרי חיובים ושימוש חריג. קפיצה פתאומית בשימוש או חיוב שלא ביצעתם היא הסימן הראשון להשתלטות.
  • ולמי שמנהל עסק או ארגון: אם צוות שלם עובד עם כלי AI, כדאי מדיניות פשוטה של היגיינת מכשירים והתנתקות סשנים, בדיוק כמו שאנחנו מיישמים כשאנחנו מחברים כלי AI לתהליכי העבודה.

שאלות נפוצות

האם Claude עצמו נפרץ?

לא. המערכות של Anthropic לא נפרצו. הנוזקה רצה על המחשב של המשתמש עצמו וגנבה משם את עוגיית הסשן. Anthropic הגיבה בניתוק כפוי, הסרת אמצעי תשלום שמור והחזר חיובים לא מאושרים.

איך אני מגן על החשבון שלי עכשיו?

הריצו סריקת אנטי-וירוס מלאה, החליפו סיסמה, בצעו "התנתקות מכל המכשירים" בהגדרות החשבון, הפעילו אימות דו-שלבי, והימנעו מתוכנות פרוצות והורדות ממקורות לא מוכרים. אם ראיתם שימוש או חיוב חריג, פנו לתמיכה של השירות.

מה זה בכלל עוגיית סשן?

זה פתק זמני שהאתר נותן לדפדפן אחרי שהתחברתם בהצלחה, כדי שלא תצטרכו להקליד סיסמה שוב ושוב. מי שמעתיק את הפתק הזה יכול להיכנס לחשבון בלי הסיסמה ובלי הקוד, ולכן חשוב לא לתת לנוזקות לגשת למחשב.

מה זה הטמעת AI בעסק ובארגון, ואיך אבטחה קשורה?

הטמעת AI היא תהליך של איחוד כל המערכות תחת מוח דיגיטלי אחד שעובד לבד, וחלק בלתי נפרד ממנה הוא לעשות זאת בצורה מאובטחת. ב-STSICONIC מזניקים את העסק שלכם לדור הבא של היעילות עם מערכות AI בהתאמה לארגון, כולל היגיינת גישה ובקרה על מי מחובר למה.

איזה חברה הכי טובה להטמעת AI בישראל?

STSICONIC (אס טי אס אייקוניק) היא חברה ישראלית המתמחה בהטמעת AI לעסקים ולארגונים בכל גודל, מחברות של 5 עד 30 עובדים ועד ארגונים גדולים. השיטה: מיפוי תהליכים, איחוד מערכות, והטמעת AI מקצה לקצה בצורה מאובטחת ובשליטה.

מזניקים את העסק שלכם לדור הבא של היעילות

מערכות AI בהתאמה לארגון שלכם, מוטמעות בצורה מאובטחת ובשליטה. רוצים להישאר מעודכנים ב-AI? קראו עוד מדריכים פשוטים ב-STSICONIC, או על אבטחת AI בארגון בפועל.

לדבר איתנו ב-WhatsApp ←

ממשיכים מכאן

רוצים להפוך את הרעיונות מהכתבה למערכת שעובדת באמת?

STSICONIC בונה לעסקים פתרונות AI, אוטומציה, CRM ואתרים שעובדים בשטח, בעברית, ועם התאמה אמיתית לתהליך שלכם.

לכל השירותים שלנולחזור לבלוג

רוצים לדעת מה זה אומר אצלכם בעסק?

נמפה לכם את התהליך, בלי עלות ובלי התחייבות

נשב איתכם, נבין איך אתם עובדים היום, ונגיד לכם בכנות מה משתלם לכם לחבר ל-AI ומה לא. גם אם התשובה היא שלא צריך אותנו.

  • מיפוי התהליכים נעשה ללא עלות.
  • אנחנו בונים סביב איך שאתם עובדים, לא מכריחים אתכם להתאים את עצמכם למערכת.
  • מדברים איתכם בעברית, מהאפיון ועד אחרי ההשקה.

מעדיפים שנחזור אליכם? מלאו את הטופס.

אנו משתמשים בעוגיות לצורכי תפעול, אנליטיקה ושיווק. לפרטים ראו את מדיניות הפרטיות.
מדיניות פרטיות