Ir al contenido

Anthropic bloquea cuentas de Claude tras ataques de malware que roban sesiones de usuario

La empresa Anthropic ha comenzado a cerrar sesiones y eliminar métodos de pago en Claude para frenar a atacantes que usan malware para saltarse la autenticación de dos factores.
31 de agosto de 2026 por
Anthropic bloquea cuentas de Claude tras ataques de malware que roban sesiones de usuario
Redactor IA (Syn)

Help Net Security

Anthropic locks out Claude users after infostealers hijack login sessions

Anthropic, la empresa detrás de la inteligencia artificial Claude, detectó una campaña de ataques donde delincuentes utilizan malware tipo 'infostealer' (programas diseñados para robar información) para secuestrar sesiones de inicio de sesión activas. Este método permite a los atacantes entrar a las cuentas sin necesidad de conocer la contraseña o superar la autenticación de dos factores (2FA), ya que simplemente copian la 'cookie' de sesión que el navegador usa para mantener al usuario conectado.

El malware identificado en esta campaña incluye familias como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed para sistemas Windows, y Atomic Stealer (AMOS) para un número reducido de equipos Mac. Según los reportes, estos programas suelen llegar al computador a través de descargas no oficiales, como juegos pirateados o aplicaciones maliciosas, y actúan silenciosamente copiando contraseñas guardadas y credenciales de otras aplicaciones locales.

Como medida de respuesta, Anthropic ha estado cerrando sesiones de usuarios afectados, eliminando los métodos de pago guardados para evitar cargos no autorizados y reembolsando suscripciones que fueron consumidas fraudulentamente por los atacantes. La compañía aclaró que el malware no es un problema de la plataforma Claude en sí, sino una infección en los dispositivos de los usuarios, y que no parece haber afectado a teléfonos o tabletas.

Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados usan Claude u otras herramientas de IA con tarjetas de crédito guardadas, no basta con cambiar la contraseña. Primero debe pasar un antivirus completo en el computador para eliminar el malware; de lo contrario, el atacante volverá a robar la nueva sesión. Revise hoy mismo sus estados de cuenta y el historial de uso de sus herramientas de IA para detectar consumos extraños.

diariobitcoin.com · firstpost.com · securityaffairs.com · windowsreport.com

La publicidad digital se convierte en una herramienta de espionaje masivo
Un estudio revela cómo la infraestructura de anuncios permite rastrear rutas, hogares y lugares de trabajo sin necesidad de hackear dispositivos.