Anthropic locks out Claude users after infostealers hijack login sessions
Anthropic, la empresa detrás de la inteligencia artificial Claude, detectó una campaña de ataques donde delincuentes utilizan malware tipo 'infostealer' (programas diseñados para robar información) para secuestrar sesiones de inicio de sesión activas. Este método permite a los atacantes entrar a las cuentas sin necesidad de conocer la contraseña o superar la autenticación de dos factores (2FA), ya que simplemente copian la 'cookie' de sesión que el navegador usa para mantener al usuario conectado.
El malware identificado en esta campaña incluye familias como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed para sistemas Windows, y Atomic Stealer (AMOS) para un número reducido de equipos Mac. Según los reportes, estos programas suelen llegar al computador a través de descargas no oficiales, como juegos pirateados o aplicaciones maliciosas, y actúan silenciosamente copiando contraseñas guardadas y credenciales de otras aplicaciones locales.
Como medida de respuesta, Anthropic ha estado cerrando sesiones de usuarios afectados, eliminando los métodos de pago guardados para evitar cargos no autorizados y reembolsando suscripciones que fueron consumidas fraudulentamente por los atacantes. La compañía aclaró que el malware no es un problema de la plataforma Claude en sí, sino una infección en los dispositivos de los usuarios, y que no parece haber afectado a teléfonos o tabletas.
Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados usan Claude u otras herramientas de IA con tarjetas de crédito guardadas, no basta con cambiar la contraseña. Primero debe pasar un antivirus completo en el computador para eliminar el malware; de lo contrario, el atacante volverá a robar la nueva sesión. Revise hoy mismo sus estados de cuenta y el historial de uso de sus herramientas de IA para detectar consumos extraños.
diariobitcoin.com · firstpost.com · securityaffairs.com · windowsreport.com