Anthropic, empresa desarrolladora de Claude, notificó a sus usuarios sobre un ataque de malware tipo infostealer que logró secuestrar sesiones activas de la plataforma de inteligencia artificial. Los ciberdelincuentes accedieron a cuentas de usuarios y consumieron
El caso se dio a conocer después de que un usuario publicara en Reddit el correo electrónico recibido de Anthropic. En su relato, destacó que el atacante aparentemente logró reutilizar una sesión ya autenticada a pesar de tener activada la autenticación de dos factores, tras el robo de cookies o tokens de sesión.
La empresa no confirmó públicamente qué artefactos específicos fueron robados ni detalló el mecanismo exacto del secuestro. Sin embargo, desconectó las sesiones comprometidas tan pronto como identificó el problema y eliminó los métodos de pago guardados en las cuentas afectadas. Los usuarios impactados tuvieron que iniciar sesión nuevamente y volver a registrar sus tarjetas.
Según Anthropic, los casos identificados estaban asociados únicamente a computadoras, sin reportes de dispositivos móviles comprometidos. La compañía enfatizó que la falla no se originó en su plataforma, sino en los dispositivos infectados: "No tenemos motivos para creer que este malware esté relacionado con Claude, que haya sido instalado a través de Claude, o que esté relacionado con cualquier cosa que hayas hecho con Claude".

El comunicado mencionó varios malwares identificados en la campaña: Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, que atacan sistemas Windows, además de Atomic Stealer (AMOS), encontrado en un número reducido de equipos Mac.
ESET Latinoamérica, que analizó la amenaza, advirtió que desconectar la cuenta interrumpe las sesiones robadas, pero no elimina el malware de la computadora. Si la amenaza permanece activa, una nueva sesión puede ser robada de la misma manera.
Ante este escenario, Anthropic recomendó analizar las computadoras utilizadas con Claude en busca de malware y eliminarlo antes de continuar usando el equipo. También sugirió cambiar la contraseña del correo vinculado, cerrar sesiones en otros dispositivos, activar la autenticación de dos factores y actualizar otras contraseñas guardadas en navegadores, incluyendo las de banca en línea, trabajo o servicios en la nube.
Etiquetas: ciberseguridad, malware, Claude, Anthropic, infostealer, protección de datos, Tecnología · Ciberseguridad global
