Infostealer secuestra sesiones de Claude y consume créditos sin autorización
La compañía Anthropic advirtió sobre un incidente en el cual un software malicioso de tipo infostealer logró secuestrar sesiones activas de usuarios en su plataforma. A través de este robo de credenciales y cookies, los atacantes consiguieron entrar a las cuentas y gastar créditos de manera ilegítima, aunque la empresa procedió a devolver el dinero de dichos cobros. El problema se dio a conocer gracias a la publicación de un usuario en una plataforma en línea, donde compartió la comunicación oficial que recibió y destacó la velocidad con la que la organización actuó para salvaguardar su cuenta.
Para frenar la situación, la compañía responsable canceló las conexiones vulnerables y borró los datos de pago almacenados en las cuentas afectadas, obligando a los usuarios a reautenticarse y reingresar sus tarjetas. La organización aclaró que el fallo no provino de su plataforma, sino de los equipos de los usuarios que ya estaban infectados por distintos programas maliciosos identificados en la campaña, los cuales afectan tanto a sistemas operativos para computadoras personales como a ciertos equipos Mac.
Dado que la simple desconexión de la cuenta no elimina la amenaza del equipo, se aconseja buscar y borrar el malware, modificar la clave del correo electrónico asociado, activar la verificación en dos pasos, actualizar otras claves guardadas en los navegadores y revisar los movimientos bancarios. El incidente demuestra que la seguridad del dispositivo propio es fundamental, ya que la infección permite reutilizar sesiones ya autenticadas a pesar de contar con medidas como contraseñas seguras y autenticación de dos factores.