HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic cierra sesión a usuarios de Claude después de ataque

Engadget •
×

Anthropic cerró sesión automáticamente a los usuarios de Claude después de que un malware infostealer recopiló sesiones de inicio de sesión activas de los usuarios de sus PC. La empresa eliminó las tarjetas de pago guardadas y reembolsó cargos no autorizados, atribuyendo la violación a malware en los dispositivos de los clientes y no a un ataque directo a Anthropic. Los investigadores de seguridad identificaron seis familias de malware: Vidar, Lumma, Steal C, Red Line, Acreed en Windows y Atomic Stealer (AMOS) en Macs.

Estos infostealers de propósito general recopilan cookies del navegador y contraseñas guardadas, lo que permite a los atacantes reproducir cookies de sesión de Claude robados y eludir la autenticación. Los usuarios afectados fueron obligados a eliminar el malware, restablecer sus contraseñas, activar la autenticación de dos factores y volver a agregar métodos de pago. El incidente pone de relieve la creciente economía criminal de cuentas de IA secuestradas, con credenciales robadas de Claude, ChatGPT y Gemini siendo traficadas a gran escala a través de servicios proxy conocidos como estaciones de transferencia.