Ciberseguridad, inteligencia artificial y protección digital: ESET analiza el secuestro de sesiones en Claude mediante malware ‘infostealer’ y las medidas de Anthropic 💻🛡️🤖🔐⚠️✨🇨🇷

ESET y Anthropic alertan sobre malware tipo infostealer (Lumma, Vidar, StealC) que roba cookies y secuestra sesiones de Claude evadiendo el doble factor

La compañía de IA reembolsó los cobros indebidos y cerró las sesiones afectadas, mientras los expertos recomiendan desinfectar los equipos y actualizar contraseñas antes de volver a ingresar métodos de pago.

El vertiginoso auge de las herramientas de inteligencia artificial generativa ha transformado el trabajo diario, pero también ha colocado a estas plataformas en el punto de mira de la delincuencia informática. La compañía de seguridad digital Anthropic encendió las alertas tras detectar un esquema en el que cibercriminales utilizaron programas maliciosos del tipo infostealer para secuestrar sesiones activas de Claude y consumir créditos de uso sin consentimiento de los titulares. Ante este escenario, ESET Latinoamérica, firma líder en ciberseguridad proactiva, analizó la mecánica de esta amenaza y detalló las recomendaciones indispensables para evitar la sustracción de credenciales en computadoras personales y corporativas.

Cómo operan los infostealers: El bypass a la autenticación de dos factores 🍪🔓🕵️‍♂️

El incidente trascendió a nivel global tras el testimonio de un usuario en los foros de Reddit bajo el revelador título «Thank you Anthropic, really», reconociendo la diligencia con la que la empresa intervino su cuenta tras identificar patrones anómalos. La particularidad técnica de este ataque radica en cómo se vulneró el acceso:

  • Reutilización de sesiones ya autenticadas: Aunque los usuarios contaban con mecanismos de autenticación de dos factores (2FA) habilitados, los atacantes lograron eludir esta barrera al sustraer directamente las cookies de inicio de sesión y los tokens temporales almacenados en el navegador web del equipo infectado.
  • Ataque al dispositivo local, no a la plataforma: Anthropic aclaró que la infraestructura de Claude no sufrió brechas ni fallas de programación interna. El vector de compromiso provino de computadoras personales previamente infectadas con software malicioso.
  • Familias de malware identificadas: La campaña involucró variantes reconocidas de infostealers en entornos Windows como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, además de registrarse casos puntuales en sistemas macOS mediante Atomic Stealer (AMOS).

Respuesta rápida de Anthropic y reembolso de cargos indebidos 💳🛑🛡️

Al detectar las anomalías, Anthropic ejecutó un protocolo de contención inmediato: cerró todas las sesiones abiertas de las cuentas comprometidas, desvinculó preventivamente las tarjetas de crédito guardadas y reembolsó la totalidad de los créditos facturados de manera no autorizada.

No obstante, ESET advierte sobre un error frecuente de percepción:

«Cerrar la sesión interrumpe el acceso indebido temporalmente, pero no elimina el malware del equipo. Si la computadora continúa infectada, cualquier nueva sesión que se inicie puede ser secuestrada exactamente bajo el mismo método».

Protocolo de seguridad sugerido por Anthropic y ESET 📋🧹🔑

Para restablecer la integridad de los entornos de trabajo digitales, los especialistas recomiendan seguir este orden estricto de saneamiento:

  • Escanear y desinfectar el equipo: Analizar a fondo la computadora con un antivirus actualizado y erradicar cualquier amenaza antes de volver a utilizar la plataforma o introducir contraseñas.
  • Renovar credenciales de correo: Cambiar la contraseña del correo electrónico principal vinculado a Claude, forzar el cierre de sesiones en otros dispositivos y confirmar la activación de la verificación en dos pasos.
  • Actualizar accesos bancarios y laborales: Modificar contraseñas guardadas en el navegador (banca en línea, servicios en la nube y herramientas corporativas) y monitorear los estados de cuenta en busca de movimientos extraños.
  • Registrar nuevamente el método de pago: Reintroducir la tarjeta bancaria en Claude únicamente cuando el equipo esté completamente limpio.

«La seguridad de la propia computadora sigue siendo tan importante como las contraseñas sólidas y la autenticación de dos factores. Evitar descargas no oficiales, software pirata y aplicaciones de origen dudoso es una de las medidas más importantes para reducir el riesgo de este tipo de infección, junto con mantener los sistemas actualizados y actuar con cautela ante enlaces y archivos sospechosos», aconseja Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

Proteger nuestra información y adoptar hábitos preventivos al navegar por internet es vital para disfrutar con tranquilidad de las ventajas de la inteligencia artificial. Mantener equipos limpios y actualizados favorece un estilo de vida digital seguro, productivo, confiable y responsable en Costa Rica.

Para saber más sobre seguridad informática visite el portal corporativo de ESET o escuche Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a Spotify


Acerca de

Logo de ESET en colores azul y blanco con texto estilizado

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.


Donde Estamos

La mejor guía de experiencias en Costa Rica.

Deja un comentario

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo