Ciberseguridad en IA

Anthropic cierra sesiones de Claude robadas por malware y borra tarjetas guardadas


El robo ocurre en el computador del usuario y esquiva la contraseña y el segundo factor. La empresa desconectó cuentas y devolvió cargos no autorizados.

3 de septiembre de 2026

Qué pasó

Por qué importa

El dato

6 familias de malware. Vidar, Lumma, StealC, RedLine, Acreed y Atomic Stealer. Ninguna fue construida para atacar a Claude. Recolectan todo lo que encuentran y alguien fue a buscar después las sesiones que valían algo.

Contexto

Anthropic fue explícita en un punto que estos avisos suelen omitir: cerrar la sesión invalida lo robado, «pero no elimina el malware». Si el equipo sigue infectado, el siguiente inicio de sesión se puede capturar igual. Por eso la instrucción a los afectados fue limpiar la máquina antes de volver a guardar un medio de pago, y no al revés.

Qué viene

Cierre

El mercado de sesiones robadas lleva años operando sobre correos, bancos y tiendas. Lo nuevo es que una suscripción de IA ya vale lo suficiente como para aparecer en el mismo catálogo.

Fuentes

Notas relacionadas

← Todas las notas