Infostealers roban sesiones de Claude y revenden acceso a suscripciones de pago
Hecho Qué ha ocurrido
TechCrunch reveló una campaña de malware (Vidar, LummaC2, StealC, Redline, Acreed) que roba cookies de sesión de cuentas Claude de Anthropic, incluyendo suscripciones Max 20x de 200 dólares/mes. Anthropic confirmó el incidente, cerró sesiones afectadas y emitió reembolsos parciales, sin revelar el número total de cuentas comprometidas. El caso documentado de Grant de Swardt muestra consumo anómalo de tokens y suspensión de cuenta sin previo aviso, paralizando su negocio de automatización con IA.
Resumen generado mediante IA a partir de WWWhat's new. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El robo de sesiones salta la autenticación en dos factores porque la cookie ya contiene el estado autenticado, lo que hace ineficaces las protecciones habituales y crea un mercado negro de acceso a compute de IA.
- Quién se ve afectado
- Suscriptores de pago de Claude, especialmente profesionales y empresas que dependen de Claude Code o API como infraestructura crítica.
- Qué puede cambiar
- Las empresas que dependen de un único proveedor de IA para tareas críticas quedan expuestas a interrupciones de servicio por suspensiones de seguridad sin aviso previo ni transparencia en el desglose de uso.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic mejora la transparencia en el desglose de uso, si otras plataformas de IA (OpenAI, Google) sufren incidentes similares, y si crece el mercado underground de sesiones robadas de IA.
Recomendación Qué debería hacer una empresa
Las empresas que dependen de Claude Code deben revocar y regenerar tokens OAuth, evitar guardar credenciales en el navegador y evaluar en los próximos 3-6 meses una estrategia multiproveedor para evitar dependencia crítica de una sola cuenta.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: WWWhat's new. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes AnthropicTechCrunch AnthropicciberseguridadClaudeinfostealerrobo de credenciales
Forma parte de la historia Hacker roba tokens de suscriptores de Claude mediante malware infostealer (2 noticias, estado: en evolución).
Tu opinión
0 comentarios
Relacionadas
Un hacker roba tokens de suscriptores de Claude mediante malware infostealer
Anthropic ha reconocido que un atacante está usando malware de tipo infostealer para robar sesiones de inicio guardadas en los ordenadores de usuarios de…
Por qué importaEl robo de sesiones activas elude la autenticación tradicional (contraseñas, 2FA) y demuestra que los servicios de IA por suscripción son un nuevo…
Akamai advierte de nuevos vectores de ataque por adopción descontrolada de IA empresarial
Akamai publicó su informe Enterprise AI Usage Risk Report 2026, que identifica tres nuevas metodologías de ataque (vibe hacking, CursorJacking y CometJacking)…
Por qué importaMuestra que la adopción acelerada de IA en las empresas está creando una superficie de ataque nueva y poco visible que las herramientas tradicionales…
Los cuatro escenarios de riesgo catastrófico que Anthropic, OpenAI y Google DeepMind miden en sus modelos
Tras la renuncia de un investigador de Anthropic con un mensaje viral, el jefe de seguridad Evan Hubinger estimó más de 10% de probabilidad de que la IA cause…
Por qué importaEstas evaluaciones internas muestran que los propios creadores de los modelos consideran plausibles riesgos severos, lo que debería influir en cómo…
El científico jefe de OpenAI advierte que el desarrollo de modelos avanza más rápido que su comprensión
Tras el lanzamiento de GPT-6 Astra, Jakub Pachocki, científico jefe de OpenAI, publicó un ensayo titulado 'An Alien Mind' donde advierte que los modelos…
Por qué importaQue la propia figura técnica más senior de OpenAI cuestione el ritmo de escalado, justo tras lanzar su modelo más potente, señala una tensión…