El Inicio De Sesión Era Real, La Sesión Fue Robada

Anthropic ha comenzado a avisar a un número no especificado de usuarios de Claude de que un malware ladrón de credenciales en sus propios ordenadores copió sus cookies de sesión activas y ya autenticadas de Claude, permitiendo a los atacantes usar sus cuentas sin ver jamás una contraseña o un código de doble factor.

Los ladrónes de credenciales no adivinan ni suplantan credenciales. Toman lo que ya está guardado localmente en un navegador. Como lo describió Anthropic: 'Es un malware de propósito general que normalmente llega con una descarga no oficial o una aplicación maliciosa, y copia silenciosamente contraseñas guardadas, cookies de inicio de sesion en el navegador y credenciales de otras aplicaciónes que se ejecutan localmente.' Una cookie de sesión robada permite a un atacante reproducir una sesión ya iniciada, evitando por completo las comprobaciones de contraseña y de doble factor.

Cómo Lo Detectó Anthropic

La señal reveladora no fue una alerta de seguridad, sino un patrón de facturación: cuentas cuyos límites de uso parecían recargarse y luego vaciarse mientras la propietaria o el propietario legitimo no estaba usando Claude. La propia descripción de Anthropic: 'Si tus límites de uso parecían recargarse y luego vaciarse mientras no estabas usando Claude, esta fue probablemente la causa.'

La campaña se remonta a cinco familias de malware en Windows, Vidar, LummaC2, StealC, RedLine y Acreed, y una en Mac, Atomic Stealer (AMOS), que afecta a un número reducido de sistemas. En al menos un caso reportado junto con la divulgación, la infección comenzó con un juego pirata descargado de un foro ruso, un recordatorio de que el punto de entrada no tuvo nada que ver con Claude en si.

Lo Que Anthropic Hizo, Y Lo Que No Pudo Hacer

La respuesta de Anthropic fue revocar las sesiones robadas, cerrar la sesión de los usuarios afectados, eliminar los métodos de pago guardados y reembolsar los cargos que identificó como no autorizados.

La empresa fue directa sobre el límite de esa solución: 'Cerrar tu sesión en Claude detiene las sesiones robadas, pero no elimina el malware.' Una sesión recién emitida en el mismo dispositivo infectado puede volver a ser robada la próxima vez que el usuario inicie sesion. La respuesta a nivel de cuenta compra tiempo. No resuelve la infección subyacente.

El Punto Ciego De Cualquier Empresa Con Licencias De IA

La mayoría de las organizaciones aún tratan una suscripción de IA como un SaaS cualquiera: protegerla con una contraseña fuerte y autenticación de doble factor, rotar credenciales según un calendario, y dar el trabajo por hecho. El robo de cookies de sesión anula ambos controles a la vez, porque nunca llega a tocar la página de inicio de sesión.

La señal de fraude aquí no fue una transacción sospechosa. Fue una cuota de uso vaciándose por si sola, una métrica que la mayoría de los paneles de seguridad nunca fueron diseñados para vigilar. Cualquier organizacion que entregue Claude, o una herramienta de IA comparable, a su personal necesita su propia política de higiene de dispositivos y su propia alerta de anomalías de uso, porque un proveedor puede revocar una sesión después del hecho, pero no puede inmunizar el portátil de un empleado contra la próxima descarga de un malware ladron de credenciales.

Servola Journal

Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.

Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.

Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.