Lima, septiembre de 2026.- La compañía de inteligencia artificial Anthropic emitió una alerta a sus usuarios tras detectar que ciberdelincuentes utilizaron un programa malicioso tipo infostealer para secuestrar sesiones activas en la plataforma Claude. El ataque permitió a los ciberdelincuentes acceder a las cuentas comprometidas y consumir créditos sin autorización previa, aunque la empresa confirmó que los cargos cobrados de manera indebida ya fueron totalmente reembolsados.
Un análisis técnico difundido por la firma de ciberseguridad ESET Latinoamérica explica la dinámica operativa de estos programas maliciosos y las acciones inmediatas implementadas para contener la vulnerabilidad en los equipos informáticos afectados.
Robo de cookies de sesión y eludir la autenticación de dos factores
El incidente se dio a conocer luego de que un usuario reportara en la plataforma Reddit el correo de advertencia enviado por la tecnológica. Según el reporte, el atacante logró eludir el sistema de autenticación de dos factores (2FA) reutilizando una sesión previamente validada mediante el robo de cookies y tokens de acceso guardados en el navegador del equipo.
Frente a esta situación, Anthropic procedió a desconectar las sesiones abiertas de las cuentas impactadas y eliminó preventivamente los métodos de pago registrados. Los especialistas de ESET Latinoamérica destacaron que la falla no se originó por un fallo de seguridad interno de Claude, sino por la presencia previa de código malicioso dentro de los computadores de los usuarios.
Entre los infostealers identificados en esta campaña figuran amenazas diseñadas para el sistema operativo Windows como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, además de variantes dirigidas a computadores Mac como Atomic Stealer (AMOS).
Recomendaciones clave de protección digital
Desde ESET Latinoamérica advierten que cerrar la sesión o cambiar la clave interrumpe el acceso del atacante, pero no elimina la amenaza del computador. Si el código malicioso permanece activo en el sistema, cualquier nueva sesión que se inicie podrá ser robada de forma idéntica.
Para mitigar el impacto de este tipo de código malicioso, Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica, y los analistas de la firma recomiendan ejecutar el siguiente procedimiento de seguridad:
- Escanear y desinfectar el equipo: Ejecutar un antivirus para identificar y eliminar cualquier infostealer antes de volver a ingresar a plataformas de inteligencia artificial o bancarias.
- Modificar credenciales clave: Cambiar la contraseña del correo electrónico vinculado a las cuentas afectadas, cerrar sesiones abiertas en otros dispositivos y mantener activado el doble factor de autenticación.
- Actualizar claves guardadas: Renovar las contraseñas de servicios en la nube, banca por internet y redes sociales que estuvieran almacenadas en el navegador infectado.
- Monitorear estados de cuenta: Revisar los movimientos financieros de las tarjetas vinculadas para identificar cobros sospechosos.
- Reingresar tarjetas con seguridad: Volver a registrar los métodos de pago únicamente tras confirmar que el computador está libre de amenazas.
La firma ESET Latinoamérica concluye que mantener el sistema operativo actualizado y evitar la descarga de programas no oficiales o piratas resulta esencial para proteger la privacidad y los activos digitales de los usuarios.
