Te roban la sesión de Claude sin tocar tu contraseña: Anthropic ya está borrando tarjetas

Te roban la sesión de Claude sin tocar tu contraseña: Anthropic ya está borrando tarjetas

Te roban la sesión de Claude sin tocar tu contraseña: Anthropic ya está borrando tarjetas

Anthropic empezó a cerrar sesiones de Claude y borrar tarjetas de crédito de usuarios comprometidos. El motivo no es un breach de sus servidores ni un 0-day en la plataforma. Es más simple y más triste: infostealers en el PC de los usuarios están copiando la cookie de sesión y usándola para consumir el plan pago de otra persona.

Cómo funciona el ataque

La cookie de sesión es tu login ya hecho. Cuando entras a Claude, el navegador guarda un token que dice «este usuario ya se autenticó». Si alguien copia ese token, no necesita tu contraseña ni tu segundo factor. Para el servidor, la petición viene de alguien que ya está adentro.

Los malwares identificados hasta ahora son Vidar, Lumma, StealC, RedLine y Acreed en Windows, y Atomic Stealer en algunos Mac. Todos son infostealers de commodity: no son APTs ni nada sofisticado. Llegan con descargas no oficiales, juegos piratas, apps maliciosas, y se dedican a copiar silenciosamente contraseñas guardadas, cookies de navegador y credenciales de apps locales.

El usuario que publicó el caso en Reddit reconoció que bajó un juego pirata. Windows Defender no detectó nada. El malware operaba con un timer que mandaba lotes de credenciales a un servidor remoto cada pocos minutos.

Por qué el 2FA no te salva aquí

Esto es lo que más me llama la atención como sysadmin. Tenemos internalizado que con 2FA ya estamos blindados, pero el ataque bypassea el login completo. No están rompiendo tu contraseña; están robando el resultado de un login que ya hiciste. Es la diferencia entre forzar una cerradura y copiar la llave que dejaste puesta.

Anthropic lo resolvió de la única forma que tenía a mano: cerrar todas las sesiones activas (invalidando el token robado) y eliminar el método de pago para que no siguieran cobrando. También están reembolsando cargos identificados como no autorizados, según BleepingComputer.

El detalle que nadie debería pasar por alto

Cerrar sesión bloquea al atacante, pero no elimina el malware. Anthropic lo dice explícitamente en su email: mientras el infostealer siga en la máquina, el próximo login se puede robar igual. Es un parche temporal, no una solución.

El usuario de Reddit decidió apuntar a Claude Opus contra su propio PC para cazar el malware. Según su relato, Opus detectó el virus, lo desactivó, lo identificó y lo reverese-engineered para evaluar el alcance. Bacán como demostración de capacidad, pero un tipo con 20 años de experiencia en red-teaming de malware le respondió lo obvio: wipea el sistema y resetea todas las contraseñas. Estos malwares suelen dejar copias de respaldo para restaurarse. Confiar en que un LLM limpió tu máquina es apostar fuerte.

Lo que saco en claro

Si usas Claude o cualquier herramienta de IA con plan pago y de repente tu límite de uso se llena y se vacía solo, revisa tus sesiones activas. Y si estás en un entorno donde bajas cosas de fuentes dudosas, asume que tu cookie de sesión ya es mercancía.

La lección no es que Claude sea inseguro. Es que el modelo de autenticación basado en cookies de sesión persistentes es frágil por diseño, y ningún segundo factor lo arregla mientras el endpoint esté comprometido. La seguridad real empieza por el estado del cliente, no por la puerta del servidor.

Fuente de inspiración: Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts — Search Engine Journal

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *