Home » IT/SECURITY & BIOMETRICS » El incidente del robo de sesiones de Claude desafía la 2FA | IT/USERS® Magazine

El incidente del robo de sesiones de Claude desafía la 2FA | IT/USERS® Magazine

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
13 minutes read
A+A-
Reset

Resumen

Un malware infostealer robó sesiones autenticadas desde computadoras infectadas y permitió que ciberdelincuentes accedieran a cuentas de Claude sin repetir la contraseña ni la autenticación de dos factores. Los atacantes utilizaron las cuentas para consumir créditos sin autorización. Anthropic cerró las sesiones comprometidas, eliminó los métodos de pago guardados y reembolsó los cargos identificados como indebidos. La compañía indicó que no existen evidencias de que el malware se originara en Claude o fuera instalado mediante la plataforma.

El caso Claude revela por qué proteger la identidad digital exige asegurar también los dispositivos y las sesiones autenticadas. Un grupo de cuentas de Claude fue utilizado sin autorización después de que malware infostealer robara sesiones activas desde computadoras infectadas. El ataque evitó repetir el inicio de sesión y la 2FA. Anthropic cerró las sesiones comprometidas, retiró métodos de pago y reembolsó cargos, mientras ESET advierte que primero debe eliminarse el malware.

Las claves de la noticia

  • Los atacantes reutilizaron sesiones autenticadas para acceder a Claude sin repetir la 2FA.
  • Anthropic revocó sesiones, eliminó tarjetas guardadas y reembolsó cargos indebidos.
  • La campaña involucró cinco familias de malware para Windows y una para macOS.
  • Cerrar una sesión robada no elimina el malware instalado en el dispositivo.
  • ESET recomienda limpiar el equipo antes de cambiar credenciales o registrar nuevamente un pago.

Lima, Perú, 6 de septiembre de 2026.— Anthropic alertó a usuarios de Claude después de detectar que ciberdelincuentes estaban reutilizando sesiones autenticadas sustraídas de computadoras infectadas con malware infostealer. Los atacantes accedieron a las cuentas y consumieron créditos sin autorización.

La información disponible no demuestra una vulneración de la infraestructura de Claude. Según Anthropic, los equipos de las víctimas ya estaban comprometidos por malware de propósito general capaz de robar contraseñas, credenciales, cookies y otros datos almacenados localmente.

El incidente demuestra que la autenticación de dos factores continúa siendo necesaria, pero no protege por sí sola una sesión que ya superó el proceso de autenticación. La seguridad debe abarcar el dispositivo, el navegador, la identidad y todo el ciclo de vida de la sesión.

Una contraseña es la llave de entrada y la autenticación de dos factores agrega una segunda cerradura. Sin embargo, una sesión activa funciona como una credencial temporal que confirma que ambas barreras ya fueron superadas. Si un delincuente roba esa prueba desde una computadora infectada, puede presentarse ante el servicio como si fuera el usuario legítimo.

El desafío que enfrenta la industria

Las plataformas digitales han concentrado buena parte de sus defensas en el momento del inicio de sesión. El crecimiento de los infostealers desplaza el ataque hacia lo que ocurre después de la autenticación.

Estos programas buscan contraseñas, cookies, tokens, billeteras digitales y credenciales almacenadas en el navegador. Cuando obtienen un identificador de sesión válido, el atacante puede intentar reutilizarlo desde otro entorno. Por eso, proteger la cuenta sin asegurar el dispositivo deja abierta una ruta silenciosa hacia la identidad digital.

Cómo fue secuestrada una sesión de Claude

El caso se conoció después de que un usuario compartiera en Reddit un correo recibido de Anthropic. La empresa había detectado actividad irregular, cerrado las sesiones involucradas y eliminado el método de pago almacenado en la cuenta.

Según el análisis publicado por ESET en WeLiveSecurity, el usuario tenía activada la autenticación de dos factores. Aun así, el atacante aparentemente consiguió reutilizar una sesión que ya había sido autenticada.

Esto no significa que el delincuente hubiera descifrado la contraseña o interceptado el segundo factor. El proceso de verificación ya se había completado cuando se creó la sesión original. El dato robado actuó como una constancia temporal de que el usuario había sido validado.

Anthropic no ha confirmado públicamente cuál fue el artefacto específico sustraído ni el procedimiento exacto utilizado para reproducir las sesiones. La investigación permanece abierta, de acuerdo con la información divulgada por BleepingComputer.

La tecnología detrás del ataque

Infostealers

Un infostealer es un programa malicioso diseñado para recolectar información almacenada en un equipo. Puede buscar datos en navegadores, aplicaciones de mensajería, clientes de correo, billeteras digitales y otras herramientas utilizadas por la víctima.

A diferencia del ransomware, que hace visible el ataque mediante el cifrado de archivos, un infostealer intenta permanecer oculto mientras recopila y transmite información. La víctima puede continuar utilizando su computadora sin advertir que sus credenciales están siendo extraídas.

Cookies y tokens de sesión

Después de autenticar a un usuario, las aplicaciones necesitan recordar que esa identidad ya fue verificada. Para ello crean un identificador que el navegador presenta en las siguientes solicitudes.

De acuerdo con la guía de administración de sesiones de OWASP, la captura o divulgación de un identificador válido puede permitir que un atacante suplante completamente al usuario dentro de una aplicación web.

En términos prácticos, el delincuente no necesita volver a abrir la puerta si logra copiar el pase que recibió alguien que ya ingresó.

Por qué la 2FA no detuvo el acceso

La autenticación de dos factores protege principalmente el proceso de ingreso. Obliga a demostrar la identidad mediante dos elementos diferentes, como una contraseña y un código temporal.

El secuestro de sesión ocurre después. Si el servicio acepta una cookie o un token como prueba suficiente de una autenticación previa, el atacante puede reutilizar ese elemento mientras continúe vigente.

Por ello, no sería exacto afirmar que el malware “rompió” la 2FA. Lo que hizo fue evitar que el proceso volviera a ejecutarse. La segunda barrera no fue derrotada; simplemente no fue solicitada nuevamente.

Esto tampoco resta valor a la autenticación multifactor. Continúa siendo una defensa esencial contra contraseñas robadas, phishing y accesos automatizados. El incidente demuestra que debe complementarse con protección del endpoint, caducidad de sesiones, detección de anomalías y mecanismos eficaces de revocación.

Los programas maliciosos identificados

Anthropic relacionó los casos detectados con diferentes familias de infostealers de uso general:

  • Vidar.
  • Lumma o LummaC2.
  • StealC.
  • RedLine.
  • Acreed.
  • Atomic Stealer, también conocido como AMOS.

Los cinco primeros afectan principalmente a sistemas Windows. AMOS fue encontrado en un número reducido de computadoras Mac. No se comunicaron casos asociados a dispositivos móviles.

Según la información disponible, estas amenazas suelen llegar mediante descargas, programas maliciosos o aplicaciones de origen dudoso. En el caso que hizo pública la advertencia, el usuario reconoció haber descargado un videojuego pirateado.

Qué hizo Anthropic

Anthropic cerró las sesiones que consideró comprometidas y eliminó los métodos de pago almacenados en las cuentas afectadas. Los usuarios tuvieron que autenticarse nuevamente y registrar otra vez sus tarjetas si deseaban mantener la renovación de sus planes.

La compañía también informó que reembolsó los cargos identificados como no autorizados y explicó que el origen de la amenaza no estaba en Claude:

No tenemos motivos para creer que este malware esté relacionado con Claude, que haya sido instalado a través de Claude, o que esté relacionado con cualquier cosa que hayas hecho con Claude”.

La actuación limitó el uso de las sesiones detectadas, pero no podía eliminar el malware alojado en las computadoras. Si el programa permanecía activo, podía apropiarse de la siguiente sesión creada por el usuario.

El riesgo económico de los créditos automáticos

Algunos planes de Claude permiten continuar utilizando el servicio mediante créditos adicionales cuando se alcanza el límite incluido. El usuario puede definir un tope mensual y, en determinados casos, activar una recarga automática.

Un análisis de Malwarebytes señala que un atacante podría consumir la capacidad incluida, agotar los créditos disponibles y, si la recarga automática está habilitada, provocar nuevas compras.

La motivación inmediata parece ser utilizar capacidad de IA pagada por otra persona. Sin embargo, una cuenta comprometida también puede servir para fraude, ingeniería social o ataques posteriores. No se ha confirmado públicamente que los responsables hayan accedido a conversaciones o información almacenada en las cuentas afectadas.

El impacto para las organizaciones

Las cuentas corporativas de inteligencia artificial pueden contener documentos, instrucciones internas, fragmentos de código y referencias a proyectos todavía confidenciales. Aunque el incidente divulgado se concentró en el consumo de créditos, el acceso no autorizado plantea un riesgo más amplio para los datos empresariales.

El problema tampoco termina en Claude. Un infostealer suele recopilar múltiples credenciales desde el mismo navegador. La sesión de una herramienta de IA puede ser apenas uno de los muchos elementos sustraídos junto con accesos al correo electrónico, servicios financieros, almacenamiento en la nube o plataformas de trabajo.

Para una empresa, la señal visible podría ser un aumento inesperado del consumo. Detrás de esa variación puede existir una computadora comprometida y una identidad digital expuesta en varios servicios.

Qué deben hacer ahora los usuarios

Si existen consumos extraños, sesiones desconocidas o cargos no reconocidos, conviene actuar en un orden que evite entregar nuevamente las credenciales al malware:

  1. Desconectar de la red la computadora posiblemente infectada.
  2. Utilizar un dispositivo confiable para cerrar las sesiones activas y revisar la cuenta.
  3. Analizar el equipo con una solución de seguridad actualizada.
  4. Eliminar el malware o reinstalar el sistema cuando no pueda garantizarse su limpieza.
  5. Cambiar desde un equipo seguro la contraseña del correo asociado.
  6. Revocar las sesiones abiertas en otros dispositivos.
  7. Activar la autenticación de dos factores si todavía no está habilitada.
  8. Cambiar las contraseñas sensibles que estuvieron guardadas en el navegador.
  9. Revisar tarjetas, cuentas bancarias y servicios en la nube.
  10. Registrar nuevamente el método de pago solo después de asegurar el dispositivo.

Cambiar una contraseña desde la misma computadora infectada puede entregar la nueva credencial al atacante. Por eso, limpiar o aislar el equipo debe formar parte de la respuesta inicial.

Qué deben hacer las organizaciones

Las empresas necesitan tratar las sesiones autenticadas como activos de seguridad y no únicamente como elementos técnicos del navegador.

Entre las acciones recomendables se encuentran:

  • Implementar protección y detección en los endpoints.
  • Restringir la instalación de aplicaciones no autorizadas.
  • Evitar que los navegadores almacenen credenciales corporativas críticas.
  • Separar los perfiles personales y empresariales.
  • Supervisar consumos, recargas y cambios de comportamiento.
  • Permitir que los usuarios revisen y revoquen sesiones activas.
  • Aplicar tiempos de expiración acordes con el riesgo de cada servicio.
  • Exigir una nueva autenticación antes de modificar pagos o ejecutar operaciones sensibles.
  • Incorporar el acceso a plataformas de IA en los procedimientos de respuesta a incidentes.

OWASP recomienda que el cierre de sesión invalide el identificador también en el servidor. Borrar únicamente la cookie del navegador no es suficiente si una copia anterior permanece activa y puede seguir reutilizándose.

Lo que cambia para el mercado

Hasta hace poco, muchas empresas consideraban las herramientas de IA como aplicaciones independientes con un riesgo limitado. Su integración con repositorios, correo electrónico, almacenamiento, navegadores y sistemas corporativos está cambiando ese escenario.

Cuantas más acciones pueda ejecutar un asistente, mayor será el valor de una sesión autenticada. La seguridad deberá observar no solo quién conoce la contraseña, sino también desde qué dispositivo se conecta, qué comportamiento presenta, cuánto consume y qué recursos intenta utilizar.

El siguiente paso será incorporar sesiones vinculadas al dispositivo, autenticación adaptativa, rotación frecuente de tokens y alertas de consumo anómalo. La experiencia debe conservar su fluidez, pero sin convertir una sesión duradera en una llave universal.

Lo que el informe todavía no dice

La información pública no precisa:

  • Cuántas cuentas fueron afectadas.
  • En qué países se detectaron los incidentes.
  • Cuál fue el monto total de los créditos consumidos.
  • Qué cookie, token o artefacto fue robado.
  • Si las sesiones pudieron reutilizarse desde cualquier dispositivo.
  • Cuánto tiempo permanecieron activas.
  • Si los atacantes visualizaron conversaciones o archivos.
  • Cómo fueron distribuidos todos los infostealers involucrados.

Estas preguntas son relevantes para dimensionar el incidente. Mientras no existan respuestas verificables, no corresponde atribuir una vulnerabilidad específica a Claude ni asegurar que hubo exposición de conversaciones.

Relación con la ciberseguridad de la IA

Las plataformas de inteligencia artificial concentran un activo diferente al de otros servicios: capacidad de cómputo pagada y acceso contextual a la actividad intelectual del usuario.

Una cuenta comprometida puede ofrecer créditos, historial de trabajo, conexiones con otras aplicaciones y, progresivamente, agentes autorizados para realizar acciones. Por ello, la protección de la IA empresarial debe integrar seguridad del endpoint, identidad, datos, aplicaciones y monitoreo financiero.

El caso Claude es una advertencia temprana. A medida que los asistentes evolucionen hacia agentes, robar una sesión podría significar algo más grave que formular preguntas sin permiso: podría permitir utilizar herramientas, consultar información corporativa o iniciar procesos en nombre de la víctima.

¿Por qué es importante?

Para CIO y CISO, el incidente confirma que proteger el inicio de sesión ya no es suficiente. Las cuentas de IA combinan datos, capacidad de cómputo y costos variables. Una sesión robada puede eludir nuevas verificaciones y convertirse en una puerta hacia otros recursos corporativos si el dispositivo permanece comprometido.

Visión Estratégica

En el Perú y en Latinoamérica, muchas herramientas de IA conviven en equipos utilizados tanto para actividades personales como profesionales. Esa mezcla amplía el riesgo cuando se instalan programas no verificados, extensiones innecesarias o software pirateado en una computadora que también contiene accesos corporativos.

Las organizaciones deben incluir las plataformas de IA en sus inventarios de aplicaciones, políticas de identidad y planes de respuesta a incidentes. También necesitan establecer límites de gasto, alertas de consumo y procedimientos para revocar sesiones con rapidez.

Para las pequeñas empresas y los profesionales independientes, la primera barrera sigue siendo una cultura de prevención: software legítimo, actualizaciones, copias de seguridad y separación de perfiles. Sin embargo, las plataformas también deben asumir su parte mediante sesiones más breves, controles adaptativos y opciones transparentes para visualizar y cerrar accesos. La confianza en la IA se construirá protegiendo no solo los modelos, sino también la vida digital que cada usuario deposita en ellos.

Datos citables

  • ESET publicó su análisis del incidente el 2 de septiembre de 2026.
  • Anthropic identificó cinco familias de infostealers dirigidas a sistemas Windows.
  • Atomic Stealer fue detectado en un número reducido de equipos Mac.
  • No se informaron dispositivos móviles comprometidos.
  • El caso divulgado tenía activada la autenticación de dos factores.
  • Los atacantes reutilizaron sesiones que ya habían completado la autenticación.
  • Anthropic cerró sesiones comprometidas y eliminó métodos de pago guardados.
  • Los cargos identificados como no autorizados fueron reembolsados.
  • El número total de cuentas afectadas no fue revelado.
  • El artefacto específico utilizado para secuestrar las sesiones no ha sido confirmado.

Knowledge Layer – Glosario

  • Infostealer: Malware especializado en extraer contraseñas, cookies, tokens, datos financieros y otras credenciales desde un dispositivo.
  • Sesión autenticada: Periodo durante el cual una aplicación reconoce al usuario después de verificar correctamente su identidad.
  • Cookie de sesión: Dato que el navegador conserva y envía al servicio para demostrar que una sesión continúa autenticada.
  • Token de sesión: Identificador digital que permite mantener el acceso sin repetir las credenciales en cada interacción.
  • Secuestro de sesión: Uso no autorizado de un identificador válido para suplantar a un usuario dentro de una aplicación.
  • Autenticación de dos factores: Control que combina dos pruebas distintas de identidad antes de permitir el acceso inicial.
  • Endpoint: Computadora, smartphone u otro dispositivo desde el cual una persona accede a los servicios digitales.
  • Revocación de sesión: Invalidación del identificador para impedir que continúe siendo utilizado, incluso si alguien conserva una copia.
  • Autenticación adaptativa: Sistema que solicita verificaciones adicionales según el dispositivo, la ubicación o el comportamiento observado.
  • Créditos de uso: Saldo que permite consumir capacidad adicional de una plataforma después de alcanzar el límite incluido.
  • Relación de entidades: Infostealer → computadora infectada → cookie o token → sesión de Claude → consumo no autorizado de créditos.

Tu Opinión Importa 🗣️

¿Revisas periódicamente qué sesiones permanecen abiertas en tus servicios de correo, nube e inteligencia artificial?

¿Las plataformas deberían solicitar una nueva autenticación cuando detectan cambios de dispositivo, consumos atípicos o modificaciones en los medios de pago?

La contraseña protege la entrada, pero nuestra identidad digital continúa circulando después de abrir la puerta. El desafío será impedir que esa comodidad cotidiana se convierta en un pasaporte silencioso para los atacantes. #ItusersAwards2026 #superfan

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.