• Nosotros
sábado, septiembre 5, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Claude: Secuestro de sesiones y consumo de créditos sin autorización

ESET Latinoamérica analiza un malware del tipo infostealer que secuestra sesiones de Claude y consume créditos sin autorización, y detalla la respuesta de Anthropic frente a esta amenaza.

Gadgerss Por Gadgerss
3 septiembre, 2026
En Seguridad
0
Claude: Secuestro de sesiones y consumo de créditos sin autorización
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

También te puede interesar

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso

Xiaomi debuta en IFA presentando su ecosistema inteligente “Human × Car × Home”

Lenovo amplía el portafolio Yoga con nuevas PCs y tablets con IA diseñadas para creadores

Motorola presenta en IFA 2026 su nuevo razr 70 con Swarovski y más novedades

Lenovo impulsa la IA híbrida para empresas con nuevos dispositivos, monitores y soluciones de seguridad de la familia Think

Recientemente, Anthropic alertó a los usuarios sobre un problema serio: un malware del tipo infostealer, que roba silenciosamente datos almacenados en computadoras infectadas, como contraseñas, cookies de inicio de sesión y credenciales, logró secuestrar sesiones activas de Claude.
 
Los ciberdelincuentes utilizaron estas sesiones para acceder a cuentas de usuarios y consumir créditos sin autorización (los cargos identificados como indebidos ya fueron reembolsados). ESET, compañía líder en detección proactiva de amenazas, analiza de qué manera funcionan estas amenazas y cómo mantener los sistemas e información protegidos.
 
El caso salió a la luz después de que un usuario publicara el correo electrónico recibido en una discusión en Reddit. Dentro de su relato destacó que el atacante aparentemente, incluso con la autenticación de dos factores activada, logró reutilizar una sesión ya autenticada tras el robo de cookies o tokens de sesión. Anthropic no confirmó públicamente qué artefactos específicos fueron robados, ni el mecanismo exacto utilizado para el secuestro de las sesiones.
Claude_Comunicado
Pie de imagen: Captura de pantalla del correo electrónico enviado por Anthropic al usuario, compartido en Reddit.
 
La publicación en Reddit tiene un título curioso: “Thank you Anthropic, really”. A pesar de haber sido víctima del ataque, el usuario quiso reconocer la rapidez de la empresa para identificar el problema y proteger su cuenta.
 
Frente a este panorama, Anthropic desconectó las sesiones comprometidas tan pronto como identificó el problema y eliminó los métodos de pago guardados en las cuentas afectadas. Quienes se vieron afectados tuvieron que iniciar sesión nuevamente y volver a registrar su tarjeta. Según la empresa, los casos identificados estaban asociados a computadoras, sin reportes de dispositivos móviles comprometidos.
 
Además, la empresa dejó en claro que la falla no se originó en la plataforma, sino en los dispositivos infectados: “No tenemos motivos para creer que este malware esté relacionado con Claude, que haya sido instalado a través de Claude, o que esté relacionado con cualquier cosa que hayas hecho con Claude”, señaló.
 
El comunicado también menciona algunos de los malwares identificados en la campaña, como Vidar, Lumma (LummaC2), StealC, RedLine y Acreed, que atacan sistemas Windows, además de Atomic Stealer (AMOS), encontrado en un pequeño número de equipos Mac.
 
En caso de haber sido víctima, desde ESET advierten que desconectar la cuenta interrumpe las sesiones robadas, pero no elimina el malware de la computadora. Si la amenaza sigue activa en el dispositivo, una nueva sesión puede ser robada exactamente de la misma manera.
 
Anthropic recomienda algunas medidas de seguridad para este incidente:
  • Analizar las computadoras utilizadas con Claude en busca de malware y eliminarlo antes de continuar usando el equipo.
  • Cambiar la contraseña del correo electrónico vinculado a Claude después de eliminar el malware, cerrar las sesiones en otros dispositivos y activar la autenticación de dos factores.
  • Actualizar otras contraseñas guardadas en navegadores, como las de banca en línea, trabajo o servicios en la nube. También conviene revisar los estados de cuenta de la tarjeta en busca de cargos no reconocidos.
  • Registrar nuevamente un método de pago solo después de completar estos pasos, si quieres mantener el plan activo con renovación automática.
 
Desde ESET destacan que incluso mecanismos importantes, como contraseñas sólidas y autenticación de dos factores, pueden no impedir que un atacante tome el control de una sesión que ya fue autenticada cuando el propio dispositivo está comprometido. Un infostealer puede robar cookies, tokens u otros artefactos de autenticación que permitan reutilizar una sesión ya autenticada.
 
“La seguridad de la propia computadora sigue siendo tan importante como las contraseñas sólidas y la autenticación de dos factores. Evitar descargas no oficiales, software pirata y aplicaciones de origen dudoso es una de las medidas más importantes para reducir el riesgo de este tipo de infección, junto con mantener los sistemas actualizados y actuar con cautela ante enlaces y archivos sospechosos.”, recomienda Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
 
Para saber sobre ESET más ingrese a: https://www.welivesecurity.com/es/seguridad-digital/infostealer-secuestra-sesiones-de-claude-y-consume-creditos-sin-autorizacion/
 
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: ClaudeEsetNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Lenovo amplía el portafolio Yoga con nuevas PCs y tablets con IA diseñadas para creadores

Siguiente Post

Xiaomi debuta en IFA presentando su ecosistema inteligente “Human × Car × Home”

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital
Seguridad

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Por Gadgerss
3 septiembre, 2026
Cómo la IA facilita la recopilación de información para fraudes: cualquiera puede ser un objetivo
Seguridad

Cómo la IA facilita la recopilación de información para fraudes: cualquiera puede ser un objetivo

Por Gadgerss
2 septiembre, 2026
El 50% de las organizaciones en Perú enfrenta dificultades para modernizar su ciberseguridad por falta de especialistas
Seguridad

El 50% de las organizaciones en Perú enfrenta dificultades para modernizar su ciberseguridad por falta de especialistas

Por Gadgerss
1 septiembre, 2026
Siguiente Post
Xiaomi debuta en IFA presentando su ecosistema inteligente “Human × Car × Home”

Xiaomi debuta en IFA presentando su ecosistema inteligente “Human × Car × Home”

Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso

Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso

Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

3 septiembre, 2026
Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso

Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso

3 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso
    Presentamos WeatherNext 3, nuestro modelo meteorológico de IA más avanzado y preciso
  • El MTC publica la lista de equipos y aparatos exonerados de permiso de internamiento
    El MTC publica la lista de equipos y aparatos exonerados de permiso de internamiento
  • Reseña del Samsung Galaxy A27 5G
    Reseña del Samsung Galaxy A27 5G
  • Escolares crean videojuegos para impulsar la igualdad y el talento femenino STEM
    Escolares crean videojuegos para impulsar la igualdad y el talento femenino STEM

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.