Anthropic ha cerrado sesiones de Claude y retirado los métodos de pago de cuentas afectadas por el robo de credenciales mediante infostealers, malware que extrae contraseñas y tokens de sesión de los navegadores. La compañía notificó por correo electrónico a los usuarios cuyos accesos fueron sustraídos por ciberdelincuentes que intentaban consumir los tokens disponibles en sus cuentas. Entre los infostealers identificados en esta campaña figuran Vidar, Lumma, StealC, RedLine y Acreed en sistemas Windows, así como Atomic Stealer en un número menor de Mac. Tabletas y smartphones no parecen verse afectados.
Como medida inmediata, Anthropic cerró la sesión de los usuarios y eliminó las tarjetas de crédito registradas. Los afectados deben volver a iniciar sesión y volver a introducir un método de pago. Antes de hacerlo, la empresa recomienda limpiar el sistema del infostealer, cambiar la contraseña del correo electrónico, cerrar sesiones en otros dispositivos, activar la autenticación de doble factor, renovar todas las contraseñas guardadas en el navegador y revisar los extractos bancarios y el uso de la tarjeta.
El caso se conoce por un hilo en Reddit en el que el autor relata que sus credenciales y cookies de sesión fueron extraídos del navegador Chrome. El usuario, que ya usaba autenticación de doble factor, agradeció a Anthropic su rápida reacción para minimizar los daños. Anthropic continúa investigando el incidente.
