Seguridad digital más allá de la contraseña: qué revela el caso de sesiones comprometidas en Claude

 

Un caso relacionado con cuentas de Claude muestra por qué una computadora infectada puede poner en riesgo sesiones ya iniciadas, incluso cuando el usuario tiene activada la autenticación de dos factores.

Cerrar una pestaña, usar una contraseña difícil o activar la verificación en dos pasos son hábitos recomendables, pero no siempre resuelven el problema si el propio equipo está infectado. Un incidente reciente relacionado con cuentas de Claude volvió a poner sobre la mesa un riesgo poco conocido fuera del mundo de la ciberseguridad: el robo de sesiones ya autenticadas.

Anthropic alertó a usuarios afectados después de detectar que un malware del tipo infostealer —un programa diseñado para extraer información almacenada en un dispositivo— había permitido a ciberdelincuentes reutilizar sesiones activas de Claude y consumir créditos sin autorización. Los cargos indebidos identificados fueron reembolsados. ESET Latinoamérica analizó el caso para explicar qué ocurrió y, sobre todo, qué pueden aprender los usuarios de este tipo de incidentes.

¿Cómo puede alguien entrar sin volver a escribir tu contraseña?

Cuando iniciamos sesión en una plataforma, el navegador guarda ciertos datos que permiten mantener la cuenta abierta. Si un infostealer consigue robar cookies o tokens de sesión, un atacante podría intentar reutilizarlos para entrar como si ya hubiera sido autenticado. Por eso, en determinados escenarios, incluso la autenticación de dos factores puede no ser suficiente: el delincuente no está superando ese segundo paso, sino intentando aprovechar una sesión que ya lo superó.

En el caso analizado, Anthropic no confirmó públicamente qué elemento específico fue robado ni el mecanismo exacto utilizado. Sí indicó que el problema no se originó en Claude, sino en computadoras infectadas. Los casos identificados estuvieron asociados a equipos de escritorio, sin reportes de dispositivos móviles comprometidos.

Cerrar la cuenta ayuda, pero no elimina el problema

Tras detectar el incidente, Anthropic desconectó las sesiones comprometidas y eliminó los métodos de pago guardados en las cuentas afectadas. Sin embargo, ESET advierte sobre un punto clave: cerrar una sesión robada corta ese acceso, pero no elimina el malware que pueda seguir instalado en la computadora. Si la infección continúa activa, una nueva sesión podría quedar expuesta de la misma manera.

Por eso, la prioridad no debería ser únicamente cambiar contraseñas, sino revisar primero el dispositivo y eliminar cualquier amenaza. Después conviene actualizar la contraseña del correo asociado, cerrar otras sesiones abiertas, activar la autenticación de dos factores y revisar también las credenciales que hayan estado guardadas en el navegador, especialmente las relacionadas con banca, trabajo o servicios en la nube.

Cuatro hábitos que reducen el riesgo

  • Descargar programas únicamente desde sitios y tiendas oficiales.
  • Evitar software pirata o aplicaciones de procedencia dudosa.
  • Mantener el sistema operativo y las aplicaciones actualizadas.
  • Tratar con cautela enlaces, archivos adjuntos y descargas inesperadas.

Para ESET, el aprendizaje es claro: proteger una cuenta también implica proteger el dispositivo desde el que se accede. Las contraseñas robustas y la autenticación de dos factores siguen siendo fundamentales, pero deben acompañarse de prevención, actualizaciones y detección de amenazas.

 

Acerca de aniruiz16.ar@gmail.com 73 Articles
Escribo sobre seguridad digital

Be the first to comment

Leave a Reply

Tu dirección de correo no será publicada.


*