Anthropic reembolsa a víctimas de robo de sesiones por uso no autorizado de suscripción Max 20x
- Fecha original
- Fecha en Limonatic
El 8 de septiembre, TechCrunch publicó una investigación sobre una campaña activa de robo de sesiones de Claude mediante malware infostealer que compromete cuentas de suscriptores de pago de Anthropic. Lo compañía confirmó el incidente, cerró las sesiones afectadas, eliminó métodos de pago guardados y emitió reembolsos parciales, sin divulgar el número total de cuentas comprometidas.
El caso más documentado involucra a Grant de Swardt, consultor independiente de IA en East Sussex (Reino Unido), quien detectó el 4 de agosto un consumo anómalo de tokens en su cuenta Claude Max 20x. El uso pasó del 45% al 55% sin que él realizara ninguna actividad, con tareas programadas detenidas y sin sesiones locales activas.
Los infostealers roban cookies de sesión y tokens de autenticación almacenados en el navegador del usuario, permitiendo a los atacantes reproducir la sesión en sus propios dispositivos. Esta técnica salta la autenticación en dos factores (2FA), ya que la cookie post-autenticada es válida sin necesidad de contraseña ni segundo factor.
La campaña documentada utiliza malware como Vidar, LummaC2, StealC, Redline y Acreed para comprometer cuentas premium. El mercado negro del compute robado proporciona acceso barato a IA de alta calidad a quienes no pueden o no quieren pagar las suscripciones legítimas.
El caso de De Swardt reveló que una clave de sesión comprometida fue usada para acuñar tokens OAuth no autorizados de Claude Code, permitiendo el uso encubierto mientras él dormía. Anthropic identificó la actividad anómala y suspendió la cuenta, otorgando un reembolso parcial de £44,49 por el tiempo restante en la suscripción.
La diferencia con otros ataques es que robar acceso a una cuenta de IA con capacidad de procesamiento intensivo tiene un mercado secundario estructurado y creciente. Los atacantes venden acceso a cuentas comprometidas en foros underground por una fracción del precio de suscripción original.
Este tipo de ataque se basa en comprometer el dispositivo del usuario para robar credenciales activas, sin necesidad de explotar vulnerabilidades en la plataforma objetivo. La mecánica es similar a campañas documentadas previamente, como la campaña de malware en WhatsApp de Kaspersky en junio de 2026.
La investigación destaca que los infostealers no hackean los servidores de Anthropic, sino que operan desde el lado del cliente para robar sesiones válidas. Esto permite a los atacantes operar como si fueran el usuario legítimo sin ser detectados por el sistema de autenticación.
Análisis editorial
El 8 de septiembre, la investigación publicada por TechCrunch reveló una campaña activa que compromete cuentas pagadas de Anthropic mediante infostealers como Vidar y LummaC2, los cuales roban cookies de sesión para saltar la autenticación en dos factores. Este ataque no vulnera los servidores de la empresa, sino que explota credenciales activas almacenadas en el navegador, permitiendo a ciberdelincuentes revender accesos a suscripciones premium como Claude Max 20x y consumir recursos pagados por usuarios legítimos sin su conocimiento.
El caso más documentado involucra al consultor Grant de Swardt, quien detectó un consumo anómalo del 45% al 55% de tokens en su plan de 200 dólares al mes mientras sus tareas estaban pausadas y sin actividad local. Aunque Anthropic cerró las sesiones afectadas y eliminó datos de pago, la empresa no proporcionó un desglose detallado del uso ni divulgó el número total de cuentas comprometidas, limitando el reembolso otorgado a £44, 49 por el tiempo restante en la suscripción.
La sofisticación de esta amenaza radica en que las cookies robadas operan como si fueran legítimas, ignorando controles de seguridad adicionales y facilitando un mercado negro estructurado donde se venden accesos a IA de alta capacidad a bajo coste. La opacidad operativa del proveedor agrava el daño al dificultar la detección temprana de abusos, especialmente en cuentas con créditos ilimitados o límites configurables que pueden ser agotados rápidamente por atacantes antes de que la víctima sea alertada.
Este incidente marca un punto de inflexión donde la seguridad perimetral tradicional es insuficiente frente a ataques post-autenticación que explotan la confianza del sistema en las sesiones activas. Los usuarios deben revisar inmediatamente su consumo de tokens y revocar todos los accesos OAuth, mientras que el sector exige mayor transparencia sobre cifras de compromiso para evaluar realmente la magnitud del daño económico y reputacional causado por estas vulnerabilidades en la gestión de identidad.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- Una campaña activa de infostealers (Vidar, LummaC2, StealC) ha comprometido cuentas pagadas de Anthropic robando cookies de sesión y saltando la autenticación en dos factores.
- El ataque se originó por una inyección de malware en la cadena de suministro de LiteLLM, afectando a usuarios con suscripciones premium como Claude Max 20x.
Evidencias
- La campaña detectada el 8 de septiembre utiliza múltiples herramientas para robar credenciales activas sin necesidad de vulnerar los servidores de Anthropic.
- El caso de Grant de Swardt muestra un consumo anómalo del 45% al 55% de tokens en su plan Claude Max 20x (200 dólares/mes) mientras sus tareas estaban pausadas.
- Anthropic ha cerrado sesiones afectadas y eliminado datos de pago, pero no ha divulgado el número total de cuentas comprometidas.
- El reembolso otorgado al usuario afectado fue de £44, 49 por el tiempo restante en la suscripción.
Acciones
- Los usuarios deben verificar inmediatamente el consumo de tokens en sus cuentas y revisar la actividad reciente de Claude Code si detectan anomalías.
- Se recomienda cambiar las contraseñas y habilitar la autenticación en dos factores nuevamente tras confirmar que las sesiones han sido revocadas por Anthropic.
Conclusión final
La sofisticación del malware que opera a través de la cadena de suministro y evade los controles de seguridad estándar representa una amenaza crítica para las suscripciones premium de IA.
Riesgos
Riesgos/alertas
- Compromiso masivo de cuentas de suscriptores pagados mediante robo de cookies de sesión que saltan la autenticación en dos factores (2FA).
- Falta de transparencia operativa por parte del proveedor, evidenciada en la negativa a proporcionar desgloses detallados de uso de tokens.
- Existencia de un mercado negro estructurado para revender accesos robados a suscripciones premium de alto costo.
Acciones recomendadas
- Implementar mecanismos de detección de anomalías basados en patrones de consumo de recursos (tokens) que no coincidan con la actividad del usuario.
- Establecer protocolos obligatorios para el reporte y auditoría detallada del uso de servicios por parte de los proveedores, incluyendo desgloses granulares.
- Desarrollar estrategias de respuesta a incidentes que incluyan la divulgación transparente de cifras de cuentas comprometidas para evaluar el daño real.
Señales/evidencias
- Campaña activa documentada utilizando infostealers (Vidar, LummaC2, StealC, Redline y Acreed) para robar sesiones.
- Casos específicos como el de Grant de Swardt, donde el consumo de tokens aumentó del 45% al 55% sin actividad legítima.
- Reconocimiento explícito por parte de Anthropic de que no proporcionaron un desglose detallado del uso tras la detección.
- Confirmación de que las cookies robadas permiten operar como si fuera el usuario legítimo, ignorando controles de seguridad adicionales.
Conclusión
El incidente demuestra una vulnerabilidad crítica en la gestión de identidad donde el robo de sesiones post-autenticación permite el acceso no autorizado a servicios premium, agravado por la opacidad del proveedor y un mercado ilegal activo para la reventa de estos accesos.
Autor · clanes
Votos · compartir
Sentimiento
Tags
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 1 día · Ingresó como candidata
-
Último estado
hace 1 día · Última actualización registrada
Fuentes
- Fuente principal
-
wwwhatsnew.com
https://wwwhatsnew.com
Comentarios