18/09/2026, 16.18
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Robo de cookies en Claude: el riesgo invisible para las empresas

Anthropic detecta ataques de infostealers que saltan el 2FA y acceden a cuentas de Claude, exponiendo datos corporativos y accesos a Google Workspace.
Robo de cookies en Claude: el riesgo invisible para las empresas
En síntesis
  • Malware de tipo infostealer robó cookies de sesión de Claude, saltándose la autenticación de dos factores (2FA).
  • El ataque afectó principalmente a cuentas de pago autogestionadas, fuera del control de administradores IT corporativos.
  • Los atacantes pudieron acceder a permisos concedidos en Google Workspace y agotar los límites de uso de las cuentas.
  • Anthropic respondió cerrando sesiones, eliminando métodos de pago y reembolsando cargos.

La seguridad en la era de la inteligencia artificial generativa ha dado un giro inquietante. No se trata de una vulnerabilidad en el código de los modelos ni de un fallo en los servidores de Anthropic, sino de un ataque que explota la confianza del navegador. Recientemente, se ha revelado una campaña de robo de sesiones en Anthropic donde actores maliciosos utilizaron malware especializado para suplantar a usuarios de Claude, eludiendo por completo las barreras de seguridad más comunes.

El mecanismo del secuestro de sesiones

Para entender cómo ocurrió este incidente, es necesario diferenciar entre el robo de credenciales y el robo de sesiones. Mientras que el primero busca la contraseña, el segundo busca el token de sesión. Cuando un usuario accede a Claude, el servidor valida su identidad y entrega al navegador una cookie de sesión. Este archivo actúa como un pase digital que confirma que el usuario ya ha pasado por el proceso de autenticación, evitando que tenga que introducir su clave y el código de verificación en cada clic.

El ataque se basó en el uso de infostealers, un tipo de malware diseñado específicamente para rastrear y copiar datos sensibles del ordenador. Estos programas no intentan adivinar la contraseña; simplemente copian la cookie de sesión ya activa. Una vez que el atacante posee este token, puede insertarlo en su propio navegador y presentarse ante los servidores de Claude como el usuario legítimo. Como el sistema cree que el acceso ya fue validado, el atacante entra directamente en la cuenta sin pasar por la página de inicio de sesión.

Por qué el 2FA y el SSO resultaron insuficientes

Uno de los puntos más críticos de esta noticia es la inutilidad de la autenticación de dos factores (2FA) frente a este vector de ataque. El 2FA es una cerradura robusta que protege la puerta de entrada, pero el robo de cookies es equivalente a robar la llave una vez que la puerta ya está abierta. El atacante no necesita forzar la entrada porque utiliza un acceso que ya ha sido concedido.

La situación se agrava en el entorno empresarial. Según se detalla en VentureBeat, las cuentas afectadas eran perfiles de pago autogestionados (card-billed, self-serve). Este detalle es fundamental: estas cuentas no están gobernadas por un proveedor de identidad corporativo ni vinculadas a una consola de administración centralizada. En consecuencia, los administradores de IT de las empresas no tenían visibilidad sobre estas sesiones ni la capacidad de revocarlas remotamente.

El robo de tokens se está convirtiendo en el nuevo robo de credenciales, permitiendo a los atacantes saltar el MFA y comprometer el entorno de trabajo sin dejar rastro en los registros de inicio de sesión tradicionales.

Las familias de malware implicadas en el ataque

Anthropic ha identificado que no se trató de un exploit sofisticado creado específicamente para su plataforma, sino del uso de herramientas de malware generalistas. La campaña involucró a seis familias de infostealers conocidas por su capacidad para recolectar contraseñas y cookies de navegadores. En sistemas Windows, se detectó la actividad de Vidar, LummaC2, StealC, RedLine y Acreed, mientras que en una pequeña cantidad de dispositivos Mac se utilizó Atomic Stealer.

El vector de infección suele ser engañoso. En algunos casos reportados por usuarios, la infección se originó a través de la descarga de juegos piratas o software no oficial. Una vez instalado, el malware escanea el sistema en busca de tokens de acceso de aplicaciones populares, siendo las sesiones de IA objetivos prioritarios debido al valor de la información que manejan y al coste de sus suscripciones.

Impacto real: desde el consumo de tokens hasta Google Workspace

El síntoma más evidente que alertó a los usuarios fue la anomalía en los medidores de uso. Muchos propietarios de cuentas notaron que sus límites de mensajes se agotaban y recargaban solos en horarios en los que no estaban utilizando la herramienta. Los atacantes utilizaban las cuentas robadas para consumir la capacidad de procesamiento de Claude, básicamente quemando la suscripción del usuario.

Sin embargo, el riesgo financiero es el menor de los problemas. La verdadera exposición reside en los permisos concedidos. Muchas cuentas de Claude están vinculadas a conectores de Google Workspace. Al tomar el control de la sesión de Claude, los atacantes pudieron potencialmente alcanzar datos en el Gmail corporativo a través de los permisos otorgados a la aplicación. Dado que estas cuentas eran autogestionadas, no había un administrador de IT que pudiera intervenir para revocar dichos accesos rápidamente.

La respuesta de Anthropic y las medidas de mitigación

Tras detectar la actividad anómala, Anthropic implementó una serie de medidas correctivas para frenar la hemorragia de datos. La empresa procedió al cierre forzado de las sesiones afectadas, una acción necesaria ya que una cookie robada muere en el momento en que la sesión original es invalidada por el servidor. Además, la compañía eliminó los métodos de pago guardados en las cuentas comprometidas y realizó reembolsos por los cargos fraudulentos detectados.

Para los usuarios y empresas, la lección es clara: la seguridad no termina en la contraseña. Es imperativo adoptar medidas de higiene digital que vayan más allá del 2FA, como el uso de navegadores aislados para tareas críticas, la limpieza periódica de cookies y, sobre todo, la evitación de software de procedencia dudosa que pueda albergar infostealers.

Implicaciones para el tejido empresarial en España

Para las empresas españolas, este incidente pone de relieve una vulnerabilidad estructural en la adopción de la IA. En España, gran parte del tejido empresarial está compuesto por PYMES que integran herramientas de IA de forma orgánica y descentralizada. Es común que empleados contraten versiones Pro de Claude o ChatGPT con tarjetas corporativas o personales sin que estas cuentas pasen por el control del departamento de IT, creando lo que se conoce como Shadow AI.

En el marco del AI Act de la Unión Europea y la Agenda Digital Española, la gobernanza de los datos se vuelve obligatoria. Este ataque demuestra que si una empresa española permite que sus empleados conecten herramientas de IA a sus correos corporativos sin una gestión de identidades centralizada (como SSO), está dejando una puerta abierta que el 2FA no puede cerrar. La dependencia de cuentas autogestionadas elimina la capacidad de respuesta inmediata ante un incidente de seguridad, dejando la protección del dato en manos del proveedor externo y no de la empresa.

La recomendación para el empresario local es migrar hacia planes Enterprise que permitan la gestión centralizada de usuarios. Solo así se puede garantizar que, ante una infección por malware en el equipo de un empleado, el administrador pueda revocar todos los accesos de forma instantánea, protegiendo la propiedad intelectual y la privacidad de los clientes, cumpliendo así con los estándares de seguridad exigidos por la normativa europea.

Preguntas frecuentes

¿Me protege el 2FA contra el robo de cookies?

No. El 2FA protege el proceso de inicio de sesión. El robo de cookies ocurre después de que el usuario ya se ha autenticado, permitiendo al atacante saltarse ese paso.

¿Cómo puedo saber si mi cuenta de Claude ha sido comprometida?

El signo más claro es notar que los límites de uso de mensajes se agotan sin que usted haya interactuado con la IA.

¿Qué son los infostealers mencionados en la noticia?

Son malwares diseñados para robar información del navegador, como contraseñas guardadas y cookies de sesión, que luego son vendidas o utilizadas por ciberdelincuentes.

¿Por qué es peligroso que la cuenta sea autogestionada?

Porque no hay un administrador de IT que pueda ver quién ha accedido a la cuenta ni cerrar las sesiones activas de forma remota desde un panel central.


Fuentes: Venturebeat, Aventure, Cybersierra ·

glacom · Inteligencia artificial para empresas: los modelos corren en tus servidores, los datos no salen →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
Singularity Rootkit: el desafío de Elastic Defend en entornos Linux
El rootkit Singularity logra evadir la detección de Elastic Defend manipulando eBPF y procesos confiables. Analizamos el impacto para la cibersegurida…
18/09/2026 14:18
Quishing: el nuevo desafío de ciberseguridad para empresas españolas
El quishing evoluciona con códigos QR basados en tablas HTML para evadir filtros. Analizamos el impacto y los riesgos para el tejido empresarial en Es…
18/09/2026 12:44
Tencent Hy4: la IA de 770 mil millones de parámetros llega al PC
Tencent lanza Hy4 preview, un modelo masivo de 770B de parámetros optimizado mediante cuantización extrema para ejecutarse en hardware local y laptops…
18/09/2026 11:18
Recuperar el posicionamiento en Google: tiempos y estrategias reales
Google advierte que recuperar el ranking tras errores de SEO puede tardar meses. Analizamos el impacto del HCU y las claves para volver a ganar visibi…
18/09/2026 09:25
Alianzas y tensiones en la IA: el nuevo mapa estratégico en Europa
Gigantes como OpenAI, Google y Meta redefinen la competencia en IA con aceleradoras en Europa y nuevos modelos, mientras Bruselas endurece la vigilanc…
18/09/2026 07:54


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese