
Anthropic desconecta usuários do Claude após roubo de sessões de login
A Anthropic, empresa de inteligência artificial responsável pelo assistente Claude, forçou o encerramento de sessões comprometidas por malware, removeu cartões salvos e reembolsou cobranças indevidas.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Anthropic, empresa de inteligência artificial responsável pelo assistente Claude, identificou que criminosos vêm usando malwares do tipo infostealer para sequestrar sessões ativas e autenticadas de usuários da plataforma. Esses programas maliciosos, instalados nos computadores das vítimas, roubam cookies e tokens de sessão salvos no navegador — dados que comprovam que o usuário já fez login. Com isso, os atacantes acessam as contas sem precisar da senha e sem esbarrar na autenticação em duas etapas (MFA), já que a sessão roubada já está autenticada.
Segundo a empresa, os invasores usaram o acesso para consumir limites de uso pagos das contas e gerar cobranças não autorizadas. As famílias de malware identificadas incluem LummaC2, Vidar, StealC, RedLine e Acreed, que atuam em computadores Windows, além do Atomic Stealer (AMOS), voltado a Macs, em número menor de casos.
Foto: reprodução/bleepingcomputer.com
Quem é afetado
São afetados usuários do Claude cujos computadores foram infectados por esses infostealers — não houve invasão direta aos servidores da Anthropic. A empresa reagiu forçando o encerramento (logout) de todas as sessões comprometidas, revogando os tokens roubados, removendo cartões de pagamento salvos nas contas atingidas e aplicando reembolso das cobranças indevidas identificadas.
A própria Anthropic alerta, porém, para uma limitação importante: encerrar a sessão rouba do criminoso o acesso imediato, mas não remove o malware do computador da vítima. Se o dispositivo continuar infectado, um novo login pode ser sequestrado da mesma forma.
O que fazer agora
- Rode uma varredura completa com antivírus atualizado antes de fazer login novamente no Claude;
- Troque a senha do e-mail vinculado à conta e ative autenticação em duas etapas nele;
- Só cadastre novamente cartões de pagamento depois de ter certeza de que o malware foi removido;
- Revise o histórico de cobranças da conta em busca de valores não reconhecidos;
- Desconfie de downloads de fontes não oficiais, principal porta de entrada desse tipo de malware.