tech & talk
Segurança04 de set. de 2026, 08:53

Anthropic desconecta usuários do Claude após roubo de sessões de login

A Anthropic, empresa de inteligência artificial responsável pelo assistente Claude, forçou o encerramento de sessões comprometidas por malware, removeu cartões salvos e reembolsou cobranças indevidas.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Anthropic, empresa de inteligência artificial responsável pelo assistente Claude, identificou que criminosos vêm usando malwares do tipo infostealer para sequestrar sessões ativas e autenticadas de usuários da plataforma. Esses programas maliciosos, instalados nos computadores das vítimas, roubam cookies e tokens de sessão salvos no navegador — dados que comprovam que o usuário já fez login. Com isso, os atacantes acessam as contas sem precisar da senha e sem esbarrar na autenticação em duas etapas (MFA), já que a sessão roubada já está autenticada.

Segundo a empresa, os invasores usaram o acesso para consumir limites de uso pagos das contas e gerar cobranças não autorizadas. As famílias de malware identificadas incluem LummaC2, Vidar, StealC, RedLine e Acreed, que atuam em computadores Windows, além do Atomic Stealer (AMOS), voltado a Macs, em número menor de casos.

Foto: reprodução/bleepingcomputer.com

Quem é afetado

São afetados usuários do Claude cujos computadores foram infectados por esses infostealers — não houve invasão direta aos servidores da Anthropic. A empresa reagiu forçando o encerramento (logout) de todas as sessões comprometidas, revogando os tokens roubados, removendo cartões de pagamento salvos nas contas atingidas e aplicando reembolso das cobranças indevidas identificadas.

A própria Anthropic alerta, porém, para uma limitação importante: encerrar a sessão rouba do criminoso o acesso imediato, mas não remove o malware do computador da vítima. Se o dispositivo continuar infectado, um novo login pode ser sequestrado da mesma forma.

O que fazer agora

  • Rode uma varredura completa com antivírus atualizado antes de fazer login novamente no Claude;
  • Troque a senha do e-mail vinculado à conta e ative autenticação em duas etapas nele;
  • Só cadastre novamente cartões de pagamento depois de ter certeza de que o malware foi removido;
  • Revise o histórico de cobranças da conta em busca de valores não reconhecidos;
  • Desconfie de downloads de fontes não oficiais, principal porta de entrada desse tipo de malware.
anthropicclaudeinfostealersegurança digitalroubo de sessão
Compartilhar