Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6943
)
-
▼
September
(Total:
201
)
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
WhatsApp prueba bots externos
-
Explotan vulnerabilidad zero-day en Magento y Adob...
-
NukeSimulation, simulador 3D de explosión de bomba...
-
Usan caracteres invisibles para evadir detección d...
-
TP-Link enseña sus primeros routers WiFi 8: 19 Gbp...
-
Microsoft presenta PCs con Windows que ejecutan mo...
-
Bizum lanza IA en WhatsApp
-
Identidad de los hackers de GTA VI
-
Apple A20 Pro: detalles de CPU y GPU
-
Convierten Claude, Qwen y DeepSeek en agentes para...
-
NodeStealer ya graba pulsaciones y roba capturas d...
-
PostgreSQL soluciona un fallo de decodificación ló...
-
Vanilla OS 3 llega con soporte ARM64
-
Agentes de OpenAI hackean wiki alemana para compar...
-
Google alerta sobre una nueva vulnerabilidad zero-...
-
Vulnerabilidades en TP-Link Archer permiten ejecuc...
-
Técnica de phishing de Microsoft 365 evade bloqueo...
-
Frenazo histórico de DIGI en España
-
WhatsApp permite ver fotos con el móvil bloqueado
-
DLSS 5 llegará a RTX 40
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
-
▼
September
(Total:
201
)
Blogroll
Labels
vulnerabilidad
(
1822
)
seguridad
(
1787
)
software
(
1110
)
hardware
(
922
)
google
(
788
)
Malware
(
711
)
privacidad
(
675
)
ransomware
(
539
)
Windows
(
521
)
exploit
(
512
)
android
(
476
)
linux
(
436
)
cve
(
376
)
nvidia
(
313
)
tutorial
(
300
)
manual
(
282
)
hacking
(
263
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
82
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
Anthropic toma medidas contra cuentas robadas para el minado de tokens de IA
Tuesday, 8 September 2026
|
Posted by
el-brujo
|
Edit Post
Se reporta que cibercriminales usan malware de robo de información para secuestrar cuentas de Claude y usar sus servicios premium gratis. Anthropic ha detectado estos ataques y ha tomado medidas, como cerrar sesiones y eliminar métodos de pago para proteger a los usuarios. El problema no es una falla de la IA, sino el uso de malware convencional mediante descargas peligrosas.
En lugar de pagar por su propio uso de Claude, los ciberdelincuentes están utilizando malware para robar el acceso a las cuentas de otras personas. Consciente de este problema, Anthropic ha cerrado la sesión de al menos un usuario afectado y ha eliminado el método de pago guardado para evitar que se abuse de las sesiones robadas.
Según un correo electrónico compartido por el usuario de Reddit WorriedAssociate7029, Anthropic ha estado vigilando a un actor de amenazas que utiliza malware de robo de información (infostealer) para secuestrar detalles de inicio de sesión de Claude, cookies de sesión y otra información necesaria para subvertir la autenticación multifactor en las cuentas de usuario. Una vez obtenida, el malhechor utiliza la información robada para usar los servicios premium de Claude sin tener que pagar la factura.
Afortunadamente para WorriedAssociate7029, Anthropic cerró la sesión del usuario en su cuenta y eliminó su método de pago almacenado porque había detectado pruebas de un intento de fraude.
“Hace unos días, mis cuentas de redes sociales fueron hackeadas”, dijo WorriedAssociate, añadiendo que logró rastrear el malware con la ayuda de Claude Opus 5 Max y, según cree, limpió el sistema. “Pero anoche recibí este correo electrónico de Anthropic advirtiéndome de un intento de robo de tokens a través de la API”.
Explicó que el intento falló, aparentemente gracias a que Anthropic lo detectó, pero se dio cuenta de que eso significaba que el ciberdelincuente detrás del incidente parecía haber secuestrado también las credenciales de la cuenta de Google, las cookies y los IDs de sesión, ya que así es como había iniciado sesión en Claude. Después de cambiar su contraseña nuevamente y eliminar todas las sesiones activas, parece que ahora están a salvo.
¿Quién se está comiendo tus cookies?
Anthropic dejó claro en el correo electrónico que la ola de robo de credenciales que ha identificado no tiene nada que ver con Claude en sí, ni se trata de algún tipo de malware de IA agéntico nuevo y sofisticado que se esté utilizando para crear una base de cuentas para que los malos actores las abusen. Se trata simplemente de malware infostealer a la antigua adaptado a un nuevo propósito, explica el correo electrónico.
“No tenemos motivos para creer que este malware esté relacionado con Claude, instalado a través de Claude o relacionado con cualquier cosa que hayas hecho con Claude”, decía el correo electrónico enviado por WorriedAssociate y publicado en Reddit. “Es probable que tu sesión de Claude fuera una de las muchas cosas que recopiló. Parece que un actor malintencionado ha empezado ahora a seleccionar las sesiones de Claude de entre lo recopilado y a utilizarlas”.
En este caso, se trata también de malware de robo de información muy conocido: Vidar, LummaC2, StealC, RedLine, Acreed y Atomic Stealer han sido señalados por Anthropic como herramientas utilizadas para robar credenciales, sesiones y cookies de Claude.
En cuanto a WorriedAssociate, admitió haber cometido un error de principiante que provocó su infección.
“Me engañaron como a un novato al descargar un juego pirateado”, admitió en un comentario de su publicación. “Nunca más”.
Al igual que en su publicación, WorriedAssociate nos dijo en un chat que agradeció a Anthropic por informarle de que no había asegurado completamente sus cuentas, y dijo que valoraba lo que la empresa hizo para ayudar a bloquear su cuenta de Claude.
“Ha habido varios casos en Reddit en el pasado de cuentas hackeadas para robar tokens, y el servicio de atención al cliente de Anthropic parece bastante espantoso en lo que respecta a reembolsos y recuperación de cuentas”, nos dijo. “Este correo electrónico parece ser nuevo, y finalmente se han implementado medidas para proteger a los usuarios de IA”.
“Los tokens son valiosos y pueden ser revendidos”, añadió WorriedAssociate. Que esto sirva de lección: es posible que los proveedores no detecten todos los casos de robo de cuentas, y las cuentas de IA son el nuevo objetivo. No permitas que alguien más queme tus tokens: son caros y lo último que quieres es que se utilicen para el trabajo de otra persona.
Fuente:
TheRegister
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.