Anthropic alerta usuários do Claude sobre malware que rouba sessões

A Anthropic, empresa responsável pela plataforma de IA Claude, emitiu um alerta a usuários sobre um incidente de segurança envolvendo malware infostealer. Esse tipo de malware, que já estava presente nos computadores dos usuários, conseguiu roubar sessões ativas de login do Claude, permitindo que atacantes acessassem contas e consumissem o uso da plataforma. A empresa está desconectando os usuários afetados, removendo métodos de pagamento salvos e reembolsando cobranças não autorizadas. O malware pode copiar sessões de navegador autenticadas, o que significa que os atacantes não precisam passar pelo processo normal de login. A Anthropic identificou que o ataque está relacionado a infostealers conhecidos, como Vidar e RedLine, e enfatizou que o malware não está vinculado ao Claude em si, mas sim a downloads ou aplicativos maliciosos. A empresa recomenda que os usuários afetados tomem medidas de segurança, como alterar credenciais e revogar outras sessões, pois a desconexão não remove o malware do dispositivo. Se o malware permanecer, novas sessões podem ser comprometidas da mesma forma.

Fonte: https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
MALWARE

Anthropic alerta usuários do Claude sobre malware que rouba sessões

RESUMO EXECUTIVO
O incidente com o Claude destaca a vulnerabilidade de sistemas a ataques de malware infostealer, que podem comprometer credenciais e levar a acessos não autorizados. A resposta da Anthropic, incluindo desconexão de usuários e reembolso de cobranças, é uma medida necessária para mitigar os danos, mas a presença contínua do malware nos dispositivos dos usuários representa um risco significativo.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a cobranças não autorizadas e danos à reputação.
Operacional
Acesso não autorizado a contas e consumo indevido de serviços.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Educação']

📊 INDICADORES CHAVE

A Anthropic identificou múltiplos infostealers, incluindo Vidar e RedLine. Indicador
37% das ações dos atacantes são bloqueadas após o uso de credenciais válidas. Contexto BR
O uso de sessões de login roubadas pode resultar em cobranças não autorizadas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há sinais de infecção por malware nos dispositivos dos usuários.
2 Desconectar sessões ativas e remover métodos de pagamento salvos.
3 Monitorar continuamente o uso de contas e a presença de malware nos dispositivos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das credenciais e a proteção de dados dos usuários, especialmente em um cenário de crescente uso de IA.

⚖️ COMPLIANCE

Implicações legais devido à LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).