A Anthropic, empresa responsável pela plataforma de IA Claude, emitiu um alerta a usuários sobre um incidente de segurança envolvendo malware infostealer. Esse tipo de malware, que já estava presente nos computadores dos usuários, conseguiu roubar sessões ativas de login do Claude, permitindo que atacantes acessassem contas e consumissem o uso da plataforma. A empresa está desconectando os usuários afetados, removendo métodos de pagamento salvos e reembolsando cobranças não autorizadas. O malware pode copiar sessões de navegador autenticadas, o que significa que os atacantes não precisam passar pelo processo normal de login. A Anthropic identificou que o ataque está relacionado a infostealers conhecidos, como Vidar e RedLine, e enfatizou que o malware não está vinculado ao Claude em si, mas sim a downloads ou aplicativos maliciosos. A empresa recomenda que os usuários afetados tomem medidas de segurança, como alterar credenciais e revogar outras sessões, pois a desconexão não remove o malware do dispositivo. Se o malware permanecer, novas sessões podem ser comprometidas da mesma forma.
Fonte: https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/08/2026 • Risco: ALTO
MALWARE
Anthropic alerta usuários do Claude sobre malware que rouba sessões
RESUMO EXECUTIVO
O incidente com o Claude destaca a vulnerabilidade de sistemas a ataques de malware infostealer, que podem comprometer credenciais e levar a acessos não autorizados. A resposta da Anthropic, incluindo desconexão de usuários e reembolso de cobranças, é uma medida necessária para mitigar os danos, mas a presença contínua do malware nos dispositivos dos usuários representa um risco significativo.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a cobranças não autorizadas e danos à reputação.
Operacional
Acesso não autorizado a contas e consumo indevido de serviços.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Educação']
📊 INDICADORES CHAVE
A Anthropic identificou múltiplos infostealers, incluindo Vidar e RedLine.
Indicador
37% das ações dos atacantes são bloqueadas após o uso de credenciais válidas.
Contexto BR
O uso de sessões de login roubadas pode resultar em cobranças não autorizadas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há sinais de infecção por malware nos dispositivos dos usuários.
2
Desconectar sessões ativas e remover métodos de pagamento salvos.
3
Monitorar continuamente o uso de contas e a presença de malware nos dispositivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das credenciais e a proteção de dados dos usuários, especialmente em um cenário de crescente uso de IA.
⚖️ COMPLIANCE
Implicações legais devido à LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).