---
title: "Cibercriminosos usam infostealers para invadir contas do Claude"
url: https://dailyjournal.news/news/2026-09-02/cibercriminosos-usam-infostealers-para-invadir-contas-do-claude
published: 2026-09-02T15:46:16.334866+00:00
updated: 2026-09-02T18:15:18.685831+00:00
categories: ["technology"]
topics: ["anthropic"]
source_count: 2
outlet_count: 1
language: pt-BR
publisher: "Daily Journal"
---

# Cibercriminosos usam infostealers para invadir contas do Claude

Malwares roubam cookies de sessão para acessar contas do Claude, contornando a autenticação de dois fatores e expondo dados de usuários.

## Pontos principais

- Malwares como Vidar, LummaC2 e RedLine extraem cookies de sessão, permitindo que atacantes ignorem o 2FA e o SSO.
- A Anthropic confirmou que o ataque ocorre via dispositivos infectados, não por falhas em seus servidores.
- A empresa está estornando cobranças, removendo cartões de crédito e encerrando sessões comprometidas.
- Existe o risco de que contas pessoais conectadas a serviços como Google Workspace sirvam de porta de entrada para dados corporativos.
- Especialistas recomendam varreduras de segurança e a revogação de permissões OAuth de terceiros em dispositivos corporativos.

A Anthropic alertou que cibercriminosos estão utilizando malwares do tipo infostealer, como Vidar, LummaC2 e RedLine, para invadir contas do assistente Claude. Os programas espiões capturam cookies de sessão armazenados nos navegadores, permitindo que invasores contornem a autenticação de dois fatores e o SSO sem a necessidade de senhas. A empresa esclareceu que não houve falha em seus servidores, tratando-se de uma exposição de credenciais nos dispositivos das vítimas. Em resposta, a Anthropic tem realizado o estorno de cobranças indevidas e a remoção de métodos de pagamento salvos. A preocupação se estende ao ambiente corporativo, pois contas pessoais conectadas a serviços como Gmail ou Drive podem expor dados sensíveis. Especialistas orientam que empresas monitorem o uso de ferramentas de IA e revoquem permissões OAuth de terceiros para mitigar riscos de acessos não autorizados.

## Fontes

- [Vírus rouba contas do Claude para gastar créditos de usuários](https://www.tecmundo.com.br/seguranca/415727-virus-rouba-contas-do-claude-para-gastar-creditos-de-usuarios.htm) (2026-09-02)
- [Stolen Claude session cookies can reach corporate Gmail through grants no IT admin can revoke](https://venturebeat.com/security/stolen-claude-session-cookies-can-reach-corporate-gmail-through-grants-no-it-admin-can-revoke) — VentureBeat (2026-09-02)

## Tópicos relacionados

- [Anthropic](https://dailyjournal.news/topics/anthropic)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-09-02/cibercriminosos-usam-infostealers-para-invadir-contas-do-claude
