El cibercrimen pone el foco en las cuentas de IA: roban sesiones para acceder sin conocer la contraseña

Las cuentas de inteligencia artificial han empezado a convertirse en un objetivo directo para el cibercrimen. ESET, compañía líder en ciberseguridad, alerta de que los atacantes ya no buscan únicamente aprovechar estas herramientas para perfeccionar sus campañas, sino también hacerse con los accesos que permiten utilizarlas. Credenciales, claves API o sesiones ya autenticadas pueden servir para consumir recursos a costa de la víctima, mantener accesos no autorizados o incluso revenderlos a terceros.

El último informe de amenazas publicado por Anthropic este mes recoge varios ejemplos de este fenómeno. En una de las campañas analizadas, los atacantes operaron durante un mes utilizando exclusivamente claves API robadas; en otra, tras comprometer las claves de producción de un proveedor de IA, aprovecharon esa misma infraestructura para lanzar ataques contra cerca de 30 compañías del sector en solo cuatro días.

Más allá de estas campañas a gran escala, Anthropic también ha afrontado recientemente un incidente que afectó a usuarios de Claude, su asistente de inteligencia artificial. Distintas familias de infostealers lograron robar sesiones activas desde dispositivos infectados y reutilizarlas para acceder a las cuentas y consumir la cuota de uso sin autorización. La compañía respondió cerrando las sesiones comprometidas, eliminando los métodos de pago almacenados y reembolsando los cargos indebidos.

“Este no es un problema exclusivo de Anthropic. Estamos acostumbrados a pensar que el principal objetivo de un atacante es conseguir nuestra contraseña, pero este tipo de casos demuestra que una sesión ya autenticada también puede convertirse en un activo muy valioso”, señala Josep Albors, director de Investigación y Concienciación de ESET España. “Si el dispositivo está infectado, un infostealer puede robar los elementos que acreditan que el usuario ya ha iniciado sesión y reutilizarlos sin necesidad de conocer la contraseña ni de superar de nuevo el doble factor. Por eso, la autenticación en dos factores sigue siendo fundamental, pero debe ir acompañada de una correcta protección del dispositivo”.

Los infostealers pueden recopilar contraseñas almacenadas en el navegador, cookies, tokens de sesión, archivos o información del sistema. En el caso de Claude, se identificaron amenazas como Vidar, LummaC2, StealC, RedLine y Acreed en dispositivos Windows, además de Atomic Stealer (AMOS) en un pequeño número de equipos Mac. El incidente no tuvo su origen en una vulnerabilidad de Claude, sino en dispositivos previamente comprometidos, desde los que el malware pudo hacerse con las sesiones activas junto con otra información almacenada.

Las credenciales de IA ya se compran, venden y reutilizan

El problema va más allá del secuestro puntual de una cuenta. ESET señala que el ecosistema alrededor de las herramientas de IA introduce nuevos activos que pueden resultar interesantes para los ciberdelincuentes: valor de reventa, capacidad de utilizar recursos pagados por otra persona y la posibilidad de ocultar su actividad tras las credenciales legítimas de la víctima. También se han observado falsos servicios que ofrecían acceso económico a herramientas de IA y que, en realidad, instalaban programas destinados a recopilar credenciales y sesiones autenticadas de los usuarios.

ESET recuerda que cerrar una sesión robada o cambiar una contraseña puede no resolver por sí solo el problema si el malware continúa activo en el dispositivo. Una vez que el usuario vuelva a iniciar sesión, la amenaza podría recopilar de nuevo las nuevas credenciales o tokens generados. Por ello, ante la sospecha de que una cuenta de IA o cualquier otro servicio haya podido verse comprometido, ESET recomienda:

  • Analizar el dispositivo con una solución de seguridad actualizada y eliminar cualquier amenaza detectada antes de volver a introducir credenciales.
  • Cerrar las sesiones activas en otros dispositivos y revocar aquellas que no se reconozcan.
  • Cambiar las contraseñas una vez que el dispositivo esté limpio, empezando por el correo electrónico asociado a la cuenta y continuando con otros servicios importantes.
  • Mantener activada la autenticación en dos factores, ya que continúa siendo una barrera fundamental frente al robo convencional de credenciales.
  • Revisar las contraseñas almacenadas en el navegador y otros datos sensibles que pudieran haber quedado expuestos si el equipo estaba infectado por un infostealer.
  • Comprobar la actividad y el consumo de las cuentas de IA, así como los movimientos bancarios o cargos vinculados a los métodos de pago almacenados.
  • Evitar aplicaciones, intermediarios o servicios no oficiales que prometan acceso más barato a herramientas de IA, especialmente cuando requieren instalar software o proporcionar credenciales de una cuenta existente.

“Si detectamos actividad extraña en una cuenta, es importante no limitarse a cambiar la contraseña. Hay que preguntarse cómo consiguió entrar el atacante. Si el origen está en un dispositivo comprometido y no eliminamos la amenaza, estaremos dejando abierta la puerta para que vuelva a suceder”, concluye Albors.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.