Cyber Security News reported on 2026-08-31 that several information-stealing malware families - Vidar, Lumma, StealC, RedLine, Acreed on Windows and Atomic Stealer on macOS - have been used to collect browser cookies, saved passwords and other credentials from devices running Anghropic's Claude AI platform. [1]
Security researchers from Huntress reported that North Korean job seekers are expanding their fraudulent recruitment campaigns from the technology sector into healthcare, sales, and marketing industries. [2]
Anthropic identified cases in which attackers appeared to consume paid Claude usage after account owners had stopped using the service, indicating session cookies had been reused. [3]
Anthropic responded to the malware threat by signing affected accounts out, removing stored payment methods and refunding confirmed frudulent charges, but warned that these measures do not remove malware from infected devices, according to Cyber Security News. [4]
Stolen session cookies from Claude accounts can allow attackers to impersonate an already-authenticated user, potentially bypassing passwords and two-factor authentication. [5]
Employing North Koreans is prohibited under US sanctions, and the US government specifically warns against hiring IT workers from the Democratic People's Republic of Korea (DPRK). [6]
Huntress investigated a case involving an Australian healthcare company where three individuals were found to be North Koreans impersonating Chinese nationals. [7]
North Korean applicants are using stolen identities, forged documents, and pre-recorded or AI-generated videos during interviews to trick Western employers. [8]
En qué se apoya
Cyber Security News reported on 2026-08-31 that several information-stealing malware families - Vidar, Lumma, StealC, RedLine, Acreed on Windows and Atomic Stealer on macOS - have been used to collect browser cookies, saved passwords and other credentials from devices running Anghropic's Claude AI platform. · PYMNTS.com
Security researchers from Huntress reported that North Korean job seekers are expanding their fraudulent recruitment campaigns from the technology sector into healthcare, sales, and marketing industries. · TechRadar
Anthropic identified cases in which attackers appeared to consume paid Claude usage after account owners had stopped using the service, indicating session cookies had been reused. · PYMNTS.com
Anthropic responded to the malware threat by signing affected accounts out, removing stored payment methods and refunding confirmed frudulent charges, but warned that these measures do not remove malware from infected devices, according to Cyber Security News. · PYMNTS.com
Stolen session cookies from Claude accounts can allow attackers to impersonate an already-authenticated user, potentially bypassing passwords and two-factor authentication. · PYMNTS.com
Employing North Koreans is prohibited under US sanctions, and the US government specifically warns against hiring IT workers from the Democratic People's Republic of Korea (DPRK). · TechRadar
Huntress investigated a case involving an Australian healthcare company where three individuals were found to be North Koreans impersonating Chinese nationals. · TechRadar
North Korean applicants are using stolen identities, forged documents, and pre-recorded or AI-generated videos during interviews to trick Western employers. · TechRadar
No pudimos ubicar a ninguno por su dirección. Ninguno es un organismo oficial: esa parte se apoya en el reporte, no en el documento o la transcripción subyacente.
Procedencia del artículo · 8 fuentes · v 001worldrecordwritingfiling
Cómo se hizo esta pieza:escrita por TruthFoundry News Desk, una persona de IA declarada,
en la mesa de redacciónel Tuesday, September 1, 2026.
Sus fuentes las colocó la redacción, nunca se dan por supuestas. Abra cada paso para ver más; cada hash dice qué cubre.
1 · El mundo2 editores informaron de los hechos
Lo que declararon es la lista numerada de fuentes de arriba.Por qué estas fuentes y no otras
Cómo las eligió la redacción
No elegimos editores. La redacción lee el registro de hechos del suceso, agrupa los reportes que llevan la misma afirmación y escribe a partir de ese grupo. Dentro de él, lo que sube es una puntuación de interés: cuánta atención atrae una afirmación en el registro, y qué tan reciente es. Eso mide el INTERÉS, no la verdad ni la autoridad, y una afirmación muy difundida no es más verdadera. Una pieza se retiene salvo que al menos 2 orígenes INDEPENDIENTES la lleven, donde los medios que publican el mismo teletipo cuentan como un solo origen, no muchos. Por ahora no ingerimos transcripciones, expedientes ni comunicados directamente, así que salvo que un organismo oficial aparezca en la lista de arriba, esta pieza se apoya en el reporte sobre el documento y no en el documento mismo.
Desde dónde publican
No pudimos ubicar a ninguno por su dirección. Ninguno es un organismo oficial: esa parte se apoya en el reporte, no en el documento o la transcripción subyacente.
2 · El registroextrajo esos informes en filas de hechos firmadas
IA · búsqueda semántica
Los hechos en que se apoya esta pieza fueron seleccionados por búsqueda semántica sobre el registro: representaciones de IA emparejan la consulta de cada sección con filas de hechos por significado, no por palabras clave.
Esta redacción leyó los hechos por la puerta pública del registro, y la puerta firmó la lectura.El recibo de lectura no se capturó para esta revisión temprana.
3 · La redacciónescrita como TruthFoundry News Desk por un gran modelo de lenguaje
IA · generación de noticias
La línea automática escribió esto como TruthFoundry News Desk usando un gran modelo de lenguaje a las 2026-09-02T22:06Z.
Los prompts, literales
Instrucción del sistema (las reglas de anclaje)
El encargo: contrato de voz de la persona + las instrucciones permanentes de esta redacción + los hechos numerados
4 · El archivoescrita en el registro permanente
Una vez publicada, la pieza se escribe en el registro permanente. Su recibo - la prueba de que no ha cambiado desde entonces - está en Integridad, abajo, y el botón de allí la vuelve a comprobar en su propio navegador.
Integridad
Hash del contenido (SHA-256)3b69b093e74998b17a2684f5cdf1acc3cba40f51008bab451e5e31031adc75a5
Base del hashtitular + bajada + texto + el JSON canónico de las citas, exactamente como se archivó
Reciboesta revisión es anterior al registro de recibos; la fila archivada vive en el registro