Detalle de la noticia

Phishing

Microsoft recuerda a los administradores que deben migrar a los usuarios de Entra ID a las claves de acceso

Fuente: BleepingComputer Publicado: 21/09/2026 · 13:16 UTC
Compartir:
Phishing Microsoft recuerda a los administradores que deben migrar a los usuarios de Entra ID a las claves de acceso
Imagen: BleepingComputer

Mi­cro­soft ha emi­ti­do una ad­ver­ten­cia a los ad­mi­nis­tra­do­res para que co­mien­cen la tran­si­ción de los usua­rios de Entra ID hacia sis­te­mas de au­ten­ti­ca­ción que re­sis­tan el phishing, des­ta­can­do el uso de lla­ves de ac­ce­so o pass­keys. Esta me­di­da busca pre­ve­nir pro­ble­mas de ini­cio de se­sión ante la in­mi­nen­te eli­mi­na­ción de­fi­ni­ti­va del ac­ce­so ba­sa­do en men­sa­jes de texto SMS como pri­mer fac­tor, un cam­bio pro­gra­ma­do para una fecha es­pe­cí­fi­ca pos­te­rior. Entre las op­cio­nes dis­po­ni­bles para re­em­pla­zar este sis­te­ma se en­cuen­tran las lla­ves de se­gu­ri­dad FIDO2 y la au­ten­ti­ca­ción me­dian­te có­di­gos QR, entre otras al­ter­na­ti­vas com­pa­ti­bles con la pla­ta­for­ma.

La com­pa­ñía tec­no­ló­gi­ca se­ña­ló que esta fi­na­li­za­ción del ser­vi­cio de SMS afec­ta­rá in­clu­so a aque­llas en­ti­da­des que de­ci­dan uti­li­zar un pro­vee­dor de te­le­fo­nía pro­pio para man­te­ner men­sa­jes o lla­ma­das en los pro­ce­sos de ve­ri­fi­ca­ción múl­ti­ple. Pre­via­men­te, la mo­da­li­dad de pri­mer fac­tor me­dian­te SMS ya había sido eli­mi­na­da para las cuen­tas gra­tui­tas de­bi­do a los pe­li­gros aso­cia­dos con es­ta­fas, su­plan­ta­ción de iden­ti­dad y hac­keos, de­ján­do­se de ac­ti­var tam­bién en los nue­vos per­fi­les crea­dos. No obs­tan­te, este pro­ce­so de re­ti­ro está di­se­ña­do ex­clu­si­va­men­te para los es­ce­na­rios la­bo­ra­les de los in­qui­li­nos de Entra ID, ex­clu­yen­do los casos de iden­ti­dad para clien­tes ex­ter­nos o Azure AD B2C.

Como parte de este pro­ce­so de cam­bio, las lla­ves de ac­ce­so se han es­ta­ble­ci­do como la ex­pe­rien­cia de au­ten­ti­ca­ción pre­de­ter­mi­na­da para el ser­vi­cio em­pre­sa­rial de iden­ti­dad Entra ID. De este modo, al des­ple­gar­se esta ac­tua­li­za­ción, las per­so­nas con­fi­gu­ra­das con men­sa­jes o lla­ma­das verán ha­bi­li­ta­das las lla­ves de ac­ce­so de forma au­to­má­ti­ca y se les so­li­ci­ta­rá su re­gis­tro du­ran­te su si­guien­te ve­ri­fi­ca­ción mul­ti­fac­tor. Para iden­ti­fi­car a los usua­rios afec­ta­dos por estas po­lí­ti­cas, los ad­mi­nis­tra­do­res con per­mi­sos es­pe­cí­fi­cos pue­den eje­cu­tar un script de Po­werShell des­ti­na­do a tal fin.