Navegación

Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027

fuente: https://blog.elhacker.net/2026/09/microsoft-entra-id-bloqueara-inicios-de.html

Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.

Microsoft va a retirar el inicio de sesión de primer factor por SMS para los inquilinos de fuerza laboral de Microsoft Entra ID en todo el mundo y requiere que las organizaciones migren a los usuarios afectados antes del 1 de febrero de 2027.

Este cambio centrado en la seguridad evitará que los empleados utilicen un número de teléfono registrado y un código de un solo uso por SMS como su método de inicio de sesión principal, lo que podría interrumpir Microsoft 365 y otros servicios protegidos por Entra si los administradores no se preparan.

Últimas noticias

28 DE AGOSTO, 2026

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...

Leer artículo →
28 DE AGOSTO, 2026

Se ha lanzado Ubuntu 26.04.1 LTS con correcciones de errores cruciales.

Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...

Leer artículo →
28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo →