Navegación

Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027

fuente: https://blog.elhacker.net/2026/09/microsoft-entra-id-bloqueara-inicios-de.html

Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.

Microsoft va a retirar el inicio de sesión de primer factor por SMS para los inquilinos de fuerza laboral de Microsoft Entra ID en todo el mundo y requiere que las organizaciones migren a los usuarios afectados antes del 1 de febrero de 2027.

Este cambio centrado en la seguridad evitará que los empleados utilicen un número de teléfono registrado y un código de un solo uso por SMS como su método de inicio de sesión principal, lo que podría interrumpir Microsoft 365 y otros servicios protegidos por Entra si los administradores no se preparan.

Últimas noticias

14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo
14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo