Navegación

Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027

fuente: https://blog.elhacker.net/2026/09/microsoft-entra-id-bloqueara-inicios-de.html

Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.

Microsoft va a retirar el inicio de sesión de primer factor por SMS para los inquilinos de fuerza laboral de Microsoft Entra ID en todo el mundo y requiere que las organizaciones migren a los usuarios afectados antes del 1 de febrero de 2027.

Este cambio centrado en la seguridad evitará que los empleados utilicen un número de teléfono registrado y un código de un solo uso por SMS como su método de inicio de sesión principal, lo que podría interrumpir Microsoft 365 y otros servicios protegidos por Entra si los administradores no se preparan.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo
10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo