- A partir del 1 de septiembre de 2026, las claves de acceso pasarán de forma predeterminada a Entra ID
- Microsoft dejará de utilizar la autenticación por SMS/llamadas telefónicas a partir del 1 de febrero de 2027
- Es más probable que las víctimas abran correos electrónicos de phishing asistidos por IA
Microsoft confirmó sus planes de hacer de las claves de acceso el método de autenticación predeterminado o preferido para Entra ID a partir del 1 de septiembre de 2026, y anunció más cambios en la autenticación de cuentas para combatir ataques sofisticados.
Unos meses más tarde, el 1 de febrero de 2027, la empresa dejará de proporcionar sus propios códigos de autenticación de llamadas de voz y SMS para Entra ID con la esperanza de que los usuarios empresariales adopten por completo el inicio de sesión sin contraseña.
Si bien las claves de acceso no prometen detener los ataques por completo, hacen que los intentos de phishing sean mucho menos efectivos porque los atacantes necesitarán acceder al hardware de la víctima para obtener acceso.
Microsoft continúa su campaña por las claves de acceso
Si bien la empresa puede dejar de admitir sus propios métodos de autenticación de llamadas telefónicas y SMS, las claves de acceso no serán el único método de inicio de sesión después del cambio. Por ejemplo, Windows Hello for Business (biometría) y las claves de seguridad FIDO2 seguirán estando disponibles.
“La era de la IA exige una autenticación sólida y resistente al phishing”, según un anuncio de la empresa Windows más reciente Lea “Estamos haciendo de Passkeys la experiencia de autenticación predeterminada en Microsoft Entra para ayudar a los clientes a adoptar la IA a escala de forma segura”.
Si bien la IA no ha hecho que los ataques sean mejores que los métodos de autenticación tradicionales, sí los ha hecho más creíbles. Según los propios datos de la empresa, la tasa de clics en los correos electrónicos de phishing es del 54% para las campañas asistidas por IA, en comparación con sólo el 12% para las tradicionales.
A medida que más personas abren enlaces maliciosos, los efectos se agravan, de ahí la necesidad de mejorar la seguridad general.
De cara al futuro, el plan propuesto por Microsoft para las organizaciones afectadas incluye identificar a los usuarios que todavía usan autenticación de voz/SMS, planificar una implementación de Passkey en toda la empresa y mantener a los empleados actualizados.
“Los SMS y la voz han cumplido bien su propósito, llevando la autenticación multifactor a miles de millones de usuarios que de otro modo no tendrían ninguna”, concluyó Microsoft, declarando que “el entorno de amenazas ha evolucionado más allá de sus capacidades”.
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.