Problemas de comunicación en Microsoft: críticas por notificaciones de brechas de seguridad
En marzo, Microsoft confirmó que hackers del gobierno ruso conocidos como Midnight Blizzard (o APT29) habían ingresado a sus sistemas con el objetivo de robar varios tipos de información, incluidos datos de clientes de Microsoft. Sin embargo, meses después, Microsoft todavía está en proceso de notificar a sus clientes afectados, y parece que el proceso no está yendo muy bien, con expertos criticando a Microsoft por enviar correos electrónicos que parecen spam, o incluso intentos de phishing.
Kevin Beaumont, ex empleado de Microsoft y ahora investigador de ciberseguridad que sigue de cerca a la empresa, ha estado advirtiendo a las empresas que estén atentas a estos correos electrónicos de Microsoft.
“Microsoft sufrió una brecha por parte de Rusia que afectó los datos de los clientes y no siguió el proceso de brecha de datos de clientes de Microsoft 365. Las notificaciones no están en el portal, enviaron correos electrónicos a los administradores de inquilinos en su lugar”, escribió Beaumont en su cuenta de LinkedIn. “Los correos electrónicos pueden ir a spam, y las cuentas de administrador de inquilinos deben ser cuentas seguras de emergencia sin correo electrónico. Tampoco han informado a las organizaciones a través de los gestores de cuentas. Debes revisar todos los correos electrónicos desde junio. Es generalizado”.
Críticas a la forma en que se han enviado las notificaciones
Uno de los principales problemas con el correo electrónico de notificación de Microsoft es que incluye un “enlace seguro” a un dominio que no tiene una conexión aparente con Microsoft. En lugar de eso, el correo electrónico incluye un enlace a: “purviewcustomer.powerappsportals.com”.
“Básicamente, la alerta crítica parece un ataque de phishing”, escribió una persona en X.
Ese enlace se ha enviado a urlscan.io, un sitio que puede ayudar a detectar enlaces maliciosos, más de cien veces. Eso sugiere que hay muchas organizaciones que vieron ese correo electrónico oficial legítimo de Microsoft y pensaron que era malicioso.
Confusión entre los clientes de Microsoft
Además de las advertencias de Beaumont, hay evidencia de que los clientes de Microsoft están legítimamente confundidos. En un portal de soporte de Microsoft, un cliente compartió el correo electrónico que su organización recibió en un intento de obtener claridad sobre si era un correo electrónico genuino de Microsoft.
“Este correo electrónico tiene varias señales de alerta para mí, la solicitud del ID de inquilino y esencialmente direcciones de correo electrónico de administrador o de alto nivel, la página de powerapps es muy básica, y una rápida búsqueda en Google no encuentra nada relacionado con el título de este correo electrónico o su contenido”, escribió la persona. “¿Alguien puede confirmar si este es un correo electrónico legítimo de Microsoft?”
Comentando en la publicación de LinkedIn de Beaumont, un consultor de ciberseguridad dijo que “varios” de sus clientes recibieron el correo electrónico y “Todos ellos estaban preocupados de que fuera phishing”.
“A primera vista, esto no inspiró confianza a los destinatarios, que comenzaron a preguntar en foros o contactar con los gestores de cuentas de Microsoft para confirmar finalmente que el correo electrónico era legítimo...una forma extraña para que un proveedor como este comunique un problema importante a los clientes potencialmente afectados”, escribió el consultor.
Portavoces de Microsoft no respondieron cuando se les preguntó cuántas organizaciones han sido notificadas, o si la empresa planea cambiar la forma en que notifica a los clientes afectados.
Otras noticias • Seguridad
Israel incauta 187 billeteras de criptomonedas del IRGC iraní
Israel ha incautado 187 billeteras de criptomonedas vinculadas al IRGC de Irán, resaltando la intersección entre tecnología financiera y seguridad nacional. Este movimiento refleja el...
Estudiantes causan más del 57% de violaciones de datos escolares
El informe de la ICO revela que más del 57% de las violaciones de datos en escuelas británicas son causadas por estudiantes. La falta de...
Plex sufre brecha de seguridad que afecta a millones de usuarios
Plex ha sufrido una brecha de seguridad que compromete la información de millones de usuarios, incluyendo contraseñas cifradas. La empresa recomienda cambiar contraseñas y desconectar...
Netskope se prepara para IPO en auge de ciberseguridad
La ciberseguridad es crucial en la economía digital actual. Netskope, tras 13 años de operación, se prepara para su IPO, destacando la tendencia de las...
Hackers acceden a datos sensibles en brecha de Salesloft
Una brecha de seguridad en Salesloft permitió a hackers acceder a datos sensibles de múltiples clientes, revelando deficiencias en sus protocolos de seguridad. Este incidente...
Ciberseguridad en Huawei: vulnerabilidades y espionaje preocupan a usuarios
La ciberseguridad en dispositivos móviles, especialmente en Huawei, es un tema crítico. A pesar de las afirmaciones de invulnerabilidad, las vulnerabilidades y el espionaje son...
Controversia por contrato de ICE y Paragon sobre privacidad
El contrato de dos millones de dólares entre ICE y la empresa israelí Paragon ha reavivado preocupaciones sobre la privacidad y los derechos humanos. A...
WhatsApp soluciona fallo crítico que expone datos de usuarios
WhatsApp ha corregido un fallo de seguridad crítico (CVE-2025-55177) que permitía ataques "zero-click" a dispositivos Apple, comprometiendo datos de usuarios seleccionados. Este incidente resalta la...
Lo más reciente
- 1
Rodatherm Energy recauda 38 millones para planta geotérmica en Utah
- 2
Robinhood lanza fondo para democratizar inversiones en startups
- 3
Snap OS 2.0 revoluciona las Spectacles con nuevas funciones
- 4
Awake transforma el despertar con misiones interactivas y productividad
- 5
Tensiones China-EE.UU. aumentan tras fallo antimonopolio a Nvidia
- 6
GPT-5-Codex revoluciona la codificación y revisión de software
- 7
PayPal Links revoluciona pagos con enlaces personalizados y criptomonedas