Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo masivo en las defensas de Microsoft: correos en cuarentena y URL bloqueadas por un 'phishing' fantasma


Microsoft sufrió un fallo masivo en sus defensas que bloqueó miles de correos legítimos y URL al confundirlos con phishing, debido a un error técnico en su sistema de seguridad.



Microsoft admite que su sistema de seguridad se volvió paranoico y bloqueó miles de correos legítimos como si fueran ataques. Todo se debe un grave error técnico.

Para algunos, hace unos días el correo no terminaba de funcionar como debería y Microsoft Teams se negaba a abrir los enlaces que te mandaban. Seguramente pensaste que era fallo tuyo, probablemente de tu PC, pero nada más lejos de la realidad.

Parece que Microsoft ha tenido un pequeño gran problema con sus defensas. Entre el 5 y el 12 de febrero de 2026, miles de usuarios de Exchange Online y Teams se quedaron sin saber qué estaba pasando debido a un error en el sistema de detección de phishing. Básicamente, esa protección antihackers decidió que casi todo lo que recibías era sospechoso, mandando correos normales directamente a un lugar donde no eras consciente de que estaban.

Este fallo, que Microsoft ha registrado bajo el código EX1227432, no fue un ataque externo, sino un problema interno provocado por sus propias herramientas de seguridad.

El sistema encargado de cazar intentos de robo de contraseñas recibió una actualización que venía con un error de lógica en sus reglas de detección. En lugar de filtrar solo los enlaces maliciosos, este sistema empezó a marcar miles de direcciones URL legítimas como peligrosas.

Lo peor de todo es que este error desencadenó una reacción en cadena. No solo se bloquearon los correos, sino que las herramientas automáticas de Microsoft, conocidas como ZAP, empezaron a entrar en las bandejas de entrada de los usuarios para borrar mensajes de Teams y correos que ya habían sido entregados, creyendo que eran una amenaza inminente.

Según el informe preliminar de la compañía, no fue solo un fallo aislado, sino que otras herramientas de detección empeoraron el problema al confiar en la primera alerta, que, ya ves que era errónea. Además, un segundo error en el sistema de firmas de seguridad retrasó la solución, impidiendo que Microsoft pudiese dar marcha atrás.

Una protección que se vuelve paranoica: la IA de Microsoft confunde los correos legítimos con hackers

Tal y como se ha podido saber, el problema radica en que Microsoft no es capaz de encontrar un equilibrio entre seguridad absoluta y control sobre cómo actúa. Además, decir que esta no es la primera vez que sucede y, al parecer, este error sigue sin resolverse.

Microsoft aún no ha dado detalles del número total de afectados, pero lo ha clasificado como un incidente mayor. No son ni una ni dos las personas que no solo no podían abrir enlaces, sino que recibían avisos diciendo que habían hecho clic en una URL potencialmente maliciosa.

Lo más curioso, y preocupante, es que este problema coincide con otros que Microsoft está intentando tapar. Desde finales de enero, la compañía lucha contra un error en su IA Microsoft 365 Copilot, que por lo visto ha estado resumiendo correos confidenciales para personas que no deberían tener acceso a ellos.

Ya ves que, cuanta más seguridad tiene que haber, menos se demuestra y viceversa. Desde luego, los de Redmond tienen mucha tarea acumulada en lo que a resolución de errores se refiere.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/fallo-masivo-las-defensas-microsoft-correos-cuarentena-url-bloqueadas-por-un-phishing-fantasma_6936153_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.