Microsoft 365 concentra una gran cantidad de información empresarial: correo electrónico, archivos, documentos compartidos, contactos y acceso a diferentes servicios corporativos.
Por este motivo, conseguir las credenciales de una cuenta puede permitir a un atacante acceder a información importante o utilizar esa misma cuenta para intentar engañar a otros usuarios.
¿Cómo pueden robarse las credenciales?
Una de las técnicas más habituales es el phishing. El usuario recibe un correo que aparenta proceder de Microsoft, de un proveedor o incluso de un compañero de trabajo y termina accediendo a una página falsa donde introduce sus credenciales.
También pueden existir otros riesgos:
- Contraseñas reutilizadas en diferentes servicios.
- Contraseñas débiles o filtradas anteriormente.
- Solicitudes falsas de aprobación de inicio de sesión.
- Equipos comprometidos.
- Métodos de autenticación insuficientemente protegidos.
Microsoft señala que los ataques de phishing intentan precisamente conseguir que el usuario entregue información personal o contraseñas mediante páginas que aparentan ser legítimas.
¿Qué puede ocurrir si una cuenta es comprometida?
El acceso a una cuenta corporativa puede permitir consultar correos, acceder a archivos o suplantar al usuario frente a compañeros, clientes y proveedores.
Un atacante también puede utilizar una cuenta legítima para enviar nuevos mensajes fraudulentos. Esto resulta especialmente peligroso porque el destinatario recibe el correo desde una dirección que reconoce.
Por eso la seguridad de Microsoft 365 no debería depender únicamente de una contraseña.
¿Cómo podemos proteger las cuentas?
Activar MFA
La autenticación multifactor añade una comprobación adicional al inicio de sesión. Microsoft dispone además de políticas para exigir MFA a los usuarios y recomienda utilizar métodos más resistentes frente al phishing cuando sea posible.
Utilizar métodos resistentes al phishing
Passkeys, Windows Hello for Business y llaves de seguridad FIDO2 ofrecen una protección mayor frente al robo tradicional de contraseñas. Microsoft recomienda este tipo de métodos para conseguir una experiencia de inicio de sesión más segura.
Evitar reutilizar contraseñas
Una contraseña corporativa no debería utilizarse también en servicios personales o páginas externas.
Revisar los accesos sospechosos
Los inicios de sesión desde ubicaciones, dispositivos o comportamientos poco habituales deberían investigarse.
Formar a los usuarios
La tecnología ayuda a reducir el riesgo, pero los trabajadores también deben saber identificar correos sospechosos y solicitudes de acceso inesperadas.
¿Qué recomendamos desde ABITECH?
Desde ABITECH recomendamos revisar periódicamente la configuración de seguridad de Microsoft 365 y no esperar a que aparezca un incidente para mejorarla.
Especialmente recomendamos:
- Mantener MFA activo en las cuentas corporativas.
- Priorizar métodos de autenticación resistentes al phishing.
- Revisar las cuentas con privilegios administrativos.
- Comprobar periódicamente los métodos de autenticación registrados.
- Formar a los usuarios frente al phishing.
- Investigar rápidamente cualquier inicio de sesión o comportamiento sospechoso.
Microsoft también dispone de Security Defaults, una configuración destinada a ofrecer una protección básica frente a ataques relacionados con identidades como phishing, password spray y reutilización de credenciales.
Proteger correctamente las identidades es una de las medidas más importantes para reducir el riesgo de accesos no autorizados a la información de una empresa.
¿Necesitas ayuda con tu entorno informático?
En ABITECH ayudamos a empresas a resolver incidencias, proteger sus sistemas y mantener su infraestructura informática segura y operativa.
