Los servicios de Microsoft, como Microsoft 365, Azure, Entra, Intune y Defender, han ganado terreno en la adopción entre empresas de todos los tamaños e industrias. A su vez, los retos y riesgos asociados a estos servicios también han crecido, generando preocupación entre los negocios.
De acuerdo con Kaseya, proveedor líder en software de gestión de TI y ciberseguridad, el mayor desafío de seguridad para los servicios de Microsoft ahora es crear un entorno seguro para los múltiples sistemas de administración, el cual contemple identidades, aplicaciones, infraestructura en la nube y otros datos sensibles.
De manera puntual, Kaseya señala cinco aspectos de interés para la seguridad de los servicios de Microsoft.
Mayor complejidad y menor visibilidad
Los equipos de tecnología suelen administrar distintos servicios de Microsoft desde varias plataformas, cada una con sus propias configuraciones y controles. Al mismo tiempo, las organizaciones incorporan nuevos usuarios, dispositivos, aplicaciones y servicios en la nube. Esta fragmentación dificulta a los responsables de tecnología tener una visión completa del estado de seguridad de la empresa, y detectar oportunamente cambios de configuración, dispositivos vulnerables, accesos no autorizados o aplicaciones de riesgo.
Las identidades como objetivo prioritario
Más del 95% de los participantes del estudio “IA, automatización y riesgo en 2026” señaló que sus organizaciones habían sufrido incidentes relacionados con la identidad, mientras que casi el 45% reportó incidentes vinculados con el robo de credenciales. El problema se vuelve más complejo con el uso de inteligencia artificial por parte de los atacantes, que permite generar mensajes fraudulentos y sitios de acceso falsos cada vez más convincentes. Por ello, las empresas requieren controles como autenticación multifactor, revisión periódica de accesos y vigilancia de las cuentas con mayores privilegios.
Las configuraciones incorrectas: nuevas vías de ataque
Contar con herramientas de seguridad no garantiza por sí mismo que un entorno esté protegido. Los cambios administrativos, nuevos servicios o errores de configuración pueden resultar en permisos excesivos, cuentas de invitados desprotegidas, políticas inconsistentes o recursos de almacenamiento expuestos. El Informe sobre seguridad del SaaS, citado por Kaseya, advierte sobre estos riesgos que se convierten en nuevas vías de ataque para los ciberdelincuentes.
La empresa subraya que la adopción creciente de los servicios de Microsoft dentro de las empresas ha abierto la puerta para que las amenazas y vulneraciones se vuelvan cada vez más complejas, lo que pone a las organizaciones en un desafío para proteger su información. Kaseya comparte cómo las organizaciones pueden blindarse ante estos riesgos y las medidas que deben tomar para proteger sus identidades, datos, aplicaciones y operaciones en entornos cada vez más conectados.

