
Microsoft ha confirmado planes para que las passkeys sean la autenticación predeterminada o preferida para Entra ID a partir del 1 de septiembre de 2026, acompañado de cambios adicionales en la forma en que las cuentas se autenticen para frenar ataques cada vez más sofisticados. A partir del 1 de febrero de 2027, la compañía también eliminará su propio servicio de autenticación mediante mensajes de texto y llamadas de voz para Entra ID, con la esperanza de que los usuarios empresariales adopten de forma plena el inicio de sesión sin contraseña.
Aunque las passkeys no prometen eliminar por completo los ataques, sí reducen significativamente la eficacia de las estafas de phishing, ya que los atacantes necesitarían acceso al hardware de la víctima para obtener las credenciales. Microsoft continúa empujando la adopción de passkeys como parte de una estrategia más amplia para reforzar la seguridad en una era gobernada por la inteligencia artificial. En este marco, Windows Hello para Empresas (biometría) y las claves de seguridad FIDO2 seguirán estando disponibles como alternativas de inicio de sesión.
Una observación del sector señala que la era de la IA ha elevado la credibilidad de los correos phishing, aumentando las tasas de clic. Según la propia información de Microsoft, la tasa de apertura de correos de phishing impulsados por IA asciende al 54%, frente al 12% de las campañas tradicionales. Esta tendencia explica por qué una mayor robustez en la autenticación es crucial para la seguridad organizacional.
De cara al futuro, el plan propuesto para las organizaciones afectadas incluye identificar a los usuarios que aún utilizan SMS o autenticación por voz, planificar un despliegue a nivel corporativo de passkeys y mantener a los empleados actualizados sobre las mejores prácticas de seguridad. En palabras de Microsoft, las SMS y la voz han cumplido un papel importante al llevar la autenticación multifactor a miles de usuarios, pero el entorno de amenazas ha evolucionado más allá de sus capacidades, por lo que es necesario avanzar hacia métodos más resistentes.
Este cambio no solo afecta a la experiencia de inicio de sesión, sino también a la cultura de seguridad de la empresa. Adoptar passkeys y tecnologías compatibles como Windows Hello para Empresas y FIDO2 implica revisar políticas de TI, gestionar dispositivos y garantizar que los usuarios cuenten con el hardware adecuado para aprovechar las nuevas modalidades de autenticación. En última instancia, el objetivo es permitir una adopción segura de IA a gran escala, minimizando la superficie de ataque sin comprometer la productividad.
El recorrido de Microsoft hacia una identidad digital más resiliente invita a las organizaciones a anticipar la transición: identificar posibles usuarios aún dependientes de SMS o autenticación basada en llamadas, planificar un despliegue progresivo de passkeys y mantener la formación continua sobre seguridad para evitar descoordinaciones durante el cambio. En conjunto, estos pasos fortalecen la postura de seguridad sin frenar la capacidad operativa de las empresas.
from Latest from TechRadar https://ift.tt/jF68IN4
via IFTTT IA