{"id":1681839,"date":"2025-04-22T09:03:51","date_gmt":"2025-04-22T09:03:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-asegura-la-firma-de-msa-con-las-maquinas-virtuales-confidenciales-de-azure-despues-de-la-violacion-de-storm-0558\/"},"modified":"2025-04-22T09:03:56","modified_gmt":"2025-04-22T09:03:56","slug":"microsoft-asegura-la-firma-de-msa-con-las-maquinas-virtuales-confidenciales-de-azure-despues-de-la-violacion-de-storm-0558","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-asegura-la-firma-de-msa-con-las-maquinas-virtuales-confidenciales-de-azure-despues-de-la-violacion-de-storm-0558\/","title":{"rendered":"Microsoft asegura la firma de MSA con las m\u00e1quinas virtuales confidenciales de Azure despu\u00e9s de la violaci\u00f3n de Storm-0558"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de identidad \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Microsoft-asegura-la-firma-de-MSA-con-las-maquinas-virtuales.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft anunci\u00f3 el lunes que ha trasladado el servicio de firma de la cuenta de Microsoft (MSA) a Azure Confidential Virtual Machines (VMS) y que tambi\u00e9n est\u00e1 en proceso de migrar el servicio de firma de ID de Entra tambi\u00e9n.<\/p>\n<p>La divulgaci\u00f3n se produce unos siete meses despu\u00e9s del gigante tecnol\u00f3gico <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/09\/23\/securing-our-future-september-2024-progress-update-on-microsofts-secure-future-initiative-sfi\/\" target=\"_blank\">dicho<\/a> Complet\u00f3 las actualizaciones de Microsoft Entra ID y MS para que las nubes p\u00fablicas y del gobierno de los Estados Unidos generen, almacenen y gire autom\u00e1ticamente las claves de firma de token de acceso utilizando el servicio del M\u00f3dulo de Seguridad de Hardware Azure Administrado (HSM).<\/p>\n<p>&#8220;Cada una de estas mejoras ayuda a mitigar los vectores de ataque que sospechamos que el actor us\u00f3 en el ataque 2023 Storm-0558 contra Microsoft&#8221;, Charlie Bell, vicepresidente ejecutivo de Microsoft Security, <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/04\/21\/securing-our-future-april-2025-progress-report-on-microsofts-secure-future-initiative\/\" target=\"_blank\">dicho<\/a> En una publicaci\u00f3n compartida con The Hacker News antes de la publicaci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft tambi\u00e9n se\u00f1al\u00f3 que el 90% de los tokens de identidad de Microsoft Entra ID para aplicaciones de Microsoft est\u00e1n validados por un Kit de desarrollo de software de identidad endurecido (SDK) y que el 92% de las cuentas de productividad de los empleados ahora est\u00e1n utilizando la autenticaci\u00f3n multifactor de phishing resistente al phishing (MFA) para mitigar el riesgo de los cibern\u00e9tico avanzados.<\/p>\n<p>Adem\u00e1s de aislar los sistemas de producci\u00f3n y hacer cumplir una pol\u00edtica de retenci\u00f3n de dos a\u00f1os para registros de seguridad, la compa\u00f1\u00eda tambi\u00e9n dijo que est\u00e1 protegiendo el 81% de las sucursales del c\u00f3digo de producci\u00f3n que usan MFA a trav\u00e9s de controles de prueba de presencia.<\/p>\n<p>&#8220;Para reducir el riesgo de movimiento lateral, estamos pilotando un proyecto para mover los flujos de trabajo y los escenarios de atenci\u00f3n al cliente a un inquilino dedicado&#8221;, agreg\u00f3. &#8220;Las l\u00edneas de base de seguridad se aplican en todos los tipos de inquilinos de Microsoft, y un nuevo sistema de aprovisionamiento de inquilinos registra autom\u00e1ticamente a los nuevos inquilinos en nuestro sistema de respuesta a emergencias de seguridad&#8221;.<\/p>\n<p>Los cambios son parte de su iniciativa segura futura (<a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/trust-center\/security\/secure-future-initiative\" target=\"_blank\">SFI<\/a>), que la compa\u00f1\u00eda caracteriz\u00f3 como el &#8220;proyecto de ingenier\u00eda de ciberseguridad m\u00e1s grande de la historia y el esfuerzo m\u00e1s extenso de su tipo en Microsoft&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745312630_372_Microsoft-asegura-la-firma-de-MSA-con-las-maquinas-virtuales.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745312630_372_Microsoft-asegura-la-firma-de-MSA-con-las-maquinas-virtuales.jpg\" alt=\"\" border=\"0\" data-original-height=\"451\" data-original-width=\"900\"\/><\/a><\/div>\n<p>El SFI gan\u00f3 tracci\u00f3n el a\u00f1o pasado en respuesta a un informe de la Junta de Revisi\u00f3n de Seguridad Cibern\u00e9tica de los Estados Unidos (CSRB), que critic\u00f3 al gigante tecnol\u00f3gico por una serie de errores evitables que llevaron a la incumplimiento de casi dos docenas de compa\u00f1\u00edas en Europa y los EE. UU. Por un grupo de estado naci\u00f3n con sede en China llamado Storm-0558 en 2023.<\/p>\n<p>Microsoft, en julio de 2023, revel\u00f3 que un error de validaci\u00f3n en su c\u00f3digo fuente permiti\u00f3 que Azure Active Directory (Azure AD) o los tokens de ID de Entra sean forjados por Storm-0558 utilizando una clave de firma del consumidor de MSA para infiltrarse en varias organizaciones y obtener acceso por correo electr\u00f3nico no autorizado para la su posterior exfiltraci\u00f3n de datos de bordes.<\/p>\n<p>A fines del a\u00f1o pasado, la compa\u00f1\u00eda tambi\u00e9n lanz\u00f3 una iniciativa de resiliencia de Windows para mejorar la seguridad y la confiabilidad y evitar causar interrupciones del sistema como lo que sucedi\u00f3 durante el infame incidente de actualizaci\u00f3n de crowdstrike en julio de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto incluye una caracter\u00edstica llamada Quick Machine Recovery, que permite a los administradores ejecutar correcciones espec\u00edficas en las PC de Windows, incluso en situaciones en las que las m\u00e1quinas no pueden arrancar. Est\u00e1 integrado en el entorno de recuperaci\u00f3n de Windows (Winre).<\/p>\n<p>&#8220;A diferencia de las opciones de reparaci\u00f3n tradicionales que dependen de la intervenci\u00f3n del usuario, se activa autom\u00e1ticamente cuando el sistema detecta la falla&#8221;, parche los Ooms Rudy de mi PC <a rel=\"noopener nofollow\" href=\"https:\/\/patchmypc.com\/quick-machine-recovery-cloud-based-remediation\" target=\"_blank\">dicho<\/a> finales del mes pasado.<\/p>\n<p>&#8220;Todo el proceso de remediaci\u00f3n de la nube es bastante sencillo: verifica si los indicadores\/configuraciones como la nubadremediaci\u00f3n, la autoremediaci\u00f3n y opcionalmente se establecen modos sin cabeza. Si el entorno cumple con las condiciones (como una red disponible y un complemento requerido), Windows inicia la recuperaci\u00f3n en silencio&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/microsoft-secures-msa-signing-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de abril de 2025\ue804Ravie LakshmananGesti\u00f3n de identidad \/ seguridad en la nube Microsoft anunci\u00f3 el lunes que<\/p>\n","protected":false},"author":1,"featured_media":1681840,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4100,4661,21592,4664,99,59207,755,403,246,273784,273783,27516,7983,299374,4654,273782,4659,4653,4655,246983,4665,246984,299375,455,9367,239484],"class_list":["post-1681839","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asegura","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-con","tag-confidenciales","tag-despues","tag-firma","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-maquinas","tag-microsoft","tag-msa","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-storm0558","tag-violacion","tag-virtuales","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1681839"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681839\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1681840"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1681839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1681839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1681839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}