Tabla de contenidos
¡Hey, Geekzillo! Si piensas que los ciberataques solo van directo a las grandes empresas, piénsalo dos veces. La Vicepresidenta y Deputy CISO de Microsoft, Raji Dani, reveló que los cibercriminales están usando a los socios tecnológicos como un “trampolín” para robar información masiva de los clientes finales.

(Imagen: Microsoft Security Blog)
El peligro de los intermediarios: El nuevo blanco de los hackers
De acuerdo con un reporte de la Oficina del CISO de Microsoft, los actores de amenazas ya no solo atacan a las grandes empresas de forma directa; ahora explotan la infraestructura de sus socios comerciales.
Los Proveedores de Soluciones en la Nube (CSPs) gestionan una cantidad masiva de clientes intermedios (downstream). Si un ciberatacante logra vulnerar el tenant (inquilino) de un solo CSP, en automático consigue la llave de acceso para comprometer los recursos y datos de cientos de empresas en Microsoft Azure.
Te recomendamos leer: PlayStation y los ports a PC según Shawn Layden
Las 4 claves de Microsoft para blindar su ecosistema
Para mitigar este riesgo en México y el mercado global, Raji Dani, vicepresidenta y Deputy CISO de la compañía, reveló los pilares de su nueva hoja de ruta de ciberseguridad:
1. Evaluación estricta de socios (Partner Vetting)
Ninguna organización puede operar como CSP sin pasar por un riguroso filtro de identidad basado en inteligencia de amenazas. Esto garantiza que solo empresas legítimas ingresen al ecosistema.
2. Seguridad obligatoria en los Tenants
La postura de seguridad ya no es opcional. Microsoft estableció requisitos técnicos obligatorios como prerrequisito para obtener y mantener la autorización de socio.
3. Privilegios Mínimos con GDAP
Los socios ya no tienen acceso ilimitado. Mediante el protocolo de Privilegios Administrativos Delegados Granulares (GDAP), el acceso a los datos del cliente final está limitado en alcance y duración. Además, el equipo interno de la firma puede revocar estos permisos de forma inmediata en caso de emergencia.
4. Monitoreo masivo de telemetría
Se analizan millones de señales de datos en tiempo real dentro del stack de la plataforma para detectar comportamientos anómalos y neutralizar incidentes antes de que afecten a los usuarios de Microsoft 365.
“A los ciberatacantes no les importa si un sistema se considera interno o externo. Si les da una forma de lograr sus objetivos, buscarán explotarlo”, advirtió Raji Dani.
Microsoft: El nuevo estándar en la seguridad de la cadena de suministro
Con estas acciones, la tecnológica demuestra que las plataformas de socios externos deben recibir el mismo nivel de protección que la infraestructura central de la empresa. Este movimiento establece un nuevo estándar en la industria de TI, dejando claro que la seguridad de la cadena de suministro digital (supply chain) es hoy el eslabón más crítico para evitar filtraciones masivas de datos.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.

