Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha confirmado un incidente en curso que impide a algunos usuarios abrir archivos desde Office for the web y Microsoft Teams, incluyendo aplicaciones como Excel y PowerPoint en su modalidad online. La compañía ha etiquetado el problema como un incidente crítico y, según el comunicado publicado en su canal de estado, está investigando telemetría entre servicios para identificar la raíz del fallo. Ver el aviso oficial en el centro de administración puede ayudar a los responsables TI a evaluar el alcance: MO1329446.
Este tipo de cortes repite un patrón que hemos visto recientemente en Microsoft: problemas de configuración de caché que afectaron el registro y la configuración de MFA, regresiones por cambios backend que bloquearon funciones de Teams Free y errores introducidos por actualizaciones de navegador. Ese historial sugiere que las integraciones entre capas de servicio y los despliegues continuos siguen siendo puntos vulnerables en plataformas masivas y multirregión.

Las implicaciones van más allá de la mera molestia: cuando las herramientas cloud de productividad quedan inaccesibles se resiente la continuidad operativa, se generan retrasos en procesos regulados y aumenta el riesgo de que usuarios recurran a soluciones no aprobadas —como servicios de mensajería o almacenamiento personales— lo que eleva la exposición a fugas de datos y phishing. Desde la perspectiva contractual, las organizaciones deberían cuantificar el impacto frente a sus Acuerdos de Nivel de Servicio y documentar pérdidas operativas.
Para mitigar el impacto inmediato, las empresas y usuarios afectados deberían validar el estado del servicio en fuentes oficiales como la cuenta de estado de Microsoft 365 (MSFT365Status) y el panel de estado de Office (status.office.com), y aplicar medidas de resiliencia ya previstas en sus runbooks. Acceder a copias locales de documentos críticos mediante OneDrive/SharePoint en modo sin conexión o usar las aplicaciones de escritorio que sincronizan archivos localmente puede ofrecer una salida inmediata hasta que se restaure el servicio web.

Además de las soluciones temporales, recomiendo que los equipos de seguridad y operaciones revisen las políticas internas: confirmar que el versionado y las copias de seguridad de documentos esenciales están activas, reforzar las advertencias ante comunicaciones de suplantación que intenten explotar la confusión del incidente, y auditar cualquier acceso inusual durante y después del evento para detectar movimientos laterales o exfiltración.
En el plano estratégico, los responsables TI deben exigir a proveedores cloud claridad en los procesos de despliegue y reversión (rollback), exigir pruebas más estrictas en entornos representativos de producción y mantener planes de continuidad que consideren rutas alternativas para procesos críticos. Para organizaciones con dependencia elevada en una sola suite, evaluar capacidades de redundancia o de interoperabilidad con soluciones secundarias puede reducir riesgos de paralización completa en futuros incidentes.
Finalmente, mantén una comunicación proactiva con usuarios y clientes: explica qué está afectado, qué pasos se han tomado y cuándo pueden esperar una resolución parcial o total. La transparencia reduce consultas repetidas al soporte y limita acciones improvisadas que empeoren la postura de seguridad. Para seguir el estado en tiempo real y las actualizaciones oficiales, consulta las fuentes de Microsoft mencionadas y revisa los avisos en el centro de administración si eres administrador del tenant: MO1329446.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...