Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha reconocido un problema en su plataforma de correo en la nube que desde el jueves ha impedido de forma intermitente que algunos usuarios accedan a sus buzones de Exchange Online desde las aplicaciones móviles de Outlook y desde la nueva versión de Outlook para Mac. La compañía lo ha clasificado como un incidente —es decir, un fallo con impacto notable en el servicio— y, aunque no ha divulgado cuántas personas o qué regiones están afectadas, ya está trabajando en una solución.
Tras investigar lo ocurrido, Microsoft determinó que la causa raíz estuvo relacionada con la introducción de una cuenta virtual recientemente añadida al servicio. Este tipo de cuentas suelen utilizarse internamente para automatizar tareas o para dar soporte a componentes del servicio sin depender de identidades humanas, pero en este caso el cambio provocó comportamientos inesperados que terminaron afectando a clientes concretos. Después de intentar restaurar la normalidad mediante reinicios de la infraestructura implicada —una medida habitual cuando se sospecha de estados inconsistentes o de procesos bloqueados—, la empresa decidió revertir la modificación como posible solución a más largo plazo.

En sus comunicaciones, Microsoft explicó que estaban desactivando el cambio en los entornos afectados y que, una vez tuvieran una ventana de resolución más clara, la comunicarían. Si quieres ver el mensaje oficial registrado por Microsoft en su centro de administración, puedes consultarlo en el aviso técnico: EX1256020. Además, para comprobar el estado general de los servicios de Microsoft 365 es recomendable revisar el panel de estado: Microsoft 365 Service Status.
El patrón de afectación descrito hasta ahora habla de un error que aparece y desaparece: algunos usuarios pueden abrir su correo sin problemas y otros encuentran bloqueos o fallos puntuales según intentan acceder desde determinadas aplicaciones. Esa naturaleza intermitente complica tanto la detección como la mitigación, porque algo que funciona a la hora X puede fallar a la hora Y sin un patrón obvio para el usuario final.
Este incidente se suma a una racha reciente de interrupciones en los servicios de Exchange Online. Hace apenas una semana Microsoft solucionó otro corte que afectó a diferentes vías de acceso a buzones y calendarios —incluyendo Outlook en la web, Outlook en escritorio y Exchange ActiveSync— y, ese mismo día, remediaron además un problema separado que provocaba errores de acceso a Office.com y a las funciones de inicio de sesión de Microsoft 365 Copilot debido a un volumen de tráfico elevado. Microsoft suele publicar avisos de este tipo en su centro de administración; en el pasado han abordado interrupciones similares que bloquearon acceso mediante IMAP4 o que afectaron al cliente clásico de Outlook en distintas fechas.
Entender por qué un cambio aparentemente pequeño, como la creación o activación de una cuenta virtual, puede desencadenar un incidente requiere mirar varias capas: la manera en que los servicios autentican y autorizan clientes, cómo se gestionan las sesiones, y qué validaciones se ejecutan cuando distintos clientes (app móvil, cliente de escritorio nuevo, cliente clásico, protocolos antiguos como IMAP o Exchange ActiveSync) se conectan al mismo servicio. Si una nueva identidad no queda correctamente registrada, propagada o vinculada a las reglas de autorización, puede generar errores que se manifiestan de formas muy distintas según el cliente y la ruta de acceso. Para una visión general técnica de Exchange Online y sus componentes, el centro de documentación de Microsoft es una referencia útil: Documentación de Exchange.
Si eres administrador de TI o usuario afectado, ¿qué puedes hacer mientras Microsoft despliega la reversión y confirma la resolución? Lo primero es comprobar el panel de estado del servicio y cualquier comunicación en el centro de administración para tu tenant. Si dependes de accesos móviles o de la nueva app de Mac, prueba alternativas como el acceso web temporalmente, ya que muchas veces la consola web sigue disponible incluso cuando ciertos clientes nativos fallan. Mantén a los usuarios informados y documenta los incidentes con hora y pasos reproducibles, porque esa información ayuda a los equipos de soporte a correlacionar errores y a acelerar la remediación.

Es comprensible que ocasiones como esta despierten dudas sobre la estabilidad de plataformas en la nube. La gran ventaja de servicios como Exchange Online es que Microsoft puede aplicar cambios centralizados y revertirlos rápidamente sin que cada cliente tenga que instalar parches locales; la contrapartida es que un ajuste en la infraestructura global puede tener efectos amplios e imprevistos si no se detectan todas las interdependencias. En cualquier caso, la respuesta habitual en estos escenarios incluye diagnóstico, intentos de recuperación rápida (como reinicios controlados), y si eso no funciona, la reversión del cambio problemático, tal y como ha indicado Microsoft en su nota.
Para mantenerse al tanto de novedades y análisis, medios especializados suelen cubrir estas incidencias con detalles adicionales y contexto sobre impacto en empresas y usuarios. Fuentes como BleepingComputer, ZDNet o la cuenta oficial de estado en Twitter @MSFT365Status pueden ser útiles para seguir la evolución.
En resumen, Microsoft ha detectado que la activación de una cuenta virtual introducida recientemente provocó fallos intermitentes en el acceso a Exchange Online desde ciertos clientes. Tras intentar reiniciar la infraestructura afectada sin éxito completo, la compañía está desplegando la reversión del cambio como medida correctiva y comunicará un calendario de resolución cuando esté disponible. Mientras tanto, la recomendación es monitorizar el estado del servicio, usar accesos alternativos cuando sea posible y documentar los incidentes para facilitar la correlación con los equipos de soporte.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...