As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft confirmou um incidente em curso que impede alguns usuários de abrir arquivos desde Office for the web e Microsoft Teams, incluindo aplicativos como Excel e PowerPoint em sua modalidade online. A empresa tem rotulado o problema como um incidente crítico e, segundo o comunicado publicado no seu canal de estado, está investigando telemetria entre serviços para identificar a raiz da falha. Ver o aviso oficial no centro de administração pode ajudar os responsáveis TI a avaliar o alcance: MO1329446.
Este tipo de cortes repete um padrão que vimos recentemente na Microsoft: problemas de configuração de cache que afetaram o registro e a configuração do MFA, regresões por mudanças backend que bloquearam funções do Teams Free e erros introduzidos por atualizações de navegador. Esse histórico sugere que as integrações entre camadas de serviço e as implantaçãos contínuas continuam a ser pontos vulneráveis em plataformas massivas e multirregião.

As implicações vão além do mero incômodo: quando as ferramentas cloud de produtividade ficam inacessíveis, a continuidade operacional é gerada por atrasos em processos regulamentados e aumenta o risco de usuários recorrerem a soluções não aprovadas, como serviços de mensagens ou armazenamento pessoais, o que aumenta a exposição a vazamentos de dados e phishing. Do ponto de vista contratual, as organizações devem quantificar o impacto sobre os seus acordos de nível de serviço e documentar perdas operacionais.
Para mitigar o impacto imediato, as empresas e usuários afetados devem validar o estado do serviço em fontes oficiais como a conta de estado da Microsoft 365 ( MSFT365Status) e o painel de estado do Office ( status.office.com) e aplicar medidas de resiliência já previstas em seus runbooks. Acesso a cópias locais de documentos críticos usando o OneDrive/SharePoint em modo sem conexão ou usar aplicativos de desktop que sincronizam arquivos localmente pode oferecer uma saída imediata até que o serviço web seja restaurado.

Além das soluções temporárias, recomendo que as equipas de segurança e operações revejam as políticas internas: confirmar que a verificação e as cópias de segurança de documentos essenciais estão ativas, reforçar as advertências sobre as comunicações de suplantação que tentem explorar a confusão do incidente, e auditar qualquer acesso incomum durante e após o evento para detectar movimentos laterais ou exfiltração.
No plano estratégico, os responsáveis pela TI devem exigir a fornecedores nuvem clareza nos processos de implantação e reversão (rollback), exigir testes mais rigorosos em ambientes representativos de produção e manter planos de continuidade que considerem rotas alternativas para processos críticos. Para organizações com dependência elevada em uma única suite, avaliar capacidades de redundância ou de interoperabilidade com soluções secundárias Pode reduzir riscos de paralização completa em futuros incidentes.
Finalmente, mantenha uma comunicação proativa com usuários e clientes: explica o que está afetado, quais passos foram tomados e quando podem esperar uma resolução parcial ou total. A transparência reduz consultas repetidas ao suporte e limita ações improvisadas que pioram a postura de segurança. Para acompanhar o estado em tempo real e as atualizações oficiais, consulte as fontes da Microsoft mencionadas e veja os avisos no centro de administração se você é administrador do tenant: MO1329446.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...