Articulo de Blog
Riesgo alto en Microsoft Teams: la función “Chat with Anyone”
16 de Enero de 2026
M
icrosoft Teams se ha convertido en una herramienta clave para el trabajo diario, pero una función habilitada por defecto está generando un riesgo silencioso que muchas empresas aún no han detectado. Lo que preocupa es que el ataque no rompe el sistema, simplemente lo usa tal como fue diseñado.
Y este el detalle que inquieta: el problema no es un error técnico, sino una decisión de arquitectura que puede dejar a los equipos de seguridad completamente ciegos.
Qué es la función “Chat with Anyone” en Microsoft Teams
La funcionalidad Chat with Anyone permite que usuarios externos inicien conversaciones con empleados de una organización, incluso si pertenecen a otro tenant.
Además, este acceso se valida únicamente con el correo electrónico del destinatario, lo que facilita que cualquier tercero pueda enviar solicitudes de chat sin mayores restricciones iniciales
Por qué esta funcionalidad representa un riesgo alto
El riesgo aparece cuando el usuario acepta la invitación. A partir de ese momento, la conversación ocurre fuera del dominio de la empresa, aunque el empleado crea que sigue dentro de un entorno seguro.
Por lo tanto, muchas protecciones dejan de aplicarse.
Y, como resultado, los equipos de seguridad pierden visibilidad y control sobre lo que ocurre en ese canal.
En qué consiste realmente la vulnerabilidad
Este riesgo no está asociado a un fallo de código, sino a la lógica de operación de Microsoft Teams.
El “salto” de entorno, cuando un usuario acepta un chat externo, ingresa técnicamente al tenant del atacante, aunque no lo perciba.
Desactivación automática de defensas
En ese entorno externo:
- No se analiza Safe Links
- No se aplican Safe Attachments
- Se desactivan los filtros antimalware
- No funcionan los controles de prevención de pérdida de datos (DLP)
En consecuencia, el atacante controla completamente el canal de comunicación.
Cómo están operando los atacantes
Los ciberdelincuentes están explotando esta debilidad siguiendo un proceso claro:
- Preparación: Crean cuentas de Microsoft 365 de bajo costo o de prueba.
- Suplantación Envían invitaciones de chat haciéndose pasar por: Directivos, Soporte técnico, Proveedores; todo con lenguaje corporativo convincente.
- Ataque Una vez aceptada la invitación, envían: Enlaces maliciosos, Archivos infectados; que llegan al usuario sin ser filtrados.
- Compromiso Finalmente, logran: Robo de credenciales, Instalación de malware o ransomware, movimiento lateral dentro de la red corporativa.
Medidas de mitigación y buenas prácticas
Aunque el riesgo es alto, puede reducirse con acciones claras y oportunas:
- No aceptar invitaciones desconocidas: Si no espera un chat externo, rechácelo de inmediato.
- Verificar la identidad: Antes de abrir enlaces o archivos, confirme al remitente por otro canal oficial.
- Reportar cualquier sospecha: Informar al equipo de seguridad permite actuar antes de que el daño escale.
- Proteger información sensible: Nunca compartir contraseñas, tokens o datos confidenciales por chat.
- Cuestionar la urgencia: Los atacantes usan la prisa y el miedo para forzar decisiones rápidas.
La función “Chat with Anyone” demuestra que no todas las amenazas llegan por correo electrónico. Hoy, las plataformas de colaboración también son un vector de ataque activo.
Revisar configuraciones, capacitar a los usuarios y fortalecer la detección contextual es clave para evitar que una simple conversación termine en un incidente mayor.
Evaluar periódicamente los riesgos en herramientas colaborativas puede marcar la diferencia entre una alerta a tiempo y una brecha de seguridad. Habla con uno de nuestros expertos