Si usas Microsoft Teams a diario para trabajar, colaborar o comunicarte con clientes, hay una actualización importante que te interesa conocer. A partir de enero de 2026, Microsoft reforzará la seguridad de los mensajes en Teams activando protecciones clave por defecto, una medida pensada para frenar el aumento de ataques que aprovechan esta plataforma como vector de entrada.
Desde TecnetOne, vemos este movimiento como una señal clara de hacia dónde va la ciberseguridad corporativa: menos configuraciones opcionales y más protección activa desde el primer momento. Pero ¿qué significa esto en la práctica para ti y para tu empresa?
Teams dejó de ser solo una herramienta de chat hace tiempo. Hoy es un centro neurálgico del trabajo digital, donde se comparten enlaces, documentos, archivos y decisiones críticas. Con más de 320 millones de usuarios activos al mes, también se ha convertido en un objetivo prioritario para los ciberdelincuentes.
En los últimos años, los ataques a través de Teams han aumentado de forma notable, especialmente en forma de:
Microsoft lo sabe, y por eso ha decidido dar un paso más: activar por defecto funciones de seguridad que antes dependían de la configuración manual de cada organización.
La activación automática comenzará el 12 de enero de 2026 y afectará a aquellas organizaciones que:
Si tu empresa ya personalizó estas opciones, no verás cambios automáticos. Pero si nunca tocaste estas configuraciones, Teams activará las protecciones sin pedir confirmación.
Microsoft ha confirmado que se habilitarán automáticamente tres funciones clave. Vamos a verlas una por una, explicadas de forma clara.
A partir de enero, Teams bloqueará directamente ciertos tipos de archivos considerados “weaponizables”, es decir, formatos que los atacantes suelen usar para ejecutar malware o scripts maliciosos.
En la práctica, esto significa que:
Es una medida contundente, pero muy eficaz para evitar infecciones internas.
La segunda protección analiza los enlaces que se comparten en los mensajes. Si Teams detecta que una URL es sospechosa o potencialmente maliciosa:
Esto es especialmente útil contra el phishing interno, donde el mensaje parece venir de un compañero de confianza.
Microsoft también ha pensado en el equilibrio entre seguridad y operatividad. Por eso, junto con las nuevas protecciones, se activa un mecanismo para reportar detecciones incorrectas.
Si un usuario cree que:
Podrá reportarlo, ayudando a mejorar el sistema y reduciendo fricciones innecesarias en el trabajo diario.
Si trabajas en una organización afectada por el cambio, es probable que notes algunas diferencias:
No es un fallo ni un bug: es Teams funcionando con un nivel de seguridad más alto por defecto.
Si eres responsable de IT o seguridad, este cambio no debería pillarte por sorpresa. Microsoft ha sido claro: si no quieres que se activen automáticamente estos ajustes, debes revisarlos antes del 12 de enero de 2026.
Las acciones recomendadas son:
La ruta para comprobarlo es:
Messaging > Messaging settings > Messaging safety
Desde TecnetOne, recomendamos además:
Este movimiento de Microsoft no es aislado. Forma parte de una respuesta más amplia al uso de Teams como canal de ataque. En los últimos meses, la compañía también ha:
Todo apunta a una estrategia clara: endurecer Teams sin depender tanto de la configuración manual del cliente.
Conoce más: Microsoft Teams: Manteniendo Conversaciones a Distancia
Este cambio refleja una tendencia clara en ciberseguridad corporativa: la seguridad ya no puede ser opcional. Muchas brechas ocurren no por falta de herramientas, sino porque nadie activó una opción crítica.
Al habilitar estas protecciones por defecto, Microsoft:
Eso sí, también implica que las empresas deben adaptarse y entender cómo afectan estos controles a sus flujos de trabajo.
Desde nuestra experiencia, estos son los pasos clave para sacar el máximo partido a este cambio:
La decisión de Microsoft de reforzar la seguridad de mensajes en Teams por defecto es una buena noticia para la mayoría de las organizaciones. Reduce riesgos reales y responde a un problema que va en aumento.
Pero como siempre en ciberseguridad, la tecnología por sí sola no basta. Entender los cambios, comunicar bien y ajustar los procesos es lo que marca la diferencia entre una mejora real y un caos operativo.
En TecnetOne te ayudamos a evaluar cómo estos cambios impactan en tu entorno y a convertirlos en una ventaja, no en un problema. Porque proteger la colaboración digital ya no es opcional: es una necesidad básica del trabajo moderno.