Hack Alerta

Microsoft MFA sofre degradação de serviço com erros 504 nos EUA

A Microsoft investiga uma degradação no serviço de Autenticação Multifator (MFA) que causa erros 504 e bloqueia acesso de usuários nos EUA a aplicativos do Microsoft 365 e serviços dependentes. O incidente, em andamento, afeta empresas que usam o Entra ID para identidade.

A Microsoft está investigando uma degradação significativa do serviço de Autenticação Multifator (MFA) em sua suíte Microsoft 365. Usuários na região da América do Norte, principalmente nos Estados Unidos, relatam erros generalizados de "504 Gateway Timeout" ao tentar autenticar-se em serviços protegidos por MFA.

O que se sabe sobre o incidente

O problema, rastreado sob o ID de incidente MO1237461, começou por volta das 14:52 UTC (11:52 horário de Brasília) do dia 23 de fevereiro de 2026 e permanece sob investigação ativa. A Microsoft confirmou o incidente em seu painel de integridade do serviço, classificando-o como uma degradação de serviço, e não uma interrupção completa.

Impacto e alcance

Os erros 504 bloqueiam efetivamente o acesso a aplicativos do Microsoft 365, portais e quaisquer serviços de terceiros que dependam do MFA da Microsoft (anteriormente Azure Active Directory, agora Entra ID) como parte de seu fluxo de autenticação. Isso inclui e-mail corporativo, Microsoft Teams, SharePoint e integrações que usam políticas de Acesso Condicional.

O impacto operacional é severo para organizações afetadas: desabilitar o MFA para restaurar o acesso introduz risco de identidade inaceitável, enquanto manter a política em vigor deixa usuários bloqueados fora de sistemas críticos.

Investigando a causa raiz

Em uma atualização de serviço, a Microsoft afirmou estar revisando ativamente logs do Microsoft Entra e sinais de telemetria de rede para isolar a causa raiz. A investigação na camada do Entra ID sugere que o problema pode estar em um gateway de autenticação, balanceador de carga ou componente de processamento backend dentro da infraestrutura de identidade.

A empresa não atribuiu o problema a uma falha técnica específica nem confirmou se há eventos relacionados à segurança associados à degradação. Nenhum tempo estimado para resolução foi fornecido.

Orientações para administradores

Administradores de TI são aconselhados a monitorar o Painel de Integridade do Serviço do Microsoft 365 sob o incidente MO1237461 para atualizações em tempo real. A Microsoft também sugeriu, em seu comunicado, tentar fazer login a partir de uma rede, dispositivo ou navegador diferente, onde as políticas permitirem.

Informações detalhadas sobre o incidente estão disponíveis apenas para inquilinos por meio do centro de administração, enquanto a página de status pública (status.cloud.microsoft) mostrava todos os serviços como operacionais no momento da publicação.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.