
Microsoft впроваджує нову політику захисту нарад Teams, яка дозволить адміністраторам автоматично блокувати всі виявлені зовнішні боти від приєднання до нарад Teams.
Ця нова функція доповнює іншу політику Teams, представлену в червні, яка додала більш інтелектуальний захист від ботів, забезпечуючи тегування всіх виявлених ботів у лобі та вимогу схвалення від організатора перед приєднанням.
Нова політика робить ще один крок уперед і автоматично заборонятиме зовнішнім ботам приєднуватися до нарад Teams без необхідності явного підтвердження від організатора перед їх допуском.

“Завдяки цьому оновленню організації можуть посилити безпеку нарад, налаштувавши політики Teams для автоматичного блокування виявлених зовнішніх ботів нарад від приєднання до нарад”, – зазначила компанія в оновленні Microsoft 365 Message Center у п’ятницю. “Це надає адміністраторам додатковий контроль над обробкою виявлених ботів і може допомогти зменшити ризики для організації”.
Ця нова політика для адміністраторів розгортається як частинa цільового випуску до кінця серпня і має досягти загальної доступності по всьому світу до кінця вересня.
Вона буде доступна в розділі “Керування ботами” в налаштуваннях захисту нарад у центрі адміністрування Teams. За замовчуванням вона буде вимкнена та вимагатиме активації та оцінки адміністратором перед розгортанням.
Після активації політика може бути призначена конкретним користувачам або групам через наявне керування політиками нарад Teams. Усі виявлені зовнішні боти нарад будуть заблоковані від приєднання до нарад, на які поширюється новопризначена політика.
Зміна гарантує, що сторонні боти (які можуть мати різне призначення, від ведення нотаток і транскрипції до інших автоматизованих завдань) та шкідливі програми, контрольовані зловмисниками, не зможуть приєднуватися до нарад Teams без відома учасників та організаторів про додавання нелюдського учасника.
Як попереджала Microsoft у квітні, атаки, що використовують Teams для доступу та горизонтального переміщення в корпоративних мережах, стрімко зростають. Зловмисники видають себе за ІТ-персонал або службу підтримки, щоб зв’язатися зі співробітниками через міждоменні чати та змусити їх надати віддалений доступ для крадіжки даних.
З грудня адміністратори також можуть блокувати зовнішніх користувачів Teams через портал Defender, щоб протидіяти кіберзлочинним групам (включно з групами програм-вимагачів), які намагаються зловживати Teams у фішингових атаках, спрямованих на співробітників жертв.
Як було оголошено в червні, Microsoft також планує додати додаткові інструменти керування для адміністраторів, включно з політиками для повного блокування зовнішніх ботів, білими списками для затверджених ботів, звітами адміністратора та журналами аудиту щодо виявлення та присутності ботів, а також більш детальними елементами керування для різних вимог безпеки.

Якщо зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій.
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Щойно зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захисні засоби техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
