Microsoft Teams заборонила зовнішнім ботам приєднуватися до зустрічей

Microsoft Teams заборонила зовнішнім ботам приєднуватися до зустрічей 1

Microsoft запроваджує нову політику захисту зустрічей Teams, яка дозволяє адміністраторам автоматично блокувати приєднання всіх виявлених зовнішніх ботів до нарад Teams.

Ця нова функція доповнює іншу політику Teams, запроваджену в червні, яка додала покращений захист від ботів, забезпечуючи тегування всіх виявлених ботів у лобі та вимогу схвалення організатором перед приєднанням.

Нова політика йде на крок далі та автоматично заборонятиме зовнішнім ботам приєднуватися до зустрічей Teams без необхідності явного підтвердження від організатора перед їх допуском.

Microsoft Teams заборонила зовнішнім ботам приєднуватися до зустрічей 2

“Завдяки цьому оновленню організації можуть посилити безпеку зустрічей, налаштувавши політики Teams для автоматичного блокування виявлених зовнішніх ботів від приєднання до зустрічей”, — заявили в компанії в оновленні Microsoft 365 Message Center у п’ятницю. “Це надає адміністраторам додатковий контроль над тим, як обробляються виявлені боти, і може допомогти зменшити ризики для організації”.

Ця нова політика для адміністраторів розгортається як частину цільового випуску до кінця серпня і має стати загальнодоступною в усьому світі до кінця вересня.

Вона буде доступна в налаштуваннях захисту зустрічей “Керування ботами” в центрі адміністрування Teams, буде вимкнена за замовчуванням і вимагатиме активації та оцінки адміністратором перед розгортанням.

Після ввімкнення політика може бути призначена конкретним користувачам або групам через існуюче керування політиками зустрічей Teams, і всі виявлені зовнішні боти для зустрічей будуть заблоковані від приєднання до нарад, керованих новопризначеною політикою.

Зміна гарантує, що сторонні боти (які можуть мати різні застосування, від нотування та транскрипції до інших автоматизованих завдань) та зловмисні програми, керовані зловмисниками, не зможуть приєднуватися до зустрічей Teams без того, щоб учасники та організатори усвідомлювали, що було додано нелюдського учасника.

Як попереджала Microsoft у квітні, кількість атак, що зловживають Teams для доступу та горизонтального переміщення в корпоративних мережах, стрімко зростає: зловмисники видають себе за ІТ-спеціалістів або співробітників служби підтримки, щоб зв’язуватися зі співробітниками через міжмережеві чати та змушувати їх надавати віддалений доступ для викрадення даних.

З грудня адміністратори також можуть блокувати зовнішніх користувачів Teams через портал Defender, щоб перешкодити кіберзлочинним групам (включно з групами програм-вимагачів), які намагаються зловживати Teams у фішингових атаках, спрямованих на співробітників жертв.

Як було оголошено в червні, Microsoft також планує додати додаткові засоби контролю для адміністраторів, включно з політиками для повного блокування зовнішніх ботів, білими списками для схвалених ботів, звітами адміністратора та журналами аудиту виявлення та присутності ботів, а також більш детальними засобами контролю для різних вимог безпеки.

Microsoft Teams заборонила зовнішнім ботам приєднуватися до зустрічей 3

Після отримання дійсних облікових даних атаки блокуються лише на 37%

Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Після того, як зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює методи захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *