Microsoft въвежда нова защита в Teams

Администраторите вече могат да изискват одобрение, преди външни ботове да се присъединят към срещи

Microsoft представи нова политика за сигурност в Microsoft Teams, която дава възможност на организациите да блокират автоматичното присъединяване на външни ботове към онлайн срещи. Новата функционалност има за цел да намали риска от злоупотреби със злонамерени приложения и автоматизирани инструменти, използвани при социално инженерство и кибератаки.

Функцията беше обявена по-рано през годината в пътната карта на Microsoft 365 и постепенно става достъпна за организациите, използващи Windows, macOS, Android и iOS, както и за стандартните многонаемни (multi-tenant) облачни среди и Government Community Cloud (GCC).

Как работи новата политика

След активиране на политиката Teams автоматично разпознава потенциални външни ботове и не им позволява директно да се присъединят към срещата.

Вместо това те се поставят във виртуалното фоайе (Lobby), откъдето организаторът трябва изрично да ги одобри.

Дори ако срещата е конфигурирана така, че участниците да могат да заобикалят фоайето, ботовете, засечени от новия механизъм, винаги ще изискват ръчно потвърждение, преди да получат достъп.

По този начин участниците ще знаят, че към срещата се опитва да се присъедини автоматизирана система, а не реален потребител.

Повече прозрачност и контрол

Новата политика може да бъде задавана:

  • за отделни потребители;
  • за конкретни групи;
  • според вътрешните политики за сигурност на организацията.

Основната цел е да се осигури по-голяма прозрачност относно автоматизираните участници, независимо дали става дума за легитимни приложения за:

  • водене на бележки;
  • автоматична транскрипция;
  • превод в реално време;
  • или други интеграции на трети страни.

Така организациите могат по-лесно да разграничават разрешените инструменти от потенциално злонамерени приложения.

Предстоят още механизми за защита

Microsoft вече работи върху допълнителни административни функции, които ще разширят контрола върху външните ботове.

Сред планираните възможности са:

  • списъци с предварително одобрени ботове (Allow List);
  • политики за пълно блокиране на външни ботове;
  • отчети и регистрационни дневници за засечени автоматизирани участници;
  • по-фини политики според различните нива на сигурност.

Част от по-широка стратегия срещу социалното инженерство

Новата функция е поредната стъпка в усилията на Microsoft да ограничи злоупотребите с Teams като канал за атаки срещу корпоративни организации.

През последните месеци компанията въведе няколко нови защитни механизма:

  • възможност администраторите да блокират външни потребители чрез Microsoft Defender;
  • защита срещу измами при телефонни разговори в Teams;
  • функция за докладване на подозрителни обаждания;
  • подобрени механизми за откриване на подозрителни външни комуникации.

Teams все по-често се използва при реални атаки

Решението идва на фона на увеличаващия се брой кибератаки, при които Microsoft Teams се използва като средство за първоначален достъп до корпоративни мрежи.

През април Microsoft предупреди, че престъпни групи, включително оператори на рансъмуер, активно злоупотребяват с външните функции за сътрудничество в Teams. Нападателите се представят за служители на ИТ отдел или техническата поддръжка и чрез междуорганизационни чатове убеждават служители да предоставят отдалечен достъп до своите устройства.

След успешното проникване атакуващите могат да откраднат чувствителна информация, да се придвижат странично в корпоративната инфраструктура и в някои случаи да внедрят рансъмуер.

По-висока сигурност при хибридната работа

Новата политика за управление на външните ботове е важна стъпка към по-сигурни виртуални срещи. С нарастващото използване на автоматизирани инструменти и интеграции организациите се нуждаят от по-строг контрол върху това кои приложения могат да участват в комуникацията.

Чрез изискването за изрично одобрение на външните ботове Microsoft цели да намали риска от злоупотреби, като същевременно запази възможността легитимните автоматизирани услуги да продължат да се използват безопасно.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy