1766622274
2025-12-24 21:00:00
Microsoft объявила, что начиная с января 2026 года значительно ужесточит стандартную защиту обмена сообщениями в Microsoft Teams. Этот шаг направлен на снижение растущего риска фишинга, распространения вредоносного ПО и других атак с использованием социальной инженерии, нацеленных на платформы для совместной работы на рабочем месте.
«Мы улучшаем безопасность обмена сообщениями в Microsoft Teams, включив ключевые средства защиты по умолчанию», — говорится в уведомлении Microsoft для администраторов. «Это обновление помогает защитить пользователей от вредоносного контента и предоставляет возможность сообщать о неверных обнаружениях».
Три основные защиты включаются автоматически
В новой конфигурации по умолчанию Microsoft Teams активирует три основных механизма безопасности, предназначенных для ограничения распространения вредоносного контента через чат и сообщения канала:
- Мощная защита типов файлов, которая блокирует форматы файлов, которые обычно используются для доставки вредоносного ПО или выполнения вредоносного кода.
- Обнаружение вредоносных URL-адресов, которое помечает или предупреждает пользователей, когда ссылки в сообщениях идентифицируются как потенциально опасные.
- Ложноположительные отчеты, позволяющие конечным пользователям уведомлять администраторов, когда законный контент неправильно помечен или заблокирован.
Microsoft подчеркнула, что это изменение не затронет организации, которые уже настроили параметры безопасности обмена сообщениями в Teams. Автоматическую активацию увидят только арендаторы, которые все еще полагаются на готовые настройки Microsoft по умолчанию.
После включения защиты пользователи могут начать замечать видимые предупреждающие надписи, прикрепленные к сообщениям, содержащим подозрительные URL-адреса, а также новые возможности сообщать об обнаруженных нарушениях безопасности, которые, по их мнению, являются неточными. Однако сообщения, содержащие заблокированные типы файлов, не будут доставлены вообще.
💡 Загрузите полный отчет об угрозах, чтобы узнать о 10 крупнейших вредоносных программах за третий квартал 2025 года.
Растущие угрозы платформам для совместной работы
Этот шаг происходит на фоне растущей обеспокоенности в отрасли кибербезопасности по поводу того, что злоумышленники все чаще нацеливаются на инструменты совместной работы, такие как Microsoft Teams, Slack и Zoom. Компании, занимающиеся безопасностью, включая Proofpoint, Palo Alto Networks и Check Point, сообщают о постоянном росте количества фишинговых кампаний, в которых используются чаты Teams, часто выдавая себя за сотрудников ИТ-поддержки или внешних партнеров, чтобы обманом заставить сотрудников перейти по вредоносным ссылкам.
Поскольку Teams глубоко интегрирован в повседневные рабочие процессы многих организаций (и зачастую им доверяют больше, чем электронная почта), злоумышленники рассматривают его как ценный вектор. Аналитики предупреждают, что конфигурации по умолчанию, хотя и удобны, могут оставить организации незащищенными, если их не укрепить с течением времени.
В последние месяцы Microsoft признала эту тенденцию, внедрив дополнительные меры защиты, призванные ограничить злоупотребления со стороны внешних доменов и подозрительных арендаторов. Одна из таких функций предупреждает администраторов при обнаружении необычных или потенциально вредоносных моделей трафика, поступающих из-за пределов организации. Эта тактика обычно используется при компрометации учетных записей и кампаниях по сбору учетных данных.
Руководство для ИТ-администраторов
Microsoft призывает ИТ-администраторов пересмотреть текущие настройки безопасности обмена сообщениями в Teams задолго до крайнего срока, наступающего в январе 2026 года. Те, кто желает сохранить существующие конфигурации, должны явно изменить и сохранить предпочтительные настройки до 12 января, чтобы предотвратить автоматическую активацию новых настроек по умолчанию.
Администраторы могут просмотреть и изменить соответствующие параметры, перейдя в Центр администрирования Teams > Обмен сообщениями > Параметры обмена сообщениями > Безопасность сообщений.
Часть более широкой программы повышения безопасности и производительности команд.
Обновление безопасности обмена сообщениями является частью более широких усилий Microsoft по укреплению Teams как безопасной и производительной корпоративной платформы. В последние недели компания представила функцию, которая автоматически блокирует попытки создания снимков экрана во время встреч, решая проблемы, связанные с утечкой конфиденциальных данных во время презентаций и звонков.
Microsoft также объявила о работе над новым обработчиком вызовов, предназначенным для повышения производительности настольного клиента Teams, особенно в системах Windows 11. Раннее тестирование показало более быстрое время запуска и снижение использования памяти, что является ответом на давние жалобы корпоративных пользователей на потребление ресурсов.
На конференции Enterprise Connect в прошлом году Microsoft сообщила, что количество активных пользователей Teams выросло до более чем 320 миллионов в месяц, подчеркнув центральную роль платформы в современном общении на рабочем месте и важность ее защиты от развивающихся угроз.
Поскольку контроль со стороны регулирующих органов и реальные кибератаки продолжают усиливаться, решение Microsoft усилить защиту по умолчанию отражает более широкий сдвиг отрасли в сторону «безопасных по умолчанию» конфигураций, что снижает нагрузку на организации, связанную с ручным усилением критически важных инструментов для совместной работы.
👀 Перевернув сценарий: увидеть риски так, как это делают атаки | ХМ Кибер
#Команды #Microsoft #введут #обязательные #параметры #безопасности #обмена #сообщениями #по #умолчанию #начиная #января #года
Читайте также

