Команды Microsoft введут обязательные параметры безопасности обмена сообщениями по умолчанию, начиная с января 2026 года

1766622274
2025-12-24 21:00:00

Microsoft объявила, что начиная с января 2026 года значительно ужесточит стандартную защиту обмена сообщениями в Microsoft Teams. Этот шаг направлен на снижение растущего риска фишинга, распространения вредоносного ПО и других атак с использованием социальной инженерии, нацеленных на платформы для совместной работы на рабочем месте.

«Мы улучшаем безопасность обмена сообщениями в Microsoft Teams, включив ключевые средства защиты по умолчанию», — говорится в уведомлении Microsoft для администраторов. «Это обновление помогает защитить пользователей от вредоносного контента и предоставляет возможность сообщать о неверных обнаружениях».

Три основные защиты включаются автоматически

В новой конфигурации по умолчанию Microsoft Teams активирует три основных механизма безопасности, предназначенных для ограничения распространения вредоносного контента через чат и сообщения канала:

  • Мощная защита типов файлов, которая блокирует форматы файлов, которые обычно используются для доставки вредоносного ПО или выполнения вредоносного кода.
  • Обнаружение вредоносных URL-адресов, которое помечает или предупреждает пользователей, когда ссылки в сообщениях идентифицируются как потенциально опасные.
  • Ложноположительные отчеты, позволяющие конечным пользователям уведомлять администраторов, когда законный контент неправильно помечен или заблокирован.

Microsoft подчеркнула, что это изменение не затронет организации, которые уже настроили параметры безопасности обмена сообщениями в Teams. Автоматическую активацию увидят только арендаторы, которые все еще полагаются на готовые настройки Microsoft по умолчанию.

После включения защиты пользователи могут начать замечать видимые предупреждающие надписи, прикрепленные к сообщениям, содержащим подозрительные URL-адреса, а также новые возможности сообщать об обнаруженных нарушениях безопасности, которые, по их мнению, являются неточными. Однако сообщения, содержащие заблокированные типы файлов, не будут доставлены вообще.

💡 Загрузите полный отчет об угрозах, чтобы узнать о 10 крупнейших вредоносных программах за третий квартал 2025 года.

Read more:  Возможные характеристики, цена и дата выпуска

Растущие угрозы платформам для совместной работы

Этот шаг происходит на фоне растущей обеспокоенности в отрасли кибербезопасности по поводу того, что злоумышленники все чаще нацеливаются на инструменты совместной работы, такие как Microsoft Teams, Slack и Zoom. Компании, занимающиеся безопасностью, включая Proofpoint, Palo Alto Networks и Check Point, сообщают о постоянном росте количества фишинговых кампаний, в которых используются чаты Teams, часто выдавая себя за сотрудников ИТ-поддержки или внешних партнеров, чтобы обманом заставить сотрудников перейти по вредоносным ссылкам.

Поскольку Teams глубоко интегрирован в повседневные рабочие процессы многих организаций (и зачастую им доверяют больше, чем электронная почта), злоумышленники рассматривают его как ценный вектор. Аналитики предупреждают, что конфигурации по умолчанию, хотя и удобны, могут оставить организации незащищенными, если их не укрепить с течением времени.

В последние месяцы Microsoft признала эту тенденцию, внедрив дополнительные меры защиты, призванные ограничить злоупотребления со стороны внешних доменов и подозрительных арендаторов. Одна из таких функций предупреждает администраторов при обнаружении необычных или потенциально вредоносных моделей трафика, поступающих из-за пределов организации. Эта тактика обычно используется при компрометации учетных записей и кампаниях по сбору учетных данных.

Руководство для ИТ-администраторов

Microsoft призывает ИТ-администраторов пересмотреть текущие настройки безопасности обмена сообщениями в Teams задолго до крайнего срока, наступающего в январе 2026 года. Те, кто желает сохранить существующие конфигурации, должны явно изменить и сохранить предпочтительные настройки до 12 января, чтобы предотвратить автоматическую активацию новых настроек по умолчанию.

Администраторы могут просмотреть и изменить соответствующие параметры, перейдя в Центр администрирования Teams > Обмен сообщениями > Параметры обмена сообщениями > Безопасность сообщений.

Часть более широкой программы повышения безопасности и производительности команд.

Обновление безопасности обмена сообщениями является частью более широких усилий Microsoft по укреплению Teams как безопасной и производительной корпоративной платформы. В последние недели компания представила функцию, которая автоматически блокирует попытки создания снимков экрана во время встреч, решая проблемы, связанные с утечкой конфиденциальных данных во время презентаций и звонков.

Read more:  Китайская Alibaba выпустила умные очки Quark со съемными батареями

Microsoft также объявила о работе над новым обработчиком вызовов, предназначенным для повышения производительности настольного клиента Teams, особенно в системах Windows 11. Раннее тестирование показало более быстрое время запуска и снижение использования памяти, что является ответом на давние жалобы корпоративных пользователей на потребление ресурсов.

На конференции Enterprise Connect в прошлом году Microsoft сообщила, что количество активных пользователей Teams выросло до более чем 320 миллионов в месяц, подчеркнув центральную роль платформы в современном общении на рабочем месте и важность ее защиты от развивающихся угроз.

Поскольку контроль со стороны регулирующих органов и реальные кибератаки продолжают усиливаться, решение Microsoft усилить защиту по умолчанию отражает более широкий сдвиг отрасли в сторону «безопасных по умолчанию» конфигураций, что снижает нагрузку на организации, связанную с ручным усилением критически важных инструментов для совместной работы.

Содержание статьи

👀 Перевернув сценарий: увидеть риски так, как это делают атаки | ХМ Кибер
#Команды #Microsoft #введут #обязательные #параметры #безопасности #обмена #сообщениями #по #умолчанию #начиная #января #года

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.