Microsoft ha lanzado una nueva política de administración para Teams que permite a los organizadores impedir que bots de terceros se unan a reuniones sin su aprobación. Esta característica, anunciada inicialmente en marzo en la hoja de ruta de Microsoft 365, ya está disponible en Windows, macOS, Android e iOS para entornos multiinquilino estándar y GCC en todo el mundo.
Al activarse, la política bloquea aplicaciones maliciosas controladas por actores de amenazas o bots de terceros—usados para tomar notas, transcribir o realizar otras tareas automatizadas—de unirse a reuniones de Teams, asegurando que los asistentes sepan que se ha agregado un participante no humano. La política otorga a las organizaciones más control y visibilidad sobre los bots externos en sus reuniones, facilitando su identificación y añadiendo salvaguardas para garantizar que solo los participantes y herramientas previstas puedan unirse.
La nueva política en el Centro de Administración de Teams, 'Gestionar bots externos y su acceso a reuniones', puede asignarse a usuarios individuales o grupos específicos. Cuando está habilitada, Teams detecta automáticamente posibles bots, los coloca en la sala de espera, los identifica claramente y solicita al organizador confirmar la admisión. Incluso en reuniones donde los organizadores permiten que los participantes eviten la sala de espera, los bots identificados mediante esta política seguirán requiriendo aprobación antes de unirse.
Microsoft también planea agregar controles administrativos adicionales, como listas blancas de bots aprobados, políticas para bloquear bots externos por completo, informes de administración y registros de auditoría sobre la detección y presencia de bots, y controles más granulares alineados con diferentes requisitos de seguridad.
A partir de diciembre, los administradores podrán bloquear a usuarios externos de Teams a través del portal Defender para evitar que bandas de ciberdelincuentes—incluidos grupos de ransomware—abusers de la plataforma en ataques de ingeniería social dirigidos a empleados. Teams también ha añadido nuevas funciones de protección contra fraudes para llamadas en enero, advirtiendo a los usuarios sobre llamadas externas que suplantan organizaciones de confianza en ataques de ingeniería social.
Ese mismo mes, Microsoft anunció que Teams incorporaría una función de denuncia de llamadas a mediados de marzo, permitiendo a los usuarios marcar llamadas no deseadas o sospechosas como posibles intentos de phishing o estafa. Más recientemente, en abril, Microsoft advirtió que los atacantes están abusando cada vez más de la colaboración externa de Teams para acceder y moverse lateralmente en redes empresariales, suplantando al personal de TI o de helpdesk para contactar a los empleados a través de chats entre inquilinos y engañarlos para que concedan acceso remoto y robar datos.



















Deja una respuesta