Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft Teams permite a los usuarios marcar mensajes maliciosos


Microsoft está ampliando significativamente las capacidades de detección de amenazas en Microsoft Teams al otorgar a los usuarios de Defender for Office 365 Plan 1 la capacidad de reportar mensajes sospechosos directamente. Esta actualización, registrada bajo el Roadmap ID 531760, marca un cambio en la estrategia de seguridad de Microsoft al democratizar la recopilación de inteligencia de amenazas, una función que anteriormente estaba reservada solo para el plan de nivel superior Plan 2 




Microsoft está expandiendo significativamente las capacidades de detección de amenazas dentro de Microsoft Teams al otorgar a los usuarios de Defender for Office 365 Plan 1 la capacidad de reportar mensajes sospechosos directamente.

Esta actualización, registrada bajo el Roadmap ID 531760, marca un cambio en la estrategia de seguridad de Microsoft al democratizar la recopilación de inteligencia de amenazas, una función que antes estaba reservada solo para los suscriptores de Plan 2 de mayor nivel.

Según una actualización publicada el 9 de febrero de 2026, este despliegue aborda la creciente necesidad de proteger las plataformas de colaboración con la misma agresividad que los entornos de correo electrónico.

Con las líneas entre la comunicación interna y las amenazas externas cada vez más difusas, empoderar a los usuarios finales para que actúen como la primera línea de defensa se ha convertido en un componente crítico de una postura de seguridad robusta.

Anteriormente, la capacidad de reportar mensajes en Teams, ya sea en chats directos, canales o registros de reuniones, era exclusiva de las organizaciones con Defender for Office 365 Plan 2. Esto dejaba a los entornos de Plan 1 dependiendo únicamente de protecciones automatizadas en segundo plano, sin el beneficio de la retroalimentación en tiempo real de los usuarios.

La nueva actualización unifica esta experiencia. Una vez completado el despliegue a finales de marzo de 2026, los usuarios de Plan 1 podrán etiquetar mensajes en dos categorías distintas:

  • Riesgo de seguridad: Para contenido sospechoso de ser phishing, malware o spam.
  • No es un riesgo de seguridad: Para mensajes legítimos que fueron marcados incorrectamente por los filtros automatizados (falsos positivos).

Estas señales generadas por los usuarios son vitales para los centros de operaciones de seguridad (SOC). Proporcionan visibilidad inmediata sobre posibles brechas y ayudan a entrenar los algoritmos de detección de Microsoft para reconocer mejor los matices en los ataques conversacionales, como los intentos de compromiso de correo electrónico empresarial (BEC) lanzados a través de chat.

Aunque esta función mejora la seguridad, requiere acción administrativa para funcionar. Microsoft ha enfatizado que la capacidad de reporte es una función de opt-in. Respeta la configuración existente de "Reportado por el usuario" dentro de la configuración de la organización.

Para prepararse para el lanzamiento a mediados de marzo, los administradores de seguridad deben navegar al portal de Microsoft Defender. Al habilitar la configuración de "Reportado por el usuario", los interruptores para el reporte en Teams se activarán automáticamente.

Los informes enviados por los usuarios fluirán posteriormente a la página "Reportado por el usuario" en el portal de Defender o a un buzón específico configurado por el equipo de TI, permitiendo una triaje e investigación centralizada.

Este movimiento llega en un momento en el que los atacantes están pivotando cada vez más desde el phishing tradicional por correo electrónico hacia herramientas de colaboración. Plataformas como Teams suelen ser vistas como "espacios de confianza" por los empleados, lo que las hace susceptibles a ataques de ingeniería social.

Al integrar la retroalimentación de los usuarios directamente en el ciclo de detección de Defender, las organizaciones pueden responder más rápido a campañas que evaden los filtros automatizados.

Se recomienda a los equipos de seguridad que actualicen su documentación interna y comuniquen estos cambios al personal, asegurándose de que los empleados sepan cómo y cuándo marcar actividades sospechosas cuando la función esté disponible el próximo mes.


Fuentes:
https://cybersecuritynews.com/teams-malicious-messages-flag/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.