Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft Teams ya permite a los administradores bloquear bots externos en las reuniones


Microsoft está implementando una nueva política de seguridad en Teams que permite a los administradores bloquear automáticamente la entrada de bots externos a las reuniones. Esta función busca reducir riesgos de seguridad y evitar ataques de ingeniería social o el acceso de aplicaciones maliciosas. La herramienta estará disponible globalmente a finales de septiembre y deberá ser activada manualmente por los administradores.
 




Microsoft está implementando una nueva política de protección de reuniones de Teams que permite a los administradores bloquear automáticamente todos los bots externos identificados para que no se unan a las reuniones de Teams.

Esta nueva función se basa en otra política de Teams introducida en junio que añadió una protección de bots más inteligente, asegurando que todos los bots detectados fueran etiquetados en el lobby y requirieran la aprobación del organizador antes de unirse.

La nueva política va un paso más allá y evitará automáticamente que los bots externos se unan a las reuniones de Teams, sin requerir la confirmación explícita del organizador antes de ser admitidos.

"Con esta actualización, las organizaciones pueden reforzar la seguridad de las reuniones configurando las políticas de Teams para bloquear automáticamente la unión de bots de reuniones externos detectados", afirmó la empresa en una actualización del Centro de Mensajes de Microsoft 365 el viernes. "Esto otorga a los administradores un control adicional sobre cómo se gestionan los bots identificados y puede ayudar a reducir el riesgo organizacional".

Esta nueva política de administración se está implementando como parte de un lanzamiento focalizado hasta finales de agosto y debería alcanzar la disponibilidad general en todo el mundo a finales de septiembre.

Estará disponible bajo los ajustes de protección de reuniones "Administrar bots" en el centro de administración de Teams, estará desactivada por defecto y requerirá la activación y evaluación del administrador antes de su despliegue.

Una vez habilitada, la política puede asignarse a usuarios o grupos específicos a través de la gestión de políticas de reuniones de Teams existente, y todos los bots de reuniones externos identificados serán bloqueados en las reuniones regidas por la política recién asignada.

El cambio garantiza que los bots de terceros (que pueden tener diversos usos, desde la toma de notas y la transcripción hasta otras tareas automatizadas) y las aplicaciones maliciosas controladas por actores de amenazas no puedan unirse a las reuniones de Teams sin que los asistentes y organizadores se den cuenta de que se ha añadido un participante no humano.

Como advirtió Microsoft en abril, los ataques que abusan de Teams para el acceso y el movimiento lateral en redes empresariales están aumentando, con actores de amenazas suplantando al personal de TI o del centro de soporte para contactar a los empleados a través de chats entre inquilinos y engañarlos para que concedan acceso remoto y robar datos.

Desde diciembre, los administradores también pueden bloquear a los usuarios externos de Teams a través del portal de Defender para frustrar a las bandas de ciberdelincuencia (incluidos los grupos de ransomware) que intentan abusar de Teams en ataques de ingeniería social dirigidos a los empleados de las víctimas.

Según se anunció en junio, Microsoft también tiene previsto añadir controles administrativos adicionales, incluidas políticas para bloquear totalmente los bots externos, listas de permitidos para bots aprobados, informes administrativos y registros de auditoría sobre la detección y presencia de bots, y controles más granulares para diferentes requisitos de seguridad.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.