Το Microsoft Teams ενισχύει σταδιακά τις δικλείδες ασφαλείας του, προσθέτοντας περισσότερες δυνατότητες ελέγχου στους διαχειριστές οργανισμών. Μία από τις σημαντικότερες αλλαγές αφορά τα αρχεία που μπορούν να σταλούν μέσω συνομιλιών και καναλιών, καθώς σύντομα οι υπεύθυνοι IT θα μπορούν να προσαρμόζουν τη λίστα των επεκτάσεων που θεωρούνται υψηλού κινδύνου.

Η νέα δυνατότητα αποτελεί επέκταση της λειτουργίας Weaponizable File Protection, ενός μηχανισμού ασφαλείας που είναι ενσωματωμένος στο Teams και έχει σχεδιαστεί για να εντοπίζει και να αποκλείει συνημμένα τα οποία μπορούν να χρησιμοποιηθούν από επιτιθέμενους ως φορείς κακόβουλου λογισμικού.
Προσαρμογή της λίστας αποκλεισμένων αρχείων
Μέχρι σήμερα, οι διαχειριστές δεν έχουν τη δυνατότητα να τροποποιήσουν τη λίστα των τύπων αρχείων που αποκλείονται από τη συγκεκριμένη προστασία. Αυτό πρόκειται να αλλάξει, καθώς η Microsoft αναπτύσσει ένα νέο επίπεδο διαχειριστικού ελέγχου.
Δείτε επίσης: Microsoft Teams: Νέα ασπίδα απέναντι στο QR code phishing
Σύμφωνα με σχετική καταχώριση στο roadmap του Microsoft 365, οι διαχειριστές θα μπορούν να επιλέγουν ποιες επεκτάσεις αρχείων θα μπλοκάρονται, ανάλογα με τις ανάγκες και την πολιτική ασφαλείας του εκάστοτε οργανισμού. Παράλληλα, όσοι δεν επιθυμούν να πραγματοποιήσουν αλλαγές θα μπορούν να συνεχίσουν να χρησιμοποιούν την προεπιλεγμένη λίστα που προτείνει η Microsoft.
Η διάθεση της συγκεκριμένης δυνατότητας αναμένεται να ξεκινήσει τον Νοέμβριο του 2026, ενώ στόχος είναι να προσφέρεται σε Teams για Android, iOS, Windows, macOS και web.
Γιατί έχει σημασία ο έλεγχος των συνημμένων
Τα αρχεία αποτελούν διαχρονικά ένα από τα βασικά μέσα που χρησιμοποιούν οι κυβερνοεγκληματίες για να παρακάμψουν τις άμυνες ενός οργανισμού. Ένα έγγραφο, ένα εκτελέσιμο αρχείο ή ακόμη και ένα συμπιεσμένο αρχείο μπορεί να χρησιμοποιηθεί ως αρχικό στάδιο μιας επίθεσης, ιδιαίτερα όταν συνοδεύεται από ένα πειστικό μήνυμα κοινωνικής μηχανικής.
Το πρόβλημα γίνεται ακόμη πιο σύνθετο σε πλατφόρμες συνεργασίας όπως το Teams, όπου οι εργαζόμενοι ανταλλάσσουν καθημερινά αρχεία και μηνύματα με συναδέλφους, συνεργάτες και εξωτερικούς χρήστες.
Η δυνατότητα προσαρμογής της λίστας αποκλεισμένων επεκτάσεων επιτρέπει στις επιχειρήσεις να εφαρμόζουν πολιτικές που ανταποκρίνονται καλύτερα στο δικό τους περιβάλλον. Ένας οργανισμός με αυξημένες απαιτήσεις ασφαλείας μπορεί, για παράδειγμα, να επιλέξει αυστηρότερους περιορισμούς, ενώ μια επιχείρηση με συγκεκριμένες επιχειρησιακές ανάγκες μπορεί να διαμορφώσει διαφορετικά την πολιτική της.
Νέα μέτρα απέναντι σε εξωτερικούς χρήστες
Η Microsoft δεν περιορίζει τις αλλαγές στα συνημμένα αρχεία. Από τον Δεκέμβριο, οι διαχειριστές αναμένεται να αποκτήσουν μέσω του Defender τη δυνατότητα αποκλεισμού εξωτερικών χρηστών, προσθέτοντας ένα ακόμη επίπεδο προστασίας απέναντι σε επιθέσεις κοινωνικής μηχανικής.
Η εξέλιξη αυτή έχει ιδιαίτερη σημασία, καθώς οι πλατφόρμες εταιρικής επικοινωνίας αποτελούν πλέον συχνό στόχο επιθέσεων που προσπαθούν να εκμεταλλευτούν την εμπιστοσύνη των εργαζομένων. Κακόβουλοι χρήστες μπορούν να εμφανιστούν ως συνεργάτες ή άλλες αξιόπιστες επαφές και να επιχειρήσουν να οδηγήσουν ένα θύμα σε phishing σελίδες, κακόβουλα αρχεία ή άλλες παγίδες.
Δείτε επίσης: ΤTWINLOOT: Κατάχρηση SharePoint και Teams για κλοπή διαπιστευτηρίων

Προστασία και για τα QR codes
Παράλληλα, το Teams αποκτά επιπλέον άμυνες απέναντι σε phishing και απάτες που αξιοποιούν QR codes. Η Microsoft έχει ανακοινώσει ότι οι κωδικοί QR που αποστέλλονται από εξωτερικούς αποστολείς θα εμφανίζονται με τρόπο που μειώνει την πιθανότητα άμεσης αλληλεπίδρασης από τον χρήστη.
Η λογική πίσω από το μέτρο είναι απλή: ένας QR code μπορεί να λειτουργήσει ως σύνδεσμος προς μια κακόβουλη ιστοσελίδα χωρίς ο χρήστης να βλέπει εύκολα τον πραγματικό προορισμό του. Η προστασία αυτή επιχειρεί να προσθέσει ένα επιπλέον εμπόδιο πριν από την επίσκεψη σε μια ύποπτη διεύθυνση.
Αναφορά ύποπτων προσκλήσεων μέσα από το Teams
Ένα ακόμη μέτρο που αναμένεται να γίνει διαθέσιμο από τον Νοέμβριο αφορά τις προσκλήσεις επισκεπτών. Οι χρήστες θα μπορούν να αναφέρουν απευθείας μέσα από το Teams προσκλήσεις που θεωρούν ύποπτες.
Με αυτόν τον τρόπο, οι ομάδες ασφαλείας θα μπορούν να αποκτούν ταχύτερα εικόνα για πιθανές εκστρατείες phishing και να λαμβάνουν μέτρα αποκλεισμού. Η συγκεκριμένη προσέγγιση μεταφέρει ένα μέρος της άμυνας πιο κοντά στον ίδιο τον εργαζόμενο, ο οποίος συχνά είναι ο πρώτος που αντιλαμβάνεται ότι κάτι δεν φαίνεται φυσιολογικό.
Αυτόματος αποκλεισμός εξωτερικών bots στις συσκέψεις
Στο ίδιο πλαίσιο εντάσσεται και μια νέα πολιτική προστασίας για τις συσκέψεις του Teams. Οι διαχειριστές μπορούν να ρυθμίσουν τον αυτόματο αποκλεισμό αναγνωρισμένων εξωτερικών bots από meetings, περιορίζοντας έτσι την ανεπιθύμητη ή δυνητικά κακόβουλη αυτοματοποιημένη παρουσία σε εταιρικές συσκέψεις.
Οι διαδοχικές αυτές αλλαγές δείχνουν ότι η ασφάλεια στις πλατφόρμες συνεργασίας δεν περιορίζεται πλέον στην προστασία από παραδοσιακά κακόβουλα αρχεία. Η προστασία επεκτείνεται σε εξωτερικούς χρήστες, phishing, QR codes, bots και κοινωνική μηχανική, δηλαδή σε πολλαπλά σημεία από τα οποία μπορεί να ξεκινήσει μια επίθεση.
Δείτε επίσης: Microsoft Teams: Ψεύτικες κλήσεις από IT support οδηγούν σε διανομή του EtherRAT

Το Teams γίνεται πιο αυστηρό
Η νέα δυνατότητα παραμετροποίησης του Weaponizable File Protection αποτελεί ένα ακόμη βήμα προς ένα πιο ευέλικτο μοντέλο εταιρικής ασφάλειας. Αντί όλοι οι οργανισμοί να ακολουθούν ακριβώς την ίδια πολιτική, οι διαχειριστές αποκτούν μεγαλύτερο περιθώριο να προσαρμόσουν τις άμυνες στις πραγματικές ανάγκες τους.
Για τις επιχειρήσεις, όμως, η τεχνολογία από μόνη της δεν αρκεί. Η αποτελεσματική προστασία απαιτεί συνδυασμό σωστών ρυθμίσεων, ενημερωμένων συστημάτων ασφαλείας και εκπαίδευσης των εργαζομένων, ώστε ύποπτα αρχεία, προσκλήσεις και μηνύματα να αντιμετωπίζονται με τη δέουσα προσοχή.
Με τις νέες λειτουργίες, η Microsoft επιχειρεί να μετατρέψει το Teams από ένα απλό εργαλείο επικοινωνίας σε ένα περιβάλλον όπου η ασφάλεια αποτελεί αναπόσπαστο κομμάτι της καθημερινής συνεργασίας.
πηγή: www.bleepingcomputer.com
