Microsoft verbetert botbescherming voor Teams-vergaderingen
Microsoft heeft een nieuwe beleid geïntroduceerd voor Teams, waarmee organisatoren kunnen voorkomen dat derde partij bots zonder goedkeuring aan vergaderingen deelnemen.
Deze functie werd voor het eerst aangekondigd in maart via de Microsoft 365-roadmap. Het is beschikbaar op Windows, macOS, Android en iOS voor wereldwijde standaard multi-tenant omgevingen en GCC-cloudomgevingen.
Zodra het beleid is ingeschakeld, worden schadelijke apps en derde partij bots (gebruikt voor bijvoorbeeld notities of transcripties) geblokkeerd, zodat deelnemers weten dat er een niet-menselijke deelnemer is toegevoegd.
Het beleid geeft organisaties meer controle en zichtbaarheid over externe bots tijdens vergaderingen. Het maakt het gemakkelijker om bots te identificeren en voegt beveiliging toe zodat alleen gewenste deelnemers en tools kunnen deelnemen.
“Het nieuwe beleid in het Teams Admin Center, Beheer externe bots en hun toegang tot vergaderingen, kan worden toegewezen aan individuele gebruikers of specifieke groepen,” liet Microsoft maandag weten.
“Zodra ingeschakeld, detecteert Teams automatisch potentiële bots, plaatst ze in de wachtruimte, en vraagt organisatoren om toestemming voor toegang. Zelfs in vergaderingen waar deelnemers zonder wachtruimte worden toegelaten, hebben bots nog steeds goedkeuring nodig.”

Microsoft plant ook extra beheerdersmogelijkheden, zoals toelating van goedgekeurde bots, beleid om externe bots volledig te blokkeren, beheerderrapporten en logboeken over detectie van bots, en gedetailleerdere controles die aansluiten bij verschillende beveiligingsbehoeften.
Vanaf december kunnen beheerders externe Teams-gebruikers blokkeren via het Defender-portaal om te voorkomen dat cybercriminelen (inclusief ransomwaregroepen) het platform misbruiken bij aanvallen die gericht zijn op medewerkers.
Teams heeft in januari ook nieuwe maatregelen tegen fraude bijgesproken, waarbij gebruikers worden gewaarschuwd voor externe bellers die zich voordoen als vertrouwde organisaties in social engineering-aanvallen.
Diezelfde maand kondigde Microsoft aan dat Teams tegen half maart een meldfunctie voor ongewenste of verdachte oproepen zou krijgen, waarmee gebruikers deze als phishing of scam kunnen aanmerken.
In april waarschuwde Microsoft dat aanvallers steeds vaker misbruik maken van externe Teams-samenwerking voor toegang en beweging binnen bedrijfsnetwerken, waarbij ze zich voordoen als IT-medewerkers en proberen toegang tot gegevens te krijgen.
Securityteams loggen 54% van de succesvolle aanvallen en waarschuwen slechts bij 14%. De rest blijft onopgemerkt.
De Picus whitepaper toont hoe simulaties van aanvallen je SIEM- en EDR-regels testen zodat bedreigingen worden gedetecteerd.
Download de whitepaper
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
