Microsoft ha comenzado a implementar una nueva política de protección para reuniones en Microsoft Teams que permite a los administradores bloquear automáticamente todos los bots externos identificados. Esta medida busca reforzar la seguridad de las reuniones y evitar que aplicaciones no autorizadas o maliciosas se infiltren en las comunicaciones empresariales.
La nueva política se basa en la función de protección de bots mejorada que se introdujo en junio, la cual marcaba a los bots sospechosos y los enviaba a la sala de espera para que el organizador los aprobara. Ahora, los administradores podrán configurar la política para que los bots externos sean bloqueados directamente, sin necesidad de intervención manual.
"Con esta actualización, las organizaciones pueden fortalecer la seguridad de las reuniones configurando políticas de Teams para bloquear automáticamente los bots de reuniones externos detectados", dijo Microsoft en una actualización del Centro de mensajes de Microsoft 365. "Esto brinda a los administradores un control adicional sobre cómo se manejan los bots identificados y puede ayudar a reducir el riesgo organizacional".
La nueva política estará disponible en la configuración de protección de reuniones "Administrar bots" en el centro de administración de Teams. Estará desactivada por defecto y requerirá activación y evaluación por parte de los administradores antes de su implementación. Una vez habilitada, se puede asignar a usuarios o grupos específicos a través de la gestión existente de políticas de reuniones de Teams, y todos los bots de reuniones externos identificados serán bloqueados en las reuniones reguladas por la política.
Esta medida aborda la creciente amenaza de ataques que utilizan Teams para el acceso inicial y el movimiento lateral en redes empresariales. Microsoft advirtió en abril que los ataques que abusan de Teams están aumentando, con actores de amenazas que se hacen pasar por personal de TI o de soporte para engañar a los empleados y obtener acceso remoto. Desde diciembre, los administradores también pueden bloquear usuarios externos de Teams a través del portal de Defender para combatir a los grupos de ciberdelincuentes, incluidos los de ransomware.
Además, Microsoft planea agregar más controles administrativos, como listas de permitidos para bots aprobados, informes de administración y registros de auditoría sobre la detección y presencia de bots, y controles más granulares para diferentes requisitos de seguridad.
Implementación y disponibilidad
La política se está implementando como parte de una versión dirigida hasta finales de agosto y debería alcanzar la disponibilidad general en todo el mundo a finales de septiembre. Los administradores deben evaluar y activar la política antes de su despliegue.