Microsoft rolt een nieuwe instelling uit waarmee Teams-beheerders geïdentificeerde externe bots automatisch kunnen weigeren bij vergaderingen. Eerder konden bots alleen worden gemarkeerd voor handmatige goedkeuring door de organisator; met de nieuwe “meeting protection policy” worden ze voortaan direct geblokkeerd, zonder dat daar nog een handeling van de gastheer voor nodig is.
Beheerders zetten de functie aan via het Teams admin center, onder “Manage bots” in de meeting protection-instellingen. Ze staat standaard uit en moet dus bewust worden geactiveerd, waarna het beleid via de bestaande Teams-beheertools aan specifieke gebruikers of groepen kan worden toegewezen.
De maatregel volgt op eerdere waarschuwingen van Microsoft dat aanvallers Teams gebruiken als toegangspoort tot bedrijfsnetwerken en voor laterale beweging daarbinnen. Een bekende tactiek is het voordoen als IT-medewerker, waarna medewerkers wordt gevraagd toegang te verlenen of gevoelige informatie te delen — social engineering die via een vertrouwd platform als Teams makkelijker overkomt.
De uitrol verloopt gefaseerd: eerst als gerichte release tot eind augustus, met wereldwijde beschikbaarheid die Microsoft voorziet voor eind september.
Voor Nederlandse bedrijven die Teams breed gebruiken, is dit een laagdrempelige extra beveiligingslaag die het waard is om na uitrol standaard te activeren. Vooral organisaties die eerder te maken kregen met pogingen tot social engineering via Teams — of die simpelweg externe gasten toelaten in vergaderingen — doen er goed aan de instelling niet aan het toeval over te laten zodra die beschikbaar komt.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.