
O Microsoft Teams está a disponibilizar uma nova política de proteção de reuniões que permite aos administradores barrar automaticamente a entrada de todos os bots externos identificados. Segundo uma atualização publicada pela Microsoft no seu Message Center, a medida visa reforçar a segurança corporativa ao mitigar os riscos associados ao acesso não autorizado de aplicações automatizadas em sessões de trabalho.
Automatização reforça segurança sem depender dos organizadores
A nova funcionalidade expande um recurso introduzido em junho, que sinalizava bots detetados na sala de espera e exigia a aprovação manual do organizador. Com a nova regra, o sistema vai um passo além: ao identificar um bot externo, impede de imediato a sua entrada nas reuniões regidas pela política atribuída, sem necessidade de confirmação prévia por parte dos anfitriões.
A opção está localizada no centro de administração do Teams, na secção de proteção de reuniões dedicada à gestão de bots. Por predefinição, a definição surge desativada, cabendo aos responsáveis de TI avaliar e ativar a funcionalidade antes da sua implementação em utilizadores ou grupos específicos. O lançamento faseado decorre até ao final de agosto, estando a disponibilidade geral a nível mundial prevista para o final de setembro.
Proteção contra ciberataques e engenharia social
Esta alteração impede que bots de terceiros — quer sejam ferramentas legítimas de notas e transcrição ou aplicações maliciosas — se juntem a reuniões sem que os participantes percebam a presença de um integrante não humano. A Microsoft já tinha alertado em abril para o aumento de ataques que exploram o Teams para obter acesso inicial a redes empresariais, recorrendo ao disfarce de pessoal de suporte técnico em conversas entre organizações.
As ações de mitigação têm sido reforçadas desde dezembro, altura em que passou a ser possível bloquear utilizadores externos do Teams através do portal do Defender para travar esquemas de engenharia social. Para os próximos meses, a empresa prevê adicionar novos controlos administrativos, incluindo relatórios de auditoria de presença de bots e listas de permissões para aplicações aprovadas.







Nenhum comentário
Seja o primeiro!