Microsoft mengingatkan Microsoft 365 Admin bahwa fitur perlindungan peniruan merek baru untuk obrolan tim akan tersedia untuk semua pelanggan pada pertengahan Februari 2025.
Setelah diaktifkan, ini akan menampilkan peringatan saat mendeteksi serangan phishing organisasi penargetan yang telah memungkinkan akses tim eksternal (yang memungkinkan aktor ancaman mengirim pesan kepada pengguna dari domain eksternal).
Perusahaan pertama kali mengumumkan bahwa mereka bekerja pada pertahanan terhadap peniruan merek tim pada akhir Oktober 2024 (ketika menambahkan inisiatif ini untuk The Microsoft 365 Roadmap), dan mulai meluncurkannya kepada pengguna hampir satu bulan kemudian, pada pertengahan November.
Sementara timeline peluncuran awal memperkirakan akan mencapai ketersediaan umum pada pertengahan Januari, perusahaan mengatakan penasihat pusat pesan Microsoft 365 diperbarui pada hari Jumat bahwa akan selesai pada pertengahan Februari dan diaktifkan secara default tanpa konfigurasi admin yang diperlukan.
“Peluncuran ini akan terjadi secara otomatis pada tanggal yang ditentukan tanpa tindakan admin yang diperlukan sebelum peluncuran. Anda mungkin ingin memperbarui dokumentasi yang relevan,” Microsoft berkata. “Kami menyarankan Anda mendidik pengguna Anda tentang apa arti layar menerima/blok berisiko tinggi baru dan mengingatkan pengguna untuk melanjutkan dengan hati-hati.”
Berbagai aktor ancaman, termasuk aktor ancaman yang disponsori negara, Akses brokerDan geng ransomware berpose sebagai Itu mendukung, telah menggunakan peniruan merek dalam phishing dan malware serangan.
Misalnya, peretas yang disponsori negara Rusia yang dikenal sebagai Midnight Blizzard Have Pegawai pemerintah yang sebelumnya ditargetkan Dalam tim serangan phishing yang menyamar sebagai dukungan teknis Microsoft.
“Jika organisasi Anda memungkinkan tim akses eksternal, kami akan memeriksa potensi aktivitas peniruan ketika pengguna Anda menerima pesan dari pengirim eksternal untuk pertama kalinya,” tambah Microsoft.
“Pengguna Anda akan melihat peringatan berisiko tinggi dalam aliran penerimaan/blok jika kami pikir ada risiko peniruan potensial, dan pengguna harus mempratinjau pesan sebelum mereka dapat memilih untuk menerima atau memblokir. Jika pengguna memilih untuk menerima, kami akan meminta mereka sekali lagi dengan risiko potensial sebelum melanjutkan dengan menerima. “
Pemeriksaan keamanan yang mendeteksi upaya peniruan akan otomatis dan tidak memerlukan konfigurasi admin. Admin juga dapat memeriksa log audit untuk serangan phishing yang terdeteksi yang telah menggunakan taktik ini.
Sampai fitur tersebut diluncurkan, tindakan yang disarankan bagi mereka yang menggunakan tim Microsoft dan tidak perlu mempertahankan komunikasi reguler dengan penyewa eksternal adalah menonaktifkan fitur dari “Microsoft Teams Admin Center> Akses Eksternal.”
Jika saluran komunikasi eksternal diperlukan, admin juga dapat menambahkan domain spesifik ke daftar izin untuk menurunkan risiko eksploitasi.
Microsoft diumumkan Tahun lalu bahwa “tim telah berkembang untuk melayani lebih dari 320 juta pengguna aktif bulanan di 181 pasar dan 44 bahasa.”
