Microsoftは、人気のあるコラボレーションプラットフォームであるMicrosoft Teamsの新しいセキュリティ機能を発表し、外部チャットでのブランドのなりすましを通じてフィッシング攻撃と戦うことができました。
外部ドメインからの最初の接触中に潜在的ななりすましリスクをユーザーに警告するこの機能は、2024年10月下旬から段階的に展開するように設定されており、2025年2月中旬までに世界中で完全に利用可能になります。
新しいセキュリティ強化は、組織が外部ドメインがチームを介してユーザーと通信できるようにするシナリオを具体的にターゲットにしています。サイバー犯罪者は、フィッシング攻撃を開始するために信頼できるブランドになりすまして、そのような設定を悪用することがよくあります。
この脅威に対抗するために、Microsoftチームは、ユーザーとの最初のやり取り中に外部送信者からのメッセージをスキャンするようになりました。システムが潜在的ななりすましの試みを検出すると、リスクの高いアラートが表示され、ユーザーに進行前に送信者の名前とメールアドレスを慎重に確認するよう促します。
あなたはSOC/DFIRチームからですか? – マルウェアファイルとリンクをany.run sandox->と分析します – > 無料で試してみてください
このイニシアチブは、マイクロソフトがプラットフォーム全体でサイバーセキュリティを強化するための継続的な取り組みの一部です。機能はに整列します Microsoft 365ロードマップID 421190 また、ますます洗練されたフィッシングスキームからユーザーを保護するという会社のコミットメントを強調しています。
Microsoftは新しいセキュリティ機能をチームにチームします
展開は2つの段階で発生します。
- ターゲットリリース(プレビュー): 2024年10月下旬から、この機能はターゲットリリースプログラムの選択ユーザーが利用できるようになり、同じ月以内に完了する予定です。
- 一般的な可用性(世界中): より広い展開は2024年11月中旬に始まり、 完了が予定されています 2025年2月中旬までに。このタイムラインは、2025年1月中旬の以前に発表された完了日からわずかに調整されています。
現在、チームのユーザーは、組織が外部アクセスを有効にした場合、外部ドメインからメッセージを受信できます。ただし、これらのメッセージは、なりすましのリスクのためにスキャンされません。ユーザーは、追加のセーフガードなしでそのようなメッセージを受け入れ、ブロック、またはプレビューするオプションがあります。

新機能が実装されたら:
- 外部メッセージは、最初の接触中に潜在的ななりすましのリスクを自動的にチェックします。
- リスクが検出された場合、ユーザーは受け入れ/ブロックの流れにリスクの高い警告が表示されます。
- ユーザーは、メッセージを受け入れるかブロックするかを決定する前に、メッセージをプレビューする必要があります。
- メッセージを受け入れることを選択した後でも、ユーザーは、進む前に潜在的なリスクを警告する追加の迅速な警告を受け取ります。

このセキュリティチェックはデフォルトで有効になり、管理構成は必要ありません。管理者は、監査ログを介してなりすましの試みを監視できます。
チームを介した外部コラボレーションを許可する組織の場合、この機能は、ワークフローを混乱させることなく、フィッシング攻撃に対する保護の追加層を追加します。
ユーザーは、警戒を怠らず、新しいリスクの高いアラートシステムに慣れることが奨励されています。メッセージのプレビューは、組織を追加のリスクにさらすことのない安全なオプションのままです。
Microsoftは、展開前に管理措置は必要ないことを強調しています。ただし、組織は、内部のドキュメントを更新し、新しい機能について従業員に教育することをお勧めします。トレーニングは、リスクの高いアラートを認識し、潜在的に疑わしいメッセージを処理する方法を理解することに焦点を当てる必要があります。
Microsoftは、組織が効果的に準備するのを支援するために、展開日に近い更新されたドキュメントを提供する予定です。
フィッシング攻撃が進化するにつれて、Microsoftの積極的なアプローチは、悪意のある俳優からユーザーを保護することへの献身を示しています。高度なセキュリティ機能をMicrosoftチームに直接統合することにより、同社は顧客が使いやすさを維持しながら、外部コラボレーションのためのより安全な環境を作成することを目指しています。
2025年2月までに公開されるこの新機能セットにより、Microsoftチームのユーザーは、今日で最も一般的なサイバーセキュリティの脅威の1つに対する保護の強化を楽しみにしています。
Microsoftチームを対象とした最近の攻撃
FIN7とStorm-1811にリンクされているグループを含む脅威アクターは、Microsoftチームの人員をサポートしているとポーズをとっています。彼らは、技術的な問題を解決することを装って従業員に連絡するために、プラットフォームのデフォルト設定を活用します。
攻撃者はしばしば、数千のスパムメール(「電子メール爆撃」として知られる戦術)で圧倒的な犠牲者から始めて、緊急性と混乱を引き起こします。その後まもなく、彼らは組織のヘルプデスクからのものであると主張して、チーム経由で連絡を開始します。
犠牲者は、Microsoft Quick AssistやTeamsのスクリーン共有機能などのツールを通じてリモートアクセスを許可するようになります。アクセスが取得されると、攻撃者はマルウェアを展開し、資格情報を盗み、ネットワークを横断的に移動します。
ランサムウェア攻撃
これらのキャンペーンはランサムウェア操作にリンクされており、攻撃者は悪意のあるファイルをドロップしてランサムウェアペイロードを実行するためにアクセスを使用しています。たとえば、ブラックバスタランサムウェアは場合によっては展開されています。
ソフォスの研究者は、2024年11月から2025年1月の間にこれらの戦術を含む15を超える事件を観察し、2025年1月に活動が大幅に増加しました。
Jenkins&Jiraを使用して、アプリケーションセキュリティをCI/CDワークフローに統合します – > 無料のウェビナー
#Microsoftはチームチャットのフィッシング攻撃保護を発表します