Microsoft は、「外部ドメイン異常レポート for Teams」と呼ばれる新しいセキュリティ機能を展開しています。この機能は、IT 管理者が不審な外部通信をデータ侵害に発展する前に特定して対応できるように設計されています。
このプロアクティブな監視ツールは、2026 年 2 月に世界的に展開される予定で、脅威アクターがソーシャル エンジニアリング キャンペーンのために Teams を悪用することが増えているため、重大なセキュリティ ギャップに対処します。
外部ドメイン異常レポートは、パターン分析を使用して通常の通信動作のベースラインを確立し、セキュリティ上の懸念を示す可能性のある逸脱にフラグを立てます。
異常が検出されると、管理者は専用のレポートを通じて実用的な洞察を受け取り、セキュリティ チームがデータ漏洩インシデントが発生する前に危険なインタラクションを調査できるようになります。
外部ドメインの異常 (出典: Steven Lim)
この機能は、Black Basta のような攻撃者が Microsoft Teams を介してソーシャル エンジニアリング攻撃を強化する中で登場しました。
Black Basta は、被害者の受信箱に数千件の電子メールを大量に送り込み、その後 Microsoft Teams チャットを使用して IT ヘルプ デスク スタッフを装い、ユーザーに AnyDesk などのリモート デスクトップ サポート ツールをインストールするよう説得し、最終的にマシンへのリモート アクセスを獲得することが観察されています。
2024 年 10 月下旬、ランサムウェア グループは、正規のサポート スタッフのように見えるように設計された、新しく作成された Entra ID テナントを操作する外部ユーザーとの Microsoft Teams チャットに、標的となったユーザーを追加しました。
外部ドメイン異常レポートは、まず 2026 年 2 月から Web プラットフォーム上の標準的なマルチテナント環境に展開されます。 ロードマップ ID 536572。
組織は、Teams 管理センターからこの機能を有効にできます。それには、[通知とアラート]>[ルール]に移動し、[外部ドメインの異常]を選択し、ステータスを[アクティブ]に変更して、アラート通知を受信する Teams チャネルを選択します。
この機能は、悪意のある URL に対する警告やチャット内の危険なファイル タイプのブロックなど、以前の Teams のセキュリティ強化に基づいて構築されています。
フォローしてください Google ニュース、 リンクトイン、 そして × 毎日のサイバーセキュリティの最新情報を入手できます。あなたのストーリーを紹介するには、お問い合わせください。
#Microsoft #Teams #の外部ドメインの異常により防御側は攻撃者を早期に検出できます