Microsoft recordó a los administradores de Microsoft 365 que su nueva función de protección contra la suplantación de marca para Teams Chat estará disponible para todos los clientes a mediados de febrero de 2025.
Una vez habilitada, mostrará alertas al detectar ataques de phishing dirigidos a organizaciones que hayan habilitado el acceso externo a Teams (lo que permite a los actores de amenazas enviar mensajes a cualquier usuario de dominios externos).
La empresa anunció por primera vez que estaba trabajando en defensas contra la suplantación de marca en Teams a fines de octubre de 2024 (cuando agregó esta iniciativa a la hoja de ruta de Microsoft 365), y comenzó a implementarla para los usuarios casi un mes después, a mediados de noviembre.
Si bien el cronograma de implementación inicial estimaba que alcanzaría la disponibilidad general a mediados de enero, la compañía dijo que un aviso del centro de mensajes de Microsoft 365 actualizado el viernes indicaba que se completaría a mediados de febrero y se habilitaría de forma predeterminada sin necesidad de configuración de administrador.
Varios actores de amenazas, incluidos actores de amenazas patrocinados por el estado, corredores de acceso y bandas de ransomware que se hacen pasar por soporte técnico de TI, han utilizado la suplantación de marca en ataques de phishing y malware.
Por ejemplo, los piratas informáticos patrocinados por el estado ruso conocidos como Midnight Blizzard han atacado anteriormente a empleados del gobierno en ataques de phishing de Teams que se hicieron pasar por el soporte técnico de Microsoft.
Las comprobaciones de seguridad que detectan los intentos de suplantación de identidad serán automáticas y no requieren configuración de administrador. Los administradores también pueden comprobar el registro de auditoría para detectar cualquier ataque de phishing detectado que haya utilizado esta táctica.
Hasta que se implemente la función, la acción recomendada para quienes usan Microsoft Teams y no necesitan mantener una comunicación regular con inquilinos externos es deshabilitar la función desde «Centro de administración de Microsoft Teams > Acceso externo».
Si se requieren canales de comunicación externos, los administradores también pueden agregar dominios específicos a una lista de permitidos para reducir el riesgo de explotación.
Microsoft anunció el año pasado que «Teams ha crecido para brindar servicio a más de 320 millones de usuarios activos mensuales en 181 mercados y 44 idiomas».