11 dec. 2025 | 09:52

Microsoft Teams introduce un sistem de alertare pentru trafic suspect cu domenii externe

TEHNOLOGIE
Share
Microsoft Teams introduce un sistem de alertare pentru trafic suspect cu domenii externe

Microsoft pregătește o schimbare importantă pentru securitatea platformei Teams, menită să ajute organizațiile să identifice mai rapid interacțiunile riscante cu parteneri sau entități din afara companiei. Noua funcție, numită „External Domains Anomalies Report”, a fost anunțată recent în Microsoft 365 Roadmap și promite să ofere o monitorizare inteligentă a comunicării externe, într-un moment în care colaborarea între organizații devine tot mai intensă și, implicit, mai vulnerabilă la atacuri cibernetice.

Prin această noutate, Microsoft încearcă să reducă spațiul de manevră al atacatorilor care exploatează mesageria corporativă pentru phishing, scurgeri de date sau acces neautorizat. În același timp, compania afirmă că soluția este construită astfel încât să nu blocheze comunicarea legitimă, un aspect critic pentru echipele care lucrează constant cu parteneri externi.

Cum funcționează sistemul care detectează comunicarea anormală

„External Domains Anomalies Report” pornește de la o observație esențială: activitatea riscantă în Teams nu se manifestă printr-un singur mesaj suspect, ci prin tipare. Microsoft spune că noua tehnologie va analiza trendurile de comunicare pentru a descoperi:

  • creșteri bruște ale volumului de mesaje către domenii externe;
  • interacțiuni cu domenii noi sau neobișnuite;
  • schimburi atipice de mesaje cu parteneri externi care ies din ritmul normal al organizației.

Aceste anomalii pot indica atât tentative de social engineering, cât și încercări subtile de a extrage informații sensibile. Reportul dedicat va oferi administratorilor o imagine centralizată a acestor nereguli, cu semnalări timpurii menite să permită intervenția înainte ca o breșă de securitate să se producă.

Microsoft subliniază că ideea din spatele acestei funcții este una preventivă: să vezi pericolul înainte ca el să producă efecte vizibile. Iar într-un ecosistem de comunicare dominat de viteza colaborării online, astfel de instrumente devin vitale.

De ce investește Microsoft masiv în securitatea Teams

În ultimii ani, Teams a devenit un instrument esențial pentru munca modernă, iar odată cu acest rol central au crescut și atacurile care exploatează platforma. Microsoft a confirmat anterior că lucrează la metode suplimentare de protecție împotriva linkurilor și fișierelor malițioase, iar din 2025 a început implementarea mesajelor de avertizare pentru utilizatori atunci când primesc sau trimit conținut marcat ca periculos.

De asemenea, compania introduce:

  • un sistem prin care utilizatorii pot raporta mesaje clasificate eronat ca amenințări;
  • protecții automate împotriva capturilor de ecran în timpul ședințelor, pentru a preveni scurgerile neintenționate de informații;
  • un nou „call handler” care va îmbunătăți performanța aplicației desktop, inclusiv timpii de pornire pe Windows 11.

În ansamblu, strategia Microsoft devine vizibilă: Teams nu mai este doar o platformă de comunicare, ci un produs în jurul căruia se construiesc mecanisme avansate de apărare digitală. Odată cu extinderea colaborării inter-organizaționale și adoptarea accelerată a muncii hibride, punctele vulnerabile se multiplică, iar atacatorii profită de acestea.

Tocmai de aceea, raportul privind anomaliile domeniilor externe vine ca o continuare logică a eforturilor de securizare: el nu doar reacționează la amenințări, ci încearcă să le descopere înainte ca pagubele să fie ireversibile.

Când va fi disponibilă funcția și ce așteptări există pentru viitor

Microsoft a anunțat că „External Domains Anomalies Report” va începe să fie distribuit global începând cu februarie 2026, în medii multi-tenant standard pe platforma web a Teams. Deocamdată, nu se știe dacă acest instrument va necesita o licență suplimentară sau dacă va fi inclus în abonamentele existente, însă compania urmează să clarifice acest aspect mai aproape de lansare.

Cert este că organizațiile care depind de comunicarea externă vor beneficia de un nivel nou de vizibilitate asupra comportamentului din Teams, fără a afecta productivitatea utilizatorilor obișnuiți. Pe termen lung, această funcție poate deveni un standard de securitate în industria colaborării digitale, unde volumul și rapiditatea schimburilor de date depășesc adesea capacitatea umană de a detecta nereguli.

Pe măsură ce atacatorii folosesc tactici tot mai rafinate, de la phishing personalizat până la impersonarea domeniilor legitime, astfel de unelte devin necesare pentru a păstra un echilibru între deschiderea comunicațiilor și protejarea informațiilor sensibile. Iar Microsoft pare decisă să transforme Teams într-o platformă nu doar rapidă și eficientă, ci și mult mai sigură.