Microsoft Teams brīdinās par ļaunprātīgām saitēm QR kodos pēc ziņojuma piegādes
Defender for Office 365 oktobrī–novembrī paplašina Teams URL aizsardzību: QR kodos iegultās adreses tiek analizētas pēc piegādes, un lietotāji redz brīdinājumu vai bloķētu ziņu.
Microsoft paplašina Microsoft Teams aizsardzību pret pikšķerēšanu, kas slēpta QR kodos. Microsoft Defender for Office 365 turpmāk pēc ziņojuma piegādes izvilks un pārbaudīs adreses, kas iegultas QR attēlos, un, ja saturs tiks atzīts par ļaunprātīgu, Teams rādīs brīdinājumu vai — noteiktos gadījumos — bloķēs ziņu.
Oficiālajā Message Center paziņojumā MC1490905 (7. oktobris) norādīts, ka globālā ieviešana sākas 2026. gada oktobra sākumā un paredzama līdz novembra sākumam. Funkcija attiecas uz organizācijām, kas izmanto Teams kopā ar Defender for Office 365. Atsevišķa lietotāja konfigurācija nav nepieciešama — aizsardzība tiek pievienota esošajai Teams URL aizsardzībai.
Pēc piegādes sistēma analizē ziņojumus ar QR kodiem, novērtē izvilktās URL un ārējās vai iekšējās sarunās rāda brīdinājumu, ja adrese ir kaitīga. Organizācijām ar Defender for Office 365 Plan 1 vai Plan 2 un ieslēgtu Zero-hour Auto Purge (ZAP) Teams iekšējiem ziņojumiem var tikt piemērota arī bloķēšana ar esošajiem pēcpiegādes mehānismiem.
Drošības komandas Advanced Hunting rīkā Microsoft Defender XDR varēs redzēt QR kodos atrastās adreses tabulā MessageUrlInfo, kur UrlLocation kolonnā būs vērtība QRCode. Tas ļauj šķirot pikšķerēšanas mēģinājumus, kas izmanto attēlus, nevis parasto teksta saiti.
Šī iespēja atšķiras no agrāk paziņotās Teams aizsardzības pret ārējo sūtītāju QR attēliem, kas pēc noklusējuma aizmiglo kodu, līdz lietotājs to apzināti atklāj. Jaunā Defender funkcija vērtē adresi pēc piegādes un reaģē, kad saturs atzīts par ļaunprātīgu — tātad divi dažādi aizsardzības slāņi.
QR pikšķerēšana jeb «quishing» ļauj uzbrucējiem noslēpt saiti attēlā un mudināt skenēt kodu ar tālruni, piemēram, «pārbaudīt kontu» vai «atvērt dokumentu». Microsoft uzsver, ka tā ir pēcpiegādes aizsardzība, nevis garantija, ka katrs kaitīgais kods tiks aizturēts pirms lietotājs to redz. Administratori tiek aicināti pārskatīt Teams un ZAP iestatījumus un informēt drošības operāciju komandas par jaunajiem hunting datiem.
Avoti
Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0
Vēl nav komentāru. Uzraksti pirmo.