Svarīgākais Latvijai

Sestdiena, 10. oktobris Šodien vārda dienu svin: Arvīds, Arvis, Druvis

Rīga: 12 °C, neliels lietus, vējš D 5 m/s (LVĢMC mērījums, Rīga Universitāte, 14:00) Rīga

Microsoft Teams brīdinās par ļaunprātīgām saitēm QR kodos pēc ziņojuma piegādes

Defender for Office 365 oktobrī–novembrī paplašina Teams URL aizsardzību: QR kodos iegultās adreses tiek analizētas pēc piegādes, un lietotāji redz brīdinājumu vai bloķētu ziņu.

Microsoft Teams brīdinās par ļaunprātīgām saitēm QR kodos pēc ziņojuma piegādes
Ilustratīvs attēls. Foto: Markus Winkler / Unsplash

Microsoft paplašina Microsoft Teams aizsardzību pret pikšķerēšanu, kas slēpta QR kodos. Microsoft Defender for Office 365 turpmāk pēc ziņojuma piegādes izvilks un pārbaudīs adreses, kas iegultas QR attēlos, un, ja saturs tiks atzīts par ļaunprātīgu, Teams rādīs brīdinājumu vai — noteiktos gadījumos — bloķēs ziņu.

Oficiālajā Message Center paziņojumā MC1490905 (7. oktobris) norādīts, ka globālā ieviešana sākas 2026. gada oktobra sākumā un paredzama līdz novembra sākumam. Funkcija attiecas uz organizācijām, kas izmanto Teams kopā ar Defender for Office 365. Atsevišķa lietotāja konfigurācija nav nepieciešama — aizsardzība tiek pievienota esošajai Teams URL aizsardzībai.

Pēc piegādes sistēma analizē ziņojumus ar QR kodiem, novērtē izvilktās URL un ārējās vai iekšējās sarunās rāda brīdinājumu, ja adrese ir kaitīga. Organizācijām ar Defender for Office 365 Plan 1 vai Plan 2 un ieslēgtu Zero-hour Auto Purge (ZAP) Teams iekšējiem ziņojumiem var tikt piemērota arī bloķēšana ar esošajiem pēcpiegādes mehānismiem.

Drošības komandas Advanced Hunting rīkā Microsoft Defender XDR varēs redzēt QR kodos atrastās adreses tabulā MessageUrlInfo, kur UrlLocation kolonnā būs vērtība QRCode. Tas ļauj šķirot pikšķerēšanas mēģinājumus, kas izmanto attēlus, nevis parasto teksta saiti.

Šī iespēja atšķiras no agrāk paziņotās Teams aizsardzības pret ārējo sūtītāju QR attēliem, kas pēc noklusējuma aizmiglo kodu, līdz lietotājs to apzināti atklāj. Jaunā Defender funkcija vērtē adresi pēc piegādes un reaģē, kad saturs atzīts par ļaunprātīgu — tātad divi dažādi aizsardzības slāņi.

QR pikšķerēšana jeb «quishing» ļauj uzbrucējiem noslēpt saiti attēlā un mudināt skenēt kodu ar tālruni, piemēram, «pārbaudīt kontu» vai «atvērt dokumentu». Microsoft uzsver, ka tā ir pēcpiegādes aizsardzība, nevis garantija, ka katrs kaitīgais kods tiks aizturēts pirms lietotājs to redz. Administratori tiek aicināti pārskatīt Teams un ZAP iestatījumus un informēt drošības operāciju komandas par jaunajiem hunting datiem.

Avoti

  1. Microsoft 365 Message Center MC1490905: Post-delivery protection for malicious QR codes in Teams mc.merill.net
  2. Cyber Security News: Microsoft Teams to Warn Users About Malicious Links Hidden in QR Codes cybersecuritynews.com

Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0

Tavs komentārs

Komentārus raksta lasītāji. Tie parādās pēc redakcijas pārbaudes. Saites nav atļautas.

Pārbaudes kods

Vēl nav komentāru. Uzraksti pirmo.