В Microsoft Teams появляется новый инструмент для участников встреч, позволяющий информировать о подозрительных инцидентах в области безопасности. Это даёт организациям, ИТ-администраторам и профильным службам возможность оперативно принимать меры. Необходимость такого решения в текущем году компания объясняет увеличением числа случаев мошенничества, подмены личности и необычного поведения в онлайн-собраниях.Источник изображения: Windows LatestНесмотря на развитие собственных ИИ-решений и партнёрских проектов с OpenAI, Microsoft обращает внимание клиентов на то, что технологии искусственного интеллекта упрощают злоумышленникам проведение атак, особенно в формате видеоконференций. Ещё в 2025 году корпорация зафиксировала, что с помощью ИИ можно собирать данные о сотрудниках из открытых источников, генерировать реалистичные дипфейки и воспроизводить голоса при наличии достаточного количества аудиоматериалов. «Атаки с использованием ИИ происходят по всему миру, причем значительная часть активности приходится на Китай и Европу», — отмечалось в исследовательском отчёте Microsoft, обнародованном годом ранее. В том же документе подчёркивалось, что угрозы особенно быстро нарастают в Германии, поскольку эта страна является крупнейшим сегментом электронной коммерции в Евросоюзе.Используя ИИ, киберпреступники могут не только идентифицировать работников компаний, но и создавать поддельные изображения и голосовые копии. Microsoft уже рекомендовала организациям внедрять защитные механизмы на базе ИИ для выявления таких явлений, а теперь дополняет эту стратегию возможностью прямого оповещения о подозрительных эпизодах прямо в ходе собрания.Источник изображения: Windows LatestНовый пункт «Сообщить о собрании» появляется в меню «Дополнительные действия» во время активной встречи, а также в шапке чата — как для заранее запланированных, так и для спонтанных переговоров. Сгенерированное обращение передаётся на портал Microsoft Defender и в центр управления Teams, где специалисты по безопасности могут анализировать потенциальные дипфейки и прочие мошеннические схемы. В материалах, предназначенных для корпоративной аудитории, Microsoft поясняет, что данная опция предназначена для маркировки подозрительной активности непосредственно на встречах. «Эта функция помогает организациям выявлять и расследовать такие угрозы, как фишинг, выдача себя за другое лицо, мошенничество и другие подозрительные действия», — говорится в сообщении компании. «Информация о сообщенных собраниях может помочь службам безопасности оценить потенциальные угрозы и принять соответствующие меры».В перечень ситуаций, о которых можно уведомить через этот механизм, входят фишинг, подмена личности, мошенничество, социальная инженерия и иные инциденты безопасности. Чтобы обеспечить полноценное расследование, система собирает и сохраняет метаданные встречи и ограниченный набор контекстных сведений. Администраторы получают доступ к этим отчётам в центре администрирования Teams (вкладка «Защита» → «Сообщения о безопасности, отправленные пользователями»). Для организаций, использующих Microsoft Defender для Office 365 (план 1 или план 2) либо Microsoft Defender XDR, предусмотрен также просмотр расширенных версий отчётов на портале Microsoft Defender.Источник изображения: Windows LatestВ корпорации подтвердили, что новая функция формирует дополнительные клиентские данные, в частности метаданные собраний и некоторую сопутствующую информацию. При этом в официальной документации не утверждается, что эти сведения автоматически пересылаются в Microsoft — напротив, они обрабатываются локально и становятся доступными только внутренним администраторам через портал Defender и центр управления Teams. Опция активирована по умолчанию, однако каждый пользователь вправе самостоятельно решать, отправлять ли отчёт во время встречи или из чата. В рекомендациях для организаций Microsoft советует заблаговременно пересмотреть внутренние регламенты реагирования на инциденты, обновить обучающие материалы по кибербезопасности и проверить, что у ответственных сотрудников есть необходимые права доступа к Defender и центру администрирования.В экосистеме Teams действуют боты, часть из которых выполняет полезные задачи — например, расшифровку и подведение итогов обсуждений. Однако некоторые внешние боты могут подключаться к встречам без уведомления участников и потенциально создавать риски утечки данных или нарушения конфиденциальности. Для противодействия этому Microsoft одновременно внедряет механизм выявления посторонних ботов на собраниях: организаторы получат сведения об их присутствии и смогут управлять их действиями. Система распознаёт внешних ИИ-ботов, показывает их учётные данные и назначенные разрешения, что позволяет администраторам ограничивать спектр выполняемых ботом операций.Источник изображения: Windows LatestОжидается, что полный охват функцией наступит в августе 2026 года. Согласно уведомлению в Центре сообщений Microsoft (номер MC1446794), пилотный запуск для избранных пользователей стартует в начале августа, а глобальная доступность для всех клиентов запланирована на начало октября 2026 года. В числе сопутствующих нововведений — обновлённый дизайн интерфейса собраний, призванный снизить вероятность случайного показа экрана или преждевременного выхода из встречи.
Источник новости: overclockers.ru

