Protecciones avanzadas en Teams: bloqueo automático de bots externos y sus implicaciones



Microsoft está implementando una actualización de seguridad clave para Teams que permite a los administradores bloquear automáticamente a los bots externos antes de que puedan unirse a una reunión. En el pasado, la plataforma identificaba a los bots y los marcaba dentro del vestíbulo, dejando la decisión final a los organizadores. Con este cambio, la capacidad de impedir la entrada de bots externos refuerza el control de seguridad y reduce los riesgos asociados con participantes no deseados.\n\nImportante: la política estará deshabilitada por defecto, por lo que no se prohibirán todos los bots de terceros de inmediato. Los administradores podrán activar la política para usuarios o grupos, lo que permitirá adaptar la protección a las necesidades de cada organización y disminuir cargas administrativas, marcando una mejora respecto a las protecciones de bots introducidas hace apenas un par de meses.\n\nUn detalle relevante es que, al detectar un bot externo, este quedará bloqueado para entrar. Esto podría afectar también a herramientas legítimas —como asistentes de reuniones basados en IA, herramientas de transcripción, complementos de grabación y demás utilidades— por lo que la desactivación predeterminada se justifica para evitar bloqueos no deseados. Como señaló Meera Ajam en un artículo de junio, los bots han empezado a unirse a reuniones a las que los participantes no tenían la intención de invitar, lo que señala un desplazamiento hacia una participación híbrida (humana y máquina).\n\nA pesar de este riesgo de falsos positivos, la actualización representa un avance significativo para una plataforma de videoconferencia que ha observado un incremento en actividades cibercriminales. En la hoja de ruta de administradores aparecerán controles adicionales, como listas de permitidos para bots aprobados y registros de auditoría, que también están en desarrollo para Suite de productividad. Esta actualización ya está en proceso de implementación y se espera su disponibilidad general para finales de septiembre.\n\nEste cambio subraya la necesidad de equilibrar seguridad y funcionalidad: proteger las reuniones sin obstaculizar herramientas útiles que mejoran la productividad. Las organizaciones deberán evaluar sus flujos de trabajo, la legitimidad de las herramientas que utilizan y las políticas de autorización para evitar interrupciones innecesarias mientras fortalecen la defensa contra entradas no autorizadas.\n\nEn resumen, Teams avanza en su enfoque de seguridad al permitir el bloqueo automático de bots externos, con la recomendación de activar la política de forma gradual y acompañarla de listas de permitidos y registro de auditoría para un control fino y auditable.

from Latest from TechRadar https://ift.tt/A1I6BSh
via IFTTT IA