
Teams-Dateischutz erhält im November benutzerdefinierte Sperrlisten
Microsoft lässt Teams-Administratoren künftig anpassen, welche Dateitypen der Weaponizable File Protection blockiert – Einführung ab November 2026.
Der Dateischutz von Microsoft Teams wird anpassbar. Ein neuer Eintrag in der Microsoft 365 Roadmap, über den BleepingComputer berichtet, besagt, dass Administratoren bald ändern können, welche Dateitypen Teams blockiert, statt nur die von Microsoft empfohlene Liste zu akzeptieren. Die Änderung betrifft Weaponizable File Protection, die in Teams integrierte Sicherheitsfunktion, die Konversationen scannt und Chat-Nachrichten oder Kanalbeiträge blockiert, die gefährliche Dateianhänge mit hohem Risiko enthalten. Laut Microsofts Support-Website haben Administratoren derzeit keine Möglichkeit, die Liste der blockierten Dateitypen zu ändern.
Dateischutz dieser Art arbeitet mit Dateiendungen, dem kurzen Tag am Ende eines Dateinamens (zum Beispiel .pdf oder .exe), das einem Computer sagt, um welche Art von Datei es sich handelt. Einige dieser Formate werden häufig verwendet, um Malware zu verbreiten, also Software, die geschrieben wurde, um ein Gerät zu beschädigen oder zu übernehmen. Das Blockieren des Formats auf der Nachrichtenebene stoppt einen infizierten Anhang, bevor er überhaupt den Computer eines Mitarbeiters erreicht. Ein Kanal ist, für Leser, die Teams nicht täglich nutzen, ein gemeinsamer Arbeitsbereich innerhalb eines Teams, in dem eine Gruppe von Kollegen Nachrichten und Dateien veröffentlicht. Microsoft hat die blockierte Liste fest und standardmäßig empfohlen gehalten, und der Roadmap-Eintrag würde die Kontrolle über diese Liste dem Kunden übergeben.
Microsoft sagt, die Erweiterung der Admin-Kontrollen werde es Administratoren ermöglichen, anzupassen, welche Dateitypen in Teams blockiert werden, damit das Verhalten den Sicherheitsanforderungen ihrer Organisation entspricht, oder sie können weiterhin die von Microsoft empfohlene Standardliste verwenden. Das Unternehmen fügt hinzu, dass diese Flexibilität Organisationen hilft, ihre Dateischutzrichtlinien anzupassen und gleichzeitig eine sichere Zusammenarbeitumgebung aufrechtzuerhalten.
Wenn die Funktion die allgemeine Verfügbarkeit erreicht, wird sie laut Microsoft auf Android, Desktop, iOS, macOS und im Web verfügbar sein, für standardmäßige Multi-Tenant-Cloud-Umgebungen weltweit. Allgemeine Verfügbarkeit ist der Zeitpunkt, an dem eine Funktion allen Kunden angeboten wird statt einer begrenzten Gruppe, und Multi-Tenant bedeutet, dass viele Organisationen denselben Cloud-Dienst nutzen, während ihre Daten getrennt bleiben. Da der Eintrag noch als in Entwicklung aufgeführt ist, können sich der Zeitplan und der endgültige Umfang vor der Veröffentlichung noch ändern.
Die benutzerdefinierte Sperrliste ist eine von mehreren Teams-Sicherheitsänderungen, die Microsoft vorbereitet hat. Ab Dezember können Administratoren auch externe Benutzer über das Defender-Portal blockieren, ein Schritt, der auf Cyberkriminalitätsbanden abzielt, darunter Ransomware-Gruppen, die Teams in Social-Engineering-Angriffen gegen Mitarbeiter missbrauchen. Social Engineering bedeutet, eine Person zu manipulieren, etwas Unsicheres zu tun, wie eine Datei zu öffnen oder ein Passwort weiterzugeben, und Ransomware ist bösartige Software, die Dateien sperrt oder stiehlt und Zahlung für ihre Freigabe verlangt.
Weitere Maßnahmen kommen zu unterschiedlichen Zeitplänen. Anfang dieses Monats sagte Microsoft, dass Teams QR-Codes, die von externen Absendern gesendet werden, unkenntlich machen wird, um zusätzlichen Schutz gegen Phishing- und Betrugsversuche zu bieten; Phishing ist eine Nachricht, die vorgibt, von jemandem zu stammen, dem man vertraut, um den Leser dazu zu bringen, auf einen Link zu klicken oder Informationen preiszugeben. Diese Woche kündigte Microsoft außerdem an, dass Benutzer ab November verdächtige Gasteinladungen direkt aus Teams melden können, was dem Sicherheitsteam einer Organisation eine Möglichkeit gibt, Phishing-Versuche und andere Angriffe, die über Gasteinladungen verbreitet werden, zu erkennen und zu blockieren. Kürzlich begann Microsoft mit der Einführung einer Besprechungsschutzrichtlinie, die es Administratoren ermöglicht, automatisch alle identifizierten externen Bots daran zu hindern, Besprechungen beizutreten.
Für Website-Betreiber und IT-Teams besteht die praktische Verschiebung darin, dass der Schutz rund um ein Kollaborationstool von einer festen Einstellung zu einer Entscheidung wird, die der Kunde treffen muss. Chat-Plattformen sind ein bekannter Weg zur Verbreitung bösartiger Dateien, weil einer Nachricht von einem Kollegen oder Geschäftspartner mehr vertraut wird als einer Nachricht von einem Fremden, und Angreifer verlassen sich auf dieses Vertrauen. Eine benutzerdefinierte Sperrliste ermöglicht es einer Organisation, die Bandbreite der Formate einzuschränken, die ihre Mitarbeiter empfangen können, aber sie hilft nur, wenn jemand die Liste überprüft und sie mit der tatsächlichen Arbeitsweise des Unternehmens abgleicht. Organisationen, die Unterstützung bei Überprüfungen dieser Art wünschen, können sich AEU-I ansehen, das Security-First-IT, Infrastruktur und Beratung anbietet.
Vorerst ist keine der im Roadmap-Eintrag beschriebenen Anpassungen aktiviert. Der Eintrag führt die Funktion als in Entwicklung auf, sodass sich die genaue Oberfläche, die verfügbaren Optionen und der Veröffentlichungszeitpunkt vor November 2026 ändern können, und die sicherste Lesart der aktuellen Situation ist, dass Administratoren die blockierte Liste noch nicht bearbeiten können. Administratoren, die sich vorbereiten möchten, können damit beginnen, zu entscheiden, welche Dateiendungen ihre Kollegen wirklich in Teams austauschen müssen und welche sie aufhören könnten zu akzeptieren, ohne ihre Arbeit zu stören.
So schützen Sie sich
- Öffne niemals eine Datei, die an eine Teams-Nachricht angehängt ist, die du nicht erwartet hast, auch wenn es aussieht, als käme sie von einem Kollegen, und frage zuerst per Telefon oder persönlich bei dieser Person nach.
- Wenn du Teams für dein Unternehmen verwaltest, schau dir an, welche Dateitypen heute blockiert werden, und entscheide, ob deine Kollegen die riskanteren wirklich brauchen.
- Scanne keine QR-Codes, die von Personen außerhalb deiner Organisation kommen, und lösche stattdessen die Nachricht.
- Nutze die Meldeoption in Teams, wann immer eine Gasteinladung oder Nachricht verdächtig aussieht, damit dein Sicherheitsteam sie prüfen kann.
- Halte die Teams-App auf deinem Telefon und Computer aktuell, damit du die neuesten Sicherheitsfunktionen erhältst, sobald sie veröffentlicht werden.
- Frage dein IT-Team, ob externe Bots an deinen Besprechungen teilnehmen dürfen, und lass sie blockieren, wenn deine Organisation sie nicht braucht.
Begriffe Erklärt
- file extensions Das kurze Kürzel am Ende eines Dateinamens, wie .pdf oder .exe, das einem Computer sagt, um welche Art von Datei es sich handelt.
- malware Software, die geschrieben wurde, um ein Gerät zu beschädigen, es auszuspionieren oder die Kontrolle darüber zu übernehmen.
- phishing Eine Nachricht, die vorgibt, von jemandem zu stammen, dem du vertraust, damit du auf einen Link klickst oder Informationen weitergibst.
- ransomware Bösartige Software, die deine Dateien sperrt oder stiehlt und dann eine Zahlung verlangt, um sie zurückzugeben.
- social engineering Eine Person dazu bringen, etwas Unsicheres zu tun, wie eine Datei zu öffnen oder ein Passwort weiterzugeben.
- general availability Der Moment, in dem eine Funktion allen Kunden zur Verfügung gestellt wird und nicht nur einer kleinen Testgruppe.
- multi-tenant Ein Cloud-Dienst, bei dem viele Organisationen dasselbe System nutzen, während ihre Daten getrennt bleiben.
- Weaponizable File Protection Eine in Microsoft Teams integrierte Funktion, die Konversationen scannt und Nachrichten mit Dateianhängen mit hohem Risiko blockiert.