La protezione dei file di Teams avrà liste di blocco personalizzate a novembre
Immagine generata con IA

La protezione dei file di Teams avrà liste di blocco personalizzate a novembre

Microsoft permetterà agli amministratori di Teams di personalizzare quali tipi di file blocca Weaponizable File Protection, con distribuzione a partire da novembre 2026.

La protezione dei file di Microsoft Teams sta per diventare personalizzabile. Una nuova voce nel roadmap di Microsoft 365, riportata da BleepingComputer, indica che gli amministratori potranno presto modificare quali tipi di file Teams blocca, invece di accettare soltanto la lista consigliata da Microsoft. La modifica riguarda Weaponizable File Protection, la funzione di sicurezza integrata in Teams che analizza le conversazioni e blocca i messaggi di chat o i post dei canali che contengono allegati ad alto rischio. Secondo il sito di supporto di Microsoft, attualmente gli amministratori non hanno alcun modo di modificare la lista dei tipi di file bloccati.

Una protezione di questo tipo si basa sulle estensioni dei file, la breve etichetta alla fine del nome di un file (per esempio .pdf o .exe) che indica al computer di che tipo di file si tratta. Alcuni di questi formati sono comunemente usati per diffondere malware, cioè software scritto per danneggiare un dispositivo o prenderne il controllo, quindi bloccare il formato a livello di messaggistica ferma un allegato infetto prima che arrivi al computer di un dipendente. Un canale, per i lettori che non usano Teams ogni giorno, è uno spazio di lavoro condiviso all'interno di un team dove un gruppo di colleghi pubblica messaggi e file. Microsoft ha mantenuto la lista dei blocchi fissa e consigliata per impostazione predefinita, e la voce del roadmap affiderebbe il controllo di quella lista al cliente.

Microsoft afferma che l'ampliamento dei controlli per gli amministratori permetterà loro di personalizzare quali tipi di file vengono bloccati in Teams, in modo che il comportamento corrisponda ai requisiti di sicurezza della propria organizzazione, oppure di continuare a usare la lista predefinita consigliata da Microsoft. L'azienda aggiunge che questa flessibilità aiuta le organizzazioni a adattare le proprie politiche di protezione dei file mantenendo un ambiente di collaborazione sicuro.

Quando la funzione raggiungerà la disponibilità generale, Microsoft afferma che sarà disponibile su Android, desktop, iOS, macOS e web, per gli ambienti cloud multi-tenant standard in tutto il mondo. La disponibilità generale è il momento in cui una funzione viene offerta a tutti i clienti invece che a un gruppo limitato, e multi-tenant significa che molte organizzazioni condividono lo stesso servizio cloud mentre i loro dati restano separati. Poiché la voce è ancora elencata come in sviluppo, i tempi e l'ambito finale possono ancora cambiare prima del rilascio.

La lista di blocco personalizzata è una delle diverse modifiche alla sicurezza di Teams che Microsoft ha in programma. A partire da dicembre, gli amministratori potranno anche bloccare gli utenti esterni tramite il portale Defender, un passo mirato alle bande di cybercriminali, compresi i gruppi di ransomware, che abusano di Teams in attacchi di social engineering contro i dipendenti. Il social engineering consiste nel manipolare una persona inducendola a fare qualcosa di non sicuro, come aprire un file o condividere una password, e il ransomware è un software malevolo che blocca o ruba i file e chiede un pagamento per rilasciarli.

Altre misure arrivano con tempistiche diverse. All'inizio di questo mese, Microsoft ha annunciato che Teams sfocherà i codici QR inviati da mittenti esterni per aggiungere protezione contro tentativi di phishing e frode; il phishing è un messaggio che finge di provenire da qualcuno di fidato per indurre il lettore a cliccare un link o a rivelare informazioni. Questa settimana Microsoft ha anche annunciato che da novembre gli utenti potranno segnalare inviti sospetti di ospiti direttamente da Teams, il che offre al team di sicurezza di un'organizzazione un modo per individuare e bloccare tentativi di phishing e altri attacchi veicolati tramite inviti di ospiti. Più di recente, Microsoft ha iniziato a distribuire una politica di protezione delle riunioni che consente agli amministratori di bloccare automaticamente tutti i bot esterni identificati dall'accesso alle riunioni.

Per i proprietari di siti web e i team IT, il cambiamento pratico è che la protezione attorno a uno strumento di collaborazione passa da un'impostazione fissa a una decisione che il cliente deve prendere. Le piattaforme di chat sono una via familiare per consegnare file malevoli, perché un messaggio da un collega o da un partner commerciale è più credibile di un messaggio da uno sconosciuto, e gli attaccanti contano su quella fiducia. Una lista di blocco personalizzata permette a un'organizzazione di restringere la gamma di formati che il personale può ricevere, ma aiuta solo se qualcuno esamina la lista e la mantiene allineata al modo in cui l'azienda lavora davvero. Le organizzazioni che desiderano supporto per revisioni di questo tipo possono guardare ad AEU-I, che offre IT, infrastruttura e consulenza orientati alla sicurezza.

Per ora, nessuna delle personalizzazioni descritte nella voce del roadmap è attiva. La voce elenca la funzione come in sviluppo, quindi l'interfaccia esatta, le opzioni disponibili e i tempi di rilascio possono cambiare prima di novembre 2026, e la lettura più sicura della situazione attuale è che gli amministratori non possono ancora modificare la lista dei blocchi. Gli amministratori che vogliono prepararsi possono iniziare decidendo quali estensioni di file i loro colleghi hanno davvero bisogno di scambiare in Teams, e quali potrebbero smettere di accettare senza ostacolare il lavoro.

Come Proteggerti

  1. Non aprire mai un file allegato a un messaggio di Teams che non ti aspettavi, anche se sembra provenire da un collega, e verifica prima con quella persona per telefono o di persona.
  2. Se gestisci Teams per la tua azienda, guarda quali tipi di file sono bloccati oggi e decidi se i tuoi colleghi hanno davvero bisogno di quelli più rischiosi.
  3. Non scansionare i codici QR che arrivano da persone esterne alla tua organizzazione, ed elimina invece il messaggio.
  4. Usa l'opzione di segnalazione in Teams ogni volta che un invito di un ospite o un messaggio sembra sospetto, così il tuo team di sicurezza può verificarlo.
  5. Mantieni aggiornata l'app di Teams sul tuo telefono e sul tuo computer, così ricevi le funzioni di sicurezza più recenti non appena vengono rilasciate.
  6. Chiedi al tuo team IT se i bot esterni dovrebbero poter partecipare alle tue riunioni, e fai bloccarli se la tua organizzazione non ne ha bisogno.

I Termini Spiegati

  • file extensions La breve etichetta alla fine del nome di un file, come .pdf o .exe, che indica al computer di che tipo di file si tratta.
  • malware Software scritto per danneggiare un dispositivo, spiarlo o prenderne il controllo.
  • phishing Un messaggio che finge di provenire da qualcuno di cui ti fidi per farti cliccare un link o consegnare informazioni.
  • ransomware Software malevolo che blocca o ruba i tuoi file e poi chiede un pagamento per restituirli.
  • social engineering Ingannare una persona inducendola a fare qualcosa di non sicuro, come aprire un file o condividere una password.
  • general availability Il momento in cui una funzione viene rilasciata a tutti i clienti invece che a un piccolo gruppo di test.
  • multi-tenant Un servizio cloud in cui molte organizzazioni usano lo stesso sistema mentre i loro dati restano separati.
  • Weaponizable File Protection Una funzione integrata di Microsoft Teams che analizza le conversazioni e blocca i messaggi con allegati ad alto rischio.

Servizi AEU correlati