Menu dostępności

Outlook bez groźnych załączników i Teams z audytem ekranów

Bezpieczniejszy Microsoft 365: Outlook bez groźnych załączników i Teams z audytem ekranów

W dobie rosnących zagrożeń cybernetycznych Microsoft wprowadza kolejne usprawnienia, które mają zwiększyć bezpieczeństwo użytkowników pakietu Microsoft 365. Nowe funkcje obejmują automatyczną blokadę niebezpiecznych załączników w Outlooku oraz rozszerzone logi audytowe w Microsoft Teams, umożliwiające pełne śledzenie działań podczas udostępniania ekranu i przejmowania kontroli. To odpowiedź na potrzeby firm, które coraz częściej stawiają na zdalną współpracę, a jednocześnie muszą dbać o zgodność z wymogami prawnymi i bezpieczeństwo danych.

Microsoft blokuje załączniki w Outlook Web & Windows

Wprowadzona zostaje nowa funkcja zabezpieczająca, która automatycznie blokuje otwieranie podejrzanych załączników w Outlook Web oraz aplikacji na Windowsie, gdy nadawcy próbują dostarczyć pliki wykorzystywane przez cyberprzestępców.

Szczegóły techniczne:

  • Weryfikacja plików następuje po stronie serwera —rozszerzenia podejrzane lub rozpoznane jako złośliwe są blokowane przed dotarciem do użytkownika.
  • Filtry analizują załączniki na podstawie reputacji, heurystyki i sygnatur zagrożeń z Defendera.
  • Brak interakcji użytkownika — proces działa transparentnie i automatycznie.

Microsoft Teams: szczegółowy audyt udostępniania ekranu i sterowania

Jednocześnie producent wdraża rozszerzone logi audytowe w Microsoft Teams, umożliwiające śledzenie działań związanych z udostępnianiem ekranu i przejmowaniem kontroli.

Co będzie rejestrowane:

  • logi dostępne poprzez Teams Admin Center — do celów compliance i inspekcji.
  • kto i kiedy rozpoczął lub zakończył udostępnianie ekranu,
  • kto przejął lub oddał kontrolę nad ekranem, wraz ze szczegółami: użytkownik, czas, dokumenty itp.,

Dlaczego te zmiany to klucz do bezpieczeństwa?

  • Minimalizacja ryzyka infekcji malwarem: blokada potencjalnych nośników złośliwego kodu w załącznikach chroni przed phishingiem i RCE (wykonywaniem kodu).
  • Pełna widoczność działań w czasie rzeczywistym: audyt ekranów i kontroli pozwala SOC‑om i działom compliance monitorować wrażliwe sesje online.
  • Zgodność z regulacjami: od teraz Teams wspiera zgodność m.in. z GDPR i normami SOX/ISO poprzez usystematyzowane logowanie.

Informacje techniczne

FunkcjaTechnologia / zakresDostępność
Blokada załącznikówSerwerowy skan z wykorzystaniem heurystyki i sygnatur DefenderaOutlook Web + Windows
Audyt udostępnionego ekranuZbieranie szczegółowych logów z Teams Admin CenterW drodze — od czerwca/lipca 2025

Oba mechanizmy są obecnie wdrażane — blokada zagrożeń w Outlook działa już dziś, a szczegółowe logowanie w Teams będzie dostępne w nadchodzących miesiącach.

Zalecenia dla firm

  1. Monitoruj wdrożenie: sprawdź w Microsoft 365 admin center, czy obie funkcje są aktywne.
  2. Aktualizuj procedury: uzupełnij polityki bezpieczeństwa o instrukcje reagowania na zablokowane załączniki i analizę logów Teams.
  3. Szkolenia dla pracowników: pokaż, jak interpretować alerty w Outlook i jak prawidłowo korzystać z ekranowych sesji z audytem.

Podsumowanie

Dzięki blokadzie podejrzanych załączników w Outlook oraz szczegółowym audytom ekranów i kontroli w Teams, Microsoft znacząco wzmacnia ochronę w chmurowym środowisku pracy. Zmiany te istotnie ograniczają ryzyko ataków malware czy phishingowych, jednocześnie zapewniając pełną transparentność i kontrolę nad wrażliwymi działaniami użytkowników. Znając pomysłowość hakerów, wymyślą oni niedługo ciekawe obejście.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Ostrzegamy wszystkie firmy i instytucje przed nowo ujawnioną luką w systemie Microsoft Windows – CVE-2025-59230. Jest to poważna podatność, umożliwiająca lokalnemu atakującemu z niskimi uprawnieniami uzyskanie...
Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

W środę 9 października użytkownicy platformy Microsoft Azure na całym świecie doświadczyli poważnych zakłóceń. Wiele usług stało się niedostępnych, a administratorzy nie mogli nawet zalogować się do portalu...
Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Niedawno załatana wysoce poważna luka w zabezpieczeniach VMware jest wykorzystywana jako zero-day od października 2024 roku do wykonywania kodu z podwyższonymi uprawnieniami. Taką informacją podzieliło się w...