Menu dostępności

Outlook bez groźnych załączników i Teams z audytem ekranów

Bezpieczniejszy Microsoft 365: Outlook bez groźnych załączników i Teams z audytem ekranów

W dobie rosnących zagrożeń cybernetycznych Microsoft wprowadza kolejne usprawnienia, które mają zwiększyć bezpieczeństwo użytkowników pakietu Microsoft 365. Nowe funkcje obejmują automatyczną blokadę niebezpiecznych załączników w Outlooku oraz rozszerzone logi audytowe w Microsoft Teams, umożliwiające pełne śledzenie działań podczas udostępniania ekranu i przejmowania kontroli. To odpowiedź na potrzeby firm, które coraz częściej stawiają na zdalną współpracę, a jednocześnie muszą dbać o zgodność z wymogami prawnymi i bezpieczeństwo danych.

Microsoft blokuje załączniki w Outlook Web & Windows

Wprowadzona zostaje nowa funkcja zabezpieczająca, która automatycznie blokuje otwieranie podejrzanych załączników w Outlook Web oraz aplikacji na Windowsie, gdy nadawcy próbują dostarczyć pliki wykorzystywane przez cyberprzestępców.

Szczegóły techniczne:

  • Weryfikacja plików następuje po stronie serwera —rozszerzenia podejrzane lub rozpoznane jako złośliwe są blokowane przed dotarciem do użytkownika.
  • Filtry analizują załączniki na podstawie reputacji, heurystyki i sygnatur zagrożeń z Defendera.
  • Brak interakcji użytkownika — proces działa transparentnie i automatycznie.

Microsoft Teams: szczegółowy audyt udostępniania ekranu i sterowania

Jednocześnie producent wdraża rozszerzone logi audytowe w Microsoft Teams, umożliwiające śledzenie działań związanych z udostępnianiem ekranu i przejmowaniem kontroli.

Co będzie rejestrowane:

  • logi dostępne poprzez Teams Admin Center — do celów compliance i inspekcji.
  • kto i kiedy rozpoczął lub zakończył udostępnianie ekranu,
  • kto przejął lub oddał kontrolę nad ekranem, wraz ze szczegółami: użytkownik, czas, dokumenty itp.,

Dlaczego te zmiany to klucz do bezpieczeństwa?

  • Minimalizacja ryzyka infekcji malwarem: blokada potencjalnych nośników złośliwego kodu w załącznikach chroni przed phishingiem i RCE (wykonywaniem kodu).
  • Pełna widoczność działań w czasie rzeczywistym: audyt ekranów i kontroli pozwala SOC‑om i działom compliance monitorować wrażliwe sesje online.
  • Zgodność z regulacjami: od teraz Teams wspiera zgodność m.in. z GDPR i normami SOX/ISO poprzez usystematyzowane logowanie.

Informacje techniczne

FunkcjaTechnologia / zakresDostępność
Blokada załącznikówSerwerowy skan z wykorzystaniem heurystyki i sygnatur DefenderaOutlook Web + Windows
Audyt udostępnionego ekranuZbieranie szczegółowych logów z Teams Admin CenterW drodze — od czerwca/lipca 2025

Oba mechanizmy są obecnie wdrażane — blokada zagrożeń w Outlook działa już dziś, a szczegółowe logowanie w Teams będzie dostępne w nadchodzących miesiącach.

Zalecenia dla firm

  1. Monitoruj wdrożenie: sprawdź w Microsoft 365 admin center, czy obie funkcje są aktywne.
  2. Aktualizuj procedury: uzupełnij polityki bezpieczeństwa o instrukcje reagowania na zablokowane załączniki i analizę logów Teams.
  3. Szkolenia dla pracowników: pokaż, jak interpretować alerty w Outlook i jak prawidłowo korzystać z ekranowych sesji z audytem.

Podsumowanie

Dzięki blokadzie podejrzanych załączników w Outlook oraz szczegółowym audytom ekranów i kontroli w Teams, Microsoft znacząco wzmacnia ochronę w chmurowym środowisku pracy. Zmiany te istotnie ograniczają ryzyko ataków malware czy phishingowych, jednocześnie zapewniając pełną transparentność i kontrolę nad wrażliwymi działaniami użytkowników. Znając pomysłowość hakerów, wymyślą oni niedługo ciekawe obejście.

Popularne

Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Twoja rezerwacja bronią cyberprzestępców – kulisy ataku na Booking.com

Twoja rezerwacja bronią cyberprzestępców – kulisy ataku na Booking.com

Wyobraź sobie, że dostajesz wiadomość od hotelu, w którym masz zarezerwowany pobyt. Wszystko wygląda wiarygodnie: dane się zgadzają, termin pasuje, a treść brzmi jak standardowa prośba o potwierdzenie. Problem w...