Ensure external Teams users cannot initiate conversations
Hvorfor dette er vigtigt
Uautentificerede eksterne brugere med gratis eller prøveversion af Microsoft Teams-konti kan indlede samtaler med din organisations brugere, hvilket skaber en direkte vektor for social engineering, phishing og malware-leverance. Trusselsaktører har udnyttet denne kanal til at levere DarkGate-malware, udføre målrettede angreb fra Midnight Blizzard og foretage brugernavnsopregning via GIFShell-teknikker. Ved at deaktivere denne indstilling forhindrer du, at uadministrerede eksterne brugere kan starte samtaler, hvilket reducerer din angrebsflade over for disse reelle trusler.
Hvad Aether365 kontrollerer
Denne kontrol bekræfter, at indstillingen "External users with Teams accounts not managed by an organization can contact users in my organization" er fravalgt i Teams admin center. Den vises i Aether365-dashboardet under Microsoft 365 compliance checks og er en del af CIS Microsoft 365 Foundations Benchmark.
Sådan rettes det
- Log ind på Microsoft Teams admin center på https://admin.teams.microsoft.com/.
- Udvid Users i venstre navigation, og vælg derefter External access.
- Rul ned til afsnittet med overskriften "Teams accounts not managed by an organization".
- Fjern markeringen i feltet "External users with Teams accounts not managed by an organization can contact users in my organization".
- Klik på Save for at anvende ændringen.
Bemærk: Hvis du allerede har deaktiveret overordnede indstilling "People in my organization can communicate with Teams users whose accounts aren't managed by an organization", vises dette specifikke afkrydsningsfelt ikke, og kontrollen består automatisk.
Overholdelse
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrol 8.2.3 (E3 Niveau 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrol 8.2.3 (E5 Niveau 1)
Relaterede ressourcer
- Microsoft Learn: Administrer eksterne møder og chat med ikke-administrerede Teams-brugere
- ATT Cybersecurity: DarkGate-malware leveret via Microsoft Teams
- Microsoft Security Blog: Midnight Blizzard social engineering over Teams
- Bitdefender: GIFShell-angreb opretter reverse shell via Teams-GIF'er