Ensure external Teams users cannot initiate conversations
Perché è Importante
Gli utenti esterni non autenticati con account Microsoft Teams gratuiti o di prova possono avviare conversazioni con gli utenti della tua organizzazione, creando un vettore diretto per attacchi di social engineering, phishing e distribuzione di malware. I criminali informatici hanno sfruttato questo canale per distribuire il malware DarkGate, condurre attacchi mirati da parte di Midnight Blizzard e realizzare enumerazione di nomi utente tramite tecniche GIFShell. Disabilitare questa impostazione impedisce agli utenti esterni non gestiti di avviare conversazioni, riducendo la superficie d'attacco contro queste minacce reali.
Cosa Verifica Aether365
Questa verifica controlla che l'impostazione "Utenti esterni con account Teams non gestiti da un'organizzazione possono contattare gli utenti della mia organizzazione" sia deselezionata nel Teams admin center. Appare nel dashboard di Aether365 sotto i controlli di conformità di Microsoft 365 e fa parte del CIS Microsoft 365 Foundations Benchmark.
Come Risolvere
- Accedi al Microsoft Teams admin center all'indirizzo https://admin.teams.microsoft.com/.
- Espandi la sezione Utenti nella navigazione a sinistra, quindi seleziona Accesso esterno.
- Scorri fino alla sezione intitolata "Account Teams non gestiti da un'organizzazione".
- Deseleziona la casella "Utenti esterni con account Teams non gestiti da un'organizzazione possono contattare gli utenti della mia organizzazione".
- Fai clic su Salva per applicare la modifica.
Nota: Se hai già disabilitato l'impostazione principale "Le persone della mia organizzazione possono comunicare con utenti Teams i cui account non sono gestiti da un'organizzazione", questa casella specifica non apparirà e la verifica passerà automaticamente.
Conformità
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Controllo 8.2.3 (E3 Livello 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Controllo 8.2.3 (E5 Livello 1)
Risorse Correlate
- Microsoft Learn: Gestire riunioni e chat esterne con utenti Teams non gestiti
- ATT Cybersecurity: Malware DarkGate distribuito tramite Microsoft Teams
- Microsoft Security Blog: Social engineering di Midnight Blizzard tramite Teams
- Bitdefender: Attacco GIFShell crea shell inversa tramite GIF di Teams