Giriş
Microsoft, Teams uygulamasında üçüncü taraf botların lobi alanında otomatik olarak etiketleneceğini ve organizatörlerin bu botların toplantılara katılımını kontrol edebileceğini duyurdu. Bu özellik, özellikle kötü amaçlı yazılımların önlenmesi açısından büyük önem taşımaktadır.
Saldırı Nasıl Çalışıyor?
Microsoft’un geliştirdiği yeni özellik, Mayıs 2026 tarihinde genel kullanıma sunulması planlanmaktadır. Özellik, botların toplantıya katılma girişimleri sırasında, insan katılımcılardan ayrıştırılarak lobide belirgin bir şekilde etiketlenmesini sağlamaktadır. Böylece organizatörler, botların toplantıya katılmalarına onay vermeden önce bunları açıkça görebilecekler.
- Botlar lobide insan katılımcılardan ayrı olarak gösterilecek.
- Organizatörler, botları toplantıya dahil etmek için özel bir onay vermek zorunda kalacaklar.
- Kötü niyetli uygulamalar, insan katılımcılarla birlikte toplantıya katılamayacak.
Etkilenen Sistemler
Bu yeni özellik, aşağıdaki platformları kapsayacaktır:
- Windows
- macOS
- Android
- iOS
Ayrıca, çoklu kiracı ve GCC bulut ortamları için dünya genelinde geçerli olacaktır.
Çözüm ve Korunma
Microsoft, Teams’de çağrı raporlama özelliğini de 2026 yılının Mart ayı ortalarına kadar sunacağını açıkladı. Kullanıcılar, şüpheli veya istenmeyen çağrıları dolandırıcılık ya da kimlik avı girişimi olarak belirtebilecekler. Ayrıca, Teams, kullanıcıları sosyal mühendislik saldırılarında güvenilir kuruluşları taklit eden dış arayıcılara karşı uyaran yeni dolandırıcılık koruma özellikleri de eklemiştir.
Uzman olarak, organizatörlerin aşağıdaki adımları atmasını öneriyorum:
- Güvenlik güncellemelerini yapın: Uygulamayı ve sistemleri en son sürüme güncel tutun.
- Port kapama işlemleri: Gerekli olmayan iletişim portlarını kapatın.
- Eğitim verin: Çalışanlara dolandırıcılık ve kimlik avı saldırılarına karşı farkındalık eğitimi verin.
Sonuç
Organizatörlerin dış botların toplantıya katılımını kontrol etme yeteneği, hem güvenliği artıracak hem de kötü niyetli yazılımlara karşı ekstra bir koruma katmanı sağlayacaktır. Bu nedenle, güncellemelerin yapılması ve dış kullanıcıların kontrol altında tutulması son derece önemlidir. Unutmayın, kullanıcıların eğitim alması da olayları önlemek için kritik bir faktördür.


