- Microsoft implanta un bloqueo automático de bots externos en las reuniones de Teams.
- Una campaña de phishing usa Teams para instalar SynkLoader y otro malware peligroso.
- El ransomware se hace pasar por una actualización de Teams para atacar a los usuarios.
- La medida 'Administrar bots' estará disponible para todos a finales de septiembre.
Microsoft Teams se ha convertido en una herramienta imprescindible para la comunicación en el trabajo, pero su creciente popularidad también ha despertado el interés de los ciberdelincuentes. La plataforma es ahora escenario de múltiples amenazas que van desde la presencia de bots maliciosos hasta campañas de phishing y ransomware. En las últimas semanas, Microsoft ha anunciado nuevas medidas para reforzar la seguridad de las reuniones, mientras que los expertos advierten de los riesgos que se esconden detrás de un mensaje de chat sospechoso.
Según la información recopilada de distintas fuentes, la compañía de Redmond está implementando una actualización que bloqueará automáticamente los bots externos en las videoconferencias. A la vez, se han identificado ataques que utilizan la propia plataforma para engañar a los empleados y propagar software dañino, similar a otras vulnerabilidades de seguridad en Microsoft Teams. Esta situación pone de manifiesto la necesidad de estar prevenidos y conocer las herramientas de protección que ofrece el servicio.
Microsoft bloquea los bots externos en las reuniones
La nueva política de seguridad que está implementando Microsoft tiene como objetivo impedir que los bots externos se cuelen en las reuniones de Teams. Hasta ahora, esos programas eran etiquetados en la sala de espera y necesitaban la aprobación del organizador para acceder. Con esta actualización, sin embargo, los bots que sean reconocidos como externos serán bloqueados de manera automática, sin que el organizador tenga que intervenir. Esta funcionalidad está prevista que llegue a todos los usuarios a finales de septiembre.
La configuración de esta protección se realiza mediante la opción “Administrar bots”, que aparece dentro del Centro de administración de Teams. La directiva, que estará desactivada de forma predeterminada, podrá asignarse a usuarios o grupos concretos a través de la administración de reuniones. Desde el momento en que se active, los bots externos no podrán entrar a la videollamada, lo que supone un paso más en la protección de los asistentes. Los administradores deben tener en cuenta que esta medida es compatible con otros controles de acceso y no afecta a los bots internos de la organización.
¿Qué tareas realizan los bots? Pueden tomar notas, transcribir conversaciones o realizar tareas automatizadas, pero también pueden servir para colar aplicaciones maliciosas. Precisamente, para evitar estos riesgos, Microsoft ha decidido dar este giro a su política de gestión de bots, que a principios de año se quedaba en una fase de etiquetado y aprobación explícita.
El phishing y el ransomware se cuelan en Teams
La seguridad en Teams también se ve amenazada por campañas de phishing más sofisticadas. La firma de ciberseguridad Expel ha detectado una nueva oleada de ataques que se sirve de esta herramienta para instalar SynkLoader, un virus de tipo “cargador” que abre la puerta a otros códigos maliciosos. El fraude comienza con un mensaje directo en el chat, con un supuesto compañero o contacto externo que muestra un archivo supuestamente importante, recordando cómo funciona el phishing que ignora tu contraseña. Si la víctima lo descarga y lo abre, el sistema queda infecto con un programa espía o ransomware.
Además, se ha reportado la existencia de un ransomware peligroso que se camufla como una actualización oficial de Teams. Atacantes envían correos falsos o anuncios maliciosos y las personas descargan un archivo que parece el instalador de la aplicación, pero que realmente cifra todos los datos del disco y exige un rescate. La velocidad de ejecución de este código lo convierte en un riesgo elevado, ya que el bloqueo de los archivos es casi inmediato.
La prevención es clave en este escenario. Es recomendable verificar la etiqueta de “Externo” en los perfiles de Teams, no descargar ficheros extraños sin confirmar y acudir siempre al equipo de informática ante cualquier incidente. A pesar de que Microsoft pone la atención en sus medidas de seguridad, los usuarios desempeñan un papel esencial a la hora de evitar el acceso de los ciberdelincuentes.
Microsoft Teams se sitúa en el punto de mira de los ciberdelincuentes, tanto por su uso generalizado como por la confianza que transmite. La nueva política de bloqueo de bots es una mejora notable, pero la lucha contra el phishing y el ransomware todavía requiere de una vigilancia constante. Con una combinación de soluciones técnicas y una mentalidad precavida, es posible reducir el impacto de estas amenazas en la empresa.
Editor profesional de Tecnología y Software
