Microsoft се подготвя да въведе нов отчет за откриване на заплахи за сигурността (Security Detection Report) в административния център на Teams, предоставяйки на администраторите дългоочакван, единен начин за наблюдение на заплахи, базирани на съобщения, в цялата организация.

Функцията, проследявана под идентификатор 560702 в Microsoft 365 Roadmap, обединява разпръснатите досега сигнали за заплахи в едно табло, което улеснява значително екипите по сигурността при откриването и реагирането на злонамерени действия, случващи се в чатовете и каналите на Teams.

Новият отчет ще се намира под Analytics & Reports > Protection Reports > Security Detections в административния център на Teams и консолидира три критични категории заплахи при съобщенията: опити за кражба на самоличност (impersonation), злонамерени URL адреси и файлове, които могат да бъдат използвани като оръжие.

Вместо администраторите да трябва да правят справки с множество инструменти, за да сглобят картина на протичащите атаки, отчетът представя централизирана диаграма, показваща обема на откритите заплахи за избран период от време, съчетана с подробна таблица с отделните инциденти.

Всеки запис може да бъде прегледан за контекст, като информация за подателя и получателя, тип на откриване и идентификатори на темата (thread identifiers), което дава на разследващите достатъчно криминалистична дълбочина, за да предприемат бързи действия по отношение на подозрителни разговори.

Освен видимост, отчетът поддържа експортиране на данни. Администраторите могат да изтеглят както обобщенията на нивото на диаграмата, така и пълните записи в таблицата като CSV файлове, което е особено полезно за въвеждане на данни в по-широки работни процеси за управление на информацията и събитията за сигурност (SIEM) или за документиране на инциденти при прегледи за съответствие.

Една изключително практична възможност, подчертана от ранните прегледи, е директният път към блокиране на злонамерени външни потребители направо от отчета чрез настройките за външен достъп (External Access), намалявайки времето между откриването и ограничаването на заплахата.

Графикът за внедряване на тази функция от страна на Microsoft се промени няколко пъти. Първоначално тя се очакваше в средата на юли 2026 г., след това беше отложена за края на юни, а най-новата актуализация от Microsoft посочва обща достъпност от края на август 2026 г., като глобалното внедряване се очаква да приключи до началото на септември 2026 г. за клиенти с многонаемателска архитектура (multi-tenant) по целия свят.

Повтарящите се корекции в графика предполагат, че Microsoft все още прецизира логиката на откриване и инфраструктурата за отчитане, преди да я пусне мащабно – разумен ход, предвид това колко важен стана Teams за корпоративното сътрудничество и, като следствие, за насочването на атакуващите.

Teams все повече се превръща във вектор за фишинг атаки с цел кражба на самоличност, доставка на злонамерени връзки и разпространение на зловреден код, базиран на файлове, отразявайки тактики, наблюдавани отдавна при атаките по имейл.

Досега на администраторите им липсваше специализиран, централизиран начин за проследяване на тези открития директно в административния център на Teams, като често вместо това разчитаха на по-общите отчети за имейли и сътрудничество в портала Microsoft Defender.

Чрез извеждането на специфични за Teams откривания директно там, където администраторите вече управляват платформата, Microsoft запълва празнина във видимостта, за която екипите по сигурността сигнализират от известно време.

Това стартиране допълва и свързана актуализация, която вече се разпространява: съобщени от потребителите сигнали за сигурност, които позволяват на крайните потребители да маркират подозрителни съобщения директно от Teams, като тези отчети вече се подават в същия раздел „Protection Reports“.

Заедно тези две възможности показват, че Microsoft изгражда по-изчерпателен, вграден слой за телеметрия на сигурността в Teams. Екипите по сигурността трябва да използват следващите седмици, за да потвърдят, че настройките за сканиране на злонамерени връзки и файлове са активирани в „Messaging Safety“, и да актуализират своите процедури за разследване, за да третират Teams като първокласен източник на сигнали, след като отчетът стане общодостъпен.