Microsoft разследва проблем, който кара софтуера за сигурност Defender for Office 365 погрешно да маркира легитимни връзки от търсачката Google като зловредни.
Компанията за първи път потвърди инцидента (проследяван под номер MO1465962) в 10:30 ч. UTC и съобщава, че засегнатите потребители виждат предупреждения „Отварянето на този уебсайт може да не е безопасно“, когато се опитват да отворят блокираните хипервръзки.
Според сигналите за състоянието на услугата, проблемът се дължи на неточна класификация за сигурност, като копирането на връзките и директното им поставяне в браузър не заобикаля предупреждението.
Microsoft също така предупреди ИТ администраторите, че могат да получат известия в решението за управление на информация за сигурността и събития (SIEM) Microsoft Sentinel, както и в портала Defender относно този текущ инцидент.
„Microsoft Defender for Office 365 Safe Links може да блокира отварянето на връзки от търсачката Google (URL адреси), идентифицирайки ги като зловредни. В допълнение, администраторите могат да получават свързани сигнали и инциденти в портала на Microsoft Defender и Microsoft Sentinel в резултат на тези откривания“, заявиха от Microsoft.
„Установихме, че неточна класификация за сигурност кара легитимни URL адреси от търсения в Google да бъдат неправилно идентифицирани като зловредни, което кара Microsoft Defender for Office 365 Safe Links да блокира достъпа до засегнатите връзки. Работим по коригирането на грешната класификация, за да отстраним въздействието.“
Функцията Safe Links блокира злонамерени връзки, използвани във фишинг и други атаки, като пренаписва входящите имейл съобщения по време на пощенския поток и извършва проверка на URL адресите в момента на щракване върху тях в имейли, Teams и приложения на Office 365 в организации с лиценз за Defender for Office 365.
Въпреки че Microsoft все още не е разкрила кои региони са засегнати или колко клиенти са потърпевши, тя е класифицирала случая като предупреждение (advisory), което обикновено се използва за описване на проблеми с услуги с ограничен обхват или въздействие.
През последните няколко години Microsoft се сблъска с подобни проблеми с фалшиви положителни резултати (false positives), които доведоха до неправилно маркиране на връзки и съобщения като зловредни или изпращането им под карантина.
Например през миналата година грешка в Exchange Online накара модел за машинно обучение погрешно да маркира имейли от акаунти в Gmail като спам, докато друга грешка стана причина антиспам системите да поставят под карантина легитимни имейли на някои потребители.
По-наскоро, през февруари, проблем с Exchange Online попречи на потребителите да изпращат или получават имейли и маркира легитимни съобщения като фишинг, поставяйки ги под карантина.
Microsoft също така работи по отстраняването на мащабен прекъсващ срив в Microsoft 365, причиняващ проблеми с автентификацията, забавяне и отказ на услуги, проблеми с връзката и други смущения.
След като атакуващите разполагат с валидни идентификационни данни, само 37% от техните действия биват блокирани
Общите показатели за превенция могат да скрият какво се случва след първоначалния достъп. След като киберпрестъпниците използват валидни идентификационни данни, нивото на превенция спада рязко.
Докладът Blue Report 2026 измерва защитните техники поотделно чрез 338 милиона симулации, проведени в реални производствени среди на клиенти.
- Microsoft моли потребителите да игнорират грешките „Антивирусният софтуер е изключен“
- Microsoft Teams вече позволява на администраторите да блокират външни ботове от срещи
- Microsoft коригира познат проблем, причиняващ сривове на Windows Defender
- Microsoft работи по корекция за сигурност на Defender за zero-day уязвимостта „ShieldBreak“
- Нова zero-day уязвимост „ShieldBreak“ в Microsoft Defender предоставя SYSTEM привилегии