Teams cambia volto: Microsoft introduce nuovi blocchi contro malware e phishing
Microsoft ha avviato un ampio rafforzamento delle misure di sicurezza di Microsoft Teams, introducendo nuovi controlli su file, collegamenti web e sistemi di rilevamento automatico delle minacce. Gli aggiornamenti, annunciati attraverso i bollettini ufficiali della Microsoft 365 Roadmap, mirano a ridurre i rischi legati amalware, phishing e falsi positivi allâinterno delle comunicazioni aziendali.
Il completamento del rollout globale è previsto entro la fine di novembre 2025, mentre lâattivazione automatica di alcune impostazioni, inizialmente pianificata per il 2025, è stata rinviata allâinizio del 2026.
Stop ai file potenzialmente pericolosi nelle chat
Uno degli interventi principali riguarda il blocco dei messaggi che contengono tipologie di file considerate potenzialmente âweaponizzabiliâ, come gli eseguibili. La misura è stata annunciata nel bollettino Microsoft 365 Roadmap ID 499892, aggiornato al 17 novembre 2025.
A partire dalla disponibilitĂ generale, Microsoft Teams impedirĂ la condivisione di questi file allâinterno di chat e canali, riducendo il rischio di attacchi veicolati tramite allegati. La protezione interessa Teams su Windows, macOS, Web e dispositivi mobili iOS e Android.
La disponibilitĂ generale inizierĂ il 3 novembre 2025 e si concluderĂ entro la fine del mese. In questa fase, lâopzione âAnalizza i messaggi per i tipi di file non consentitiâ sarĂ impostata su ON per impostazione predefinita, a condizione che almeno uno dei partecipanti alla conversazione abbia la protezione attiva.
Gli amministratori possono gestire o modificare questa impostazione dal Centro di amministrazione di Teams, nella sezione delle impostazioni di messaggistica, oppure tramite PowerShell. Le configurazioni giĂ salvate durante il rilascio mirato â avviato a inizio settembre 2025 e completato entro metĂ mese â resteranno valide anche dopo il passaggio alla disponibilitĂ generale.
Microsoft ha inoltre confermato che lâattivazione automatica predefinita per tutte le organizzazioni, inizialmente prevista per il 2025, è stata posticipata allâinizio del 2026.
Gli utenti potranno segnalare i falsi positivi
Un secondo aggiornamento, descritto nel bollettino Microsoft 365 Roadmap ID 501202 (aggiornato al 17 novembre 2025), introduce in Microsoft Teams la possibilitĂ per gli utenti di segnalare messaggi erroneamente identificati come minacce alla sicurezza.
La funzione consente di fornire feedback sui falsi positivi generati dai sistemi di protezione, contribuendo a migliorare la precisione dei meccanismi di rilevamento. Ă disponibile per le organizzazioni che utilizzano Microsoft Defender per Office 365 Piano 2 o Microsoft Defender XDR e richiede lâabilitazione sia nel Centro di amministrazione di Teams sia nel portale Microsoft Defender.
La funzionalità è supportata su tutte le principali piattaforme di Teams: Windows, macOS, Web, iOS e Android. Il rilascio mirato globale è iniziato a inizio settembre 2025 e si è concluso entro metĂ mese, mentre la disponibilitĂ generale è prevista tra lâinizio e la fine di novembre 2025.
Anche in questo caso, Microsoft ha rinviato allâinizio del 2026 lâattivazione predefinita dellâopzione âSegnala rilevamenti di sicurezza erratiâ, annunciando che una comunicazione separata fornirĂ i dettagli sul nuovo calendario.
Avvisi automatici per link dannosi e tentativi di phishing
Il terzo aggiornamento riguarda la protezione contro gli URL malevoli condivisi in chat e canali di Teams. La funzionalitĂ , descritta nel bollettino Microsoft 365 Roadmap ID 499893, aggiornato al 17 novembre 2025, introduce un sistema di rilevamento in grado di avvisare gli utenti quando un collegamento viene identificato come potenzialmente pericoloso.
Lâobiettivo è ridurre il rischio di phishing, aiutando gli utenti a prendere decisioni piĂš consapevoli prima di interagire con link sospetti. Anche questa protezione è disponibile su Teams per desktop, web e dispositivi mobili.
Durante il rilascio mirato globale, avviato a inizio settembre 2025 e concluso entro metĂ mese, la funzione risulta disattivata per impostazione predefinita. Con la disponibilitĂ generale, prevista da inizio novembre e in conclusione entro la fine di novembre 2025, la protezione sarĂ attiva di default, salvo diversa configurazione da parte degli amministratori.
Come per gli altri interventi, Microsoft ha comunicato che lâattivazione automatica definitiva per tutte le organizzazioni è stata rinviata allâinizio del 2026, con ulteriori dettagli che verranno forniti attraverso un bollettino dedicato.
L'articolo Teams cambia volto: Microsoft introduce nuovi blocchi contro malware e phishing proviene da Red Hot Cyber.