Голосовым звонкам в Microsoft Teams добавят сквозное шифрование (E2EE)

Голосовым звонкам в Microsoft Teams добавят сквозное шифрование (E2EE)

Голосовым звонкам в Microsoft Teams добавят сквозное шифрование (E2EE)

Хорошие новости для пользователей Microsoft Teams: корпоративной платформе в следующем месяце добавят сквозное шифрование для голосовых вызовов. Таким образом, общая конфиденциальность и безопасность данных при звонках должна заметно улучшиться.

Стоит отметить, что в настоящее время Microsoft Teams и так шифрует информацию в «состоянии покоя» и при передаче, что позволяет администраторам настраивать автоматическую запись и расшифровку голосовых вызовов.

Именно поэтому до недавнего времени платформе Microsoft Teams нельзя было доверить важную конфиденциальную информацию, которая предназначена исключительно для двух собеседников. Однако в июле эту проблему решат внедрением сквозного шифрования для VoIP-звонков, благодаря чему общение станет гораздо более защищённым.

«Microsoft Teams будут поддерживать сквозное шифрование (E2EE) для голосовых вызовов Teams, что добавить возможность поделиться конфиденциальной информацией при звонке», — гласит дорожная карта Microsoft 365.

Параллельно администраторы получат возможность настроить доступ к новой функции, чтобы в организации поддерживался необходимый уровень безопасности. Как сообщило издание MSPoweruser, сисадмины могут включить сквозное шифрование для конкретных пользователей или же для всей организации.

Сами сотрудники могут зайти в настройки (вкладка «Конфиденциальность») и активировать сквозное шифрование.

 

После включения E2EE обратите внимание, что ряд функций перестанет работать. Среди таких, например, запись и расшифровка звонков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Что это значит? Всё просто: macOS воспринимала его как вполне безобидное приложение. Более того, вредоносный файл с 2021 года лежал на Dropbox в открытом доступе. Но в VirusTotal он попал только в мае 2025-го.

Впервые о ChillyHell заговорили ещё в 2023 году, когда Mandiant связала его с группой UNC4487. Но тогда вредонос тоже не попал в чёрные списки.

По данным исследователей, ChillyHell умеет:

  • закрепляться в системе через LaunchAgent, LaunchDaemon или подмену профиля оболочки (например, .zshrc);
  • использовать редкий для macOS приём timestomping — подгонять метки времени файлов под легитимные;
  • переключаться между разными C2-протоколами;
  • подгружать новые модули, брутфорсить пароли, собирать логины и разворачивать дополнительные атаки.

По словам экспертов, бэкдор создан, скорее всего, киберпреступной группировкой, а не для массовых заражений. Apple уже отозвала связанные с ним сертификаты, но сам факт, что вредонос четыре года ходил «под прикрытием» — тревожный сигнал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru