MS-Teams neue Funktion lässt Externe zentral blockieren

29. Dezember 2025

Microsoft schliesst eine gefährliche Sicherheitslücke in Teams: Ab Januar können Admins externe Nutzer direkt über das Defender-Portal sperren. Die Integration soll komplexe Social-Engineering-Angriffe von aussen stoppen.

Die neue Funktion verbindet Microsoft Teams erstmals direkt mit der Microsoft Defender for Office 365 Tenant Allow/Block List (TABL). Sicherheitsteams können damit externe Nutzer und Domains zentral über eine Oberfläche blockieren – ein lang ersehnter Wunsch vieler Security Operations Center (SOCs). Bisher mussten Admins zwischen dem Teams Admin Center und verschiedenen Sicherheitsoberflächen hin- und herwechseln, was bei der akuten Bedrohungsabwehr kostbare Zeit kostete.

Laut Microsoft ermöglicht die Funktion das einseitige Sperren bestimmter externer E-Mail-Adressen oder ganzer Domains. Einmal in der Blockliste im Defender-Portal eingetragen, gilt die Sperre sofort und umfassend für die gesamte Teams-Umgebung. “Dieser zentrale Ansatz verbessert Sicherheit und Compliance, indem Organisationen den externen Nutzerzugriff über Microsoft 365-Dienste hinweg kontrollieren können”, heisst es in den Release Notes.

Viele Unternehmen unterschätzen, wie Angreifer Collaboration-Tools wie Microsoft Teams für gezielte Phishing- und BEC-Angriffe missbrauchen. Solche Vorfälle zeigen, dass IT- und Sicherheitsteams besser zusammenarbeiten müssen. Der kostenlose Cyber‑Security‑Guide erklärt praxisnah, wie Sie Teams, Microsoft Defender und XDR-Strategien kombinieren, welche Konfigurationen jetzt kritisch sind und liefert Checklisten für die schnelle Absicherung. Praktische Vorlagen helfen beim schnellen Rollout. Sichern Sie Ihre externe Zusammenarbeit noch vor dem Januar-Rollout.

Technische Details und Rollout-Plan

Die präzisen Kontrollen stehen Administratoren mit Defender for Office 365 Plan 1 oder Plan 2 zur Verfügung. Die technischen Spezifikationen umfassen:

  • Granulare Sperren: Bis zu 200 einzelne E-Mail-Adressen und 4.000 Domains können blockiert werden.
  • Sofortige Wirkung: Die Sperre unterbindet alle eingehenden Kommunikationsformen – 1:1-Chats, Gruppenchats, Kanalnachrichten und Anrufe.
  • Retroaktive Bereinigung: Das System löscht automatisch bestehende Kommunikation von gesperrten Nutzern. So werden potenzielle Phishing-Köder oder bösartige Links entfernt, die bereits in Postfächer gelangt sind.
  • Audit-Protokolle: Alle Aktionen werden protokolliert, sodass Compliance-Teams nachvollziehen können, wer wann einen Nutzer gesperrt hat.

Der Rollout der Funktion beginnt Anfang Januar 2026. Die weltweite allgemeine Verfügbarkeit soll bis Mitte Januar abgeschlossen sein.

Ähnliche Beiträge

  • Europas Social-Plattform W kommt, aber ist sie attraktiv genug für X-Nutzer?

    10. Februar 2026 Europa startet eine eigene Social-Media-Plattform W, um eine Alternative zu Elon Musks X zu bieten. Bluesky und Mastodon haben jedoch gezeigt, wie schwer es ist, Nutzer dazu zu bewegen, X zu verlassen. Die geplante Social-Media-Plattform W wird eine Identitätsverifizierung von Nutzern verlangen, um die Desinformation in Europa durch Bots zu reduzieren. Anna Zeiter, eine Schweizer Datenschutzexpertin und CEO von W, hat die…

  • Microsoft, SAP und Adobe patchen Systeme (März 2026)

    11. März 2026 Die 3 Software-Hersteller SAP, Adobe und Microsoft veröffentlichen massenhaft Patches für den März 2026. Einige Lücken gelten als hochkritisch. Jetzt patchen!  SAP-Patches Das Sicherheitsunternehmen SAP hat am Dienstag im Rahmen seines Sicherheitspatch-Tages im März 2026 15 neue Sicherheitshinweise veröffentlicht. Der wichtigste dieser Hinweise behebt kritische Sicherheitslücken in Quotation Management Insurance (FS-QUO) und NetWeaver Enterprise Portal Administration. SAP beschreibt den FS-QUO-Fehler, der unter…

  • Logitech Options+ funktioniert nach Zertifikat-Problem nicht mehr (macOS)

    9. Januar 2026 Logitech’s Options+ and G Hub apps on macOS stopped working after their code-signing certificate expired, leaving users unable to launch them on Apple systems. Options+ is Logitech’s input device configuration app, while G HUB is a similar app focused on customizing compatible Logitech G gaming peripherals. Both allow setting app profiles, button remapping, lighting options, scroll wheel, and sensor sensitivity. Multiple users reported that…

  • Windows 11 bekommt Notfall-Patches nach Problemen

    27. Januar 2026 Microsoft hat am Wochenende ungeplante Notfall-Patches nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate. Microsoft hat am Wochenende mehrere Windows-Updates veröffentlicht. Sie beheben teils Probleme mit den Sicherheitspatches vom Januar-Patchday. Ausserdem beginnt Microsoft, die im Juni ablaufenden Boot-Zertifikate von Windows mit eigenen Updates auszutauschen. Dabei untersucht der Hersteller nun neu auftretende Probleme. Microsoft hat ein Update ausser der Reihe veröffentlicht, das Probleme mit nicht…

  • CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

    24. März 2026 Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die…

  • Word: Automatische Formatierung stoppen

    4. Januar 2026 Von allen Dingen, die Word-Nutzer als besonders störend empfinden, ist die automatische Formatierung wahrscheinlich das am häufigsten genannte. Word will Ihnen ständig mit der automatischen Formatierung unter die Arme greifen. Bildquelle: IDG Word hat schon immer darauf bestanden, Text unter Beibehaltung der Formatierung einzufügen. Ein Update hat nun jedoch Einstellungen hinzugefügt, mit denen Sie festlegen können, wie Sie das standardmässig tun möchten. Sie…