Microsoft đang điều tra một sự cố dịch vụ ảnh hưởng đến khả năng thực hiện hoặc nhận cuộc gọi của một số người dùng trên Microsoft Teams. Công ty đã công bố vấn đề này thông qua tài khoản Microsoft 365 Status được xác minh vào ngày 21 tháng 9, hướng dẫn các quản trị viên tham khảo mã sự cố TM1475580 trong trung tâm quản trị Microsoft 365.
Sự cố với Microsoft Teams
Thông báo từ Microsoft cho biết chỉ “một số người dùng” có thể gặp khó khăn khi thực hiện hoặc nhận cuộc gọi Teams. Tuy nhiên, thông báo công khai này không nêu rõ các khu vực bị ảnh hưởng, phân khúc khách hàng, loại cuộc gọi, nguyên nhân gốc rễ hoặc thời gian khôi phục. Sự thiếu chi tiết này rất quan trọng.
Các tổ chức cần tránh giả định rằng sự cố này ảnh hưởng đến các tính năng khác như trò chuyện, cuộc họp, nhắn tin, chia sẻ tệp, dịch vụ định danh hoặc các dịch vụ khác trong bộ Microsoft 365, trừ khi hệ thống giám sát của họ cho thấy điều đó.
Tác động tiềm tàng của sự cố
Đối với các doanh nghiệp, sự gián đoạn đường truyền cuộc gọi có thể ảnh hưởng đến các bộ phận như trung tâm hỗ trợ, trung tâm liên lạc, cầu nối ứng phó sự cố, liên lạc điều hành và nhân viên làm việc từ xa. Các đội ngũ vận hành an ninh cũng cần xem xét tác động hoạt động đối với các quy trình leo thang phụ thuộc vào chức năng thoại của Teams.
Một cuộc gọi thất bại, tự nó, không phải là bằng chứng cho thấy một cuộc tấn công mạng hoặc việc tài khoản bị xâm phạm; thay vào đó, nó có thể liên quan đến sự cố phía dịch vụ đang được điều tra. Tuy nhiên, các nhóm cần đối chiếu báo cáo của người dùng với thông báo của Microsoft và các bản ghi mạng, điểm cuối, và định danh trước khi loại trừ các lỗi cục bộ hoặc hoạt động độc hại.
Quản trị viên Microsoft 365 cần làm gì?
Các quản trị viên Microsoft 365 nên đăng nhập vào trung tâm quản trị và xem lại mã sự cố TM1475580 để biết các tuyên bố về tác động cụ thể cho tenant của họ và các cập nhật mới nhất. Thông tin về tình trạng dịch vụ của Microsoft thường được hiển thị trong tenant khách hàng bị ảnh hưởng, làm cho trung tâm quản trị trở thành nguồn thông tin chính thức về mức độ tiếp xúc cụ thể của một tổ chức.
Các quản trị viên cần ghi lại thời gian, địa điểm, phiên bản client, hướng gọi và các thông báo lỗi được báo cáo bởi người dùng bị ảnh hưởng. Sau đó, họ có thể so sánh các lỗi trên các nền tảng Teams như desktop client, trình duyệt, ứng dụng di động và các đường truyền mạng, đồng thời bảo quản bằng chứng cần thiết nếu cần mở một trường hợp hỗ trợ.
Trong thời gian gián đoạn, các tổ chức nên kích hoạt các kế hoạch liên lạc dự phòng thay vì thực hiện các thay đổi cấu hình diện rộng. Các giải pháp thay thế được phê duyệt có thể bao gồm PSTN calling, một cầu nối hội nghị được chỉ định, điện thoại di động của công ty hoặc một kênh cộng tác được ủy quyền khác.
Các nhà lãnh đạo CNTT và an ninh nên nhắc nhở nhân viên chỉ sử dụng các công cụ được phê duyệt cho các cuộc trò chuyện nhạy cảm, vì các sự cố đột ngột thường tạo cơ hội cho các cuộc tấn công phishing, tin nhắn hỗ trợ giả mạo và chia sẻ dữ liệu không được phép.
Cuộc điều tra của Microsoft vẫn đang tiếp diễn. Các quản trị viên nên theo dõi hồ sơ sự cố, truyền đạt phạm vi đã được xác nhận trong nội bộ và đóng bất kỳ giải pháp tạm thời nào sau khi Microsoft xác nhận rằng chức năng gọi thông thường của Teams đã được khôi phục.
Để tìm hiểu thêm về các biện pháp bảo mật, bạn có thể tham khảo các tài nguyên từ CISA.










