<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Microsoft 365 Security on Microsoft 365 Security Insights</title><link>https://thecybersec.gr/categories/microsoft-365-security/</link><description>Recent content in Microsoft 365 Security on Microsoft 365 Security Insights</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 30 Aug 2026 21:15:12 +0300</lastBuildDate><atom:link href="https://thecybersec.gr/categories/microsoft-365-security/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft Entra Connect: Η προθεσμία της 30ής Σεπτεμβρίου 2026 που δεν είναι ένα ακόμα advisory</title><link>https://thecybersec.gr/posts/entra-connect-mandatory-upgrade-2026/</link><pubDate>Sat, 29 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-connect-mandatory-upgrade-2026/</guid><description>Ανάλυση της mandatory προθεσμίας 30/9/2026 για το Microsoft Entra Connect: ποιες εκδόσεις χρειάζεσαι, τι αλλάζει στο 2.6.84.0, γιατί το Download Center δεν είναι πια ο δρόμος λήψης, και πώς το τεκμηριώνεις σε NIS2 και ISO 27001 audit.</description></item><item><title>Defender XDR: Μία ενέργεια, όλοι οι λογαριασμοί, το unified response actions για ταυτότητες έρχεται τον Οκτώβριο, τι φέρνει το MC1461704</title><link>https://thecybersec.gr/posts/new-features/defender-xdr-unified-response-actions-identity-accounts/</link><pubDate>Fri, 28 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-xdr-unified-response-actions-identity-accounts/</guid><description>Ανάλυση του MC1461704: το Microsoft Defender XDR ενοποιεί τις ενέργειες απόκρισης (disable, revoke session, force password change) σε όλους τους συνδεδεμένους λογαριασμούς μιας ταυτότητας, σε Active Directory, Entra ID, Okta, CyberArk, SailPoint και SaaS εφαρμογές, με την οπτική ενός CISO που σχεδιάζει incident response runbooks.</description></item><item><title>Global Secure Access client: από τον Νοέμβριο το Windows Update αναλαμβάνει τα upgrades</title><link>https://thecybersec.gr/posts/global-secure-access/global-secure-access-client-windows-update-auto-upgrade/</link><pubDate>Thu, 27 Aug 2026 14:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/global-secure-access/global-secure-access-client-windows-update-auto-upgrade/</guid><description>Από τον Νοέμβριο του 2026 ο Global Secure Access client για Windows x64 θα ενημερώνεται αυτόματα μέσω Windows Update. Τι αλλάζει στο patch management μοντέλο, ποια είναι η ελάχιστη έκδοση, και πώς κάνεις opt-out αν το χρειάζεσαι.</description></item><item><title>Defender XDR: Το Timeline tab της ταυτότητας γίνεται πραγματικά ενιαίο, τι φέρνει το MC1461705</title><link>https://thecybersec.gr/posts/new-features/defender-xdr-unified-identity-timeline/</link><pubDate>Thu, 27 Aug 2026 08:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-xdr-unified-identity-timeline/</guid><description>Ανάλυση του MC1461705: το Timeline tab στη σελίδα Identity του Microsoft Defender ενοποιεί sign-ins, Graph audit events, SaaS activity και device logons σε μία χρονολογική ροή, με νέα πεδία όπως Session ID και Unique token identifier, με την οπτική ενός CISO που χτίζει investigation runbooks.</description></item><item><title>Cross-Tenant Message Recall: Όταν ένας «έμπιστος» tenant μπορεί να διαγράψει email από τα inbox των χρηστών σου (MC1423106)</title><link>https://thecybersec.gr/posts/generally-available/cross-tenant-message-recall-exchange-online/</link><pubDate>Wed, 26 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/generally-available/cross-tenant-message-recall-exchange-online/</guid><description>Ανάλυση του MC1423106 και του νέου Cross-Tenant Message Recall στο Exchange Online: πώς λειτουργεί, γιατί αλλάζει το trust boundary ανάμεσα σε tenants, και τι πρέπει να προσέξει ένας CISO πριν ενεργοποιήσει το allow list, με τη ματιά της τεκμηρίωσης NIS2 και ISO 27001.</description></item><item><title>Localized Mark and Notify στο Microsoft Defender for Office 365: Γιατί ένα notification email στη σωστή γλώσσα είναι θέμα Security Awareness (MC1387578)</title><link>https://thecybersec.gr/posts/generally-available/mdo-mark-and-notify-localization/</link><pubDate>Tue, 25 Aug 2026 09:15:00 +0300</pubDate><guid>https://thecybersec.gr/posts/generally-available/mdo-mark-and-notify-localization/</guid><description>Ανάλυση του MC1387578: το Microsoft Defender for Office 365 τοπικοποιεί το default &amp;#39;Mark and notify&amp;#39; email template για τα user-reported μηνύματα, με βάση τη γλώσσα του Outlook. Τι αλλάζει στην πράξη και γιατί έχει σημασία για NIS2 και ISO 27001 security awareness.</description></item><item><title>Global Secure Access Μέρος 1: Τι είναι το Security Service Edge και πώς το βλέπει η Microsoft</title><link>https://thecybersec.gr/posts/global-secure-access/global-secure-access-meros-1-ti-einai-sse/</link><pubDate>Tue, 25 Aug 2026 09:10:00 +0300</pubDate><guid>https://thecybersec.gr/posts/global-secure-access/global-secure-access-meros-1-ti-einai-sse/</guid><description>Πρώτο μέρος σειράς άρθρων για το Microsoft Global Secure Access. Τι είναι το Security Service Edge (SSE) ως κατηγορία, πώς η Microsoft το υλοποιεί πάνω στο Entra ID, και γιατί έχει σημασία για NIS2 και ISO 27001.</description></item><item><title>Live Webinar: Μάθε το Microsoft Defender XDR σε 60 λεπτά</title><link>https://thecybersec.gr/posts/microsoft-defender-xdr-full-tutorial-ciso/</link><pubDate>Tue, 25 Aug 2026 09:02:00 +0300</pubDate><guid>https://thecybersec.gr/posts/microsoft-defender-xdr-full-tutorial-ciso/</guid><description>Αναφορά συμμετοχής στο δεύτερο live webinar του Chris Spanougakis MVP: τα live demo και τα περιστατικά που δείξαμε πάνω στο Microsoft Defender XDR, χωρίς να επαναλαμβάνει το συστηματικό reference guide που έρχεται στη σειρά Microsoft Defender Demystified.</description></item><item><title>Τι κάνουν οι CISOs με το Microsoft Secure Score που δεν βλέπεις στα whitepapers</title><link>https://thecybersec.gr/posts/microsoft-secure-score-grc-programma-ciso/</link><pubDate>Tue, 25 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/microsoft-secure-score-grc-programma-ciso/</guid><description>Αναφορά συμμετοχής στο live webinar του Chris Spanougakis MVP: τι δεν είχα ξαναγράψει για το Gold Award GRC πρόγραμμα πάνω στο Microsoft Secure Score, η παρουσίαση στο board σε τρία slides, λάθη που θα απέφευγα, και ένα live Power BI demo.</description></item><item><title>Defender for Identity: Το νέο health alert για απούσα δικτυακή κίνηση domain controller, και γιατί δεν πρέπει να το προσπεράσεις</title><link>https://thecybersec.gr/posts/new-features/defender-identity-health-alert-network-traffic/</link><pubDate>Fri, 21 Aug 2026 10:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-identity-health-alert-network-traffic/</guid><description>Ανάλυση του νέου health alert του Microsoft Defender for Identity για απούσα δικτυακή κίνηση domain controller (MC1455017), με έμφαση στο πώς ένα κενό ορατότητας στο sensor monitoring μπορεί να μείνει αόρατο για μήνες, και τι σημαίνει αυτό για NIS2 και ISO 27001.</description></item><item><title>Defender for Identity: Το νέο health issue που σου λέει πότε 'τυφλώνεσαι' σε έναν Domain Controller</title><link>https://thecybersec.gr/posts/new-features/defender-for-identity-health-issue-missing-windows-events/</link><pubDate>Tue, 18 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-for-identity-health-issue-missing-windows-events/</guid><description>Ανάλυση του νέου sensor health issue &amp;#39;No Windows events received from domain controller&amp;#39; στο Microsoft Defender for Identity (MC1455016), με την οπτική ενός CISO που πρέπει να τεκμηριώσει το detection coverage σε NIS2 και ISO 27001 audit.</description></item><item><title>Microsoft Entra Tenant Governance: Το «GA» που δεν είναι πλήρως GA, και γιατί αυτό έχει σημασία για το compliance σου</title><link>https://thecybersec.gr/posts/entra-tenant-governance-ga/</link><pubDate>Wed, 12 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-tenant-governance-ga/</guid><description>Ανάλυση του Microsoft Entra Tenant Governance μετά τη γενική διαθεσιμότητα, τι είναι πραγματικά GA και τι παραμένει preview, και τι σημαίνει αυτό για οργανισμούς που πρέπει να τεκμηριώσουν τη διακυβέρνηση πολλαπλών tenants σε NIS2 και ISO 27001 audit.</description></item><item><title>Global Secure Access MCP Firewall: Πώς βάζεις Zero Trust σε κάτι που δεν μπορούσες καν να δεις μέχρι χθες</title><link>https://thecybersec.gr/posts/gsa-mcp-firewall/</link><pubDate>Tue, 11 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/gsa-mcp-firewall/</guid><description>Ανάλυση του νέου Global Secure Access MCP firewall της Microsoft, του πρώτου network-based ελέγχου πάνω στο Model Context Protocol, και του γιατί κάθε CISO πρέπει να το βάλει στο radar του πριν οι AI agents στον οργανισμό αρχίσουν να μιλάνε με MCP servers χωρίς κανέναν να το ξέρει.</description></item><item><title>Security Detection Report στο Teams Admin Center (Roadmap ID 560702): Τι αλλάζει πραγματικά για την ασφάλεια messaging</title><link>https://thecybersec.gr/posts/teams-security-detection-report/</link><pubDate>Mon, 10 Aug 2026 11:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/teams-security-detection-report/</guid><description>Ανάλυση του νέου Security Detection Report στο Teams admin center (Microsoft 365 Roadmap ID 560702), με την οπτική ενός CISO που το αξιολογεί ως compensating control για messaging-based απειλές και ως τεκμηρίωση για NIS2 και ISO 27001.</description></item><item><title>Entra Token Protection και Bulk Enrollment: Το κενό που κανένα compliance dashboard δεν θα σου δείξει</title><link>https://thecybersec.gr/posts/entra-token-protection-bulk-enrollment-limitation/</link><pubDate>Mon, 10 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-token-protection-bulk-enrollment-limitation/</guid><description>Ανάλυση του Microsoft Entra Token Protection και του γιατί οι συσκευές που μεταναστεύουν από Hybrid σε Entra Join μέσω bulk enrollment PPKG μένουν εκτός προστασίας, με την οπτική ενός CISO που πρέπει να το τεκμηριώσει σε NIS2 και ISO 27001 audit.</description></item><item><title>Allowed Agent Types στο Microsoft 365: Γιατί το «Only Certified External Publishers» είναι η μόνη λογική επιλογή</title><link>https://thecybersec.gr/posts/allowed-agent-types-only-certified-external-publishers/</link><pubDate>Fri, 07 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/allowed-agent-types-only-certified-external-publishers/</guid><description>Ρύθμισα το Allowed Agent Types στο δικό μου Microsoft 365 tenant σε «Only certified external publishers». Αναλύω τι σημαίνει στην πράξη, γιατί μετράει για NIS2 και ISO 27001, και πώς να το κάνεις κι εσύ σήμερα.</description></item><item><title>Project Perception: Το Agentic Security System της Microsoft με Red, Blue &amp; Green AI Agents. Τι είναι και τι σημαίνει για το SOC σου.</title><link>https://thecybersec.gr/posts/previews/project-perception-agentic-security-explained/</link><pubDate>Thu, 06 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/previews/project-perception-agentic-security-explained/</guid><description>Η Microsoft ανακοίνωσε το Project Perception, ένα agentic security system με red, blue και green AI agents που βρίσκουν, αξιολογούν και διορθώνουν κινδύνους συνεχώς, με τον άνθρωπο στον έλεγχο. Εξηγώ με απλά λόγια τι είναι, πώς δουλεύει ο βρόχος των agents, το μοντέλο MAI-Cyber-1-Flash, τη διαφορά από το Security Copilot, το κόστος σε SCUs και τι πρέπει να κάνει το SOC σου για να προετοιμαστεί.</description></item><item><title>Microsoft Defender for Office 365: Νέα προστασία για κρυπτογραφημένα συνημμένα. Τι αλλάζει τον Αύγουστο 2026 (MC1440701)</title><link>https://thecybersec.gr/posts/new-features/mdo-encrypted-attachment-protection-mc1440701/</link><pubDate>Wed, 05 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/mdo-encrypted-attachment-protection-mc1440701/</guid><description>Το Microsoft Defender for Office 365 φέρνει μια νέα opt-in ρύθμιση στις πολιτικές Safe Attachments: θέτει σε quarantine μηνύματα με κρυπτογραφημένα ή password-protected συνημμένα που δεν μπορεί να σαρώσει. Εξηγώ με απλά λόγια τι αλλάζει με το MC1440701, πώς λειτουργεί η αποδέσμευση, ποιος κίνδυνος phishing κρύβεται από πίσω και τι πρέπει να κάνεις πριν το rollout του Αυγούστου 2026.</description></item><item><title>Microsoft Defender AIR: Πώς το Automated Investigation &amp; Response Αλλάζει το SOC (και τι γίνεται μετά την 1η Σεπτεμβρίου 2026)</title><link>https://thecybersec.gr/posts/microsoft-defender-air-automated-investigation-response/</link><pubDate>Tue, 04 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/microsoft-defender-air-automated-investigation-response/</guid><description>Ένας πρακτικός, ανθρώπινος οδηγός για το Automated Investigation &amp;amp; Response (AIR) στο Microsoft Defender: πώς δουλεύει, τι σημαίνουν τα verdicts, ποια είναι τα πέντε automation levels με τη σωστή ορολογία, πώς διαβάζεις τα αποτελέσματα και κυρίως, τι αλλάζει την 1η Σεπτεμβρίου 2026 όταν το AIR παύει να τρέχει ως ξεχωριστή εμπειρία.</description></item><item><title>CaptiveCrunch: Ρώσοι χάκερ στήνουν παγίδα στο Wi-Fi των ξενοδοχείων. Τι είναι και πώς να προστατευτείς</title><link>https://thecybersec.gr/posts/captivecrunch-midnight-blizzard-hotel-wifi-attack/</link><pubDate>Mon, 03 Aug 2026 19:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/captivecrunch-midnight-blizzard-hotel-wifi-attack/</guid><description>Η Microsoft αποκάλυψε την επιχείρηση CaptiveCrunch: μια ρωσική ομάδα κατασκοπείας που χτυπά ταξιδιώτες μέσα από το Wi-Fi ξενοδοχείων και συνεδρίων, ρίχνοντας malware και κλέβοντας credentials και Microsoft 365 tokens. Εξηγώ με απλά λόγια τι συμβαίνει, πώς δουλεύει η επίθεση, ποια εργαλεία χρησιμοποιούν και τι να κάνεις για να προστατέψεις εσένα και την ομάδα σου.</description></item><item><title>Microsoft Entra Architecture: Πώς Στήνεται Πραγματικά η Ταυτότητά σου στο Cloud (και γιατί ο Defender σε νοιάζει)</title><link>https://thecybersec.gr/posts/microsoft-entra-architecture-guide-defender/</link><pubDate>Sat, 18 Jul 2026 12:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/microsoft-entra-architecture-guide-defender/</guid><description>Ένας πρακτικός οδηγός για νέους IT επαγγελματίες στο Microsoft 365: πώς λειτουργεί η αρχιτεκτονική του Microsoft Entra ID (primary/secondary replicas, scalability, availability) και πώς συνδέεται με το Microsoft Defender για ουσιαστική άμυνα ταυτότητας.</description></item></channel></rss>