| MC1187397 | Microsoft Defender for Endpoint: Threat actor attribution information will be removed from alert page |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 11/17/2025 23:52:56 |
| Start Time | 11/17/2025 23:52:43 |
| End Time | 02/12/2026 08:00:00 |
| Action Required By Date | 2026-01-11T08:00:00Z |
| Message Content |
We’d like to inform you that threat actor attribution details will soon be removed from the alert page in Microsoft Defender for Endpoint. This change is designed to improve clarity and focus in alert content. Threat actor attribution is more meaningful and actionable when viewed in the context of the broader incident rather than at the individual alert level. After this change, attribution details will be available on the Incident page and in the Threat Intelligence section within the Microsoft Defender portal. When this will happen January 12, 2026: Threat actor attribution information will be retired from alert pages. How this affects your organization Who is affected: Admins and security teams using Microsoft Defender for Endpoint. What will happen:
What you can do to prepare
Compliance considerations No compliance considerations identified, review as appropriate for your organization. |
| Machine Translation |
Microsoft Defender for Endpointのアラートページから、まもなく脅威アクターの帰属情報が削除されることをお知らせいたします。この変更はアラートコンテンツの明瞭さと焦点を高めることを目的としています。脅威アクターの帰属は、個々のアラートレベルではなく、より広範なインシデントの文脈で見ることでより意味があり、実行可能です。 この変更後、帰属の詳細はインシデントページおよびMicrosoft Defenderポータル内の脅威インテリジェンスセクションで公開されます。 それがいつ起こるのか 2026年1月12日: 脅威アクターの帰属情報はアラートページから削除されます。 これがあなたの組織に与える影響 影響を受ける人物: Microsoft Defender for Endpointを使用している管理者やセキュリティチーム。 今後の展開:
準備のためにできること
コンプライアンスの考慮事項 コンプライアンス上の懸念事項は特定されず、組織に応じてレビューしてください。 |