
Routing email mal configurato: l'allarme Microsoft sullo spoofing interno (gennaio 2026)
A gennaio 2026, Microsoft ha rivelato che le configurazioni MX indirette permettono agli attaccanti di impersonare identità interne aggirando SPF, DKIM e DMARC.
Configurazione Microsoft 365 e Outlook e impostazioni DNS.
7 articoli

A gennaio 2026, Microsoft ha rivelato che le configurazioni MX indirette permettono agli attaccanti di impersonare identità interne aggirando SPF, DKIM e DMARC.

Microsoft cambia il provisioning DNS dei domini Exchange Online. I MX passano da mail.protection.outlook.com a mx.microsoft per facilitare l'adozione di DNSSEC. Ecco cosa cambia e cosa devi fare.

Microsoft 365 supporta DANE inbound dal 2024. Questa guida spiega come attivarlo, configurare DNSSEC sul tuo dominio e verificare il deployment.

Microsoft ritira l'autenticazione Basic per SMTP AUTH su Exchange Online. Calendario aggiornato, errore 550 5.7.30, alternative OAuth, HVE, Graph API e checklist di migrazione.

Tutorial pratico per configurare TLS-RPT (SMTP TLS Reporting) su Microsoft 365, Google Workspace e OVHcloud. Record DNS, verifica e risoluzione dei problemi inclusi.

Tutorial passo dopo passo per implementare MTA-STS su Microsoft 365, Google Workspace e Cloudflare. Pattern MX, file di policy, hosting e validazione inclusi.

Le email di phishing automatizzate con IA raggiungono un tasso di clic medio di circa il 54 %. Su larga scala l'automazione può rendere queste campagne fino a ×50 più redditizie. Entrambi i dati provengono dal Microsoft Digital Defense Report 2025 (MDDR 2025).