Wie der MX-Record eine offene Flanke am Exchange-Online-Tenant erzeugt
Ghost Sender umgeht vorgeschaltete E-Mail-Gateways, indem Angreifer direkt mit dem Exchange-Online-Annahmepunkt sprechen – SPF, DKIM und DMARC laufen dabei ins Leere. Microsoft sieht keine Schwachstelle, sondern eine architektonische Einschränkung. Was Administratoren jetzt an den Inbound Connectoren prüfen sollten.