Je hebt een klacht over de onderstaande posting:
Door SecGuru_OTX: ... en neem ook voldoende maatregelen om domeinspoofing te voorkomen, ook dit behoord tot een mogelijkheid voor een dergelijke vorm van oplichting. SPF en DMARC, en uh, oh ja, vergeet vooral je SPF en DMARC inbound rules niet te configureren;-) Nog beter met een DKIM check erbij. Maar in dit geval had het waarschijnlijk weinig uitgemaakt aangezien de mailaccounts gehackt waren en men dus vanuit het medewerkers account had gemaild (tenminste, dat is wat ik uit de context opmaak). Interne mail wordt normaal gesproken niet gecontroleerd op SPF, laat staan DMARC en DKIM. Hier gingen dus twee zaken fout: account beveiliging en een extra controle op gevoelige veranderingen door personeelszaken.
Beschrijf je klacht (Optioneel):