Il rischio reale qui non è un singolo compromesso di Exchange. È un percorso di accesso che ha continuato a sopravvivere alla pulizia, consentendo agli attaccanti di tornare ogni volta con nuovi backdoor. Una risposta standard del tipo rimuovi-il-malware-e-patch-una-volta manca il fatto che il foothold stesso potrebbe essere ancora utilizzabile o essere stato ristabilito prima che la vittima lo chiudesse completamente.
Part of the PlainSec briefing for 2026-05-15