Esta ha sido una pregunta mía desde hace mucho tiempo y no he podido encontrar una respuesta satisfactoria, así que espero que alguien aquí pueda ayudarme.
Mi pregunta es: imagínese que se está enviando un correo electrónico a Internet utilizando la infraestructura de correo electrónico interna de una organización (Microsoft Exchange, etc.). Si este correo electrónico tiene un archivo adjunto malicioso o un script malicioso incrustado en el cuerpo del correo electrónico, supongo que el riesgo de compromiso es solo para el destinatario y no para la propia infraestructura de correo electrónico.
Las discusiones con colegas siempre dan como resultado que debemos asumir que hay un riesgo para la infraestructura de correo electrónico, pero nadie parece poder articular cuál es el riesgo y cómo es posible un compromiso de la infraestructura de correo electrónico.
¿Puede alguien ayudarme aquí?