post-quantum

Por qué las firmas poscuánticas están rompiendo los límites del apretón de manos TLS

Aug 3, 20268 min read

Los tamaños de firmas poscuánticas son hasta 34 veces mayores que ECDSA. Aquí tienes por qué las cadenas de certificados ML-DSA sobrepasan la ventana de congestión TCP de 14,5 KB.

Read more
Certificates

Jul 30, 20261 min read
Read more
DMARC

Jul 30, 20261 min read
Read more
DMARC

DMARC en Irlanda: en qué posición están las mayores empresas

Jul 22, 20268 min readJack Lilley

Red Sift analizó el DMARC de 200 de las mayores empresas de Irlanda. Las multinacionales se sitúan en un 63% de aplicación (enforcement) y las empresas fundadas en Irlanda en un 39,6%. Consulta todos los datos.

Read more
Certificates

La criptografía poscuántica comienza con tu inventario de PKI

Jun 23, 20264 min readBilly McDiarmid

La migración a la criptografía poscuántica enfrenta una fecha límite federal en 2031 y un objetivo propio de Google para 2029. Aquí te explicamos por qué debes comenzar ahora a mapear tu inventario de PKI.

Read more
Certificates

CA/Browser Forum: Las extensiones ACME CAA (RFC 8657) serán obligatorias

May 14, 20266 min read

El CA/Browser Forum ha hablado: las extensiones ACME CAA serán obligatorias a partir de marzo de 2027.

Read more
Email Authentication

Construyendo una defensa de correo electrónico y marca que funciona: Resumen del webinar

May 13, 20266 min read

DMARC es un buen comienzo, pero no es la meta final. Aprende más sobre la naturaleza multifacética de los ciberataques y qué puedes hacer para proteger tu marca en este resumen del webinar.

Read more
Compliance

Defensa Cibernética Activa: la transición de Mail Check y Web Check con Ciaran Martin y Rahul Powar

Feb 24, 20264 min read

NCSC desactivó Mail Check y Web Check el 31 de marzo de 2026. Ciaran Martin y Rahul Powar analizan qué deben hacer a continuación las organizaciones del sector público del Reino Unido en materia de visibilidad de seguridad del correo electrónico.

Read more
DMARC

El 50% de las principales organizaciones de Boston carece de protección DMARC completa

Feb 16, 20266 min read

Red Sift analizó 99 dominios de las mayores organizaciones de Boston y descubrió que casi la mitad (49,5%) no ha alcanzado la aplicación de DMARC, dejándolas expuestas a la suplantación y al BEC.

Read more
DMARC

El 43% de las principales organizaciones de Washington D.C. es vulnerable al phishing

Feb 16, 20266 min read

Red Sift analizó 100 dominios de las mayores organizaciones de Washington D.C. y descubrió que el 43% carece de aplicación (enforcement) de DMARC, justo donde se define la política de ciberseguridad de EE. UU.

Read more
DMARC

Más de una cuarta parte de las principales organizaciones de Nueva York sigue expuesta a la suplantación de correo electrónico

Feb 16, 20266 min read

Red Sift analizó 99 dominios de las organizaciones más grandes de Nueva York. Si bien el 72,7% ha alcanzado la aplicación de DMARC, 27 dominios siguen expuestos a la suplantación de correo electrónico.

Read more
Compliance

El Plan de Acción Cibernética del Reino Unido establece el estándar que las empresas privadas deben igualar

Jan 16, 20263 min read

El Plan de Acción Cibernética de 210 millones de libras del Gobierno del Reino Unido eleva el nivel de resiliencia del sector público. El CEO Rahul Powar argumenta que las empresas privadas deben ahora replicar este enfoque.

Read more
DMARC

El 52% de los corredores de seguros de EE. UU. sigue siendo vulnerable a la suplantación de correo electrónico

Jan 5, 20264 min read

El 52% de los 50 principales corredores de seguros de EE. UU. no cuenta con protección DMARC efectiva, lo que los deja vulnerables a la suplantación de identidad y el phishing en una industria basada en la confianza del cliente.

Read more
Compliance

Red Sift en G-Cloud 14: Su socio de confianza para la transición de NCSC Web Check

Dec 8, 20257 min read

NCSC descontinuó Web Check el 31 de marzo de 2026. Red Sift ASM en G-Cloud 14 proporciona una gestión integral de la superficie de ataque como sucesor para las organizaciones del sector público del Reino Unido.

Read more
DMARC

Cómo encontrar la herramienta de monitorización DMARC adecuada: una guía práctica para equipos de seguridad

Dec 1, 20256 min read

Una guía práctica para elegir la herramienta de monitorización DMARC adecuada según la madurez de tu organización, desde necesidades básicas de reporting hasta la aplicación total a nivel empresarial.

Read more
DMARC

Las mejores plataformas para la aplicación de DMARC empresarial: Comparación técnica para líderes de seguridad

Nov 24, 20256 min read

Una comparación técnica de 7 plataformas empresariales de DMARC, evaluando la automatización, la integración de API y el tiempo hasta la aplicación. Red Sift OnDMARC lidera con una aplicación en 6-8 semanas.

Read more
DMARC

Más del 40% de las empresas de servicios esenciales siguen siendo vulnerables al phishing

Nov 18, 20258 min read

El análisis de Red Sift de 840 empresas de los sectores químico, energético y de agua encontró que el 42% carece de protección DMARC, dejando la infraestructura crítica expuesta a amenazas por correo electrónico.

Read more
Email Security

El endurecimiento de las políticas de Gmail: lo que los remitentes masivos deben saber

Nov 14, 20255 min read

Gmail ahora rechaza correos de remitentes masivos que carecen de SPF, DKIM, DMARC y la opción de cancelar suscripción con un solo clic. Esto es lo que debes corregir antes de que la aplicación de estas normas afecte tu capacidad de entrega.

Read more
Certificates

Cómo crear un inventario de certificados para el Requisito 4.2.1.1 de PCI DSS 4.0

Nov 11, 202510 min read

El Requisito 4.2.1.1 de PCI DSS 4.0 exige un inventario completo de certificados para marzo de 2025. Esta guía explica cómo crear y mantener uno mediante el descubrimiento automatizado.

Read more
Compliance

Navegando el panorama de la seguridad de la información: ISO 27001 vs. SOC 2

Jul 11, 20244 min readFrancesca Rünger-Field

A medida que evolucionan las amenazas cibernéticas, también lo hacen los estándares y marcos diseñados para combatirlas. Dos de los estándares más reconocidos en seguridad de la información son ISO 27001 y SOC 2. ¿Qué los diferencia y cuál es el adecuado para su organización? Profundicemos en las diferencias clave. Propósito y alcance: marco global vs. garantía centrada en el cliente…Continuar leyendo: Navegando el panorama de la seguridad de la información: ISO 27001 vs. SOC 2

Read more
Compliance

Cumplimiento de DCB1596 del NHS: Por qué tu dominio sigue en riesgo

Feb 1, 20237 min readRed Sift

Cumplir con DCB1596 es un buen comienzo, pero no protege por completo a los dominios del NHS frente a la suplantación. Esto es lo que el estándar no cubre y cómo cerrar esa brecha.

Read more