Email Security

DNS pendant : comment le repérer et le corriger avant une prise de contrôle

Jul 20, 20269 min readBilly McDiarmid

Le DNS pendant est facile à créer et difficile à repérer. OWASP et AWS le signalent tous deux. Voici le risque, ce que chacun en dit, et comment le repérer et le corriger sur l'ensemble de votre parc.

Read more
DMARC

DMARC in Germany: where the top 250 companies stand

Jun 24, 20267 min readJack Lilley

Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.

Read more
DMARC

61 % des organisations du Sud-Est des États-Unis ne sont pas protégées contre les attaques de phishing

Jun 9, 202616 min readJack Lilley

Red Sift a analysé 600 domaines du Sud-Est des États-Unis et a constaté que seulement 39 % ont une application complète du DMARC. Découvrez la répartition par État et comment combler cet écart.

Read more
DMARC

69 % des entreprises du Nord-Ouest des États-Unis vulnérables au phishing par e-mail

Jun 5, 202615 min readJack Lilley

Red Sift a analysé 600 domaines du Nord-Ouest et constaté que seulement 31 % ont atteint l'application complète du DMARC, le taux le plus bas de toutes les régions américaines. Découvrez le détail et comment y remédier.

Read more
Email Authentication

Construire une défense efficace pour l'email et la marque : résumé du webinaire

May 13, 20266 min read

DMARC est un bon début, mais ce n'est pas la ligne d'arrivée. Découvrez la nature multiforme des cyberattaques et ce que vous pouvez faire pour protéger votre marque dans ce résumé de webinaire.

Read more
DMARC

59 % des organisations du centre-nord des États-Unis ne disposent pas d'application des politiques email

May 8, 202616 min readJack Lilley

Red Sift a analysé 1 000 domaines du centre-nord et a constaté que seulement 41 % ont atteint une application complète de DMARC. Découvrez la répartition par État et comment combler cet écart.

Read more
DMARC

64 % des organisations du Heartland américain exposées à l'usurpation d'e-mails

Apr 28, 202614 min read

Red Sift a analysé 900 domaines du Heartland et a constaté que seulement 36 % ont atteint une application complète de DMARC. Découvrez la répartition par État et comment combler cet écart.

Read more
DMARC

La plupart des entreprises ne peuvent toujours pas répondre à une question simple sur leur messagerie

Apr 23, 20269 min read

Seulement 2,5 % des domaines appliquent DMARC en p=reject. Red Sift et Bespin Labs (Patronum) expliquent pourquoi l'authentification des e-mails stagne, et comment y remédier avant que les régulateurs et les attaquants n'imposent le sujet.

Read more
Email Security

Rapport FBI IC3 2025 : la fraude par e-mail est désormais un problème à 4 milliards de dollars

Apr 21, 20266 min read

Le rapport FBI IC3 2025 montre que la fraude BEC, le phishing et l'usurpation d'identité ont dépassé 4 milliards de dollars de pertes. Voici ce que ces données signifient pour l'authentification des e-mails.

Read more
Email Security

Quel est le niveau de prise en charge des clés DKIM Ed25519 et combien de fournisseurs acceptent encore des clés faibles ?

Apr 16, 20269 min readFaisal Misle

Red Sift a testé 19 fournisseurs de messagerie pour la prise en charge d'Ed25519 en DKIM et l'acceptation de clés faibles. Seuls 47 % valident Ed25519, et 6 acceptent encore des clés RSA 512 bits compromises.

Read more
DMARC

Comment sécuriser votre marque avec DMARC contre les menaces par e-mail : résumé du webinaire

Apr 15, 202610 min read

Les attaques de phishing propulsées par l'IA ont explosé. Découvrez comment l'application de DMARC protège votre marque contre l'usurpation exacte de domaine dans ce résumé de webinaire.

Read more
Email Security

Microsoft soutient DMARC comme protection contre la vague de phishing Tycoon 2FA

Jan 8, 20267 min read

Des attaquants utilisent des kits Tycoon 2FA pour envoyer des emails de phishing depuis des serveurs mal configurés. Microsoft recommande désormais une application stricte de DMARC comme principale défense.

Read more
DMARC

Qu'est-ce que DMARC et comment fonctionne-t-il efficacement ?

Dec 10, 202510 min read

DMARC protège les domaines contre les e-mails non autorisés en alignant les résultats SPF et DKIM avec l'adresse « From » visible. Ce guide explique son fonctionnement et son déploiement efficace.

Read more
Email Security

L'IETF appelle à mettre fin à l'expérimentation ARC : ce que cela signifie pour l'authentification des e-mails

Dec 3, 20257 min read

L'IETF recommande de marquer ARC (Authenticated Received Chain) comme obsolète après 10 ans d'expérimentation. Cet article explique les implications pour le transfert et l'authentification des e-mails.

Read more
DNS

4 outils gratuits pour tester rapidement la sécurité de vos e-mails

Dec 1, 20255 min readJack Lilley

Quatre outils gratuits de Red Sift pour auditer votre authentification e-mail en quelques minutes : Investigate pour DMARC, SPF Checker, BIMI Checker et Blacklist Checker.

Read more
Email Security

DMARC, DKIM, SPF & BIMI : le guide en 5 minutes pour la sécurité et le marketing

Dec 1, 20253 min read

Un guide de référence rapide pour les équipes sécurité et marketing couvrant SPF, DKIM, DMARC et BIMI — ce que fait chacun, pourquoi les quatre comptent, et comment les mettre en œuvre.

Read more
DMARC

Comment simplifier la gestion de DMARC, SPF et DKIM

Dec 1, 20254 min read

La gestion de l'authentification des e-mails est complexe : limites de recherche SPF, rotation des clés DKIM, dérive de configuration. Cet article montre comment OnDMARC simplifie le chemin vers l'application complète.

Read more
DMARC

SPF, DKIM et DMARC : les trois protocoles qui protègent votre boîte de réception (et pourquoi vous avez besoin des trois)

Dec 1, 20256 min read

SPF et DKIM seuls ne peuvent pas empêcher l'usurpation d'identité car ils vérifient des en-têtes différents. Ce guide explique comment DMARC les relie pour combler cette faille.

Read more
Email Security

Le renforcement des règles de Gmail s'intensifie : ce que les expéditeurs en masse doivent savoir

Nov 14, 20255 min read

Gmail rejette désormais les e-mails des expéditeurs en masse qui ne disposent pas de SPF, DKIM, DMARC et d'une fonction de désabonnement en un clic. Voici ce qu'il faut corriger avant que votre délivrabilité ne soit affectée.

Read more
Email Security

41 % des principales entreprises Fintech sont vulnérables au phishing par email

Nov 4, 20256 min read

Seulement 26 % des grandes entreprises Fintech appliquent DMARC en p=reject, laissant la majorité exposée au spoofing et au phishing dans un secteur fortement ciblé.

Read more
Email Security

Des attaquants exploitent Microsoft 365 : comment rester protégé

Jul 29, 20255 min readJack Lilley

Des cyberattaquants exploitent des fonctionnalités légitimes de Microsoft 365 pour contourner les contrôles de sécurité. Voici à quoi ressemblent ces attaques et comment les stopper.

Read more
Email Security

Comment l'UE peut imposer une sécurité de l'email renforcée

Jun 25, 202511 min readAntony Seedhouse

L'Europe dispose du levier réglementaire nécessaire pour relever le niveau de référence de la sécurité de l'email. Voici à quoi pourrait ressembler un mandat et pourquoi le moment est venu d'agir.

Read more
Email Security

La menace de la compromission des e-mails professionnels dans le secteur de la santé aux États-Unis

May 29, 20259 min readJack Lilley

Résumé exécutif : La compromission des e-mails professionnels siphonne des milliards de dollars du secteur de la santé américain en exploitant la confiance humaine plutôt que des failles logicielles. Des messages usurpés ou détournés autorisent des paiements frauduleux, déclenchent des ransomwares et exposent les données des patients, causant des dommages financiers, opérationnels et de conformité paralysants. Le déploiement de DMARC, de la MFA et de contrôles de paiement rigoureux à plusieurs personnes est désormais essentiel. 3 points clés à retenir La compromission des e-mails professionnels…Continuer la lecture : La menace de la compromission des e-mails professionnels dans le secteur de la santé aux États-Unis

Read more
Email Security

La panne de Zoom montre pourquoi la surveillance active n'est pas négociable

Apr 17, 20256 min readBilly McDiarmid

Lorsque Zoom est tombé en panne, les organisations qui s'appuyaient sur une surveillance passive ont été prises au dépourvu. Voici pourquoi la surveillance active est la seule approche fiable.

Read more
Email Security

Microsoft annonce de nouvelles exigences email pour les expéditeurs en masse

Apr 2, 20256 min readJack Lilley

Mise à jour : inclut une révision selon laquelle Microsoft rejettera désormais les messages plutôt que de les déplacer vers le courrier indésirable pour les grands expéditeurs qui ne respectent pas les exigences d'envoi. Tout le reste reste identique. En cas de rejet, le message suivant sera envoyé à la place : « 550 ; 5.7.515 Accès refusé, le domaine expéditeur [SenderDomain] ne respecte pas le niveau d'authentification requis. » Ce blog : Microsoft a…Continuer la lecture : Microsoft annonce de nouvelles exigences email pour les expéditeurs en masse

Read more
Email Security

Cybersécurité collaborative : construire un internet plus sûr

Feb 19, 20258 min readRahul Powar

Aucune organisation ne peut sécuriser internet seule. Voici pourquoi les approches collaboratives en matière de cybersécurité sont essentielles et à quoi elles ressemblent en pratique.

Read more
Email Security

Prévisions de cybersécurité pour 2025 : l'IA change tout

Jan 6, 20257 min readRahul Powar

L'IA transforme à la fois le paysage des menaces et l'arsenal de défense. Voici ce que les experts de Red Sift prévoient pour définir la cybersécurité en 2025.

Read more
Email Security

Comment faire de la cybersécurité une priorité stratégique au niveau du conseil d'administration

Dec 5, 20248 min readJack Lilley

Les équipes de sécurité peinent à obtenir l'adhésion des dirigeants. Voici comment recadrer la conversation sur la cybersécurité pour qu'elle résonne au niveau du conseil d'administration et génère de véritables investissements.

Read more
Email Security

Tentatives de phishing visant Coinbase : les leçons à retenir pour les équipes de sécurité e-mail

Oct 31, 20244 min readJack Lilley

La vague de phishing ciblant Coinbase a montré à quelle vitesse l'usurpation de marque peut se propager. Voici à quoi ressemblaient ces attaques et comment DMARC permet de limiter les dégâts.

Read more
Email Security

Le FBI et Stanford sur les campagnes d'attaques par e-mail de la Corée du Nord

Oct 17, 20248 min readRed Sift

Une conversation franche sur la manière dont les acteurs de la menace nord-coréens exploitent l'authentification e-mail défaillante — et ce que les défenseurs peuvent faire dès aujourd'hui.

Read more
Email Security

Protéger votre organisation contre le SubdoMailing : les éclairages d'experts du secteur

Aug 2, 20244 min readRebecca Warren

Début 2024, une nouvelle menace alarmante a émergé dans le domaine de la sécurité DNS : le SubdoMailing. Cette vulnérabilité a mis en évidence des faiblesses importantes en matière d'hygiène DNS, permettant à des acteurs malveillants de lancer des campagnes de phishing, de distribuer des malwares et de ternir la réputation de marques en contournant les mesures de sécurité email existantes comme DMARC. Conscient de la gravité de ce problème, Red Sift s'est associé…Continue Reading: Protecting your organization from SubdoMailing: Insights from industry experts

Read more
Email Security

L'attaque de la chaîne d'approvisionnement Polyfill.io : ce que vous devez savoir

Jun 27, 20244 min readFrancesca Rünger-Field

Le domaine polyfill.io a été piraté pour injecter du code malveillant dans des milliers de sites. Voici ce qui s'est passé, qui a été affecté et comment réagir.

Read more
Email Security

Décoder les astuces : une analyse des domaines corrompus dans l'attaque SubdoMailing

Jun 25, 20248 min readPhong Nguyen

Chez Red Sift, nous suivons attentivement SubdoMailing – une attaque de détournement de domaine découverte pour la première fois en février 2024. Des acteurs malveillants ont exploité des enregistrements DNS mal maintenus pour envoyer des e-mails frauduleux se faisant passer pour des marques légitimes. Nous avons identifié les organisations concernées au sein de notre clientèle et résolu le problème pour tous les utilisateurs impactés dans un délai de 72 heures. …Continuer la lecture : Décoder les astuces : une analyse des domaines corrompus dans l'attaque SubdoMailing

Read more
Email Security

Pourquoi la cybersécurité est essentielle pour les associations à but non lucratif

Jun 7, 20248 min readRed Sift

Les associations à but non lucratif détiennent des données sensibles et disposent souvent de ressources insuffisantes en matière de sécurité. Voici pourquoi elles sont ciblées et à quoi ressemble une défense proportionnée.

Read more
Email Security

Naviguer face à l’attaque « SubdoMailing » : comment Red Sift a identifié et corrigé de manière proactive un nouveau risque pour notre base de clients

Mar 12, 20249 min readRebecca Warren

Dans le monde de la cybersécurité, une nouvelle menace a émergé. Connue sous le nom de « SubdoMailing », cette nouvelle attaque contourne astucieusement certaines des protections mises en place par DMARC pour garantir l’intégrité des e-mails. Dans cet article, nous verrons comment les investissements stratégiques réalisés par Red Sift nous ont permis de découvrir et de nous protéger contre cette…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base

Read more
Email Security

Où en sommes-nous ? Un mois après les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse

Mar 4, 20246 min readRebecca Warren

Depuis le 1er mars 2024, cela fait un mois que les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse sont en vigueur. Avant leur entrée en application, nous avons utilisé BIMI Radar de Red Sift pour évaluer la préparation à l'échelle mondiale, et le constat n'était pas reluisant. Fin janvier 2024, un tiers des grandes entreprises mondiales étaient vouées à échouer aux nouvelles exigences…Continuer la lecture : Où en sommes-nous ? Un mois après les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse

Read more
Email Security

1er février 2024 : une nouvelle ère de l'authentification des e-mails commence

Feb 1, 20246 min readFrancesca Rünger-Field

Dès aujourd'hui, Google et Yahoo déploient de nouvelles exigences pour les expéditeurs en masse, marquant le début d'une nouvelle ère de conformité des e-mails. Si vous découvrez ce sujet seulement maintenant, voici un résumé rapide : Google et Yahoo exigent désormais que les expéditeurs en masse – ceux qui envoient plus de 5 000 e-mails par jour ou environ ce chiffre – respectent un ensemble…Continuer la lecture : 1er février 2024 : une nouvelle ère de l'authentification des e-mails commence

Read more
Email Security

Le monde n'est pas prêt pour les exigences d'envoi en masse de Google et Yahoo : il est temps d'agir

Jan 10, 20248 min readRahul Powar

En octobre 2023, Google et Yahoo ont conjointement annoncé de nouvelles exigences pour aider à offrir « une boîte de réception plus sûre et moins encombrée de spam » aux utilisateurs. Les exigences entreront en vigueur le 1er février 2024 et concernent spécifiquement les expéditeurs en masse – ceux qui envoient plus de 5 000 e-mails par jour. Quelles sont les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse ?…Continuer la lecture : Le monde n'est pas prêt pour les exigences d'envoi en masse de Google et Yahoo : il est temps d'agir

Read more
Email Security

How to Identify and Prevent Supply Chain Attacks

Sep 13, 20236 min readFrancesca Rünger-Field

Supply chain attacks are hard to detect and devastating when they land. Here's how to identify your exposure and build defences that actually hold.

Read more
Email Security

Cloud Integrations for Attack Surface Management

Sep 7, 20234 min readBilly McDiarmid

Red Sift's new cloud integrations bring AWS, Azure, and GCP visibility into your attack surface. Here's what's available and how to connect.

Read more
Email Security

What’s the difference between SMTP, IMAP, and POP3 email protocols?

Aug 23, 20237 min readFrancesca Rünger-Field

Emails are an inevitable part of today’s corporate and personal life. But do you know what mechanisms a standard mail exchange process follows? Well, multiple elements are included, like email protocols, email service providers, mail user agents (MUAs), message submission agents (MSAs), mail delivery agents (MDAs), etc. …Continue Reading: What’s the difference between SMTP, IMAP, and POP3 email protocols?

Read more
Email Security

What Are Digital Assets and How Do You Protect Them?

Jul 12, 20236 min readRebecca Warren

Your digital asset footprint is bigger than you think. Here's how to map it, find exploitable exposures, and build a plan to address them.

Read more
Email Security

What Is CTEM and Why Should Your Security Team Care?

Jun 28, 20236 min readFrancesca Rünger-Field

Continuous Threat Exposure Management shifts security from reactive to proactive. Here's what CTEM means in practice and how to get started.

Read more
Email Security

What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring

May 24, 20236 min readRed Sift

Attack Surface Management or ASM is an emerging priority for IT-driven businesses aiming to complement their existing security testing and monitoring. It’s the process of continuous asset discovery, inventory, classification, and monitoring of a company’s technical architecture…Continue Reading: What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring

Read more
Email Security

The Data Must Flow, Part 2: Lessons from the Field

May 16, 20234 min readRed Sift

The second instalment in Red Sift's data security series goes deeper on real-world lessons from protecting data at scale. Here's what we found.

Read more
Email Security

7 Reasons Healthcare Is a Prime Cyberattack Target

Feb 18, 20224 min readRed Sift

Healthcare faces unique cyber risks: legacy systems, high-value data, under-resourced teams. Here's what makes the sector so vulnerable.

Read more
Email Security

Don't Get Hooked: Avoiding Phishing Emails This Halloween

Oct 28, 20215 min readRed Sift

Phishing campaigns spike around Halloween. Here's how attackers use seasonal themes to trick users — and how to keep your organisation safe.

Read more
Email Security

Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki

Sep 16, 202112 min readRed Sift

This week’s blog comes from Yanna-Torry Aspraki, Business Development & Deliverability Specialist at EmailConsul. In this blog, she gives expert insight into the world of email deliverability and covers the ins and outs of how you can improve yours…Continue Reading: Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki

Read more
Email Security

5 principes de base de la sécurité email pour tous les types d'entreprises

Aug 5, 20217 min readRed Sift

Quels éléments essentiels devraient constituer le socle de votre posture de sécurité email ? Dans ce blog, nous aborderons les 5 mesures de sécurité email que chaque entreprise devrait mettre en place…Continue Reading: 5 email security basics for every type of business

Read more
Email Security

Holiday Phishing: How Attackers Target Festive Shoppers

Dec 22, 20203 min readFaisal Misle

Christmas is peak season for phishing. Here's how attackers exploit the gift-buying rush to steal credentials, card data, and identities.

Read more
Email Security

Email Security in an SEC-Regulated Environment: What to Know

Dec 11, 20205 min readNadim Lahoud

SEC cyber disclosure rules raise the stakes for email security. Here's what regulated firms need to know about compliance and breach reporting.

Read more
Email Security

How FCrDNS affects email deliverability & security

Jul 14, 20204 min readRed Sift

The objective of FCrDNS is to reduce the amount of incoming spam that is processed by a mail server. This check happens as soon as a connection is made to your SMTP server, prior to any other header information being received…Continue Reading: How FCrDNS affects email deliverability & security

Read more
Email Security

The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19

May 7, 20204 min readRed Sift

One element of the marketing mix that’s increased in light of COVID-19 is email marketing, but the security is often overlooked in periods of rapid change…Continue Reading: The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19

Read more
Email Security

Detecting COVID-19 Phishing Emails Using Machine Learning

Apr 9, 20203 min readPhong Nguyen

Pandemic-themed phishing surged in 2020. Here's how Red Sift used machine learning to detect and classify COVID-19 phishing campaigns in real time.

Read more
Email Security

How Phishing Attacks Exploit Global Crises and Breaking News

Mar 25, 20203 min readRed Sift

Attackers use global events to craft convincing phishing lures. Here's how these campaigns work and what to watch out for during major news cycles.

Read more
Email Security

BEC Attacks Cost Businesses $1.8B in 2019

Mar 19, 20203 min readRed Sift

The improved effectiveness of BEC attacks stems from hackers creating elaborate campaigns that cover tracks and evade signs of detection. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019

Read more
Email Security

Writing BPF Code in Rust: A Practical Guide

Dec 19, 201913 min readRed Sift

Rust brings memory safety and performance to BPF development. Here's a hands-on walkthrough of writing BPF code in Rust from the ground up.

Read more
Email Security

UK Political Parties Are Dangerously Exposed to Phishing

Dec 6, 20192 min readRed Sift

Red Sift research found major UK political parties lack basic DMARC protection. Here's what was found and what it takes to fix it.

Read more
Email Security

Why We Invested in Red Sift: The Email Security Opportunity

Oct 14, 20191 min readRed Sift

Red Sift's investors explain what drew them to the company — the evolution of email, the scale of the problem, and what sets the platform apart.

Read more
Email Security

A Comedy of Email Errors — With Serious Consequences

Sep 3, 20192 min readRed Sift

Email mistakes happen every day — but some have serious security consequences. Here's a look at common errors and what they teach us about risk.

Read more
Email Security

What the Hack? A Plain-English Guide to How Breaches Happen

Apr 2, 20193 min readRed Sift

Hacks don't require elite skills — most follow predictable patterns. Here's a clear-eyed look at how attackers actually get in and what stops them.

Read more
Email Security

4 in 10 Banks Are Failing on Email Fraud Protection

Apr 2, 20191 min readRandal Pinto

Red Sift research found 40% of leading banks lack email fraud protection. Here's the methodology, the findings, and what banks need to do.

Read more
Email Security

Why Short-Term Thinking Is Losing the Cyber War

Jan 30, 20194 min readRahul Powar

Patching one vulnerability at a time won't beat sophisticated attackers. Here's why organisations need a structural approach to cyber resilience.

Read more
Email Security

Cybersecurity Concepts Explained in GIFs

Dec 14, 20183 min readRed Sift

Security jargon can be impenetrable. Here are five core cybersecurity concepts broken down visually — because sometimes a GIF explains it best.

Read more
Email Security

Retro or renegade? Remembering the technology of yore

May 31, 20184 min readRed Sift

Switch on the lava lamp and settle down with a sherbet Dip Dab. Today, we’re talking about why we love retro – and why it doesn’t always love us…Continue Reading: Retro or renegade? Remembering the technology of yore

Read more
Email Security

Making the Most of Google's Anti-Phishing and Malware Tools

Apr 10, 20184 min readRed Sift

Google has expanded its anti-phishing and malware capabilities. Here's a practical guide to getting the most out of them for your organisation.

Read more
Email Security

12 termes de sécurité e-mail que tout le monde devrait connaître

Feb 12, 20187 min readRed Sift

Nous avons compilé un aperçu court, sans jargon ni détour, de ce que signifient ces termes de sécurité e-mail, qui vous fera passer du statut de débutant à celui d'expert…Continue Reading: 12 email security terms everyone should know about

Read more
Email Security

The internet is 50 years old but email scams are still rife

Oct 4, 20174 min readRed Sift

While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife

Read more