Email Security
68 articles about Email Security
DNS pendant : comment le repérer et le corriger avant une prise de contrôle
Le DNS pendant est facile à créer et difficile à repérer. OWASP et AWS le signalent tous deux. Voici le risque, ce que chacun en dit, et comment le repérer et le corriger sur l'ensemble de votre parc.
Read moreDMARCDMARC in Germany: where the top 250 companies stand
Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.
Read moreDMARC61 % des organisations du Sud-Est des États-Unis ne sont pas protégées contre les attaques de phishing
Red Sift a analysé 600 domaines du Sud-Est des États-Unis et a constaté que seulement 39 % ont une application complète du DMARC. Découvrez la répartition par État et comment combler cet écart.
Read moreDMARC69 % des entreprises du Nord-Ouest des États-Unis vulnérables au phishing par e-mail
Red Sift a analysé 600 domaines du Nord-Ouest et constaté que seulement 31 % ont atteint l'application complète du DMARC, le taux le plus bas de toutes les régions américaines. Découvrez le détail et comment y remédier.
Read moreEmail AuthenticationConstruire une défense efficace pour l'email et la marque : résumé du webinaire
DMARC est un bon début, mais ce n'est pas la ligne d'arrivée. Découvrez la nature multiforme des cyberattaques et ce que vous pouvez faire pour protéger votre marque dans ce résumé de webinaire.
Read moreDMARC59 % des organisations du centre-nord des États-Unis ne disposent pas d'application des politiques email
Red Sift a analysé 1 000 domaines du centre-nord et a constaté que seulement 41 % ont atteint une application complète de DMARC. Découvrez la répartition par État et comment combler cet écart.
Read moreDMARC64 % des organisations du Heartland américain exposées à l'usurpation d'e-mails
Red Sift a analysé 900 domaines du Heartland et a constaté que seulement 36 % ont atteint une application complète de DMARC. Découvrez la répartition par État et comment combler cet écart.
Read moreDMARCLa plupart des entreprises ne peuvent toujours pas répondre à une question simple sur leur messagerie
Seulement 2,5 % des domaines appliquent DMARC en p=reject. Red Sift et Bespin Labs (Patronum) expliquent pourquoi l'authentification des e-mails stagne, et comment y remédier avant que les régulateurs et les attaquants n'imposent le sujet.
Read moreEmail SecurityRapport FBI IC3 2025 : la fraude par e-mail est désormais un problème à 4 milliards de dollars
Le rapport FBI IC3 2025 montre que la fraude BEC, le phishing et l'usurpation d'identité ont dépassé 4 milliards de dollars de pertes. Voici ce que ces données signifient pour l'authentification des e-mails.
Read moreEmail SecurityQuel est le niveau de prise en charge des clés DKIM Ed25519 et combien de fournisseurs acceptent encore des clés faibles ?
Red Sift a testé 19 fournisseurs de messagerie pour la prise en charge d'Ed25519 en DKIM et l'acceptation de clés faibles. Seuls 47 % valident Ed25519, et 6 acceptent encore des clés RSA 512 bits compromises.
Read moreDMARCComment sécuriser votre marque avec DMARC contre les menaces par e-mail : résumé du webinaire
Les attaques de phishing propulsées par l'IA ont explosé. Découvrez comment l'application de DMARC protège votre marque contre l'usurpation exacte de domaine dans ce résumé de webinaire.
Read moreEmail SecurityMicrosoft soutient DMARC comme protection contre la vague de phishing Tycoon 2FA
Des attaquants utilisent des kits Tycoon 2FA pour envoyer des emails de phishing depuis des serveurs mal configurés. Microsoft recommande désormais une application stricte de DMARC comme principale défense.
Read moreDMARCQu'est-ce que DMARC et comment fonctionne-t-il efficacement ?
DMARC protège les domaines contre les e-mails non autorisés en alignant les résultats SPF et DKIM avec l'adresse « From » visible. Ce guide explique son fonctionnement et son déploiement efficace.
Read moreEmail SecurityL'IETF appelle à mettre fin à l'expérimentation ARC : ce que cela signifie pour l'authentification des e-mails
L'IETF recommande de marquer ARC (Authenticated Received Chain) comme obsolète après 10 ans d'expérimentation. Cet article explique les implications pour le transfert et l'authentification des e-mails.
Read moreDNS4 outils gratuits pour tester rapidement la sécurité de vos e-mails
Quatre outils gratuits de Red Sift pour auditer votre authentification e-mail en quelques minutes : Investigate pour DMARC, SPF Checker, BIMI Checker et Blacklist Checker.
Read moreEmail SecurityDMARC, DKIM, SPF & BIMI : le guide en 5 minutes pour la sécurité et le marketing
Un guide de référence rapide pour les équipes sécurité et marketing couvrant SPF, DKIM, DMARC et BIMI — ce que fait chacun, pourquoi les quatre comptent, et comment les mettre en œuvre.
Read moreDMARCComment simplifier la gestion de DMARC, SPF et DKIM
La gestion de l'authentification des e-mails est complexe : limites de recherche SPF, rotation des clés DKIM, dérive de configuration. Cet article montre comment OnDMARC simplifie le chemin vers l'application complète.
Read moreDMARCSPF, DKIM et DMARC : les trois protocoles qui protègent votre boîte de réception (et pourquoi vous avez besoin des trois)
SPF et DKIM seuls ne peuvent pas empêcher l'usurpation d'identité car ils vérifient des en-têtes différents. Ce guide explique comment DMARC les relie pour combler cette faille.
Read moreEmail SecurityLe renforcement des règles de Gmail s'intensifie : ce que les expéditeurs en masse doivent savoir
Gmail rejette désormais les e-mails des expéditeurs en masse qui ne disposent pas de SPF, DKIM, DMARC et d'une fonction de désabonnement en un clic. Voici ce qu'il faut corriger avant que votre délivrabilité ne soit affectée.
Read moreEmail Security41 % des principales entreprises Fintech sont vulnérables au phishing par email
Seulement 26 % des grandes entreprises Fintech appliquent DMARC en p=reject, laissant la majorité exposée au spoofing et au phishing dans un secteur fortement ciblé.
Read moreEmail SecurityDes attaquants exploitent Microsoft 365 : comment rester protégé
Des cyberattaquants exploitent des fonctionnalités légitimes de Microsoft 365 pour contourner les contrôles de sécurité. Voici à quoi ressemblent ces attaques et comment les stopper.
Read moreEmail SecurityComment l'UE peut imposer une sécurité de l'email renforcée
L'Europe dispose du levier réglementaire nécessaire pour relever le niveau de référence de la sécurité de l'email. Voici à quoi pourrait ressembler un mandat et pourquoi le moment est venu d'agir.
Read moreEmail SecurityLa menace de la compromission des e-mails professionnels dans le secteur de la santé aux États-Unis
Résumé exécutif : La compromission des e-mails professionnels siphonne des milliards de dollars du secteur de la santé américain en exploitant la confiance humaine plutôt que des failles logicielles. Des messages usurpés ou détournés autorisent des paiements frauduleux, déclenchent des ransomwares et exposent les données des patients, causant des dommages financiers, opérationnels et de conformité paralysants. Le déploiement de DMARC, de la MFA et de contrôles de paiement rigoureux à plusieurs personnes est désormais essentiel. 3 points clés à retenir La compromission des e-mails professionnels…Continuer la lecture : La menace de la compromission des e-mails professionnels dans le secteur de la santé aux États-Unis
Read moreEmail SecurityLa panne de Zoom montre pourquoi la surveillance active n'est pas négociable
Lorsque Zoom est tombé en panne, les organisations qui s'appuyaient sur une surveillance passive ont été prises au dépourvu. Voici pourquoi la surveillance active est la seule approche fiable.
Read moreEmail SecurityMicrosoft annonce de nouvelles exigences email pour les expéditeurs en masse
Mise à jour : inclut une révision selon laquelle Microsoft rejettera désormais les messages plutôt que de les déplacer vers le courrier indésirable pour les grands expéditeurs qui ne respectent pas les exigences d'envoi. Tout le reste reste identique. En cas de rejet, le message suivant sera envoyé à la place : « 550 ; 5.7.515 Accès refusé, le domaine expéditeur [SenderDomain] ne respecte pas le niveau d'authentification requis. » Ce blog : Microsoft a…Continuer la lecture : Microsoft annonce de nouvelles exigences email pour les expéditeurs en masse
Read moreEmail SecurityCybersécurité collaborative : construire un internet plus sûr
Aucune organisation ne peut sécuriser internet seule. Voici pourquoi les approches collaboratives en matière de cybersécurité sont essentielles et à quoi elles ressemblent en pratique.
Read moreEmail SecurityPrévisions de cybersécurité pour 2025 : l'IA change tout
L'IA transforme à la fois le paysage des menaces et l'arsenal de défense. Voici ce que les experts de Red Sift prévoient pour définir la cybersécurité en 2025.
Read moreEmail SecurityComment faire de la cybersécurité une priorité stratégique au niveau du conseil d'administration
Les équipes de sécurité peinent à obtenir l'adhésion des dirigeants. Voici comment recadrer la conversation sur la cybersécurité pour qu'elle résonne au niveau du conseil d'administration et génère de véritables investissements.
Read moreEmail SecurityTentatives de phishing visant Coinbase : les leçons à retenir pour les équipes de sécurité e-mail
La vague de phishing ciblant Coinbase a montré à quelle vitesse l'usurpation de marque peut se propager. Voici à quoi ressemblaient ces attaques et comment DMARC permet de limiter les dégâts.
Read moreEmail SecurityLe FBI et Stanford sur les campagnes d'attaques par e-mail de la Corée du Nord
Une conversation franche sur la manière dont les acteurs de la menace nord-coréens exploitent l'authentification e-mail défaillante — et ce que les défenseurs peuvent faire dès aujourd'hui.
Read moreEmail SecurityProtéger votre organisation contre le SubdoMailing : les éclairages d'experts du secteur
Début 2024, une nouvelle menace alarmante a émergé dans le domaine de la sécurité DNS : le SubdoMailing. Cette vulnérabilité a mis en évidence des faiblesses importantes en matière d'hygiène DNS, permettant à des acteurs malveillants de lancer des campagnes de phishing, de distribuer des malwares et de ternir la réputation de marques en contournant les mesures de sécurité email existantes comme DMARC. Conscient de la gravité de ce problème, Red Sift s'est associé…Continue Reading: Protecting your organization from SubdoMailing: Insights from industry experts
Read moreEmail SecurityL'attaque de la chaîne d'approvisionnement Polyfill.io : ce que vous devez savoir
Le domaine polyfill.io a été piraté pour injecter du code malveillant dans des milliers de sites. Voici ce qui s'est passé, qui a été affecté et comment réagir.
Read moreEmail SecurityDécoder les astuces : une analyse des domaines corrompus dans l'attaque SubdoMailing
Chez Red Sift, nous suivons attentivement SubdoMailing – une attaque de détournement de domaine découverte pour la première fois en février 2024. Des acteurs malveillants ont exploité des enregistrements DNS mal maintenus pour envoyer des e-mails frauduleux se faisant passer pour des marques légitimes. Nous avons identifié les organisations concernées au sein de notre clientèle et résolu le problème pour tous les utilisateurs impactés dans un délai de 72 heures. …Continuer la lecture : Décoder les astuces : une analyse des domaines corrompus dans l'attaque SubdoMailing
Read moreEmail SecurityPourquoi la cybersécurité est essentielle pour les associations à but non lucratif
Les associations à but non lucratif détiennent des données sensibles et disposent souvent de ressources insuffisantes en matière de sécurité. Voici pourquoi elles sont ciblées et à quoi ressemble une défense proportionnée.
Read moreEmail SecurityNaviguer face à l’attaque « SubdoMailing » : comment Red Sift a identifié et corrigé de manière proactive un nouveau risque pour notre base de clients
Dans le monde de la cybersécurité, une nouvelle menace a émergé. Connue sous le nom de « SubdoMailing », cette nouvelle attaque contourne astucieusement certaines des protections mises en place par DMARC pour garantir l’intégrité des e-mails. Dans cet article, nous verrons comment les investissements stratégiques réalisés par Red Sift nous ont permis de découvrir et de nous protéger contre cette…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base
Read moreEmail SecurityOù en sommes-nous ? Un mois après les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse
Depuis le 1er mars 2024, cela fait un mois que les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse sont en vigueur. Avant leur entrée en application, nous avons utilisé BIMI Radar de Red Sift pour évaluer la préparation à l'échelle mondiale, et le constat n'était pas reluisant. Fin janvier 2024, un tiers des grandes entreprises mondiales étaient vouées à échouer aux nouvelles exigences…Continuer la lecture : Où en sommes-nous ? Un mois après les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse
Read moreEmail Security1er février 2024 : une nouvelle ère de l'authentification des e-mails commence
Dès aujourd'hui, Google et Yahoo déploient de nouvelles exigences pour les expéditeurs en masse, marquant le début d'une nouvelle ère de conformité des e-mails. Si vous découvrez ce sujet seulement maintenant, voici un résumé rapide : Google et Yahoo exigent désormais que les expéditeurs en masse – ceux qui envoient plus de 5 000 e-mails par jour ou environ ce chiffre – respectent un ensemble…Continuer la lecture : 1er février 2024 : une nouvelle ère de l'authentification des e-mails commence
Read moreEmail SecurityLe monde n'est pas prêt pour les exigences d'envoi en masse de Google et Yahoo : il est temps d'agir
En octobre 2023, Google et Yahoo ont conjointement annoncé de nouvelles exigences pour aider à offrir « une boîte de réception plus sûre et moins encombrée de spam » aux utilisateurs. Les exigences entreront en vigueur le 1er février 2024 et concernent spécifiquement les expéditeurs en masse – ceux qui envoient plus de 5 000 e-mails par jour. Quelles sont les nouvelles exigences de Google et Yahoo pour les expéditeurs en masse ?…Continuer la lecture : Le monde n'est pas prêt pour les exigences d'envoi en masse de Google et Yahoo : il est temps d'agir
Read moreEmail SecurityComment identifier et prévenir les attaques de la chaîne d'approvisionnement
Les attaques de la chaîne d'approvisionnement sont difficiles à détecter et dévastatrices lorsqu'elles surviennent. Voici comment identifier votre exposition et bâtir des défenses qui tiennent réellement.
Read moreEmail SecurityIntégrations cloud pour la gestion de la surface d'attaque
Les nouvelles intégrations cloud de Red Sift apportent une visibilité AWS, Azure et GCP à votre surface d'attaque. Voici ce qui est disponible et comment se connecter.
Read moreEmail SecurityQuelle est la différence entre les protocoles de messagerie SMTP, IMAP et POP3 ?
Les emails sont devenus un élément incontournable de la vie professionnelle et personnelle actuelle. Mais savez-vous quels mécanismes régissent un processus d’échange de messagerie standard ? En réalité, plusieurs éléments interviennent, comme les protocoles de messagerie, les fournisseurs de services de messagerie, les agents utilisateurs de messagerie (MUA), les agents de soumission de messages (MSA), les agents de remise de messages (MDA), etc. …Continuer la lecture : Quelle est la différence entre les protocoles de messagerie SMTP, IMAP et POP3 ?
Read moreEmail SecurityQu'est-ce que les actifs numériques et comment les protéger ?
Votre empreinte d'actifs numériques est plus grande que vous ne le pensez. Voici comment la cartographier, identifier les expositions exploitables et élaborer un plan pour y remédier.
Read moreEmail SecurityQu'est-ce que le CTEM et pourquoi votre équipe de sécurité devrait-elle s'en préoccuper ?
La gestion continue de l'exposition aux menaces (CTEM) fait passer la sécurité d'une posture réactive à une posture proactive. Voici ce que signifie le CTEM en pratique et comment commencer.
Read moreEmail SecurityQu'est-ce qu'une surface d'attaque ? Comprendre la gestion et la surveillance de la surface d'attaque (ASM)
La gestion de la surface d'attaque, ou ASM, est une priorité émergente pour les entreprises pilotées par l'IT qui souhaitent compléter leurs tests et surveillances de sécurité existants. Il s'agit du processus de découverte, d'inventaire, de classification et de surveillance continus des actifs de l'architecture technique d'une entreprise…Continue Reading: What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring
Read moreEmail SecurityLes données doivent circuler, partie 2 : leçons tirées du terrain
Le deuxième volet de la série de Red Sift sur la sécurité des données explore plus en profondeur les leçons concrètes tirées de la protection des données à grande échelle. Voici ce que nous avons découvert.
Read moreEmail Security7 raisons pour lesquelles le secteur de la santé est une cible privilégiée des cyberattaques
Le secteur de la santé fait face à des risques cyber uniques : systèmes obsolètes, données à forte valeur, équipes sous-dimensionnées. Voici ce qui rend ce secteur si vulnérable.
Read moreEmail SecurityNe mordez pas à l'hameçon : comment éviter les emails de phishing à Halloween
Les campagnes de phishing connaissent un pic autour d'Halloween. Voici comment les attaquants utilisent les thèmes saisonniers pour piéger les utilisateurs — et comment protéger votre organisation.
Read moreEmail SecurityMaîtriser l'art de la délivrabilité des e-mails, par Yanna-Torry Aspraki
Le blog de cette semaine nous vient de Yanna-Torry Aspraki, spécialiste du développement commercial et de la délivrabilité chez EmailConsul. Dans ce blog, elle nous livre un éclairage d'expert sur le monde de la délivrabilité des e-mails et détaille tous les aspects pour améliorer la vôtre…Continuer la lecture : Maîtriser l'art de la délivrabilité des e-mails, par Yanna-Torry Aspraki
Read moreEmail Security5 principes de base de la sécurité email pour tous les types d'entreprises
Quels éléments essentiels devraient constituer le socle de votre posture de sécurité email ? Dans ce blog, nous aborderons les 5 mesures de sécurité email que chaque entreprise devrait mettre en place…Continue Reading: 5 email security basics for every type of business
Read moreEmail SecurityPhishing des fêtes : comment les attaquants ciblent les acheteurs de Noël
Noël est la haute saison du phishing. Voici comment les attaquants exploitent la frénésie des achats de cadeaux pour voler des identifiants, des données de carte bancaire et des identités.
Read moreEmail SecurityLa sécurité de l'email dans un environnement réglementé par la SEC : ce qu'il faut savoir
Les règles de divulgation cyber de la SEC font monter les enjeux pour la sécurité de l'email. Voici ce que les entreprises réglementées doivent savoir sur la conformité et le signalement des violations.
Read moreEmail SecurityComment le FCrDNS affecte la délivrabilité et la sécurité des e-mails
L'objectif du FCrDNS est de réduire la quantité de spam entrant traité par un serveur de messagerie. Cette vérification s'effectue dès qu'une connexion est établie avec votre serveur SMTP, avant même la réception de toute autre information d'en-tête…Continue Reading: How FCrDNS affects email deliverability & security
Read moreEmail SecurityLa résurgence du marketing par e-mail – Comment mener des campagnes percutantes et sécurisées face à la COVID-19
Un élément du mix marketing qui s'est intensifié face à la COVID-19 est le marketing par e-mail, mais la sécurité est souvent négligée en période de changement rapide…Continuer la lecture : La résurgence du marketing par e-mail – Comment mener des campagnes percutantes et sécurisées face à la COVID-19
Read moreEmail SecurityDétecter les emails de phishing sur le thème de la COVID-19 grâce au Machine Learning
Le phishing sur le thème de la pandémie a explosé en 2020. Voici comment Red Sift a utilisé le machine learning pour détecter et classer en temps réel les campagnes de phishing liées à la COVID-19.
Read moreEmail SecurityComment les attaques de phishing exploitent les crises mondiales et l'actualité
Les attaquants exploitent les événements mondiaux pour élaborer des leurres de phishing convaincants. Voici comment fonctionnent ces campagnes et ce qu'il faut surveiller pendant les grands cycles d'actualité.
Read moreEmail SecurityLes attaques BEC coûtent 1,8 milliard de dollars aux entreprises en 2019
L'efficacité accrue des attaques BEC s'explique par le fait que les pirates informatiques créent des campagnes élaborées qui effacent leurs traces et échappent aux signes de détection. …Continuer la lecture : Les attaques BEC coûtent 1,8 milliard de dollars aux entreprises en 2019
Read moreEmail SecurityÉcrire du code BPF en Rust : un guide pratique
Rust apporte la sécurité mémoire et la performance au développement BPF. Voici une présentation pratique de l'écriture de code BPF en Rust, de A à Z.
Read moreEmail SecurityLes partis politiques britanniques dangereusement exposés au phishing
Une étude de Red Sift révèle que les principaux partis politiques britanniques ne disposent pas d'une protection DMARC de base. Voici ce qui a été découvert et ce qu'il faut faire pour y remédier.
Read moreEmail SecurityPourquoi nous avons investi dans Red Sift : l'opportunité de la sécurité des e-mails
Les investisseurs de Red Sift expliquent ce qui les a attirés vers l'entreprise — l'évolution de l'e-mail, l'ampleur du problème, et ce qui distingue la plateforme.
Read moreEmail SecurityUne comédie d'erreurs sur l'email — avec de sérieuses conséquences
Des erreurs liées à l'email se produisent chaque jour — mais certaines ont de sérieuses conséquences en matière de sécurité. Voici un aperçu des erreurs courantes et de ce qu'elles nous enseignent sur les risques.
Read moreEmail Security4 banques sur 10 ne protègent pas suffisamment contre la fraude par e-mail
Une étude de Red Sift révèle que 40 % des grandes banques manquent de protection contre la fraude par e-mail. Voici la méthodologie, les résultats et ce que les banques doivent faire.
Read moreEmail SecurityC'est quoi le hack ? Un guide en langage simple pour comprendre les violations de données
Le piratage ne nécessite pas de compétences d'élite — la plupart des attaques suivent des schémas prévisibles. Voici un regard objectif sur la façon dont les attaquants s'introduisent réellement et ce qui les arrête.
Read moreEmail SecurityPourquoi la pensée à court terme fait perdre la guerre cybernétique
Corriger une vulnérabilité à la fois ne suffira pas à vaincre des attaquants sophistiqués. Voici pourquoi les organisations ont besoin d'une approche structurelle de la cyber-résilience.
Read moreEmail SecurityConcepts de cybersécurité expliqués en GIFs
Le jargon de la sécurité peut être impénétrable. Voici cinq concepts clés de la cybersécurité expliqués visuellement — car parfois, un GIF explique mieux que tout.
Read moreEmail SecurityRétro ou rebelle ? Souvenirs de la technologie d'antan
Allumez la lampe à lave et installez-vous avec un Dip Dab au sorbet. Aujourd'hui, nous parlons de pourquoi nous aimons le rétro – et pourquoi ce n'est pas toujours réciproque…Continuer la lecture : Rétro ou rebelle ? Souvenirs de la technologie d'antan
Read moreEmail SecurityTirer le meilleur parti des outils anti-phishing et anti-malware de Google
Google a étendu ses fonctionnalités anti-phishing et anti-malware. Voici un guide pratique pour en tirer le meilleur parti pour votre organisation.
Read moreEmail Security12 termes de sécurité e-mail que tout le monde devrait connaître
Nous avons compilé un aperçu court, sans jargon ni détour, de ce que signifient ces termes de sécurité e-mail, qui vous fera passer du statut de débutant à celui d'expert…Continue Reading: 12 email security terms everyone should know about
Read moreEmail SecurityThe internet is 50 years old but email scams are still rife
While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife
Read more



