Email Security
68 articles about Email Security
DNS pendenti: come trovarli e correggerli prima di un takeover
I DNS pendenti sono facili da creare e difficili da individuare. Sia OWASP che AWS li segnalano. Ecco il rischio, cosa dice ciascuno e come trovarli e correggerli in tutto il tuo estate.
Read moreDMARCDMARC in Germany: where the top 250 companies stand
Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.
Read moreDMARCIl 61% delle organizzazioni del Sud-Est degli Stati Uniti non è protetto dagli attacchi di phishing
Red Sift ha analizzato 600 domini del Sud-Est degli Stati Uniti e ha scoperto che solo il 39% ha raggiunto la piena applicazione del DMARC. Scopri il quadro stato per stato e come colmare il divario.
Read moreDMARCIl 69% delle aziende del Nordovest degli Stati Uniti è vulnerabile al phishing via email
Red Sift ha analizzato 600 domini del Nordovest e ha scoperto che solo il 31% ha raggiunto la piena applicazione del DMARC, il valore più basso tra tutte le regioni statunitensi. Scopri la ripartizione e come risolvere il problema.
Read moreEmail AuthenticationCostruire una difesa efficace per email e brand: recap del webinar
DMARC è un buon punto di partenza, ma non è il traguardo finale. Scopri di più sulla natura multiforme degli attacchi informatici e su cosa puoi fare per proteggere il tuo brand in questo recap del webinar.
Read moreDMARCIl 59% delle organizzazioni del Midwest settentrionale degli Stati Uniti non applica misure di enforcement per l'email
Red Sift ha analizzato 1.000 domini del Midwest settentrionale e ha scoperto che solo il 41% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.
Read moreDMARCIl 64% delle organizzazioni della Heartland statunitense è esposto allo spoofing delle email
Red Sift ha analizzato 900 domini della Heartland e ha scoperto che solo il 36% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.
Read moreDMARCLa maggior parte delle aziende non sa ancora rispondere a una semplice domanda sulla propria email
Solo il 2,5% dei domini applica DMARC con p=reject. Red Sift e Bespin Labs (Patronum) analizzano perché l'autenticazione email si blocca e come risolvere il problema prima che siano i regolatori o gli attaccanti a imporlo.
Read moreEmail SecurityRapporto FBI IC3 2025: la frode via email è ormai un problema da 4 miliardi di dollari
Il rapporto FBI IC3 2025 mostra che BEC, phishing e frodi da impersonificazione hanno raggiunto oltre 4 miliardi di dollari di perdite. Ecco cosa significano questi dati per l'autenticazione email.
Read moreEmail SecurityQuanto sono ampiamente supportate le chiavi DKIM Ed25519 e quanti provider accettano ancora chiavi deboli?
Red Sift ha testato 19 provider di caselle di posta per il supporto Ed25519 DKIM e l'accettazione di chiavi deboli. Solo il 47% valida Ed25519, e 6 accettano ancora chiavi RSA a 512 bit non sicure.
Read moreDMARCCome proteggere il tuo brand con DMARC contro le minacce email: Riepilogo del webinar
Gli attacchi di phishing basati sull'IA sono aumentati vertiginosamente. Scopri come l'enforcement DMARC protegge il tuo brand dallo spoofing esatto del dominio in questo riepilogo del webinar.
Read moreEmail SecurityMicrosoft sostiene il DMARC come protezione contro l'aumento del phishing Tycoon 2FA
Gli aggressori utilizzano i kit Tycoon 2FA per inviare email di phishing da server mal configurati. Microsoft ora raccomanda l'applicazione rigorosa del DMARC come difesa principale.
Read moreDMARCCos'è il DMARC e come funziona in modo efficace?
Il DMARC protegge i domini dall'uso non autorizzato delle email allineando i risultati di SPF e DKIM con l'indirizzo From visibile. Questa guida illustra come funziona e come implementarlo in modo efficace.
Read moreEmail SecurityL'IETF chiede la fine dell'esperimento ARC: cosa significa per l'autenticazione email
L'IETF raccomanda di contrassegnare ARC (Authenticated Received Chain) come obsoleto dopo un esperimento durato 10 anni. Questo articolo spiega le implicazioni per l'inoltro e l'autenticazione delle email.
Read moreEmail SecurityDMARC, DKIM, SPF & BIMI: playbook di 5 minuti per Security e Marketing
Un playbook di riferimento rapido per i team di sicurezza e marketing che copre SPF, DKIM, DMARC e BIMI — cosa fa ciascuno, perché tutti e quattro sono importanti e come implementarli.
Read moreDMARCCome semplificare la gestione di DMARC, SPF e DKIM
Gestire l'autenticazione email è complesso — limiti di lookup SPF, rotazione delle chiavi DKIM, configurazioni che si disallineano nel tempo. Questo articolo mostra come OnDMARC semplifica il percorso verso la piena enforcement.
Read moreDMARCSPF, DKIM e DMARC: i tre protocolli che proteggono la tua casella di posta (e perché ti servono tutti e tre)
SPF e DKIM da soli non possono prevenire lo spoofing perché controllano header diversi. Questa guida spiega come DMARC li collega insieme per colmare la lacuna.
Read moreDNS4 strumenti gratuiti per un test rapido della sicurezza email
Quattro strumenti gratuiti di Red Sift per verificare in pochi minuti la tua autenticazione email: Investigate per DMARC, SPF Checker, BIMI Checker e Blacklist Checker.
Read moreEmail SecurityL'applicazione delle regole di Gmail si intensifica: cosa devono sapere i bulk sender
Gmail ora rifiuta le email dai bulk sender privi di SPF, DKIM, DMARC e disiscrizione con un clic. Ecco cosa correggere prima che l'applicazione delle regole comprometta la tua deliverability.
Read moreEmail SecurityIl 41% delle principali aziende Fintech è vulnerabile al phishing via email
Solo il 26% delle principali Fintech applica il DMARC con p=reject, lasciando la maggioranza esposta a spoofing e attacchi di phishing in un settore fortemente preso di mira.
Read moreEmail SecurityGli attaccanti stanno abusando di Microsoft 365: come restare protetti
Gli attori delle minacce stanno sfruttando funzionalità legittime di Microsoft 365 per aggirare i controlli di sicurezza. Ecco come si presentano gli attacchi e come bloccarli.
Read moreEmail SecurityCome l'UE può imporre una sicurezza email più forte
L'Europa dispone della leva regolamentare per innalzare lo standard minimo della sicurezza email. Ecco come potrebbe essere un obbligo normativo e perché ora è il momento giusto.
Read moreEmail SecurityLa minaccia del Business Email Compromise nella sanità statunitense
Sintesi esecutiva: Il Business Email Compromise sta sottraendo miliardi di dollari alla sanità statunitense sfruttando la fiducia umana anziché falle software. Messaggi contraffatti o dirottati autorizzano pagamenti fraudolenti, scatenano ransomware ed espongono i dati dei pazienti, causando danni finanziari, operativi e di conformità devastanti. Implementare DMARC, MFA e rigorosi controlli sui pagamenti multi-persona è ormai fondamentale. 3 punti chiave Business Email Compromise…Continua a leggere: La minaccia del Business Email Compromise nella sanità statunitense
Read moreEmail SecurityL'interruzione di Zoom dimostra perché il monitoraggio attivo non è negoziabile
Quando Zoom è andato offline, le organizzazioni che si affidavano al monitoraggio passivo sono state colte alla sprovvista. Ecco perché il monitoraggio attivo è l'unico approccio affidabile.
Read moreEmail SecurityMicrosoft annuncia nuovi requisiti email per i mittenti di grandi volumi
Aggiornamento: Include una revisione secondo cui Microsoft ora rifiuterà i messaggi invece di spostarli nella posta indesiderata per i grandi mittenti che non soddisfano i requisiti di invio. Tutto il resto rimane invariato. In caso di rifiuto, verrà inviato invece il seguente messaggio “550; 5.7.515 Access denied, sending domain [SenderDomain] doesn’t meet the required authentication level.” Questo blog: Microsoft ha…Continua a leggere: Microsoft annuncia nuovi requisiti email per i mittenti di grandi volumi
Read moreEmail SecurityCybersecurity collaborativa: costruire un internet più sicuro
Nessuna organizzazione può proteggere internet da sola. Ecco perché gli approcci collaborativi alla cybersecurity sono essenziali e come si concretizzano nella pratica.
Read moreEmail SecurityPrevisioni di Cybersecurity per il 2025: l'IA cambia tutto
L'IA sta ridisegnando sia il panorama delle minacce sia gli strumenti di difesa. Ecco cosa gli esperti di Red Sift prevedono definirà la cybersecurity nel 2025.
Read moreEmail SecurityCome Fare della Cybersecurity una Priorità Aziendale a Livello di Consiglio di Amministrazione
I team di sicurezza faticano a ottenere il coinvolgimento dei dirigenti. Ecco come riformulare la conversazione sulla cybersecurity per arrivare al livello del consiglio di amministrazione e favorire investimenti concreti.
Read moreEmail SecurityTentativi di phishing su Coinbase: lezioni per i team di sicurezza email
L'ondata di phishing su Coinbase ha mostrato quanto velocemente si diffonda l'impersonificazione di un brand. Ecco com'erano gli attacchi e come il DMARC limita i danni.
Read moreEmail SecurityFBI e Stanford sulle campagne di attacco via email della Corea del Nord
Una conversazione franca su come gli attori delle minacce nordcoreani sfruttano l'autenticazione email debole — e su cosa possono fare oggi i difensori.
Read moreEmail SecurityProteggere la tua organizzazione dal SubdoMailing: approfondimenti da esperti del settore
All'inizio del 2024, una nuova e allarmante minaccia è emersa nell'ambito della sicurezza DNS: SubdoMailing. Questa vulnerabilità ha esposto significative debolezze nell'igiene DNS, permettendo ad attori malintenzionati di lanciare campagne di phishing, distribuire malware e danneggiare la reputazione dei brand eludendo le misure di sicurezza email esistenti come DMARC. Consapevole della gravità di questo problema, Red Sift si è unita a…Continue Reading: Protecting your organization from SubdoMailing: Insights from industry experts
Read moreEmail SecurityL'attacco alla supply chain di Polyfill.io: cosa devi sapere
Il dominio polyfill.io è stato dirottato per iniettare codice dannoso in migliaia di siti. Ecco cosa è successo, chi è stato colpito e come intervenire.
Read moreEmail SecurityDecoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack
In Red Sift, abbiamo prestato molta attenzione a SubdoMailing – un attacco di domain takeover scoperto per la prima volta nel febbraio 2024. Attori malintenzionati hanno sfruttato record DNS mal gestiti per inviare email fraudolente impersonando brand legittimi. Abbiamo identificato le organizzazioni interessate nella nostra base clienti e risolto il problema per tutti gli utenti coinvolti entro 72 ore. …Continue Reading: Decoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack
Read moreEmail SecurityPerché la sicurezza informatica è fondamentale per le organizzazioni non profit
Le organizzazioni non profit gestiscono dati sensibili e spesso non dispongono di risorse sufficienti per la sicurezza. Ecco perché sono un bersaglio e come dovrebbe essere una difesa proporzionata.
Read moreEmail SecurityAffrontare l'attacco “SubdoMailing”: come Red Sift ha identificato e neutralizzato proattivamente un nuovo rischio per la nostra base di clienti
Nel mondo della cybersecurity è emersa una nuova minaccia. Conosciuta come “SubdoMailing”, questo nuovo attacco elude astutamente alcune delle protezioni che DMARC predispone per salvaguardare l'integrità delle email. In questo blog ci concentreremo su come gli investimenti strategici fatti da Red Sift ci abbiano permesso di scoprire e proteggerci rapidamente da questo…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base
Read moreEmail SecurityA che punto siamo? Un mese con i nuovi requisiti di Google e Yahoo per i mittenti di email in blocco
Dal 1° marzo 2024 è passato un mese dall'entrata in vigore dei nuovi requisiti di Google e Yahoo per i mittenti di email in blocco. Prima che questi requisiti diventassero operativi, abbiamo utilizzato BIMI Radar di Red Sift per capire il livello di preparazione a livello globale, e il quadro non era dei migliori. Alla fine di gennaio 2024, un terzo delle aziende globali era destinato a non soddisfare i nuovi requisiti…Continue Reading: Where are we now? One month of Google and Yahoo’s new requirements for bulk senders
Read moreEmail Security1 febbraio 2024: inizia una nuova era per l'autenticazione email
A partire da oggi, Google e Yahoo introducono nuovi requisiti per i mittenti di grandi volumi, inaugurando una nuova era di conformità email. Se stai scoprendo solo ora questa novità, ecco un rapido riepilogo: Google e Yahoo ora richiedono ai mittenti di grandi volumi – coloro che inviano più di circa 5.000 email al giorno – di soddisfare una serie…Continua a leggere: 1 febbraio 2024: inizia una nuova era per l'autenticazione email
Read moreEmail SecurityIl mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire
Nell'ottobre 2023, Google e Yahoo hanno annunciato congiuntamente nuovi requisiti per contribuire a offrire “una casella di posta più sicura e meno soggetta a spam” per gli utenti. I requisiti entreranno in vigore il 1° febbraio 2024 e sono specifici per i mittenti massivi – quelli che inviano oltre 5.000 email al giorno. Quali sono i nuovi requisiti di Google e Yahoo per i mittenti massivi?…Continua a leggere: Il mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire
Read moreEmail SecurityHow to Identify and Prevent Supply Chain Attacks
Supply chain attacks are hard to detect and devastating when they land. Here's how to identify your exposure and build defences that actually hold.
Read moreEmail SecurityCloud Integrations for Attack Surface Management
Red Sift's new cloud integrations bring AWS, Azure, and GCP visibility into your attack surface. Here's what's available and how to connect.
Read moreEmail SecurityWhat’s the difference between SMTP, IMAP, and POP3 email protocols?
Emails are an inevitable part of today’s corporate and personal life. But do you know what mechanisms a standard mail exchange process follows? Well, multiple elements are included, like email protocols, email service providers, mail user agents (MUAs), message submission agents (MSAs), mail delivery agents (MDAs), etc. …Continue Reading: What’s the difference between SMTP, IMAP, and POP3 email protocols?
Read moreEmail SecurityWhat Are Digital Assets and How Do You Protect Them?
Your digital asset footprint is bigger than you think. Here's how to map it, find exploitable exposures, and build a plan to address them.
Read moreEmail SecurityWhat Is CTEM and Why Should Your Security Team Care?
Continuous Threat Exposure Management shifts security from reactive to proactive. Here's what CTEM means in practice and how to get started.
Read moreEmail SecurityWhat is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring
Attack Surface Management or ASM is an emerging priority for IT-driven businesses aiming to complement their existing security testing and monitoring. It’s the process of continuous asset discovery, inventory, classification, and monitoring of a company’s technical architecture…Continue Reading: What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring
Read moreEmail SecurityThe Data Must Flow, Part 2: Lessons from the Field
The second instalment in Red Sift's data security series goes deeper on real-world lessons from protecting data at scale. Here's what we found.
Read moreEmail Security7 Reasons Healthcare Is a Prime Cyberattack Target
Healthcare faces unique cyber risks: legacy systems, high-value data, under-resourced teams. Here's what makes the sector so vulnerable.
Read moreEmail SecurityDon't Get Hooked: Avoiding Phishing Emails This Halloween
Phishing campaigns spike around Halloween. Here's how attackers use seasonal themes to trick users — and how to keep your organisation safe.
Read moreEmail SecurityMastering the Art of Email Deliverability, by Yanna-Torry Aspraki
This week’s blog comes from Yanna-Torry Aspraki, Business Development & Deliverability Specialist at EmailConsul. In this blog, she gives expert insight into the world of email deliverability and covers the ins and outs of how you can improve yours…Continue Reading: Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki
Read moreEmail Security5 elementi essenziali di sicurezza email per ogni tipo di azienda
Quali elementi essenziali dovrebbero costituire le fondamenta della tua strategia di sicurezza email? In questo blog, illustreremo le 5 misure di sicurezza email che ogni azienda dovrebbe avere in atto…Continua a leggere: 5 elementi essenziali di sicurezza email per ogni tipo di azienda
Read moreEmail SecurityHoliday Phishing: How Attackers Target Festive Shoppers
Christmas is peak season for phishing. Here's how attackers exploit the gift-buying rush to steal credentials, card data, and identities.
Read moreEmail SecurityEmail Security in an SEC-Regulated Environment: What to Know
SEC cyber disclosure rules raise the stakes for email security. Here's what regulated firms need to know about compliance and breach reporting.
Read moreEmail SecurityHow FCrDNS affects email deliverability & security
The objective of FCrDNS is to reduce the amount of incoming spam that is processed by a mail server. This check happens as soon as a connection is made to your SMTP server, prior to any other header information being received…Continue Reading: How FCrDNS affects email deliverability & security
Read moreEmail SecurityThe Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19
One element of the marketing mix that’s increased in light of COVID-19 is email marketing, but the security is often overlooked in periods of rapid change…Continue Reading: The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19
Read moreEmail SecurityDetecting COVID-19 Phishing Emails Using Machine Learning
Pandemic-themed phishing surged in 2020. Here's how Red Sift used machine learning to detect and classify COVID-19 phishing campaigns in real time.
Read moreEmail SecurityHow Phishing Attacks Exploit Global Crises and Breaking News
Attackers use global events to craft convincing phishing lures. Here's how these campaigns work and what to watch out for during major news cycles.
Read moreEmail SecurityBEC Attacks Cost Businesses $1.8B in 2019
The improved effectiveness of BEC attacks stems from hackers creating elaborate campaigns that cover tracks and evade signs of detection. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019
Read moreEmail SecurityWriting BPF Code in Rust: A Practical Guide
Rust brings memory safety and performance to BPF development. Here's a hands-on walkthrough of writing BPF code in Rust from the ground up.
Read moreEmail SecurityUK Political Parties Are Dangerously Exposed to Phishing
Red Sift research found major UK political parties lack basic DMARC protection. Here's what was found and what it takes to fix it.
Read moreEmail SecurityWhy We Invested in Red Sift: The Email Security Opportunity
Red Sift's investors explain what drew them to the company — the evolution of email, the scale of the problem, and what sets the platform apart.
Read moreEmail SecurityA Comedy of Email Errors — With Serious Consequences
Email mistakes happen every day — but some have serious security consequences. Here's a look at common errors and what they teach us about risk.
Read moreEmail SecurityWhat the Hack? A Plain-English Guide to How Breaches Happen
Hacks don't require elite skills — most follow predictable patterns. Here's a clear-eyed look at how attackers actually get in and what stops them.
Read moreEmail Security4 in 10 Banks Are Failing on Email Fraud Protection
Red Sift research found 40% of leading banks lack email fraud protection. Here's the methodology, the findings, and what banks need to do.
Read moreEmail SecurityWhy Short-Term Thinking Is Losing the Cyber War
Patching one vulnerability at a time won't beat sophisticated attackers. Here's why organisations need a structural approach to cyber resilience.
Read moreEmail SecurityCybersecurity Concepts Explained in GIFs
Security jargon can be impenetrable. Here are five core cybersecurity concepts broken down visually — because sometimes a GIF explains it best.
Read moreEmail SecurityRetro or renegade? Remembering the technology of yore
Switch on the lava lamp and settle down with a sherbet Dip Dab. Today, we’re talking about why we love retro – and why it doesn’t always love us…Continue Reading: Retro or renegade? Remembering the technology of yore
Read moreEmail SecurityMaking the Most of Google's Anti-Phishing and Malware Tools
Google has expanded its anti-phishing and malware capabilities. Here's a practical guide to getting the most out of them for your organisation.
Read moreEmail Security12 termini sulla sicurezza delle email che tutti dovrebbero conoscere
Abbiamo raccolto una panoramica breve, chiara e senza fronzoli sul significato di questi termini legati alla sicurezza delle email, che ti porterà da principiante a esperto…Continua a leggere: 12 termini sulla sicurezza delle email che tutti dovrebbero conoscere
Read moreEmail SecurityThe internet is 50 years old but email scams are still rife
While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife
Read more



