Email Security

DNS pendenti: come trovarli e correggerli prima di un takeover

Jul 20, 20268 min readBilly McDiarmid

I DNS pendenti sono facili da creare e difficili da individuare. Sia OWASP che AWS li segnalano. Ecco il rischio, cosa dice ciascuno e come trovarli e correggerli in tutto il tuo estate.

Read more
DMARC

DMARC in Germany: where the top 250 companies stand

Jun 24, 20267 min readJack Lilley

Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.

Read more
DMARC

Il 61% delle organizzazioni del Sud-Est degli Stati Uniti non è protetto dagli attacchi di phishing

Jun 9, 202615 min readJack Lilley

Red Sift ha analizzato 600 domini del Sud-Est degli Stati Uniti e ha scoperto che solo il 39% ha raggiunto la piena applicazione del DMARC. Scopri il quadro stato per stato e come colmare il divario.

Read more
DMARC

Il 69% delle aziende del Nordovest degli Stati Uniti è vulnerabile al phishing via email

Jun 5, 202615 min readJack Lilley

Red Sift ha analizzato 600 domini del Nordovest e ha scoperto che solo il 31% ha raggiunto la piena applicazione del DMARC, il valore più basso tra tutte le regioni statunitensi. Scopri la ripartizione e come risolvere il problema.

Read more
Email Authentication

Costruire una difesa efficace per email e brand: recap del webinar

May 13, 20265 min read

DMARC è un buon punto di partenza, ma non è il traguardo finale. Scopri di più sulla natura multiforme degli attacchi informatici e su cosa puoi fare per proteggere il tuo brand in questo recap del webinar.

Read more
DMARC

Il 59% delle organizzazioni del Midwest settentrionale degli Stati Uniti non applica misure di enforcement per l'email

May 8, 202616 min readJack Lilley

Red Sift ha analizzato 1.000 domini del Midwest settentrionale e ha scoperto che solo il 41% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.

Read more
DMARC

Il 64% delle organizzazioni della Heartland statunitense è esposto allo spoofing delle email

Apr 28, 202613 min read

Red Sift ha analizzato 900 domini della Heartland e ha scoperto che solo il 36% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.

Read more
DMARC

La maggior parte delle aziende non sa ancora rispondere a una semplice domanda sulla propria email

Apr 23, 20268 min read

Solo il 2,5% dei domini applica DMARC con p=reject. Red Sift e Bespin Labs (Patronum) analizzano perché l'autenticazione email si blocca e come risolvere il problema prima che siano i regolatori o gli attaccanti a imporlo.

Read more
Email Security

Rapporto FBI IC3 2025: la frode via email è ormai un problema da 4 miliardi di dollari

Apr 21, 20266 min read

Il rapporto FBI IC3 2025 mostra che BEC, phishing e frodi da impersonificazione hanno raggiunto oltre 4 miliardi di dollari di perdite. Ecco cosa significano questi dati per l'autenticazione email.

Read more
Email Security

Quanto sono ampiamente supportate le chiavi DKIM Ed25519 e quanti provider accettano ancora chiavi deboli?

Apr 16, 20268 min readFaisal Misle

Red Sift ha testato 19 provider di caselle di posta per il supporto Ed25519 DKIM e l'accettazione di chiavi deboli. Solo il 47% valida Ed25519, e 6 accettano ancora chiavi RSA a 512 bit non sicure.

Read more
DMARC

Come proteggere il tuo brand con DMARC contro le minacce email: Riepilogo del webinar

Apr 15, 20269 min read

Gli attacchi di phishing basati sull'IA sono aumentati vertiginosamente. Scopri come l'enforcement DMARC protegge il tuo brand dallo spoofing esatto del dominio in questo riepilogo del webinar.

Read more
Email Security

Microsoft sostiene il DMARC come protezione contro l'aumento del phishing Tycoon 2FA

Jan 8, 20267 min read

Gli aggressori utilizzano i kit Tycoon 2FA per inviare email di phishing da server mal configurati. Microsoft ora raccomanda l'applicazione rigorosa del DMARC come difesa principale.

Read more
DMARC

Cos'è il DMARC e come funziona in modo efficace?

Dec 10, 202510 min read

Il DMARC protegge i domini dall'uso non autorizzato delle email allineando i risultati di SPF e DKIM con l'indirizzo From visibile. Questa guida illustra come funziona e come implementarlo in modo efficace.

Read more
Email Security

L'IETF chiede la fine dell'esperimento ARC: cosa significa per l'autenticazione email

Dec 3, 20257 min read

L'IETF raccomanda di contrassegnare ARC (Authenticated Received Chain) come obsoleto dopo un esperimento durato 10 anni. Questo articolo spiega le implicazioni per l'inoltro e l'autenticazione delle email.

Read more
Email Security

DMARC, DKIM, SPF & BIMI: playbook di 5 minuti per Security e Marketing

Dec 1, 20253 min read

Un playbook di riferimento rapido per i team di sicurezza e marketing che copre SPF, DKIM, DMARC e BIMI — cosa fa ciascuno, perché tutti e quattro sono importanti e come implementarli.

Read more
DMARC

Come semplificare la gestione di DMARC, SPF e DKIM

Dec 1, 20254 min read

Gestire l'autenticazione email è complesso — limiti di lookup SPF, rotazione delle chiavi DKIM, configurazioni che si disallineano nel tempo. Questo articolo mostra come OnDMARC semplifica il percorso verso la piena enforcement.

Read more
DMARC

SPF, DKIM e DMARC: i tre protocolli che proteggono la tua casella di posta (e perché ti servono tutti e tre)

Dec 1, 20255 min read

SPF e DKIM da soli non possono prevenire lo spoofing perché controllano header diversi. Questa guida spiega come DMARC li collega insieme per colmare la lacuna.

Read more
DNS

4 strumenti gratuiti per un test rapido della sicurezza email

Dec 1, 20255 min readJack Lilley

Quattro strumenti gratuiti di Red Sift per verificare in pochi minuti la tua autenticazione email: Investigate per DMARC, SPF Checker, BIMI Checker e Blacklist Checker.

Read more
Email Security

L'applicazione delle regole di Gmail si intensifica: cosa devono sapere i bulk sender

Nov 14, 20255 min read

Gmail ora rifiuta le email dai bulk sender privi di SPF, DKIM, DMARC e disiscrizione con un clic. Ecco cosa correggere prima che l'applicazione delle regole comprometta la tua deliverability.

Read more
Email Security

Il 41% delle principali aziende Fintech è vulnerabile al phishing via email

Nov 4, 20255 min read

Solo il 26% delle principali Fintech applica il DMARC con p=reject, lasciando la maggioranza esposta a spoofing e attacchi di phishing in un settore fortemente preso di mira.

Read more
Email Security

Gli attaccanti stanno abusando di Microsoft 365: come restare protetti

Jul 29, 20255 min readJack Lilley

Gli attori delle minacce stanno sfruttando funzionalità legittime di Microsoft 365 per aggirare i controlli di sicurezza. Ecco come si presentano gli attacchi e come bloccarli.

Read more
Email Security

Come l'UE può imporre una sicurezza email più forte

Jun 25, 202510 min readAntony Seedhouse

L'Europa dispone della leva regolamentare per innalzare lo standard minimo della sicurezza email. Ecco come potrebbe essere un obbligo normativo e perché ora è il momento giusto.

Read more
Email Security

La minaccia del Business Email Compromise nella sanità statunitense

May 29, 20258 min readJack Lilley

Sintesi esecutiva: Il Business Email Compromise sta sottraendo miliardi di dollari alla sanità statunitense sfruttando la fiducia umana anziché falle software. Messaggi contraffatti o dirottati autorizzano pagamenti fraudolenti, scatenano ransomware ed espongono i dati dei pazienti, causando danni finanziari, operativi e di conformità devastanti. Implementare DMARC, MFA e rigorosi controlli sui pagamenti multi-persona è ormai fondamentale. 3 punti chiave Business Email Compromise…Continua a leggere: La minaccia del Business Email Compromise nella sanità statunitense

Read more
Email Security

L'interruzione di Zoom dimostra perché il monitoraggio attivo non è negoziabile

Apr 17, 20256 min readBilly McDiarmid

Quando Zoom è andato offline, le organizzazioni che si affidavano al monitoraggio passivo sono state colte alla sprovvista. Ecco perché il monitoraggio attivo è l'unico approccio affidabile.

Read more
Email Security

Microsoft annuncia nuovi requisiti email per i mittenti di grandi volumi

Apr 2, 20256 min readJack Lilley

Aggiornamento: Include una revisione secondo cui Microsoft ora rifiuterà i messaggi invece di spostarli nella posta indesiderata per i grandi mittenti che non soddisfano i requisiti di invio. Tutto il resto rimane invariato. In caso di rifiuto, verrà inviato invece il seguente messaggio “550; 5.7.515 Access denied, sending domain [SenderDomain] doesn’t meet the required authentication level.” Questo blog: Microsoft ha…Continua a leggere: Microsoft annuncia nuovi requisiti email per i mittenti di grandi volumi

Read more
Email Security

Cybersecurity collaborativa: costruire un internet più sicuro

Feb 19, 20257 min readRahul Powar

Nessuna organizzazione può proteggere internet da sola. Ecco perché gli approcci collaborativi alla cybersecurity sono essenziali e come si concretizzano nella pratica.

Read more
Email Security

Previsioni di Cybersecurity per il 2025: l'IA cambia tutto

Jan 6, 20256 min readRahul Powar

L'IA sta ridisegnando sia il panorama delle minacce sia gli strumenti di difesa. Ecco cosa gli esperti di Red Sift prevedono definirà la cybersecurity nel 2025.

Read more
Email Security

Come Fare della Cybersecurity una Priorità Aziendale a Livello di Consiglio di Amministrazione

Dec 5, 20247 min readJack Lilley

I team di sicurezza faticano a ottenere il coinvolgimento dei dirigenti. Ecco come riformulare la conversazione sulla cybersecurity per arrivare al livello del consiglio di amministrazione e favorire investimenti concreti.

Read more
Email Security

Tentativi di phishing su Coinbase: lezioni per i team di sicurezza email

Oct 31, 20244 min readJack Lilley

L'ondata di phishing su Coinbase ha mostrato quanto velocemente si diffonda l'impersonificazione di un brand. Ecco com'erano gli attacchi e come il DMARC limita i danni.

Read more
Email Security

FBI e Stanford sulle campagne di attacco via email della Corea del Nord

Oct 17, 20247 min readRed Sift

Una conversazione franca su come gli attori delle minacce nordcoreani sfruttano l'autenticazione email debole — e su cosa possono fare oggi i difensori.

Read more
Email Security

Proteggere la tua organizzazione dal SubdoMailing: approfondimenti da esperti del settore

Aug 2, 20243 min readRebecca Warren

All'inizio del 2024, una nuova e allarmante minaccia è emersa nell'ambito della sicurezza DNS: SubdoMailing. Questa vulnerabilità ha esposto significative debolezze nell'igiene DNS, permettendo ad attori malintenzionati di lanciare campagne di phishing, distribuire malware e danneggiare la reputazione dei brand eludendo le misure di sicurezza email esistenti come DMARC. Consapevole della gravità di questo problema, Red Sift si è unita a…Continue Reading: Protecting your organization from SubdoMailing: Insights from industry experts

Read more
Email Security

L'attacco alla supply chain di Polyfill.io: cosa devi sapere

Jun 27, 20244 min readFrancesca Rünger-Field

Il dominio polyfill.io è stato dirottato per iniettare codice dannoso in migliaia di siti. Ecco cosa è successo, chi è stato colpito e come intervenire.

Read more
Email Security

Decoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack

Jun 25, 20248 min readPhong Nguyen

In Red Sift, abbiamo prestato molta attenzione a SubdoMailing – un attacco di domain takeover scoperto per la prima volta nel febbraio 2024. Attori malintenzionati hanno sfruttato record DNS mal gestiti per inviare email fraudolente impersonando brand legittimi. Abbiamo identificato le organizzazioni interessate nella nostra base clienti e risolto il problema per tutti gli utenti coinvolti entro 72 ore. …Continue Reading: Decoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack

Read more
Email Security

Perché la sicurezza informatica è fondamentale per le organizzazioni non profit

Jun 7, 20248 min readRed Sift

Le organizzazioni non profit gestiscono dati sensibili e spesso non dispongono di risorse sufficienti per la sicurezza. Ecco perché sono un bersaglio e come dovrebbe essere una difesa proporzionata.

Read more
Email Security

Affrontare l'attacco “SubdoMailing”: come Red Sift ha identificato e neutralizzato proattivamente un nuovo rischio per la nostra base di clienti

Mar 12, 20248 min readRebecca Warren

Nel mondo della cybersecurity è emersa una nuova minaccia. Conosciuta come “SubdoMailing”, questo nuovo attacco elude astutamente alcune delle protezioni che DMARC predispone per salvaguardare l'integrità delle email. In questo blog ci concentreremo su come gli investimenti strategici fatti da Red Sift ci abbiano permesso di scoprire e proteggerci rapidamente da questo…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base

Read more
Email Security

A che punto siamo? Un mese con i nuovi requisiti di Google e Yahoo per i mittenti di email in blocco

Mar 4, 20245 min readRebecca Warren

Dal 1° marzo 2024 è passato un mese dall'entrata in vigore dei nuovi requisiti di Google e Yahoo per i mittenti di email in blocco. Prima che questi requisiti diventassero operativi, abbiamo utilizzato BIMI Radar di Red Sift per capire il livello di preparazione a livello globale, e il quadro non era dei migliori. Alla fine di gennaio 2024, un terzo delle aziende globali era destinato a non soddisfare i nuovi requisiti…Continue Reading: Where are we now? One month of Google and Yahoo’s new requirements for bulk senders

Read more
Email Security

1 febbraio 2024: inizia una nuova era per l'autenticazione email

Feb 1, 20246 min readFrancesca Rünger-Field

A partire da oggi, Google e Yahoo introducono nuovi requisiti per i mittenti di grandi volumi, inaugurando una nuova era di conformità email. Se stai scoprendo solo ora questa novità, ecco un rapido riepilogo: Google e Yahoo ora richiedono ai mittenti di grandi volumi – coloro che inviano più di circa 5.000 email al giorno – di soddisfare una serie…Continua a leggere: 1 febbraio 2024: inizia una nuova era per l'autenticazione email

Read more
Email Security

Il mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire

Jan 10, 20247 min readRahul Powar

Nell'ottobre 2023, Google e Yahoo hanno annunciato congiuntamente nuovi requisiti per contribuire a offrire “una casella di posta più sicura e meno soggetta a spam” per gli utenti. I requisiti entreranno in vigore il 1° febbraio 2024 e sono specifici per i mittenti massivi – quelli che inviano oltre 5.000 email al giorno. Quali sono i nuovi requisiti di Google e Yahoo per i mittenti massivi?…Continua a leggere: Il mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire

Read more
Email Security

How to Identify and Prevent Supply Chain Attacks

Sep 13, 20236 min readFrancesca Rünger-Field

Supply chain attacks are hard to detect and devastating when they land. Here's how to identify your exposure and build defences that actually hold.

Read more
Email Security

Cloud Integrations for Attack Surface Management

Sep 7, 20234 min readBilly McDiarmid

Red Sift's new cloud integrations bring AWS, Azure, and GCP visibility into your attack surface. Here's what's available and how to connect.

Read more
Email Security

What’s the difference between SMTP, IMAP, and POP3 email protocols?

Aug 23, 20237 min readFrancesca Rünger-Field

Emails are an inevitable part of today’s corporate and personal life. But do you know what mechanisms a standard mail exchange process follows? Well, multiple elements are included, like email protocols, email service providers, mail user agents (MUAs), message submission agents (MSAs), mail delivery agents (MDAs), etc. …Continue Reading: What’s the difference between SMTP, IMAP, and POP3 email protocols?

Read more
Email Security

What Are Digital Assets and How Do You Protect Them?

Jul 12, 20236 min readRebecca Warren

Your digital asset footprint is bigger than you think. Here's how to map it, find exploitable exposures, and build a plan to address them.

Read more
Email Security

What Is CTEM and Why Should Your Security Team Care?

Jun 28, 20236 min readFrancesca Rünger-Field

Continuous Threat Exposure Management shifts security from reactive to proactive. Here's what CTEM means in practice and how to get started.

Read more
Email Security

What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring

May 24, 20236 min readRed Sift

Attack Surface Management or ASM is an emerging priority for IT-driven businesses aiming to complement their existing security testing and monitoring. It’s the process of continuous asset discovery, inventory, classification, and monitoring of a company’s technical architecture…Continue Reading: What is an Attack Surface? Understanding Attack Surface Management (ASM) and Monitoring

Read more
Email Security

The Data Must Flow, Part 2: Lessons from the Field

May 16, 20234 min readRed Sift

The second instalment in Red Sift's data security series goes deeper on real-world lessons from protecting data at scale. Here's what we found.

Read more
Email Security

7 Reasons Healthcare Is a Prime Cyberattack Target

Feb 18, 20224 min readRed Sift

Healthcare faces unique cyber risks: legacy systems, high-value data, under-resourced teams. Here's what makes the sector so vulnerable.

Read more
Email Security

Don't Get Hooked: Avoiding Phishing Emails This Halloween

Oct 28, 20215 min readRed Sift

Phishing campaigns spike around Halloween. Here's how attackers use seasonal themes to trick users — and how to keep your organisation safe.

Read more
Email Security

Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki

Sep 16, 202112 min readRed Sift

This week’s blog comes from Yanna-Torry Aspraki, Business Development & Deliverability Specialist at EmailConsul. In this blog, she gives expert insight into the world of email deliverability and covers the ins and outs of how you can improve yours…Continue Reading: Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki

Read more
Email Security

5 elementi essenziali di sicurezza email per ogni tipo di azienda

Aug 5, 20216 min readRed Sift

Quali elementi essenziali dovrebbero costituire le fondamenta della tua strategia di sicurezza email? In questo blog, illustreremo le 5 misure di sicurezza email che ogni azienda dovrebbe avere in atto…Continua a leggere: 5 elementi essenziali di sicurezza email per ogni tipo di azienda

Read more
Email Security

Holiday Phishing: How Attackers Target Festive Shoppers

Dec 22, 20203 min readFaisal Misle

Christmas is peak season for phishing. Here's how attackers exploit the gift-buying rush to steal credentials, card data, and identities.

Read more
Email Security

Email Security in an SEC-Regulated Environment: What to Know

Dec 11, 20205 min readNadim Lahoud

SEC cyber disclosure rules raise the stakes for email security. Here's what regulated firms need to know about compliance and breach reporting.

Read more
Email Security

How FCrDNS affects email deliverability & security

Jul 14, 20204 min readRed Sift

The objective of FCrDNS is to reduce the amount of incoming spam that is processed by a mail server. This check happens as soon as a connection is made to your SMTP server, prior to any other header information being received…Continue Reading: How FCrDNS affects email deliverability & security

Read more
Email Security

The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19

May 7, 20204 min readRed Sift

One element of the marketing mix that’s increased in light of COVID-19 is email marketing, but the security is often overlooked in periods of rapid change…Continue Reading: The Resurgence of Email Marketing – How to Run Impactful and Secure Campaigns in Light of COVID-19

Read more
Email Security

Detecting COVID-19 Phishing Emails Using Machine Learning

Apr 9, 20203 min readPhong Nguyen

Pandemic-themed phishing surged in 2020. Here's how Red Sift used machine learning to detect and classify COVID-19 phishing campaigns in real time.

Read more
Email Security

How Phishing Attacks Exploit Global Crises and Breaking News

Mar 25, 20203 min readRed Sift

Attackers use global events to craft convincing phishing lures. Here's how these campaigns work and what to watch out for during major news cycles.

Read more
Email Security

BEC Attacks Cost Businesses $1.8B in 2019

Mar 19, 20203 min readRed Sift

The improved effectiveness of BEC attacks stems from hackers creating elaborate campaigns that cover tracks and evade signs of detection. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019

Read more
Email Security

Writing BPF Code in Rust: A Practical Guide

Dec 19, 201913 min readRed Sift

Rust brings memory safety and performance to BPF development. Here's a hands-on walkthrough of writing BPF code in Rust from the ground up.

Read more
Email Security

UK Political Parties Are Dangerously Exposed to Phishing

Dec 6, 20192 min readRed Sift

Red Sift research found major UK political parties lack basic DMARC protection. Here's what was found and what it takes to fix it.

Read more
Email Security

Why We Invested in Red Sift: The Email Security Opportunity

Oct 14, 20191 min readRed Sift

Red Sift's investors explain what drew them to the company — the evolution of email, the scale of the problem, and what sets the platform apart.

Read more
Email Security

A Comedy of Email Errors — With Serious Consequences

Sep 3, 20192 min readRed Sift

Email mistakes happen every day — but some have serious security consequences. Here's a look at common errors and what they teach us about risk.

Read more
Email Security

What the Hack? A Plain-English Guide to How Breaches Happen

Apr 2, 20193 min readRed Sift

Hacks don't require elite skills — most follow predictable patterns. Here's a clear-eyed look at how attackers actually get in and what stops them.

Read more
Email Security

4 in 10 Banks Are Failing on Email Fraud Protection

Apr 2, 20191 min readRandal Pinto

Red Sift research found 40% of leading banks lack email fraud protection. Here's the methodology, the findings, and what banks need to do.

Read more
Email Security

Why Short-Term Thinking Is Losing the Cyber War

Jan 30, 20194 min readRahul Powar

Patching one vulnerability at a time won't beat sophisticated attackers. Here's why organisations need a structural approach to cyber resilience.

Read more
Email Security

Cybersecurity Concepts Explained in GIFs

Dec 14, 20183 min readRed Sift

Security jargon can be impenetrable. Here are five core cybersecurity concepts broken down visually — because sometimes a GIF explains it best.

Read more
Email Security

Retro or renegade? Remembering the technology of yore

May 31, 20184 min readRed Sift

Switch on the lava lamp and settle down with a sherbet Dip Dab. Today, we’re talking about why we love retro – and why it doesn’t always love us…Continue Reading: Retro or renegade? Remembering the technology of yore

Read more
Email Security

Making the Most of Google's Anti-Phishing and Malware Tools

Apr 10, 20184 min readRed Sift

Google has expanded its anti-phishing and malware capabilities. Here's a practical guide to getting the most out of them for your organisation.

Read more
Email Security

12 termini sulla sicurezza delle email che tutti dovrebbero conoscere

Feb 12, 20186 min readRed Sift

Abbiamo raccolto una panoramica breve, chiara e senza fronzoli sul significato di questi termini legati alla sicurezza delle email, che ti porterà da principiante a esperto…Continua a leggere: 12 termini sulla sicurezza delle email che tutti dovrebbero conoscere

Read more
Email Security

The internet is 50 years old but email scams are still rife

Oct 4, 20174 min readRed Sift

While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife

Read more