Email Security
68 articles about Email Security
DNS pendenti: come trovarli e correggerli prima di un takeover
I DNS pendenti sono facili da creare e difficili da individuare. Sia OWASP che AWS li segnalano. Ecco il rischio, cosa dice ciascuno e come trovarli e correggerli in tutto il tuo estate.
Read moreDMARCDMARC in Germany: where the top 250 companies stand
Only 44.8% of Germany's top 250 companies enforce DMARC at p=reject, and 32% have no real email protection. See the gaps, the NIS2 angle, and the fixes.
Read moreDMARCIl 61% delle organizzazioni del Sud-Est degli Stati Uniti non è protetto dagli attacchi di phishing
Red Sift ha analizzato 600 domini del Sud-Est degli Stati Uniti e ha scoperto che solo il 39% ha raggiunto la piena applicazione del DMARC. Scopri il quadro stato per stato e come colmare il divario.
Read moreDMARCIl 69% delle aziende del Nordovest degli Stati Uniti è vulnerabile al phishing via email
Red Sift ha analizzato 600 domini del Nordovest e ha scoperto che solo il 31% ha raggiunto la piena applicazione del DMARC, il valore più basso tra tutte le regioni statunitensi. Scopri la ripartizione e come risolvere il problema.
Read moreEmail AuthenticationCostruire una difesa efficace per email e brand: recap del webinar
DMARC è un buon punto di partenza, ma non è il traguardo finale. Scopri di più sulla natura multiforme degli attacchi informatici e su cosa puoi fare per proteggere il tuo brand in questo recap del webinar.
Read moreDMARCIl 59% delle organizzazioni del Midwest settentrionale degli Stati Uniti non applica misure di enforcement per l'email
Red Sift ha analizzato 1.000 domini del Midwest settentrionale e ha scoperto che solo il 41% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.
Read moreDMARCIl 64% delle organizzazioni della Heartland statunitense è esposto allo spoofing delle email
Red Sift ha analizzato 900 domini della Heartland e ha scoperto che solo il 36% ha raggiunto il pieno enforcement DMARC. Scopri la ripartizione stato per stato e come colmare il divario.
Read moreDMARCLa maggior parte delle aziende non sa ancora rispondere a una semplice domanda sulla propria email
Solo il 2,5% dei domini applica DMARC con p=reject. Red Sift e Bespin Labs (Patronum) analizzano perché l'autenticazione email si blocca e come risolvere il problema prima che siano i regolatori o gli attaccanti a imporlo.
Read moreEmail SecurityRapporto FBI IC3 2025: la frode via email è ormai un problema da 4 miliardi di dollari
Il rapporto FBI IC3 2025 mostra che BEC, phishing e frodi da impersonificazione hanno raggiunto oltre 4 miliardi di dollari di perdite. Ecco cosa significano questi dati per l'autenticazione email.
Read moreEmail SecurityQuanto sono ampiamente supportate le chiavi DKIM Ed25519 e quanti provider accettano ancora chiavi deboli?
Red Sift ha testato 19 provider di caselle di posta per il supporto Ed25519 DKIM e l'accettazione di chiavi deboli. Solo il 47% valida Ed25519, e 6 accettano ancora chiavi RSA a 512 bit non sicure.
Read moreDMARCCome proteggere il tuo brand con DMARC contro le minacce email: Riepilogo del webinar
Gli attacchi di phishing basati sull'IA sono aumentati vertiginosamente. Scopri come l'enforcement DMARC protegge il tuo brand dallo spoofing esatto del dominio in questo riepilogo del webinar.
Read moreEmail SecurityMicrosoft sostiene il DMARC come protezione contro l'aumento del phishing Tycoon 2FA
Gli aggressori utilizzano i kit Tycoon 2FA per inviare email di phishing da server mal configurati. Microsoft ora raccomanda l'applicazione rigorosa del DMARC come difesa principale.
Read moreDMARCCos'è il DMARC e come funziona in modo efficace?
Il DMARC protegge i domini dall'uso non autorizzato delle email allineando i risultati di SPF e DKIM con l'indirizzo From visibile. Questa guida illustra come funziona e come implementarlo in modo efficace.
Read moreEmail SecurityL'IETF chiede la fine dell'esperimento ARC: cosa significa per l'autenticazione email
L'IETF raccomanda di contrassegnare ARC (Authenticated Received Chain) come obsoleto dopo un esperimento durato 10 anni. Questo articolo spiega le implicazioni per l'inoltro e l'autenticazione delle email.
Read moreEmail SecurityDMARC, DKIM, SPF & BIMI: playbook di 5 minuti per Security e Marketing
Un playbook di riferimento rapido per i team di sicurezza e marketing che copre SPF, DKIM, DMARC e BIMI — cosa fa ciascuno, perché tutti e quattro sono importanti e come implementarli.
Read moreDMARCCome semplificare la gestione di DMARC, SPF e DKIM
Gestire l'autenticazione email è complesso — limiti di lookup SPF, rotazione delle chiavi DKIM, configurazioni che si disallineano nel tempo. Questo articolo mostra come OnDMARC semplifica il percorso verso la piena enforcement.
Read moreDMARCSPF, DKIM e DMARC: i tre protocolli che proteggono la tua casella di posta (e perché ti servono tutti e tre)
SPF e DKIM da soli non possono prevenire lo spoofing perché controllano header diversi. Questa guida spiega come DMARC li collega insieme per colmare la lacuna.
Read moreDNS4 strumenti gratuiti per un test rapido della sicurezza email
Quattro strumenti gratuiti di Red Sift per verificare in pochi minuti la tua autenticazione email: Investigate per DMARC, SPF Checker, BIMI Checker e Blacklist Checker.
Read moreEmail SecurityL'applicazione delle regole di Gmail si intensifica: cosa devono sapere i bulk sender
Gmail ora rifiuta le email dai bulk sender privi di SPF, DKIM, DMARC e disiscrizione con un clic. Ecco cosa correggere prima che l'applicazione delle regole comprometta la tua deliverability.
Read moreEmail SecurityIl 41% delle principali aziende Fintech è vulnerabile al phishing via email
Solo il 26% delle principali Fintech applica il DMARC con p=reject, lasciando la maggioranza esposta a spoofing e attacchi di phishing in un settore fortemente preso di mira.
Read moreEmail SecurityGli attaccanti stanno abusando di Microsoft 365: come restare protetti
Gli attori delle minacce stanno sfruttando funzionalità legittime di Microsoft 365 per aggirare i controlli di sicurezza. Ecco come si presentano gli attacchi e come bloccarli.
Read moreEmail SecurityCome l'UE può imporre una sicurezza email più forte
L'Europa dispone della leva regolamentare per innalzare lo standard minimo della sicurezza email. Ecco come potrebbe essere un obbligo normativo e perché ora è il momento giusto.
Read moreEmail SecurityLa minaccia del Business Email Compromise nella sanità statunitense
Sintesi esecutiva: Il Business Email Compromise sta sottraendo miliardi di dollari alla sanità statunitense sfruttando la fiducia umana anziché falle software. Messaggi contraffatti o dirottati autorizzano pagamenti fraudolenti, scatenano ransomware ed espongono i dati dei pazienti, causando danni finanziari, operativi e di conformità devastanti. Implementare DMARC, MFA e rigorosi controlli sui pagamenti multi-persona è ormai fondamentale. 3 punti chiave Business Email Compromise…Continua a leggere: La minaccia del Business Email Compromise nella sanità statunitense
Read moreEmail SecurityL'interruzione di Zoom dimostra perché il monitoraggio attivo non è negoziabile
Quando Zoom è andato offline, le organizzazioni che si affidavano al monitoraggio passivo sono state colte alla sprovvista. Ecco perché il monitoraggio attivo è l'unico approccio affidabile.
Read moreEmail SecurityMicrosoft annuncia nuovi requisiti email per i mittenti di grandi volumi
Aggiornamento: Include una revisione secondo cui Microsoft ora rifiuterà i messaggi invece di spostarli nella posta indesiderata per i grandi mittenti che non soddisfano i requisiti di invio. Tutto il resto rimane invariato. In caso di rifiuto, verrà inviato invece il seguente messaggio “550; 5.7.515 Access denied, sending domain [SenderDomain] doesn’t meet the required authentication level.” Questo blog: Microsoft ha…Continua a leggere: Microsoft annuncia nuovi requisiti email per i mittenti di grandi volumi
Read moreEmail SecurityCybersecurity collaborativa: costruire un internet più sicuro
Nessuna organizzazione può proteggere internet da sola. Ecco perché gli approcci collaborativi alla cybersecurity sono essenziali e come si concretizzano nella pratica.
Read moreEmail SecurityPrevisioni di Cybersecurity per il 2025: l'IA cambia tutto
L'IA sta ridisegnando sia il panorama delle minacce sia gli strumenti di difesa. Ecco cosa gli esperti di Red Sift prevedono definirà la cybersecurity nel 2025.
Read moreEmail SecurityCome Fare della Cybersecurity una Priorità Aziendale a Livello di Consiglio di Amministrazione
I team di sicurezza faticano a ottenere il coinvolgimento dei dirigenti. Ecco come riformulare la conversazione sulla cybersecurity per arrivare al livello del consiglio di amministrazione e favorire investimenti concreti.
Read moreEmail SecurityTentativi di phishing su Coinbase: lezioni per i team di sicurezza email
L'ondata di phishing su Coinbase ha mostrato quanto velocemente si diffonda l'impersonificazione di un brand. Ecco com'erano gli attacchi e come il DMARC limita i danni.
Read moreEmail SecurityFBI e Stanford sulle campagne di attacco via email della Corea del Nord
Una conversazione franca su come gli attori delle minacce nordcoreani sfruttano l'autenticazione email debole — e su cosa possono fare oggi i difensori.
Read moreEmail SecurityProteggere la tua organizzazione dal SubdoMailing: approfondimenti da esperti del settore
All'inizio del 2024, una nuova e allarmante minaccia è emersa nell'ambito della sicurezza DNS: SubdoMailing. Questa vulnerabilità ha esposto significative debolezze nell'igiene DNS, permettendo ad attori malintenzionati di lanciare campagne di phishing, distribuire malware e danneggiare la reputazione dei brand eludendo le misure di sicurezza email esistenti come DMARC. Consapevole della gravità di questo problema, Red Sift si è unita a…Continue Reading: Protecting your organization from SubdoMailing: Insights from industry experts
Read moreEmail SecurityL'attacco alla supply chain di Polyfill.io: cosa devi sapere
Il dominio polyfill.io è stato dirottato per iniettare codice dannoso in migliaia di siti. Ecco cosa è successo, chi è stato colpito e come intervenire.
Read moreEmail SecurityDecoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack
In Red Sift, abbiamo prestato molta attenzione a SubdoMailing – un attacco di domain takeover scoperto per la prima volta nel febbraio 2024. Attori malintenzionati hanno sfruttato record DNS mal gestiti per inviare email fraudolente impersonando brand legittimi. Abbiamo identificato le organizzazioni interessate nella nostra base clienti e risolto il problema per tutti gli utenti coinvolti entro 72 ore. …Continue Reading: Decoding the tricks: An analysis of poisoned domains in the SubdoMailing Attack
Read moreEmail SecurityPerché la sicurezza informatica è fondamentale per le organizzazioni non profit
Le organizzazioni non profit gestiscono dati sensibili e spesso non dispongono di risorse sufficienti per la sicurezza. Ecco perché sono un bersaglio e come dovrebbe essere una difesa proporzionata.
Read moreEmail SecurityAffrontare l'attacco “SubdoMailing”: come Red Sift ha identificato e neutralizzato proattivamente un nuovo rischio per la nostra base di clienti
Nel mondo della cybersecurity è emersa una nuova minaccia. Conosciuta come “SubdoMailing”, questo nuovo attacco elude astutamente alcune delle protezioni che DMARC predispone per salvaguardare l'integrità delle email. In questo blog ci concentreremo su come gli investimenti strategici fatti da Red Sift ci abbiano permesso di scoprire e proteggerci rapidamente da questo…Continue Reading: Navigating the “SubdoMailing” attack: How Red Sift proactively identified and remediated a new risk to our customer base
Read moreEmail SecurityA che punto siamo? Un mese con i nuovi requisiti di Google e Yahoo per i mittenti di email in blocco
Dal 1° marzo 2024 è passato un mese dall'entrata in vigore dei nuovi requisiti di Google e Yahoo per i mittenti di email in blocco. Prima che questi requisiti diventassero operativi, abbiamo utilizzato BIMI Radar di Red Sift per capire il livello di preparazione a livello globale, e il quadro non era dei migliori. Alla fine di gennaio 2024, un terzo delle aziende globali era destinato a non soddisfare i nuovi requisiti…Continue Reading: Where are we now? One month of Google and Yahoo’s new requirements for bulk senders
Read moreEmail Security1 febbraio 2024: inizia una nuova era per l'autenticazione email
A partire da oggi, Google e Yahoo introducono nuovi requisiti per i mittenti di grandi volumi, inaugurando una nuova era di conformità email. Se stai scoprendo solo ora questa novità, ecco un rapido riepilogo: Google e Yahoo ora richiedono ai mittenti di grandi volumi – coloro che inviano più di circa 5.000 email al giorno – di soddisfare una serie…Continua a leggere: 1 febbraio 2024: inizia una nuova era per l'autenticazione email
Read moreEmail SecurityIl mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire
Nell'ottobre 2023, Google e Yahoo hanno annunciato congiuntamente nuovi requisiti per contribuire a offrire “una casella di posta più sicura e meno soggetta a spam” per gli utenti. I requisiti entreranno in vigore il 1° febbraio 2024 e sono specifici per i mittenti massivi – quelli che inviano oltre 5.000 email al giorno. Quali sono i nuovi requisiti di Google e Yahoo per i mittenti massivi?…Continua a leggere: Il mondo non è pronto per i requisiti di invio massivo di Google e Yahoo: è il momento di agire
Read moreEmail SecurityCome identificare e prevenire gli attacchi alla supply chain
Gli attacchi alla supply chain sono difficili da individuare e devastanti quando colpiscono. Ecco come identificare la tua esposizione e costruire defese che funzionino davvero.
Read moreEmail SecurityIntegrazioni cloud per la gestione della superficie di attacco
Le nuove integrazioni cloud di Red Sift portano visibilità su AWS, Azure e GCP nella tua superficie di attacco. Ecco cosa è disponibile e come collegarti.
Read moreEmail SecurityQual è la differenza tra i protocolli email SMTP, IMAP e POP3?
Le email sono ormai una parte inevitabile della vita aziendale e personale odierna. Ma sai quali meccanismi segue un normale processo di scambio di posta? Ebbene, sono coinvolti molteplici elementi, come i protocolli email, i provider di servizi email, gli agenti utente di posta (MUA), gli agenti di invio dei messaggi (MSA), gli agenti di consegna della posta (MDA), ecc. …Continua a leggere: Qual è la differenza tra i protocolli email SMTP, IMAP e POP3?
Read moreEmail SecurityCosa sono gli asset digitali e come proteggerli?
Il tuo perimetro di asset digitali è più ampio di quanto pensi. Ecco come mapparlo, individuare le esposizioni sfruttabili e costruire un piano per affrontarle.
Read moreEmail SecurityCos'è il CTEM e perché il tuo team di sicurezza dovrebbe interessarsene?
La Continuous Threat Exposure Management sposta la sicurezza da reattiva a proattiva. Ecco cosa significa CTEM nella pratica e come iniziare.
Read moreEmail SecurityCos'è una Superficie di Attacco? Comprendere l'Attack Surface Management (ASM) e il Monitoraggio
L'Attack Surface Management, o ASM, è una priorità emergente per le aziende orientate all'IT che desiderano integrare i test di sicurezza e il monitoraggio già esistenti. È il processo di scoperta continua, inventario, classificazione e monitoraggio dell'architettura tecnica di un'azienda…Continua a leggere: Cos'è una Superficie di Attacco? Comprendere l'Attack Surface Management (ASM) e il Monitoraggio
Read moreEmail SecurityThe Data Must Flow, Parte 2: Lezioni dal campo
Il secondo capitolo della serie di Red Sift sulla sicurezza dei dati approfondisce le lezioni pratiche apprese proteggendo i dati su larga scala. Ecco cosa abbiamo scoperto.
Read moreEmail Security7 motivi per cui il settore sanitario è un obiettivo primario per gli attacchi informatici
Il settore sanitario affronta rischi cyber unici: sistemi legacy, dati di alto valore, team con risorse insufficienti. Ecco cosa rende questo settore così vulnerabile.
Read moreEmail SecurityNon farti abboccare: come evitare le email di phishing questo Halloween
Le campagne di phishing aumentano in prossimità di Halloween. Ecco come gli attaccanti usano temi stagionali per ingannare gli utenti — e come proteggere la tua organizzazione.
Read moreEmail SecurityPadroneggiare l'arte della deliverability email, di Yanna-Torry Aspraki
Il blog di questa settimana arriva da Yanna-Torry Aspraki, Business Development & Deliverability Specialist di EmailConsul. In questo blog, condivide una panoramica esperta sul mondo della deliverability email e illustra nel dettaglio come puoi migliorare la tua…Continue Reading: Mastering the Art of Email Deliverability, by Yanna-Torry Aspraki
Read moreEmail Security5 elementi essenziali di sicurezza email per ogni tipo di azienda
Quali elementi essenziali dovrebbero costituire le fondamenta della tua strategia di sicurezza email? In questo blog, illustreremo le 5 misure di sicurezza email che ogni azienda dovrebbe avere in atto…Continua a leggere: 5 elementi essenziali di sicurezza email per ogni tipo di azienda
Read moreEmail SecurityPhishing natalizio: come i criminali informatici prendono di mira gli acquirenti festivi
Il Natale è l'alta stagione per il phishing. Ecco come i criminali informatici sfruttano la corsa agli acquisti dei regali per rubare credenziali, dati delle carte e identità.
Read moreEmail SecuritySicurezza delle email in un ambiente regolamentato dalla SEC: cosa sapere
Le norme SEC sulla divulgazione informatica alzano la posta in gioco per la sicurezza delle email. Ecco cosa devono sapere le società regolamentate su conformità e segnalazione delle violazioni.
Read moreEmail SecurityIn che modo FCrDNS influisce sulla deliverability e sulla sicurezza delle email
L'obiettivo di FCrDNS è ridurre la quantità di spam in entrata elaborato da un mail server. Questo controllo avviene non appena viene stabilita una connessione al tuo server SMTP, prima che venga ricevuta qualsiasi altra informazione di intestazione…Continue Reading: How FCrDNS affects email deliverability & security
Read moreEmail SecurityLa Rinascita dell'Email Marketing – Come Gestire Campagne Efficaci e Sicure alla Luce del COVID-19
Un elemento del marketing mix che è aumentato alla luce del COVID-19 è l'email marketing, ma la sicurezza viene spesso trascurata nei periodi di rapido cambiamento…Continua a leggere: La Rinascita dell'Email Marketing – Come Gestire Campagne Efficaci e Sicure alla Luce del COVID-19
Read moreEmail SecurityRilevare le email di phishing sul COVID-19 usando il Machine Learning
Il phishing a tema pandemico è aumentato vertiginosamente nel 2020. Ecco come Red Sift ha utilizzato il machine learning per rilevare e classificare in tempo reale le campagne di phishing legate al COVID-19.
Read moreEmail SecurityCome gli attacchi di phishing sfruttano le crisi globali e le notizie dell'ultima ora
Gli aggressori utilizzano eventi globali per creare esche di phishing convincenti. Ecco come funzionano queste campagne e a cosa prestare attenzione durante i principali cicli di notizie.
Read moreEmail SecurityGli attacchi BEC costano alle aziende 1,8 miliardi di dollari nel 2019
L'efficacia migliorata degli attacchi BEC deriva dal fatto che gli hacker creano campagne elaborate che coprono le tracce ed evitano segnali di rilevamento. …Continua a leggere: Gli attacchi BEC costano alle aziende 1,8 miliardi di dollari nel 2019
Read moreEmail SecurityScrivere codice BPF in Rust: una guida pratica
Rust porta memory safety e prestazioni allo sviluppo BPF. Ecco una panoramica pratica su come scrivere codice BPF in Rust partendo da zero.
Read moreEmail SecurityI partiti politici del Regno Unito sono pericolosamente esposti al phishing
Una ricerca di Red Sift ha rilevato che i principali partiti politici del Regno Unito non dispongono di una protezione DMARC di base. Ecco cosa è stato scoperto e cosa serve per risolvere il problema.
Read moreEmail SecurityPerché abbiamo investito in Red Sift: l'opportunità della sicurezza email
Gli investitori di Red Sift spiegano cosa li ha attratti nell'azienda — l'evoluzione dell'email, la portata del problema e ciò che distingue la piattaforma.
Read moreEmail SecurityUna commedia degli errori nelle email — con conseguenze serie
Gli errori nelle email accadono ogni giorno — ma alcuni hanno serie conseguenze sulla sicurezza. Ecco uno sguardo agli errori più comuni e cosa ci insegnano sul rischio.
Read moreEmail Security4 banche su 10 non riescono a proteggersi dalle frodi via email
La ricerca di Red Sift ha rilevato che il 40% delle principali banche non dispone di protezione contro le frodi via email. Ecco la metodologia, i risultati e cosa devono fare le banche.
Read moreEmail SecurityCos'è un Hack? Una Guida in Parole Semplici su Come Avvengono le Violazioni
Gli hack non richiedono competenze da élite — la maggior parte segue schemi prevedibili. Ecco uno sguardo lucido su come gli attaccanti riescono davvero a entrare e cosa li ferma.
Read moreEmail SecurityPerché il pensiero a breve termine sta perdendo la guerra cibernetica
Correggere una vulnerabilità alla volta non basterà a battere attaccanti sofisticati. Ecco perché le organizzazioni hanno bisogno di un approccio strutturale alla resilienza informatica.
Read moreEmail SecurityConcetti di Cybersecurity Spiegati con le GIF
Il gergo della sicurezza può essere impenetrabile. Ecco cinque concetti fondamentali di cybersecurity spiegati visivamente — perché a volte una GIF spiega meglio di tutto.
Read moreEmail SecurityRetrò o ribelle? Ricordando la tecnologia di un tempo
Accendi la lava lamp e siediti con un Dip Dab alla frutta. Oggi parliamo del perché amiamo il retrò – e del perché non sempre lui ama noi…Continue Reading: Retro or renegade? Remembering the technology of yore
Read moreEmail SecurityCome sfruttare al meglio gli strumenti anti-phishing e anti-malware di Google
Google ha ampliato le sue funzionalità anti-phishing e anti-malware. Ecco una guida pratica per sfruttarle al meglio nella tua organizzazione.
Read moreEmail Security12 termini sulla sicurezza delle email che tutti dovrebbero conoscere
Abbiamo raccolto una panoramica breve, chiara e senza fronzoli sul significato di questi termini legati alla sicurezza delle email, che ti porterà da principiante a esperto…Continua a leggere: 12 termini sulla sicurezza delle email che tutti dovrebbero conoscere
Read moreEmail SecurityThe internet is 50 years old but email scams are still rife
While email turned 50 years old in November 2021, it wasn’t until the commercialization of the internet in the mid-90s that it truly took off as one of the world’s preeminent communications tools. Unfortunately, its rise also spawned meteoric misuse as unscrupulous scammers began peddling unwanted products, bogus deals, and even computer viruses to the masses…Continue Reading: The internet is 50 years old but email scams are still rife
Read more



