Noticias que mencionan DMARC

Qué protege de verdad DMARC y qué queda fuera de su alcance

DMARC es un protocolo de autenticación de correo definido en RFC 9989 que responde a una pregunta deliberadamente estrecha: ¿autorizó el dueño del dominio visible From el envío de un mensaje y puede demostrarse mediante un resultado SPF o DKIM alineado? El artículo de SenderLedger desmonta la idea,

Qué exige realmente el requisito 5.4.1 de PCI DSS sobre DMARC y anti-phishing

La versión 4.0.1 de PCI DSS, publicada el 11 de junio de 2024 por el PCI Security Standards Council, no obliga por su nombre a implementar DMARC. Lo que sí exige desde el 31 de marzo de 2025 es el requisito 5.4.1: disponer de procesos y mecanismos automatizados para detectar y proteger al personal f

DKIM2 y DMARCbis aterrizan y Stalwart los implementa primero

El ecosistema de autenticación de correo electrónico ha dado su salto más importante en dos décadas con la llegada simultánea de DKIM2 y DMARCbis. DKIM2 (actualmente en draft-04) reescribe el protocolo de firmas para que la firma deje de ser una afirmación aislada sobre el contenido y se convierta e

La nueva etiqueta 'np' de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989 en mayo de 2026, incorpora una nueva etiqueta llamada 'np' (non-existent subdomain policy) que permite definir la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexist

La autenticación de correo, pilar del futuro del email

El correo electrónico ha tenido siempre un problema de suplantación, ya que cualquiera puede escribir cualquier dirección en el campo 'De'. Tradicionalmente, un lector atento podía detectar señales sospechosas, como un dominio ligeramente alterado o una urgencia inverosímil. Sin embargo, la crecient

Falta de verificación en apps de mensajería expone tus datos

Un artículo reciente destaca una debilidad crítica en la seguridad de las aplicaciones de mensajería. Aunque plataformas como Signal y WhatsApp utilizan cifrado de extremo a extremo, la falta de verificación de códigos de seguridad por parte de los usuarios hace que la protección dependa de la hones

Cloudflare lanza beta de correo electrónico para desarrolladores

Cloudflare ha lanzado al público la versión beta de su servicio de correo electrónico, inicialmente presentado en una beta privada, con el objetivo de proporcionar una infraestructura optimizada para agentes y aplicaciones que utilizan el correo electrónico como interfaz principal. Esta herramienta

Brecha en UE: ciberataque expone 90gb de datos

La Comisión Europea confirmó una brecha de seguridad en la que el grupo de ciberdelincuentes ShinyHunters se hizo con 90 gigabytes de datos sensibles, incluyendo correos electrónicos, directorios de inicio de sesión único (SSO), claves de firma DKIM, configuraciones de AWS, datos de NextCloud y URLs

Proveedores de email bloquean envíos legítimos: un problema creciente

Un desarrollador ha experimentado dificultades significativas para enviar correos electrónicos transaccionales a través de uno de los principales proveedores de correo electrónico de Alemania, incluso utilizando un servicio profesional de correo electrónico transaccional con una IP dedicada y config