Registrar prevarica tenendo premuto Zoho dominio, impatti rispetto a 30Mil utenti

0
108

Zero

zoho.jpg

Il dominio dell’India, fornitore di software di Zoho, una delle più grandi aziende tecnologiche del mondo, è stato messo offline oggi per circa due ore dopo il registrar ha travalicato i suoi attributi e ha preso Zoho.com giù in seguito ad un banale phishing denuncia.

Il tempo di inattività che ha portato in quasi 30 milioni di Zoho utenti di essere in grado di accedere Zoho sito, che ospita una barcata di web-based strumenti di office, come ad esempio l’elaborazione di testi, fogli di calcolo, presentazioni, database, prendere appunti, wiki, web conferencing, customer relationship management (CRM), gestione del progetto e la fatturazione applicazioni.

In seguito all’inaspettata takedown, Zoho, il team IT ha detto su Twitter che non è riuscito a risolvere il problema con il personale di assistenza clienti di TierraNet, il cancelliere hosting Zoho dominio principale.

Zoho ha detto che i rappresentanti TierraNet il personale si è dimostrato inflessibile per quanto riguarda la propria decisione di sospendere il Zoho dominio. Il motivo TierraNet dato che Zoho non è riuscito a risolvere i problemi “dopo ripetuti contatti con la richiesta di prendere provvedimenti contro il phishing e-mail.”

Secondo TierraNet dipendenti, il registrar aveva ricevuto ripetute lamentele che i truffatori utilizzavano Zoho Mail del servizio-e, indirettamente, il Zoho.com dominio: per inviare e-mail di phishing.

Questa non è una sorpresa come la maggior parte dei provider di posta elettronica, grandi e piccoli, sono abusi su una base quotidiana. Ma in tutti i casi, questi problemi sono di sinistra per abuso dipartimenti di provider di posta elettronica. Registrar di dominio sono raramente chiamati a intervenire, e di solito nel caso di domini associati con i siti più piccoli, non per Forbes 100 aziende.

Anche: Google segretamente registra gli utenti in Chrome ogni volta che si accede a un sito di Google

La morte improvvisa del dominio di un multi-milioni di dollari di business causare il panico Zoho uffici.

Il personale e CEO Sridhar Vembu ha preso a Twitter per spiegare il problema per i clienti e richiesta di aiuto urgente di entrare in contatto con TierraNet dirigenti per quanto riguarda il takedown.

Vembu, inoltre, ha spiegato che l’intero takedown stato ridicolo al meglio, rivelando che Zoho personale di solito gestisce tutti phishing report in-house, sospendendo gli account quando riceve eventuali reclami.

Inoltre, egli ha anche rivelato che l’intero dominio takedown era inutile su TierraNet parte.

“Ci sono stati un totale di 3 reclami in 2 mesi e abbiamo preso l’azione 2 di loro immediatamente e si è in attesa di indagini,” il Zoho exec twitter.

“Siamo l’esecuzione di servizi per decine di milioni di utenti. Riceviamo lamentele di noi stessi e di agire. Reclami presso un registrar livello è molto raro e per questo il loro intervento è totalmente inaccettabile quando ci sono quelli con le responsabilità”, ha poi aggiunto.

CNET: Google Chrome spinge il web verso HTTPS

Il problema è stato finalmente risolto nel corso della giornata, ma il danno era fatto, come un grande pezzo di Zoho i clienti sono stati da allora per essere reindirizzato ad una pagina vuota, piuttosto che il Zoho portale.

Modifica i record DNS del dominio indietro aiutato alcuni utenti, ma molti rimasero in grado di accedere al sito a causa dell’errato indirizzi IP vengono memorizzate nella cache alcuni più lenti-per-aggiornare i server DNS.

Nel frattempo, Zoho raccomanda che tutti gli utenti che non possono accedere al sito dell’azienda di utilizzare Google o gratuito di Cloudflare servizi DNS, i server che sono già state aggiornate e indirizzare gli utenti verso gli indirizzi IP corretti quando si tenta di accedere Zoho.com.

Rivelando dettagli su Twitter nel corso della giornata, Vembu incolpato di tutto il problema su uno dei TierraNet automatico di segnalazione di abuso sistemi.

“In sostanza di un sistema automatizzato attivato questa azione e quindi una volta che un essere umano realizzato quello che è successo, è stato rettificato,” ha detto.

Nel frattempo, TierraNet del bungle ha ridotto il CEO di una delle più grandi società al mondo di un rappresentante del supporto tecnico di dare istruzioni su come cambiare i server DNS di clienti arrabbiati su Twitter.

Glorioso sarà il giorno in cui Sundar Pichai sarà aiutare gli utenti di Google di creare delle sottocartelle in Gmail.

Violazione della sicurezza riguardanti la copertura di:

AdGuard reimposta tutte le password utente dopo di credenziali ripieno attackTwitter informa gli utenti sulle API bug che condiviso DMs con sbagliato devsWendy volti querela per violazione di legge la raccolta dei dipendenti fingerprintsCanadian rivenditore server di memorizzazione di 15 anni di dati utente venduti sul CraigslistUS ISP RCN negozi cliente password in cleartex

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0