Última hora sobre la interrupción de los servicios Zoho

231
Ultima hora Zoho
Ultima hora Zoho
Webinars SAGITAZ | ZOHO

Sabemos que lo que sucedió hace una semana fue un desastre para algunos de vosotros al no poder acceder a los servicios de Zoho con los que administráis vuestros negocios. El dominio zoho.com estaba inaccesible para muchos clientes. Muchos pudieron tomar medidas y restablecer la disponibilidad del servicio pero otros esto no funcionó.

Aquí tenéis la más sincera disculpa de Sridhar Vembu, CEO Zoho Corporation:

Dirijo Zoho y, como propietario de un negocio y CEO, puedo entender completamente lo que significa no poder acceder al software y a los servicios que mantienen a tus empresas en el buen camino y prestan servicios a tus clientes. Por esto, lo siento mucho. He estado y estaré al frente de estas situaciones hasta que estén totalmente resueltas.

¿Que pasó?

Esto es lo que sucedió. Nuestro registrador de nombres de dominio puso en la lista negra (cerró) nuestro dominio. (Los registradores son organizaciones independientes que administran la reserva de nombres de dominio de Internet. El registrador no aloja ningún sitio de Zoho, simplemente registra el nombre de dominio zoho.com). La lista negra duró aproximadamente una hora antes de que se restaurara. Esto significa que cualquier solicitud de servicios entrantes a Zoho.com no se puede resolver en la dirección IP adecuada que puede ofrecer los servicios (aunque el servicio aún está activo en la dirección IP específica). El cierre impactó a algunos, pero no a todos los clientes que intentaron usar cualquier servicio de Zoho. Desafortunadamente, los nombres de dominio siguen siendo un único punto de fallo en el sistema.

El cierre fue hecho por un algoritmo automático en respuesta a las quejas de phishing contra Zoho. (El phishing es un intento fraudulento de un tercero malicioso de hacerse pasar por una dirección de correo electrónico legítima por actividades nefastas, como la facturación falsa). El phishing se ha dirigido con éxito a todos los principales proveedores de servicios de correo electrónico de todo el mundo. El phishing es desenfrenado y los proveedores de servicios de correo como Zoho han ideado múltiples métodos para combatirlo, como listas negras, marcar correos electrónicos sospechosos, escaneos, filtros inteligentes y otros métodos. Según Symantec, el 76% de todas las organizaciones han informado haber sido víctimas de ataques de phishing en 2017.

En este caso, el registrador recibió 3 denuncias de phishing en los últimos dos meses (de los destinatarios de mensajes de phishing de terceros que se hacen pasar por correo de Zoho), 2 de los cuales fueron abordados inmediatamente y 1 estaba bajo investigación. Para poner estas cifras en contexto, solo una empresa de servicios de seguridad bloqueó 51 millones de intentos de phishing en 2017.

De alguna manera, este algoritmo automatizado decidió cerrar el dominio de Zoho en función de estos 3 casos, sin previo aviso de cierre o investigación del tráfico admitido por este dominio.

Permítanme también ser claro en que no hubo ciberataques en Zoho.


¿Qué hemos hecho hasta ahora?

El registrador restauró nuestro servicio de nombre (DNS) en una hora, pero los nuevos nombres (incluidos más de 100 subdominios Zoho, como projects.zoho.com, que se han visto afectados) tardan de 24 a 48 horas en propagarse a los servidores DNS de todo el mundo y llegar a su negocio. Esta es una espera extremadamente frustrante para todos nosotros. También hemos migrado a un nuevo registrador (Cloudflare).

Hasta entonces, hemos compartido varias soluciones en nuestro control @zoho en Twitter (y otros sitios de redes sociales Zoho). Muchos proveedores de servicios de Internet tardan en actualizar sus servidores de resolución de nombres de dominio (servidores DNS), pero Google y Cloudflare proporcionan servidores DNS de actualización rápida, y aquellos que ya tienen los servidores de nombres Zoho.com restaurados en la memoria caché. Esta es la esencia de las soluciones. Hemos explicado cómo usarlos en diversas plataformas operativas como Windows, MacOS, Linux, Android e iOS. Estos funcionan para muchos clientes afectados, pero quizás no para todos. Continuaremos explorando y publicando otros. En cualquier caso, las actualizaciones del servidor DNS ocurrirán automáticamente en todo el mundo, haciendo que los servicios sean accesibles.

¿Qué puedes hacer?

Mire nuestras publicaciones en el control @zoho de Twitter.

Si aún tiene problemas, vea si alguna de las soluciones publicadas debajo de la dirección Zoho funciona para su empresa

Escríbanos a support-escalation@zohocorp.com. Al instante supervisaremos y responderemos a todas las solicitudes de esta línea.

¿Qué estamos haciendo a largo plazo?

Tienes la seguridad de que nunca más volverá a suceder algo así. No permitiremos que nuestro destino sea determinado por los algoritmos automatizados de otros. Seremos un registrador de dominio nosotros mismos.

Le agradezco su apoyo y estaré aquí hasta que ya no me necesite.

Sinceramente,
Sridhar Vembu
CEO Zoho Corporation

Texto original: Sridhar Vembu Traducción y adaptación: SagitaZ

DEJAR RESPUESTA