Сайт техногиганта из Forbes 100 был отключен в борьбе с фишингом

image

Теги: Zoho, домен, фишинг, Индия

Регистратор домена отключил сайт с десятками миллионов пользователей из-за жалоб на фишинг.

Сайт одной из крупнейших технологических компаний в мире Zoho (Индия) не работал в течение двух часов, лишив десятки миллионов пользователей доступа к офисным инструментам. Как оказалось, Zoho.com был отключен регистратором домена, превысившим свои полномочия в борьбе с фишингом.

В результате отключения сайта порядка 30 млн пользователей не могли получить доступ к находящимся на сайте офисным web-инструментам, в том числе к текстовым редакторам, презентациям, базам данных, блокнотам, бланкам инвойсов, инструментам для связи с общественностью и управления проектами, почте и пр.

Столкнувшись с неожиданным отключением сайта, Zoho обратилась к регистратору своего главного домена компании TierraNet. Как пояснил регистратор, сайт был отключен, поскольку, несмотря на неоднократные запросы, Zoho так и не решила проблему фишинговых писем.

Сервисы электронной почты являются излюбленной платформой у фишеров, однако во всех случаях решением проблемы занимается сервис-провайдер. Регистраторы доменов редко участвуют в этом, а если и вмешиваются, то только в случаях с мелкими провайдерами, но никак не с компаниями из списка Forbes 100.

По словам главы Zoho Сридхара Вембу (Sridhar Vembu), сотрудники его компании своевременно реагируют на все сообщения о фишинге и отключают проблемные учетные записи в случае поступления жалоб. За последние два месяца было получено три жалобы, и по двум из них сразу же были предприняты соответствующие шаги. В отношении третьей жалобы ведется расследование.

Вембу винит в случившемся используемую TierraNet автоматическую систему, через которую регистратор сообщает о нарушениях. «Среагировала автоматическая система, а когда человек понял, что случилось, ошибка была исправлена», - сообщил Вембу в Twitter.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.