- Microsoft redirigía tráfico de prueba a servidores de Sumitomo Electric.
- El error se originó en los sistemas de autodetect y autodiscover de Outlook.
- No hay evidencia de intencionalidad maliciosa ni exposición de datos de usuarios reales.
Microsoft ha resuelto un peculiar problema que provocaba el enrutamiento de tráfico de prueba hacia una empresa japonesa, Sumitomo Electric. El incidente, detectado en enero de 2026 por investigadores de redes, implicaba el dominio example.com, reservado exclusivamente para pruebas y protegido por estándares internacionales. En lugar de no resolverse o dirigirse a ningún servidor específico, el tráfico se estaba enviando a los servidores de la mencionada compañía nipona, conocida por sus cables industriales y no por servicios de correo electrónico.
Anomalía en el autodescubrimiento de Outlook
La anomalía se manifestó durante pruebas rutinarias de la función autodiscover de Microsoft Outlook, utilizada para configurar cuentas de correo electrónico. Cuando los investigadores introducían credenciales de prueba con el dominio example.com, el servicio respondía con información de servidores IMAP y SMTP vinculados al dominio sei.co.jp. Según los estándares RFC2606, el dominio example.com no debería generar información de servicio enrutable, lo que hacía este comportamiento especialmente desconcertante. Microsoft posteriormente confirmó la actualización del servicio para cesar el envío de información de servidor para example.com, aunque la investigación sobre la causa raíz continuaba.
Detalles técnicos del fallo
El problema residía en los sistemas de autodetect y autodiscover de Microsoft, que actúan como herramientas de configuración automática. Las respuestas JSON que se obtenían incluían nombres de host de servidores de correo electrónico ajenos a la red de Microsoft, a pesar de que las credenciales eran claramente marcadores de posición. La causa exacta de cómo un dominio subsidiario de Sumitomo Corp. se integró en la configuración de red de Microsoft sigue siendo incierta, especialmente dentro de sistemas de la magnitud de la infraestructura global de Microsoft.
Investigación y consecuencias del incidente
Aunque el comportamiento de enrutamiento anómalo cesó para el lunes por la mañana, Microsoft tardó en ofrecer una explicación técnica detallada. Inicialmente, el punto final de servicio comenzó a dar errores de tiempo de espera y posteriormente respondió con un error de 'no encontrado', en lugar de la información problemática de Sumitomo Electric. Microsoft ha declarado que la investigación interna sigue en curso para comprender cómo se añaden y auditan los registros de autodiscover dentro de sus sistemas. A pesar de la gravedad del fallo, no se ha encontrado evidencia de intencionalidad maliciosa ni de que las credenciales de usuarios reales se vieran comprometidas durante las operaciones normales.
Posibles causas y precedentes
Los informes sugieren que este comportamiento podría haber persistido durante varios años, lo que apunta a una posible deriva de configuración a largo plazo en un servicio crítico. Este incidente recuerda a otros descuidos administrativos previos de Microsoft, como una cuenta de prueba olvidada que permitió a atacantes acceder a sistemas internos. La compañía ha asegurado que se están tomando medidas para prevenir futuras ocurrencias de este tipo de errores de configuración.