Odhaleno díky FlowMon ADS od společnosti AdvaICT
7. 11. 2011
V říjnu 2011 byl proveden společností AdvaICT, a.s. audit provozu datové sítě ve společnosti JIC, zájmové sdružení právnických osob. Audit byl zacílen na odhalení příčin opakovaného umísťování veřejné IP adresy společnosti na blacklisty, které mělo za následek nemožnost odesílat a přijímat emaily v rámci celé sítě JICu v řádu několika hodin pro každé umístění na blacklist a vyžadovalo složité odstraňování zákazníka z blacklistů.
V rámci auditu byla identifikována stanice patřící jedné z inkubovaných firem, která byla infikovaná malwarem způsobujícím umísťování veřejné IP adresy JICu na blacklisty. Problém se podařilo vyřešit odpojením infikovaného počítače ze sítě. Uživatel počítače dlouhodobě neprováděl pravidelný antivirový test počítače a o přítomnosti malwaru na svém stroji neměl tušení. Přítomnost malwaru potvrdil provedený antivirový scan počítače.
Díky řešení FlowMon ADS byl problém vyřešen ještě týž den, kdy proběhlo zapojení řešení do sítě zákazníka.