Originariamente inviato da m_k_i
Ciao a tutti, la mia azienda ha realizzato un sito di giochi a premi in "simbiosi" con un'altra azienda dividendoci pressoché a metà il lavoro.

Al termine del progetto la mia azienda ha dovuto stabilizzare pure il sistema creato dagli altri, che dopo pochi giorni sono stati silurati.
Le password dell'ftp, ingenuamente, non sono state cambiate dal cliente, e per tutta risposta un genio all'interno della suddetta azienda ha trovato il modo di scrivere manualmente i risultati dei giochi con decine di iscrizioni fasulle.
Risultati non compatibili con la realtà, evidentemente falsi, fornendo generalità reali di suoi familiari e conoscenti.
In 2 giorni ha generato 30 utenti nuovi che sono in cima alle classifice di tutti i giochi, minando evidentemente la credibilità del gioco, che sarebbe sicuro se il cliente non avesse fornito le password all'altra azienda.
Visto che il chiaro intento dell' "hacker" è di danneggiare il mio cliente e di favorire se e i suoi familiari;volevo sapere a livello legale come può essere affrontata questa cosa, e quali prove devono essere presentate.

Grazie
Ciao
Ma per quel server non c'è un SysAdmin?
Va bhe che non fanno niente e delegano tutto alle IDS ma ogni tanto magari si muovono
Cmq su che OS monta la macchina?
Per incastrare il tizio devi sperare che sia uno poco esperto e che non abbia cancellato le sue tracce dai log.
La risposta è : le prove da presentare sono i dati contenuti dei file LOG.

Fammi sapere cmq di che OS si tratta, se fosse linux potrei aiutarti visto che ho fatto quel lavoro per anni.

ciauz