Questa mattina abbiamo trovato una bella sorpresa:
Sui siti ospitati sui NS server (WIND SERV 2003) (quellli che si appoggiano su SQL SERVER 2008) i titoli di tutte le news erano stati modificati con il seguente:

<h1>sacred_relic & Hmei7 Indonesia h4x0r 0wn3d</h1>

Stiamo spulciando i file di log alla vana ricerca di qualche indicazione utile... Non caviamo un ragno da un buco.

Chiedo agli utenti qualche dritta: in che modo è partito l'attacco? c'è modo di prevenirlo?
Grazie di vero cuore a tutti....