Bonjour,
J’espère ne pas m’être trompé de section, je n’en ai pas trouvé qui soit réellement adaptée pour parler de ca.
Voila, je gère un serveur de jeu vidéo en ligne (type MMORPG) depuis maintenant deux ans.
L’été dernier, nous avons subi de nombreuses attaques venant d’un pirate, cela a duré presque quatre mois. Quatre mois pendant lesquels il exploitait une faille de notre site internet et supprimait a chaque fois toutes nos données (par une injection SQL), nous forçant ainsi à revenir 24h en arrière (nous faisons des sauvegardes tous les jours), et ce, plusieurs fois par semaine.
Nous avons finalement pu trouver d’où venait la faille, mais ces quatre mois ont causé beaucoup de pertes, à la fois de temps, mais aussi financières. Notre popularité en a pris un sacré coup aussi puisque nos joueurs voyaient leur progression de chaque jour anéantie.
Nous pensions en avoir terminé avec cette personne, mais non, depuis, il continue de nous harceler en montant de nombreuses arnaques pour soutirer des mot de passe des joueurs et voler leurs comptes, et pire, sur des comptes administrateurs plus récemment.
Alors que nous l’avons banni à de nombreuses reprises, il continue de revenir sur notre serveur alors qu’il n’est plus le bienvenu.
Ça, c’était pour le plus ancien. Pour cela, je n’ai aucune preuve aujourd’hui, et de toute manière il est bien trop tard.
Plus récemment, je suis tombé un peu par hasard sur les historiques du module de sécurité de notre serveur web, ainsi que des historiques stockés dans notre base de données. Il y a beaucoup de preuves de tentatives de piratage (plus d’une centaine d’essais d’injections diverses).
Nous n’en pouvons plus de travailler en sachant qu’une menace plane sur nous. A la moindre nouveauté, au moindre changement sur le site, il suffit d’une petite erreur et nous prenons le risque de tout perdre encore une fois. C’est assez invivable.
Nous souhaitons donc porter plainte contre les tentatives de piratage dont nous avons les preuves (pour tout le reste aussi si c’était possible d’ailleurs). J’ai quelques questions à ce sujet :
- Comment porter plainte, et auprès de qui exactement ? J’ai vu plusieurs sujets sur internet, mais pas tous complets, et certains se contredisent.
- Quelle est la démarche à suivre ? Que faut-il présenter en plus des preuves ?
- Les preuves doivent-elles être sur papier ou des fichiers sur CD sont-ils recevables ?
- Est-il possible d’obtenir dans un premier temps de simplement faire avertir le pirate pour le dissuader, sans pour autant aller plus loin ?
- Si besoin d’aller plus loin, faut-il amener cette personne au tribunal ? Combien cela peut-il nous coûter ?
En espérant que vous saurez répondre à mes questions, et en vous remerciant par avance,
Cordialement.