ジョセフはニューヨークのメイソン保険のウェブサイト管理者であり、メインのウェブサイトはwww.masonins.comにありました。ジョセフは自分のラップトップコンピューターを定期的に使用してWebサイトを管理しています。ある夜、ジョセフは友人のスミスから緊急の電話を受けました。スミスによると、メイソン保険のメインWebサイトが破壊されました。通常のコンテンツはすべて削除され、攻撃者のメッセージ''ハッカーメッセージ:あなたは死んでいます!ジョセフは、メイソン保険の内部ネットワークに直接接続されているオフィスから、ラップトップを使用してWebサイトにアクセスしました。ブラウザでは、Webサイトは完全に無傷でした。
明らかな変化はありませんでした。ジョセフは、問題のトラブルシューティングを手伝うために、自宅にいる友人に電話をかけました。彼の友人が彼のDSL接続を使用して訪問したとき、Webサイトは汚されたように見えました。したがって、スミスと彼の友人は汚されたページを見ることができましたが、ジョセフは無傷のメイソン保険のWebサイトを見ました。この問題を理解するために、Josephは履歴交換ISPを使用してWebサイトにアクセスすることにしました。彼は自分のラップトップを企業の内部ネットワークから切断し、モデムを使用してスミスが使用したのと同じISPにダイヤルアップしました。モデムを接続した後、彼はブラウザにwww.masonins.comとすばやく入力して、次のWebページを表示しました。

改ざんされたWebサイトを見た後、彼はダイヤルアップ回線を切断し、内部ネットワークに再接続し、Secure Shell(SSH)を使用してWebサーバーに直接ログインしました。彼はWebサイト全体に対してTripwireを実行し、サーバー上のすべてのシステムファイルとすべてのWebコンテンツが無傷であると判断しました。攻撃者はどのようにしてこのハッキングを達成しましたか?