تلاعبات خطيرة في قواعد البيانات كشفت باحثون في أمن المعلومات مؤخرا النقاب عن مجموعة من القراصنة الصينيين يطلقون على أنفسهم إسم “Winnti” تستخدم برنامج خبيث “Malware” يدعى "سكيب-2.0" أو “Skip-2.0” لإختراق خوادم مايكروسوف لقواعد البيانات " Microsoft SQL (MSSQL) ". وقد كشف الباحثون أيضا أن نشاط القراصنة قد بدء منذ عام 2012 , وقاموا بمهاجمة أستوديوهات ألعاب و وشركات تكنولوجيا المعلومات رفيعة المستوى. وفقًا لشركة " ESET " للأمان ، تزود البرمجيات الخبيثة " Skip-2.0 " ، عند تثبيتها في الذاكرة ، للمهاجمين "Magic Password" التي تتيح لهم الوصول إلى أي حساب " MSSQL " يعمل على " MSSQL Server " من الإصدارات 11 أو 12 . بمجرد استغلالها ، يمكن للمهاجمين نسخ أو تغيير أو حذف محتوى قاعدة البيانات. ومع ذلك ، ذكرت " ESET " أن " Skip-2.0 " هي أداة ما بعد الاستغلال ، مما يعني أنه يجب اختراق خوادم " MSSQL " قبل أن يتمكن المهاجمون من الوصول إلى المسؤول. كما ذكرت شركة " ES...