在一次与 Viva Aerobus 环境相关的入侵事件中,攻击者将一台 Microsoft SQL Server 改造成了执行系统命令、回传窃取文件的通道。而他们自用的那台可公开访问的服务器,随后把攻击工具和被盗材料暴露给了无关的互联网用户。