у тебя там комплекс проблем, включая прямой выход сиквела в интернет без прокладки.
тоесть в целом, чтобы ты сейчас не делал - это полумеры
надо настраивать серьёзный аудит и логирование доступов/изменений, контроль логинов и регламенты смены паролей
ну и переписывать софт
тоесть я прям не вижу причины нафига софту хранить пароли в базе при таких условиях безопасности.
там просто пиздец, судя по описанию, надо переделывать вообще всё, совсем.
ну или ограничиться сменой пароля на SA и надеяться, что может быть больше нигде не прорублено никаких дырок на всякий случай