הנקמה של Nightmare Eclipse 🔪 🔠 דוד נגד גוליית בעולם הסייבר באפריל… — LΣҒΔ𝕽ΩLL 🇮🇱 — TG.ME

הנקמה של Nightmare Eclipse 🔪

🔠 דוד נגד גוליית בעולם הסייבר

באפריל 2026, בן אדם אחד שמכנה את עצמו Nightmare Eclipse (או Chaotic Eclipse) שינה למיקרוסלופ את החיים. הסיפור שלו הוא משל מודרני על דוד נגד גוליית רק שבגרסה הזאת דוד לא מחפש צדק מוסרי אלא מנהל מסע צלב אישי ונקמני נגד מיקרוסופט. המניע שלו הוא תסכול מתוכנית ה-Bug Bounty של החברה. לטענתו, ענקית הטכנולוגיה השאירה אותו בלי תגמול כספי הולם וזלזלה בערך של הממצאים שלו. התגובה שלו הייתה הדלפה של 0day עובד לציבור.

🔠 מלחמה ביום שאחרי התיקונים

האסטרטגיה של Nightmare Eclipse כאוטית כמו שהשם שלו רומז, הוא בוחר לפרסם את הפרצות שלו בדיוק יום אחד אחרי ה-Patch Tuesday שזה המועד החודשי שבו מיקרוסופט משחררת את חבילת תיקוני האבטחה שלה. התזמון הזה יוצר מצב של שתיקה מצד מיקרוסופט כי ברגע שחבילת התיקונים שוחררה, חלון ההזדמנויות הבא לתיקון רשמי נפתח רק בעוד חודש. על ידי פרסום הפרצה במועד הזהה Nightmare Eclipse גוזר על מיקרוסופט ועל מיליוני משתמשים תקופה של חוסר אונים או מה שהיה נכון בעולם תקין גוזר על מיקרוסופט לעבוד במיידי... כך או כך בשביל תוקפי סייבר חודש שלם של חשיפה בלי מענה רשמי הוא זהב

🔠 כשכלי ההגנה הופכים לנקודת התורפה

הפרצות המרכזיות שהוא חשף כמו GreatXML ו-RoguePlanet פוגעות דווקא במנגנונים שמיקרוסופט מחייבת משתמשים לסמוך עליהם - פרצת GreatXML מאפשרת עקיפה מלאה של הצפנת ה-BitLocker בלי צורך בהתחברות (Login) באמצעות ניצול סריקות ה-Offline של Windows Defender וסביבת השחזור (Windows Recovery Environment). התנאי היחיד הוא שהמערכת הריצה לפחות פעם אחת בעבר סריקת Defender Offline. גם פרצת RoguePlanet מאפשרת הסלמת הרשאות לרמת SYSTEM דרך אותו מנגנון Defender בדיוק.

🔠 יעילות של איש אחד מול צבא של מפתחים

9 כלי פריצה ופרצות עובדות שפורסמו בפרק זמן של 3 חודשים, קצב כזה היה הופך אותו למיליונר בדארקנט.

🔠 ההשלכות של BlueHammer ו-RedSun

3 מפרצות הראשונות שלו BlueHammer, RedSun ו-UnDefend כבר הוכנסו לקטלוג (KEV) של סוכנות ה-CISA האמריקאית אחרי שזוהו בתקיפות, חלק מהפעילות הזדונית הצליחו לקשר לתשתיות רוסיות ולא רק... ב-14 ביולי Nightmare Eclipse פרסם את LegacyHive ב-User Profile Service שמאפשרת טעינת registry hives של משתמשים אחרים. החוקר הודה שהגרסה שפרסם לציבור היא גרסה "מקוצצת" (Truncated) אבל הגרסה המקורית עובדת בלי מגבלות. נכון להיום, לפרצה אין עדיין מספר CVE או פתרון רשמי.

🔠 הגירוש מהפלטפורמות המרכזיות

התגובה של ענקיות הטכנולוגיה לא איחרה לבוא, GitHub חסמה את החוקר ב-23 במאי ושלושה ימים אחרי זה הלך בעקבותיה גם אתר GitLab. הוא פתח בלוג משלו וגם חוזר מדי פעם עם משתמשים חדשים לגיטים. מצד אחד, קיימת אחריות מוסרית של החוקר לא להזיק (Do No Harm) אבל מהצד השני עומדת הרשלנות התאגידית. כשבירוקרטיה כובלת את הידיים של החוקרים ולא נותנת מתגמול הוגן היא דוחפת אותם מחוץ למגרש המשחקים המוסדר ומסכנת את כל המשתמשים.

🔠 שיעור כואב באמון ובבירוקרטיה

הסיפור של Nightmare Eclipse הוא תמרור אזהרה לקפיטליסטים השמנים למעלה, אין דרך לדעת בוודאות מי צודק בסכסוך מול מיקרוסופט אבל התוצאה הסופית היא כישלון מערכתי של מודל ה-Bug Bounty. הבירוקרטיה והאיטיות של תאגידי הענק הופכות חוקרי אבטחה מבעלי ברית לאויבים. חוקר ממורמר אחד מצליח לפרק את כלי ההגנה היסודיים ביותר של מיקרוסופט.

בקיצור, מיקרוסופט קיבלה שיעור מנוי לשיעורים שכנראה לא ילמדו אותה כלום אבל לדעתי מה שמגניב הוא שהבחור פשוט עושה את מה שהרבה מאיתנו חושבים שמגיעה להם, כן זה לא מוסרי כלפי ארגונים ולכן זה רע אבל עדיין בלי גיבורים כאלו לא יהיו שינויים...
🕷️🙏

➖➖➖➖➖➖➖➖➖➖➖➖
🛡Cyber | 😸 Memes | 🫂 Community | 👑VIP
1🔥25❤8👍6👏2
August 31, 2026 1.5K 13 11