Microsoft démasque : un hacker vulnérable et des failles majeures

Redmond se retrouve dans l’œil du cyclone. Microsoft a pris la décision, inattendue et controversée, de bannir de GitHub Nightmare-Eclipse, un expert en cybersécurité dont les activités ont récemment fait scandale.

Une collaboration brisée et des révélations explosives

L’informaticien, connu sous le pseudonyme de Nightmare-Eclipse, avait publié, à grands frais, plusieurs outils et scripts conçus pour attaquer les systèmes Windows. Il accuse désormais Microsoft de lui avoir volontairement sabordé la carrière, après avoir mis en lumière six vulnérabilités critiques au sein du système d’exploitation.

La situation prend une tournure encore plus sombre lorsque Nightmare-Eclipse révèle que, malgré la transmission de ces informations vitales à Microsoft, aucune compensation n'a été versée. Une faille affectant un paquet de téléchargements hebdomadaires de 325 millions d'utilisateurs met en péril des outils d'intelligence artificielle utilisés à l'échelle mondiale. Un véritable coup bas, selon ses dires.

Une vengeance programmée

Une vengeance programmée

Face à cette ingérence, Nightmare-Eclipse a réagi sans attendre. Il a diffusé un code d'attaque baptisé « BlueHammer », brisant ainsi le délai de 90 jours généralement observé pour permettre aux entreprises de corriger les failles. Les publications ultérieures sur son blog personnel ont escaladé le niveau de dangerosité, accompagnées d’une colère grandissante envers la direction de la sécurité de Microsoft. Il menace désormais de nouvelles fuites le 14 juillet, promettant une « vengeance » calculée.

Cette affaire a divisé la communauté technologique. Si de nombreux utilisateurs manifestent leur soutien au hacker, des voix s'élèvent pour dénoncer les pratiques controversées des grandes entreprises, souvent accusées de couper les coûts au détriment de la sécurité.

Le fbi alerte sur une nouvelle menace

Le fbi alerte sur une nouvelle menace

Parallèlement, le FBI met en garde contre Kali365, une nouvelle campagne de phishing visant à dérober les jetons d'authentification de Microsoft. Il est de plus en plus probable que des restructurations internes aient conduit Microsoft à réduire son effectif parmi ses meilleurs experts en sécurité, laissant le soin d'identifier et de corriger les failles à des équipes moins expérimentées. L'incident du programmeur, qui refusa de fournir une démonstration vidéo du fonctionnement d'une vulnérabilité – un exigence désormais imposée par Microsoft – illustre parfaitement cette tendance.

Microsoft, pour l'instant, observe le silence. Les raisons de ce bannissement restent obscures, et l'entreprise refuse de communiquer sur l'état des failles découvertes par Nightmare-Eclipse. Cependant, la communauté est unanimes : cette décision ne fait qu'amplifier la méfiance envers les géants de la technologie.

Des failles critiques et des conséquences

Des failles critiques et des conséquences

Les vulnérabilités BlueHammer et RedSun, révélées par Nightmare-Eclipse, permettent de prendre le contrôle total d'un ordinateur via les faiblesses de l'antivirus Windows Defender. Un autre outil, UnDefend, permet de désactiver complètement les défenses de Windows, tandis que GreenPlasma se infiltre dans les systèmes via le texte. Enfin, YellowKey contourne le chiffrement BitLocker, offrant un accès non autorisé aux données protégées.

La communauté est partagée, certains estimant que la publication de ces informations est une chose positive, même si Nightmare-Eclipse a quitté la plateforme GitLab. La situation témoigne d'une profonde remise en question des pratiques de sécurité des grandes entreprises, où les priorités semblent parfois se jouer à moindre coût. Microsoft devra répondre à ces accusations pour préserver sa réputation.