cnt
Microsofts Zero-Day-Leaker war Ex-Mitarbeiter
Quelle: Microsoft

Microsofts Zero-Day-Leaker war Ex-Mitarbeiter

Ein Sicherheitsforscher hat in den vergangenen Monaten verschiedentlich Proof-of-Concepts von Sicherheitslecks in Microsoft-Lösungen veröffentlicht. Wie es sich jetzt herausgestellt hat, handelt es sich dabei um einen ehemaligen Microsoft-Mitarbeiter aus Deutschland.
17. September 2026



In den vergangenen Monaten machte ein anonymer Sicherheitsforscher von sich reden, der unter den Namen Nighmare Eclipse oder Chaotic Eclipse auftrat, und bei Microsoft durch die Veröffentlichung von Zero-Day-Exploits für gehörig Wirbel sorgte ("Swiss IT Magazine" berichtete). Während bis anhin niemand wusste, wer hinter den Veröffentlichungen steckte, hat der Leaker laut "Golem" jetzt auf X seine Identität verraten. Gemäss den Posts handelt es sich um den ehemaligen Microsoft-Mitarbeiter Abdelhamid Naceri, der bis September 2024 für den Softwarekonzern in Deutschland arbeitete und dann entlassen wurde. Seitens Microsoft wurde ihm vorgeworfen, interne Informationen über Sicherheitsschwachstellen mit Dritten geteilt zu haben.


Naceri zog sodann gegen die Entlassung vor Gericht, eine Abfindung von Microsoft in Höhe eines Jahresgehalts und zusätzliche 55'000 Euro schlug er aus. Der Rechtsstreit soll laut "Golem"-Bericht zwei Jahre gedauert und Naceri die Summe von 200'000 Euro gekostet haben, ohne dass er Recht bekam. (rd)


Weitere Artikel zum Thema

Zero-Day-Leck in Microsoft Defender

10. Juni 2026 - Sicherheitsforscher Nightmare Eclipse hat eine Zero-Day-Schwachstelle in Microsoft Defender entdeckt und anhand eines Exploits bestätigt. Pikant: Die Veröffentlichung erfolgte direkt nach Microsofts Juni-Patchday.

Microsoft kassiert Kritik wegen Drohung an Sicherheitsforscher

2. Juni 2026 - Weil ein Sicherheitsforscher eine Reihe von Lücken publik machte – angeblich bevor er Microsoft kontaktierte – drohte ihm Microsoft mit einer Klage. Microsofts Umgang mit Meldungen zu Lücken wird jedoch immer wieder kritisiert, das Problem sei hausgemacht.

Drei Zero-Day-Lücken in Windows Defender unter Attacke

20. April 2026 - In Microsofts Windows-Schutzlösung Defender klaffen die drei ernstzunehmenden Sicherheitslücken Bluehammer, Redsun und Undefend. Nur für Bluehammer existiert bereits ein Patch.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER