Hacker nutzen Nightmare-Eclipse-Tools nach Kompromittierung des FortiGate SSL VPN Zugangs
Eine reale Einbruchskampagne, die öffentlich zugängliche Nightmare-Eclipse-Privilegiesteigerungs-Tools nutzt, BlueHammer, RedSun und UnDefend, nach einem scheinbar unbefugten Zugriff über ein kompromittiertes FortiGate

Kurzfassung
Warum das wichtig ist
- Eine reale Einbruchskampagne, die öffentlich zugängliche Nightmare-Eclipse-Privilegiesteigerungs-Tools nutzt, BlueHammer, RedSun und UnDefend, nach einem scheinbar unbefugten Zugriff über ein kompromittiertes FortiGate
- Der Vorfall markiert den ersten bestätigten Einsatz dieser Tools in der Wildnis gegen eine Live-Unternehmensumgebung und löst dringende Alarmglocken bei Sicherheitsteams weltweit aus.
- Die Tools im Zentrum dieses Vorfalls wurden Eclipse entwickelt, der auch als Nightmare-Eclipse bekannt ist, eine Pseudonymitätsperson, die frustriert über den Schwachstellen-Offenlegungs-Prozess Vergeltung eine Reihe öffentlichte.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine reale Einbruchskampagne, die öffentlich zugängliche Nightmare-Eclipse-Privilegiesteigerungs-Tools nutzt, BlueHammer, RedSun und UnDefend, nach einem scheinbar unbefugten Zugriff über ein kompromittiertes...
Warum relevant
Microsoft behob BlueHammer in seinem Patch Tuesday Update vom April 2026 und verfolgte es als CVE-2026-33825.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Das Dreierpaket an Tools BlueHammer, RedSun und UnDefend nutzt Logikfehler in den privilegierten Operationen, um einen Angreifer auf SYSTEM-Level-Zugriff zu eskalieren oder die Sicherheitsfunktionen ändig zu stören, ohne dass administrative Rechte erforderlich sind.
Microsoft behob BlueHammer in seinem Patch Tuesday Update vom April 2026 und verfolgte es als CVE-2026-33825. Stand der Veröffentlichung sind RedSun und UnDefend jedoch ungepatchte Zero-Days, die aktiv gegen vollständig aktualisierte Windows-Systeme nutzbar sind.
Nightmare-Eclipse Tools Nutzung des FortiGate SSL VPN Zugriffs Huntress entdeckte erstmals am 10.
April 2026 den vermuteten Einsatz, als ein Binärfile namens FunnyApp.exe – ein Build, der direkt aus dem öffentlichen BlueHammer GitHub Repository gezogen wurde – aus dem Bilderordner eines Benutzeropfers ausgeführt und anschließend:Win32/DfndrPEBluHmr.BZ in Quarantäne gestellt wurde.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/nightmare-eclipse-tools-fortigate-ssl-vpn/
- Quell-URL
- https://cybersecuritynews.com/nightmare-eclipse-tools-fortigate-ssl-vpn/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas KI-Agent Qiushi Engine führt im wissenschaftlichen Forschungswettbewerb
Das ät entwickelte KI-System Qiushi Engine belegte bei einem für Künstliche Intelligenz geleiteten Testverfahren den ersten Platz, da es im Gegensatz zu Konkurrenten wie dem Open Science Desktop-Modell und Claude Code Ergebnisevaluierung durchführen kann. Während das System in einem realen Test über 21,5 Stunden eigenständig 206 Schritte vollzog und vier potenzielle Forschungsrichtungen identifizierte, wird dieser Erfolg als Zeichen für Chinas Stärkung der KI-Dateninfrastruktur gewertet, wobei Experten betonen, dass die Technologie zwar das Potenzial hat, traditionelle Forschungsmethoden zu verändern, aber noch nicht perfektioniert ist.
21.07.2026


