
חדשות סייבר יומיות - 18 בספטמבר 2026
מתקפת שרשרת אספקה ב-Brevo הזריקה נוזקה ל-100,000 אתרים
גבוההמה קרה
תוקפים פרצו ל-Brevo (לשעבר Sendinblue) והשתמשו במפתח API ארוך טווח של Cloudflare שנגנב, כדי לפרוס worker זדוני שהזריק סקריפטים ל-brevo.com, ל-sibforms.com ולשלושה קבצי JavaScript שלקוחות מטמיעים באתרים שלהם.
ה-worker היה פעיל במשך כ-4 עד 5.5 שעות ב-14 בספטמבר 2026. הוא הציג למבקרים נבחרים דף ClickFix מזויף בסגנון Cloudflare עם הכיתוב "verify you are human", ששידל אותם להריץ פקודה, ובאתרי WordPress עם ווידג'ט של Brevo ניסה להתקין תוסף זדוני עבור מנהלים מחוברים.
התקרית הגיעה אחרי פגיעות SAML SSO מוקדמת יותר מ-10 בספטמבר, שאפשרה לתוקפים לגשת ל-138 חשבונות, לשלוח פישינג מחלקם ולייצא אנשי קשר מאחרים. לפי הערכת Sansec, יותר מ-100,000 אתרים הושפעו בזמן שה-worker רץ.
מי מושפע
לקוחות Brevo שמטמיעים באתרים שלהם ווידג'טים, טרקרים, טפסים או יכולות צ'אט של הפלטפורמה ב-JavaScript, לצד מבקרים באתרים האלה ובנכסים של Brevo עצמה.
מנהלי WordPress שביקרו באתרים שלהם במהלך חלון הזמן היו חשופים להתקנה אפשרית של דלת אחורית. חברת הקריפטו Trezor הייתה בין החשבונות שנפרצו בהתחלה. לפי Sansec, ההיקף עומד על יותר מ-100,000 אתרים.
למה זה חשוב
פלטפורמת שיווק מצד שלישי מהימנה הפכה לערוץ הפצת נוזקה המוני, בלי שבעלי האתרים שינו דבר. מבקרים יכלו להיות מטרה להנדסה חברתית שתגרום להם להריץ נוזקה, וסשנים של מנהלים עלולים היו להשאיר דלתות אחוריות קבועות ב-WordPress.
גם הזרקות בשרשרת אספקה קצרות מועד יוצרות עבודת ניקוי ממושכת וסיכון לחדירה משנית ביעדים בעלי ערך גבוה כמו משתמשי e-commerce וקריפטו.
איך אפשר היה למנוע את זה
בדקו את כל האתרים שטוענים סקריפטים של Brevo/sibforms לאיתור תוספים לא מורשים או קבצים ששונו. בטלו ובצעו רוטציה לכל מפתחות ה-API של Brevo או Cloudflare ולפרטי הזדהות ארוכי טווח. סרקו מכונות של מבקרים שנחשפו לדפי אימות מזויפים.
הפעילו כותרות CSP שחוסמות מקורות סקריפט בלתי צפויים, נטרו Cloudflare Workers חריגים, והתייחסו לווידג'טי שיווק כאל קוד צד שלישי בסיכון גבוה שדורש בדיקות שלמות וגישה בהרשאות מינימליות.
מונחים מקצועיים רלוונטיים
- Supply chain attack
- מתקפה שחודרת לספק או לרכיב מהימן, כך שקוד זדוני מגיע ללקוחות רבים במורד הזרם שמעולם לא באו במגע ישיר עם התוקף.
- ClickFix
- טכניקת הנדסה חברתית שמציגה שכבת CAPTCHA או אימות מזויפת, ומורה לקורבן להעתיק, להדביק ולהריץ פקודה זדונית במכונה שלו.
פגיעות RCE מסוג zero-click פוגעת בארבעה סוכני קידוד AI מרכזיים
קריטיתמה קרה
חוקרים ב-AIR חשפו את Plugin4Shell, פגיעות הרצת קוד מרחוק (RCE) מסוג zero-click שמשפיעה על Claude Code, OpenAI Codex, GitHub Copilot ו-Gemini CLI. היא עוקפת SHA pinning כך שניתן להחליף commit של תוסף שננעל ב-marketplace בקוד זדוני, בלי שה-pin ייראה שבור.
הסוכנים מבצעים checkout ל-commit שננעל, אך לא מוודאים שה-checkout באמת נחת על ה-hash הזה. וריאנט אחד מנצל את הטיפול בשמות ענפים ב-git; ל-Gemini CLI יש בעיית fetch/checkout נפרדת עם אותה תוצאה. עדכונים אוטומטיים (ברירת מחדל בחלק מהסוכנים) גורמים להחלפה להגיע לתוספים שכבר מותקנים, בלי פעולה מצד המשתמש.
AIR הדגימה שרשראות end-to-end שכללו השתלטויות מוקדמות על תוספים, שהגיעו לעשרות אלפי סוכנים. Anthropic ו-OpenAI כבר החילו תיקון (Claude Code 2.1.179, Codex 0.146.0); Microsoft עדיין לא שיחררה תיקון ל-Copilot, ו-Google מוציאה את Gemini CLI משימוש בלי תיקון. לא הוקצה CVE בעת הגילוי, ואין עדויות פומביות לניצול בשטח עדיין.
מי מושפע
כל מי שמריץ Claude Code, Codex, GitHub Copilot או Gemini CLI ומתקין תוספים מ-marketplace, כולל משתמשים שמתקינים רק תוספים שנבדקו וננעלו.
החשיפה מכסה ארגונים ומפתחים בודדים שהסוכנים שלהם מחזיקים פרטי הזדהות, קוד מקור וגישה לרשת ברמה זהה לזו של המפעיל האנושי. מיליוני סביבות סוכנים עלולות להיות בטווח, בהתחשב באימוץ ה-marketplace.
למה זה חשוב
הפגיעות מתוארת כפגיעות שרשרת האספקה הראשונה באקוסיסטם של סוכני AI. החלפה מוצלחת מעניקה לתוקף את אותה גישה שיש למפתח שמריץ את הסוכן: קוד מקור, סודות, מערכות פנימיות ופרטי הזדהות בענן.
מכיוון שהבדיקה מתבצעת בתוך הסוכן ולא ב-marketplace, אין ביכולתם של marketplaces להגן במלואם על המשתמשים; סוכנים שלא עודכנו נשארים חשופים ללא הגבלת זמן, והעדכון האוטומטי הופך את המתקפה ל-zero-click של ממש.
איך אפשר היה למנוע את זה
עדכנו מיד את Claude Code לגרסה 2.1.179 ומעלה ואת Codex לגרסה 0.146.0 ומעלה. ב-GitHub Copilot, השביתו עדכונים אוטומטיים ותוספי marketplace עד שיצא תיקון, או הגבילו את מקורות התוספים. עברו מ-Gemini CLI כפי שמומלץ.
נעלו ואמתו ידנית מקורות תוספים כשאפשר, נטרו התנהגות של תהליכי סוכן וקריאות רשת חריגות, והתייחסו לתוספי סוכני קידוד באותה קפדנות כמו לתלויות חבילות מסורתיות. העדיפו סוכנים או marketplaces שמוודאים checkout באופן קריפטוגרפי.
מונחים מקצועיים רלוונטיים
- Remote code execution (RCE)
- פגיעות שמאפשרת לתוקף להריץ קוד משלו במכונה או במערכת של הקורבן בלי צורך בגישה פיזית.
- SHA pinning
- הגנת שרשרת אספקה שנועלת רכיב מותקן ל-hash ספציפי של git commit, כך ששינויים מאוחרים במאגר לא יוכלו לשנות בסתר את מה שהמשתמש מקבל.
Cisco חושפת zero-day שני ב-ISE שמנוצל בפועל
קריטיתמה קרה
Cisco חשפה את CVE-2026-76460, פגיעות authentication bypass קריטית בדירוג CVSS 10 ב-API של Cisco Identity Services Engine (ISE). תוקף מרוחק ללא הרשאות יכול לשלוח בקשה שנבנתה במיוחד כדי לעקוף את האימות ולהשיג שליטה מלאה במכשיר הפגוע.
הפגיעות נוצלה בשטח לפני הגילוי והתיקון ביום רביעי. CISA הוסיפה אותה לקטלוג Known Exploited Vulnerabilities ב-16 בספטמבר 2026. Cisco גילתה אותה במהלך פנייה לתמיכה טכנית ופרסמה indicators of compromise. אין workarounds.
זהו ה-zero-day השני של Cisco שמנוצל בפועל בתוך יומיים (אחרי CVE-2026-76461 ב-Secure Email Gateway), והוא ממשיך תבנית של פגיעויות קריטיות ב-ISE (כולל CVE-2025-20337 ו-CVE-2025-20281) שמנוצלות מאמצע 2025.
מי מושפע
ארגונים שמריצים גרסאות פגיעות של Cisco Identity Services Engine ושל ISE Passive Identity Connector. ISE פרוס בהרחבה לבקרת גישה לרשת, אכיפת מדיניות וזהויות ברשתות ארגוניות וממשלתיות.
טווחי הגרסאות הפגיעות המדויקים מופיעים ב-advisory של Cisco; כל מכשיר ISE שלא עודכן וחשוף לרשת נמצא בסיכון להשתלטות מלאה.
למה זה חשוב
ISE יושב במרכז החלטות הגישה לרשת. חדירה ברמת root מאפשרת לתוקף לשכתב מדיניות גישה, לגנוב פרטי הזדהות מאוחסנים, למחוק לוגים ולזנק לכל סגמנט שהמכשיר שולט בו.
באגים קריטיים חוזרים ב-ISE שמנוצלים בפועל מראים שהמוצר הוא יעד בעל ערך גבוה; מפעילים ניצבים מול לחץ דחוף וחוזר להחלת תיקונים, בלי מיטיגציות זמניות זמינות.
איך אפשר היה למנוע את זה
עדכנו מיד לגרסאות התוכנה המתוקנות שמופיעות ב-security advisory של Cisco עבור CVE-2026-76460. החילו את ה-indicators of compromise שפורסמו כדי לאתר ניצול קודם.
הגבילו גישת ניהול ו-API ל-ISE באמצעות סגמנטציה של הרשת ואימות חזק, נטרו קריאות API חריגות, והתייחסו ל-ISE כנכס tier-0 שדורש תיקון מהיר וניטור שלמות רציף. אין workarounds.
מונחים מקצועיים רלוונטיים
- Zero-day
- פגיעות שתוקפים מנצלים לפני שהספק פרסם תיקון או לפני שהציבור יודע עליה.
- Authentication bypass
- פגם שמאפשר לתוקף לדלג על בדיקות התחברות או פרטי הזדהות ולהשיג את ההרשאות של משתמש או מנהל מאומת.
WeaselBiscuit: סטילר שמתפשט דרך 13 חבילות npm זדוניות
גבוההמה קרה
OpenSourceMalware זיהתה 13 חבילות npm זדוניות שמפיצות סטילר JavaScript שלא תועד קודם בשם WeaselBiscuit. החבילות כוללות את @biz44/id10-client, @biz44/id12-client, @biz44/id44-client, @biz44/id79-client, @biz44/id95-client, @biz44/id99-client, @biz44/process-runtime-utils, @biz44/runtime-utils, engin1, id79-client, process-lhpm, process-mite ו-process-tailwind.
בזמן ה-import ה-loader שולף את ה-payload הראשי מ-dead-drop ב-Npoint ומריץ אותו בזיכרון. הוא בונה פרופיל של המארח, שולף אחסון של הרחבות Chrome (Local Extension Settings LevelDB) ב-Windows, macOS ו-Linux, ויכול לתעד clipboard והקשות ב-Windows לפי פקודת C2. ה-C2 נמצא ב-103.170.217.184:8787.
הנוזקה היא וריאנט מצומצם שחולק חפיפות פונקציונליות עם כלי Contagious Interview של צפון קוריאה BeaverTail ו-OtterCookie, אך אינה כוללת גישה מרחוק, persistence, wallet drainers ומסירת payload משני. החוקרים מציינים את החפיפה אך קובעים שאין עדיין ראיות ייחוס חד-משמעיות.
מי מושפע
מפתחים וארגונים שהתקינו אחת מ-13 חבילות ה-npm שברשימה, במיוחד כאלה שעובדים עם פרויקטי Node.js שמושכים dependencies באופן אוטומטי.
כל מי שהרחבות הדפדפן Chrome (או מבוססות Chromium) שלו מאחסנות נתונים רגישים כמו מצב ארנק, tokens או פרטי הזדהות חשוף ברגע שהסטילר רץ. הכיסוי משתרע על תחנות עבודה של מפתחים ב-Windows, macOS ו-Linux.
למה זה חשוב
npm נשאר וקטור בנפח גבוה לסטילרים שמכוונים למפתחים. גם payload קליל שרק שולף אחסון של הרחבות יכול לחשוף ארנקי קריפטו, tokens של סשן וסודות אחרים בעלי ערך גבוה שמוחזקים בהרחבות דפדפן.
קשרים פונקציונליים לנוזקות Contagious Interview מוכרות מעלים את הרף להיגיינת שרשרת האספקה של תוכנה, כי import זדוני יחיד יכול לפרוץ סביבת פיתוח שלמה ואת הסודות שלה.
איך אפשר היה למנוע את זה
הסירו וטהרו מיד את החבילות שברשימה. בדקו את package.json ואת ה-lockfiles לאיתור ה-scope של @biz44 והחבילות האחרות שצוינו; בצעו רוטציה לכל פרטי הזדהות או tokens שהיו עשויים להימצא באחסון של הרחבות הדפדפן.
החילו allow-lists של npm או registries פרטיים, הפעילו package provenance ו-2FA בחשבונות פרסום, סרקו dependencies בכלים שמזהים סקריפטי post-install ו-IOCs מוכרים, והתייחסו ל-Npoint או לשירותי paste דומים כאינדיקטורים ל-dead-drop בסיכון גבוה.
מונחים מקצועיים רלוונטיים
- Infostealer
- נוזקה שמיועדת לאסוף בשקט סיסמאות, cookies, נתוני דפדפן, תוכן clipboard ומידע רגיש אחר ממכונה נגועה.
- Dead drop
- טכניקה שבה נוזקה שולפת את ה-payload או את הקונפיגורציה האמיתיים שלה משירות צד שלישי שנראה תמים (כמו אתר paste), במקום לקבע את כתובת ה-C2 בקוד.
אקספלויט שנבנה ב-AI ופגם בהתחברות חשפו קוד פנימי של OpenAI
גבוההמה קרה
חוקרי Hacktron השתמשו ב-Claude כדי לפתח אקספלויט אמין לפגם שלא תוקן בספריית libheif (בשימוש ImageMagick), שאליה Discourse העביר העלאות HEIC/HEIF בפורום הקהילה של OpenAI. התיקון ב-upstream היה קיים כבר שנה, אך מעולם לא סומן כבעיית אבטחה, ולכן לא הוקצה CVE והוא נשאר מחוץ למחזורי העדכון הרגילים.
השילוב בין הרצת קוד מרחוק בפורום לבין פגם בטוקן ההתחברות בצד OpenAI, שהעניק הרשאות מופרזות (גישת API מלאה לחשבונות ChatGPT ו-Codex מקושרים), אפשר השתלטות על חשבונות עובדים. החוקרים הדגימו את השרשרת כשהשתלטו על חשבון עובד שאינטגרציית ה-Codex שלו הייתה מקושרת לארגון GitHub של OpenAI, פתחו pull request במאגר פנימי, ואז עצרו.
OpenAI התייחסה לבעיית עיבוד התמונות ככזו ששייכת ל-Discourse מצד שלישי, ולבעיית הרשאות הטוקן כשלה. החוקרים קיבלו bug bounty. עד לתיקון, כל משתמש או עובד שהתחבר לפורום היה בסיכון תיאורטי להשתלטות על החשבון, שיכולה הייתה להתרחב לשירותים מקושרים כמו GitHub, Slack ודוא"ל.
מי מושפע
עובדי OpenAI ומשתמשים שהזדהו ב-community.openai.com עם חשבונות OpenAI שלהם, ובמיוחד מי שאינטגרציות ChatGPT, Codex או GitHub היו מקושרות אצלם.
במסלול שהודגם זה הגיע למאגרי קוד פנימיים. החשיפה התיאורטית הרחבה יותר כללה כל שירות שמקושר לחשבונות OpenAI שנפרצו.
למה זה חשוב
השילוב של אקספלויט בסיוע AI לבאג ספרייה שנשכח וטוקן התחברות עם הרשאות יתר הפך פורום קהילה לנתיב לקוד מקור פנימי. זה מראה איך רכיבי צד שלישי ופגמים בתכנון טוקנים יכולים להשתלב לגישה בעלת השפעה גבוהה, גם בחברת AI מובילה.
העובדה שהחוקרים הצליחו לפתוח PR פנימי בלי לקרוא קוד נוסף מדגישה את הסיכון האמיתי לתנועה רוחבית ברגע שזהות עובד נפרצת.
איך אפשר היה למנוע את זה
עדכנו את מחסניות ImageMagick/libheif, והשביתו או הכניסו ל-sandbox הדוק פורמטי תמונה שאינם נתמכים בכל שירותי Discourse או טיפול בהעלאות. בדקו וצמצמו scopes בטוקני התחברות ו-SSO כדי שסשני פורום לא יוכלו להעניק גישת API או GitHub מלאה.
החילו הפרדה הדוקה יותר בין מערכות הזהות של הקהילה לאלו הפנימיות, דרשו אימות נוסף לפעולות בעלות הרשאות גבוהות, נטרו pull requests חריגים מחשבונות עובדים, והתייחסו לפיתוח אקספלויטים בסיוע AI כיכולת תוקף ריאלית במודלי האיומים.
מונחים מקצועיים רלוונטיים
- Bug bounty
- תוכנית שבה ארגון משלם לחוקרים חיצוניים על דיווח אחראי של פגיעויות אבטחה שהם מגלים.
- Token over-privilege
- פגם תכנוני שבו טוקן אימות או סשן מקבל הרשאות רחבות בהרבה ממה שההקשר המקורי (למשל התחברות לפורום קהילה) באמת דורש.
סוכן AI ביצע את דליפת המידע הראשונה שדווחה בספרד
גבוההמה קרה
רשות הגנת המידע של ספרד, AEPD, דיווחה על דליפת המידע האישי הראשונה במדינה שבוצעה באמצעות סוכן AI. נשיא AEPD, פרנסיסקו פרס בס (Francisco Pérez Bes), מסר שסוכן שהשתמש במודל שפה מוכר סרק קבצים גנריים, התחבר בהצלחה, ואז חיפש באופן אוטונומי פגיעויות ביישומים.
לאחר שחדר פנימה שינה נתונים אישיים וניגש לחשבוניות. הרשות אמרה שהסוכן שימש ככלי לשרשור שלבי התקיפה השונים, מה שמרמז שמפעיל אנושי כיוון אותו ולא מדובר במערכת סוררת לחלוטין. הפרטים הטכניים המלאים ממתינים לחקירת דיווח הדליפה הרשמית.
Pérez Bes כינה זאת רגע מכונן שהופך את ה-AI מסיכון תיאורטי לסיכון ממשי עבור בקרי נתונים בספרד.
מי מושפע
הארגון ששמו טרם פורסם, שמערכותיו והנתונים האישיים שבו (כולל חשבוניות) ניגשו אליהם ושונו, וכן הפרטים שהמידע שלהם היה מעורב.
כל גוף ספרדי שמעבד נתונים אישיים תחת סמכות AEPD וטרם שילב איומי AI סוכני בהערכות הסיכונים שלו נמצא כעת תחת אזהרה.
למה זה חשוב
סוכן AI הצליח לשרשר באירוע אמיתי איסוף מידע (reconnaissance), אימות, גילוי פגיעויות, שינוי נתונים וגישה לחשבוניות. כך עולים המהירות וההיקף של מתקפות מרובות שלבים מעבר למה שמפעיל אנושי בודד מסוגל בדרך כלל להשיג לבד.
רגולטורים כבר מבהירים שמתקפות מבוססות AI חייבות להיכנס לניתוחי סיכון בהגנת מידע, לציפיות מזמני תגובה ולבקרות על ספקים, עם השלכות ציות ישירות תחת משטרי רגולציה בסגנון GDPR.
איך אפשר היה למנוע את זה
שלבו מיד תרחישי תקיפה agentic ומבוססי AI בהערכות סיכון לעיבוד נתונים וב-DPIA. אכפו אימות חזק, גישה בהרשאות מינימליות ותיקון מהיר של פגיעויות בכל מערכת שמחזיקה מידע אישי או חשבוניות.
נטרו סריקה אוטומטית חריגה ותבניות התחברות חריגות, צמצמו מידע אישי מאוחסן, בצעו סגמנטציה למערכות כך שנקודת אחיזה בודדת לא תגיע לחשבוניות ולמאגרי זהויות, והכינו playbooks לתגובה לאירועים במהירות מכונה. סקרו והקשיחו כל כלי AI או API חשופים בסביבה מול jailbreaks ושימוש לרעה.
מונחים מקצועיים רלוונטיים
- Data breach
- אירוע שבו מישהו שאינו מורשה ניגש למידע אישי או רגיש, גונב אותו או משנה אותו.
- Agentic AI
- מערכת AI שיכולה לתכנן ולבצע באופן אוטונומי משימות מרובות שלבים (סריקה, התחברות, ניצול, הוצאת נתונים (exfiltration)) עם התערבות אנושית מוגבלת או בלי התערבות בכל שלב.
NightmareStresser: הרשויות תפסו דומיינים של שירות DDoS-for-hire
בינוניתמה זה אומר
תפיסות דומיינים במסגרת Operation PowerOFF משבשות את הגישה הקלה לכלי תקיפה ויוצרות עקבות פורנזיים על לקוחות ומפעילים, אך הן כמעט אף פעם לא מסיימות את שוק ה-DDoS-for-hire לצמיתות.
- צפו ש-booters שנותרו או חיקויים יספגו חלק מהביקוש במהירות.
- ארגונים צריכים להמשיך לתחזק מיטיגציית DDoS (scrubbing, anycast, הגבלת קצב) במקום להסתמך על תפיסות בלבד.
- גורמי אכיפת החוק צפויים לפנות בהמשך לזיהוי משתמשים; לקוחות קודמים של NightmareStresser חשופים לסיכון משפטי מוגבר.
מה קרה
מחלקת המשפטים של ארה"ב, משרד השטח של ה-FBI באנקורג' והמשטרה המלכותית הקנדית תפסו את הדומיין הראשי ואת האתרים הקשורים של NightmareStresser, שירות DDoS-for-hire (booter/stresser) ותיק. הפעולה היא חלק מ-Operation PowerOFF הבינלאומית המתמשכת.
גורמים רשמיים מציינים שהשירות שימש לשיגור מאות אלפי מתקפות DDoS בפועל או ניסיונות מתקפה מאז לפחות 2022 נגד מוסדות חינוך, סוכנויות ממשל, פלטפורמות גיימינג ומיליוני אנשים. המפעילים טענו לעשרות אלפי משתמשים ושווקו את השירות בגלוי, כולל תוכנית שותפים, והצהירו שפעלו תחת החוק הרוסי.
לא הוכרזו מעצרים יחד עם התפיסה. דומייני NightmareStresser מציגים כעת הודעות תפיסה של רשויות אכיפת החוק. הרשויות תפסו יותר מ-100 דומיינים של DDoS-for-hire מאז 2018 במסגרת אותה מערכה.
מי מושפע
לקוחות לשעבר ושותפים של NightmareStresser שהשתמשו בו לתקיפות, לצד מגוון רחב של קורבנות קודמים (בתי ספר, ממשל, גיימינג ויחידים) שעשויים לראות ירידה בנפח התקיפות משירות זה.
מפעילי השירות ושותפיהם ניצבים מול מאמצי זיהוי. כל ארגון שקודם לכן היה יעד לתעבורה מהפלטפורמה נהנה מהשיבוש בתשתית.
למה זה חשוב
שירותי DDoS-for-hire מורידים את רף הכניסה כך שגורמים בעלי מיומנות נמוכה יכולים להשבית אתרים לצורך מעשי קונדס, סחיטה או מניעים פוליטיים. הסרת פלטפורמה פופולרית וותיקה עם שיווק אגרסיבי ותוכנית שותפים מעלה את העלות ואת החיכוך עבור אותם תוקפים.
גם תפיסות דומיין זמניות משבשות קמפיינים פעילים ומייצרות קצות חוט חקירתיים על משתמשים ומפעילים, אף שבהיסטוריה שירותים רבים כאלה מופיעים מחדש תחת שמות חדשים.
מונחים מקצועיים רלוונטיים
- DDoS
- מתקפת מניעת שירות מבוזרת שמציפה יעד בכמות כה גדולה של תעבורת זבל עד שמשתמשים לגיטימיים אינם יכולים להגיע לאתר או לשירות.
- Booter / stresser
- שירות DDoS-for-hire מסחרי שמוכר כושר תקיפה לפי דרישה, ולעיתים קרובות משווק ככלי לבדיקת עומסים ברשת בעוד שבפועל משמש לשיבוש בלתי חוקי.
פורסם על ידי סייבר בקצרה