Макро-снимок оптоволоконного кабеля с красными потоками данных, символизирующими мощную DDoS-атаку

DDoS-атаки мощнее 1 Тбит/с выросли в пять раз за квартал

Во втором квартале 2026 года компания Cloudflare смягчила более 800 сетевых DDoS-атак, мощность каждой из которых превышала 1 Тбит/с. Это в пять раз больше, чем в первом квартале, когда было зафиксировано лишь 130 подобных инцидентов.

Cloudflare — один из крупнейших в мире провайдеров CDN, DNS, обратного прокси и защиты от DDoS. Компания обслуживает примерно 20% веб-трафика, располагая инфраструктурой между ботнетами и их целями. Такое положение позволяет ей наблюдать атаки в беспрецедентном масштабе.

Рекордный рост экстремально мощных атак

Согласно отчёту, представленному на конференции Black Hat, в первом полугодии 2026 года Cloudflare отразила 23,2 млн сетевых DDoS-атак и 29,64 трлн вредоносных HTTP-запросов. Самый заметный скачок произошёл в сегменте атак мощностью свыше 1 Тбит/с — рост составил 519% по сравнению с первым кварталом.

Увеличилось и число менее мощных, но всё ещё серьёзных инцидентов. Атаки класса 500 Гбит/с – 1 Тбит/с подскочили на 143%, а диапазон 100–500 Гбит/с — на 105%.

Несмотря на рост сверхкрупных атак, подавляющее большинство инцидентов оставались сравнительно небольшими и короткими. По данным Cloudflare, 96,62% сетевых атак не превышали 50 Мбит/с, а 90,6% завершались в течение десяти минут. Доля атак продолжительностью более трёх часов незначительно выросла — с 0,387% до 0,828%.

«В первом полугодии мы отразили 23,2 миллиона атак на сетевом уровне и 29,64 триллиона вредоносных HTTP-запросов. Наиболее значительный рост пришёлся на атаки мощностью более 1 Тбит/с — плюс 519% квартал к кварталу», — сообщили в Cloudflare.

Смена векторов и целей

Сетевые DDoS-атаки в целом выросли с 10,04 млн до 13,17 млн за квартал — это прибавка в 31,2%. Объём вредоносных HTTP-запросов увеличился с 12,75 трлн до 16,89 трлн, или на 32,4%. Пик активности пришёлся на апрель: 6,46 трлн HTTP-запросов и 165 ПБ атакующего трафика на сетевом уровне.

После апреля аналитики Cloudflare зафиксировали заметный спад. Предположительно, это связано с международной операцией PowerOFF, направленной против сервисов DDoS-по-найму. В ходе операции были арестованы четыре человека, отключены 53 домена, предупреждения получили 75 000 пользователей подобных сервисов.

Среди ключевых трендов квартала — смещение атак в сторону DNS и техник отражения/усиления:

  • DNS-флуды заняли 40% во втором квартале против 25,7% в первом;
  • Вместе DNS-флуды и амплификационные DNS-атаки составили 34,3% всех сетевых атак полугодия;
  • CLDAP-флуды выросли на 881,9% квартал к кварталу;
  • UDP-флуды — второй по популярности вектор с долей 14,06%.

Главной мишенью в первом полугодии стал сектор «Медиа, Производство и Издательство» — на него пришлось 14,2% всех отражённых HTTP-атак. Государственный сектор также продемонстрировал заметный рост, который Cloudflare связывает с геополитическими событиями, включая военную операцию США и Израиля против Ирана, спровоцировавшую волну хактивизма.

Ранее Cloudflare уже фиксировала рекордную атаку с пиковой мощностью 31,4 Тбит/с и 200 миллионов запросов в секунду, запущенную ботнетом Aisuru/Kimwolf. Инцидент подтверждает: злоумышленники продолжают наращивать арсенал, а инфраструктура защиты должна масштабироваться на опережение.

Читайте также: Как устроены компьютерные вирусы и чем они опасны для бизнеса

Источник: BleepingComputer

Похожие записи