DDoS-атаки мощнее 1 Тбит/с выросли в пять раз за квартал
Во втором квартале 2026 года компания Cloudflare смягчила более 800 сетевых DDoS-атак, мощность каждой из которых превышала 1 Тбит/с. Это в пять раз больше, чем в первом квартале, когда было зафиксировано лишь 130 подобных инцидентов.
Cloudflare — один из крупнейших в мире провайдеров CDN, DNS, обратного прокси и защиты от DDoS. Компания обслуживает примерно 20% веб-трафика, располагая инфраструктурой между ботнетами и их целями. Такое положение позволяет ей наблюдать атаки в беспрецедентном масштабе.
Рекордный рост экстремально мощных атак
Согласно отчёту, представленному на конференции Black Hat, в первом полугодии 2026 года Cloudflare отразила 23,2 млн сетевых DDoS-атак и 29,64 трлн вредоносных HTTP-запросов. Самый заметный скачок произошёл в сегменте атак мощностью свыше 1 Тбит/с — рост составил 519% по сравнению с первым кварталом.
Увеличилось и число менее мощных, но всё ещё серьёзных инцидентов. Атаки класса 500 Гбит/с – 1 Тбит/с подскочили на 143%, а диапазон 100–500 Гбит/с — на 105%.
Несмотря на рост сверхкрупных атак, подавляющее большинство инцидентов оставались сравнительно небольшими и короткими. По данным Cloudflare, 96,62% сетевых атак не превышали 50 Мбит/с, а 90,6% завершались в течение десяти минут. Доля атак продолжительностью более трёх часов незначительно выросла — с 0,387% до 0,828%.
«В первом полугодии мы отразили 23,2 миллиона атак на сетевом уровне и 29,64 триллиона вредоносных HTTP-запросов. Наиболее значительный рост пришёлся на атаки мощностью более 1 Тбит/с — плюс 519% квартал к кварталу», — сообщили в Cloudflare.
Смена векторов и целей
Сетевые DDoS-атаки в целом выросли с 10,04 млн до 13,17 млн за квартал — это прибавка в 31,2%. Объём вредоносных HTTP-запросов увеличился с 12,75 трлн до 16,89 трлн, или на 32,4%. Пик активности пришёлся на апрель: 6,46 трлн HTTP-запросов и 165 ПБ атакующего трафика на сетевом уровне.
После апреля аналитики Cloudflare зафиксировали заметный спад. Предположительно, это связано с международной операцией PowerOFF, направленной против сервисов DDoS-по-найму. В ходе операции были арестованы четыре человека, отключены 53 домена, предупреждения получили 75 000 пользователей подобных сервисов.
Среди ключевых трендов квартала — смещение атак в сторону DNS и техник отражения/усиления:
- DNS-флуды заняли 40% во втором квартале против 25,7% в первом;
- Вместе DNS-флуды и амплификационные DNS-атаки составили 34,3% всех сетевых атак полугодия;
- CLDAP-флуды выросли на 881,9% квартал к кварталу;
- UDP-флуды — второй по популярности вектор с долей 14,06%.
Главной мишенью в первом полугодии стал сектор «Медиа, Производство и Издательство» — на него пришлось 14,2% всех отражённых HTTP-атак. Государственный сектор также продемонстрировал заметный рост, который Cloudflare связывает с геополитическими событиями, включая военную операцию США и Израиля против Ирана, спровоцировавшую волну хактивизма.
Ранее Cloudflare уже фиксировала рекордную атаку с пиковой мощностью 31,4 Тбит/с и 200 миллионов запросов в секунду, запущенную ботнетом Aisuru/Kimwolf. Инцидент подтверждает: злоумышленники продолжают наращивать арсенал, а инфраструктура защиты должна масштабироваться на опережение.
Читайте также: Как устроены компьютерные вирусы и чем они опасны для бизнеса
Источник: BleepingComputer
