DDoS-атаки потужністю понад 1 Тбіт/с зросли вп’ятеро у другому кварталі

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 1

Компанія Cloudflare повідомила, що в другому кварталі цього року вона відбила понад 800 мережевих розподілених атак типу “відмова в обслуговуванні” (DDoS), потужність яких перевищувала 1 Тбіт/с.

Порівняно з першим кварталом, коли було зафіксовано лише 130 таких атак, цей показник демонструє зростання більш ніж уп’ятеро.

Cloudflare є провідною компанією в галузі веб-інфраструктури та безпеки, що надає послуги CDN, DNS, зворотного проксі та захисту від DDoS-атак для клієнтів по всьому світу, забезпечуючи приблизно 20% інтернету.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 2

Сервіси компанії розташовані між DDoS-ботнетами та їхніми цілями, що дозволяє їй спостерігати та поглинати атаки в величезних масштабах.

Нещодавно компанія відбила атаку, що встановила рекорд – пікова потужність досягала 31,4 Тбіт/с та 200 мільйонів запитів за секунду, яка була здійснена ботнетом Aisuru/Kimwolf.

У новому звіті, опублікованому для BleepingComputer та представленому раніше сьогодні на конференції з безпеки Black Hat, Cloudflare зазначає, що за першу половину року вона відбила 23,2 мільйона мережевих DDoS-атак та 29,64 трильйона шкідливих HTTP-запитів.

Найбільш значне зростання спостерігалося в надзвичайно великих мережевих атаках потужністю понад 1 Тбіт/с, які зросли на 519% порівняно з попереднім кварталом.

Однак компанія також зафіксувала загальне збільшення кількості менш серйозних атак. Атаки потужністю від 500 Гбіт/с до 1 Тбіт/с зросли на 143%, тоді як атаки потужністю від 100 до 500 Гбіт/с збільшилися на 105%.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 3

Незважаючи на зростання дуже великих атак, більшість інцидентів залишалися порівняно невеликими та короткими. За даними Cloudflare, 96,62% мережевих атак мали потужність менше 50 Мбіт/с, а 90,6% тривали менше 10 хвилин.

Кількість атак, що тривали понад три години, незначно зросла з 0,387% у першому кварталі до 0,828% у другому кварталі 2026 року.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 4

Кількість мережевих DDoS-атак зросла з 10,04 мільйона до 13,17 мільйона, що становить 31,2% зростання, тоді як обсяг шкідливих HTTP-запитів збільшився з 12,75 трильйона до 16,89 трильйона, або на 32,4%.

Cloudflare зафіксувала пік загальної DDoS-активності у квітні, з 6,46 трильйона HTTP DDoS-запитів та 165 ПБ трафіку мережевих атак.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 5

Після цього спостерігалося помітне зниження активності, яке компанія попередньо пов’язує з міжнародною операцією PowerOFF, спрямованою на боротьбу з послугами DDoS-оренди.

Ця операція призвела до арешту чотирьох осіб, припинення роботи 53 доменів та розсилки попереджень 75 000 користувачів таких послуг.

Серед тенденцій, що виникли минулого кварталу, Cloudflare відзначає зміщення атак у бік DNS-пов’язаних технік та технік відбиття/підсилення.

DNS-флуди становили 40% у другому кварталі, порівняно з 25,7% у першому; разом DNS-флуди та атаки DNS-підсилення становили 34,3% від мережевих атак за першу половину року; CLDAP-флуди зросли на 881,9% порівняно з попереднім кварталом; а UDP-флуди посіли друге місце у другому кварталі з показником 14,06%.

Насамкінець, щодо цілей, Cloudflare повідомляє, що медіа, виробництво та видавнича справа отримали найбільшу частку відбитих HTTP DDoS-запитів протягом першої половини 2026 року – 14,2%.

Державний сектор також продемонстрував помітне зростання, яке Cloudflare пов’язує з геополітичними подіями, включаючи американсько-ізраїльську військову операцію проти Ірану, що призвело до посилення хактивізму.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 6

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт Blue Report 2026 оцінює методи захисту, аналізуючи 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Завантажити звіт

Related Articles:

North Carolina Ports підтверджує кібератаку, що порушила роботу

CISA попереджає про кібератаки, що порушують роботу водопостачання США

Хакерів порушили роботу понад 30 підприємств водопостачання Міннесоти в скоординованій OT-атаці

CISA ділиться порадами щодо ізоляції життєво важливих систем під час кібератак

Новий ботнет Dysphoria DDoS поширився на 200 тисяч пристроїв по всьому світу

  • Cloudflare
  • Cyberattack
  • DDoS
  • Distributed Denial-of-Service
  • Internet

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *