DDoS-атаки потужністю понад 1 Тбіт/с зросли вп’ятеро у другому кварталі

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 1

Компанія Cloudflare повідомила, що в другому кварталі поточного року було нейтралізовано понад 800 мережевих розподілених атак відмови в обслуговуванні (DDoS), потужність яких перевищувала 1 Тбіт/с.

Порівняно з першим кварталом, коли було зафіксовано лише 130 таких атак, цей показник демонструє зростання більш ніж уп’ятеро.

Cloudflare є провідним постачальником послуг веб-інфраструктури та безпеки, що надає клієнтам по всьому світу послуги CDN, DNS, зворотного проксі та захисту від DDoS-атак, забезпечуючи безпеку приблизно 20% Інтернету.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 2

Сервіси компанії розміщуються між DDoS-ботнетами та їхніми цілями, що дозволяє спостерігати й поглинати атаки у величезних масштабах.

Нещодавно компанія нейтралізувала рекордну атаку, пікова потужність якої сягнула 31,4 Тбіт/с та 200 мільйонів запитів на секунду. Цю атаку здійснив ботнет Aisuru/Kimwolf.

У новому звіті, яким Cloudflare поділилася з BleepingComputer і який було представлено на конференції з безпеки Black Hat, зазначено, що за першу половину року компанія нейтралізувала 23,2 мільйона мережевих DDoS-атак та 29,64 трильйона зловмисних HTTP-запитів.

Найбільше зростання стосується надзвичайно потужних мережевих атак, що перевищують 1 Тбіт/с, які збільшилися на 519% порівняно з попереднім кварталом.

Однак компанія також зафіксувала загальне зростання менш потужних атак. Атаки потужністю від 500 Гбіт/с до 1 Тбіт/с зросли на 143%, тоді як атаки потужністю від 100 до 500 Гбіт/с збільшилися на 105%.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 3
Розподіл потужності атак у 1-му та 2-му кварталах 2026 року

Незважаючи на зростання дуже потужних атак, більшість інцидентів залишалися порівняно невеликими та короткочасними. За даними Cloudflare, 96,62% мережевих атак залишалися нижчими за 50 Мбіт/с, а 90,6% тривали менше 10 хвилин.

Кількість атак, що тривали понад три години, дещо збільшилася: з 0,387% у 1-му кварталі до 0,828% у 2-му кварталі 2026 року.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 4
Тривалість DDoS-атак

Кількість мережевих DDoS-атак зросла з 10,04 мільйона до 13,17 мільйона (збільшення на 31,2%), тоді як обсяг зловмисних HTTP-запитів зріс з 12,75 трильйона до 16,89 трильйона (збільшення на 32,4%).

Cloudflare зафіксувала пік загальної DDoS-активності у квітні, коли було здійснено 6,46 трильйона HTTP DDoS-запитів і зафіксовано 165 ПБ трафіку мережевих атак.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 5
Пік активності у квітні

Після цього спостерігалося помітне зниження активності, яке компанія попередньо пов’язує з міжнародною операцією PowerOFF, спрямованою проти сервісів DDoS-атак за підпискою.

Ця операція призвела до арешту чотирьох осіб, вилучення 53 доменів та попередження 75 000 користувачів таких послуг.

Серед нових тенденцій, виявлених у минулому кварталі, Cloudflare відзначає зміщення атак у бік методів, пов’язаних із DNS, а також технік відбиття/підсилення.

DNS-флуди становили 40% у 2-му кварталі (зростання з 25,7% у 1-му кварталі); разом DNS-флуди та атаки DNS-підсилення становили 34,3% мережевих атак за першу половину року; CLDAP-флуди зросли на 881,9% порівняно з попереднім кварталом; UDP-флуди посіли друге місце у 2-му кварталі з показником 14,06%.

Нарешті, щодо цілей, Cloudflare повідомляє, що сектор ЗМІ, виробництва та видавничої справи отримав найбільшу частку нейтралізованих HTTP DDoS-запитів протягом першої половини 2026 року – 14,2%.

Сектор державних установ також продемонстрував помітне зростання, що Cloudflare пов’язує з геополітичними подіями, зокрема з військовою операцією США та Ізраїлю проти Ірану, яка стимулювала сплеск хактивізму.

DDoS-атаки потужністю понад 1 Тбіт/с зросли вп'ятеро у другому кварталі 6

Після отримання дійсних облікових даних лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.

Звіт Blue Report 2026 вимірює захист за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *