
Cloudflare повідомила, що у другому кварталі цього року компанія нейтралізувала понад 800 мережевих розподілених атак типу відмова в обслуговуванні (DDoS), потужність яких перевищувала 1 Тбіт/с.
Порівняно з першим кварталом, коли було зафіксовано лише 130 подібних атак, цей показник демонструє зростання більш ніж уп’ятеро.
Cloudflare є провідною компанією в галузі веб-інфраструктури та безпеки, яка надає послуги CDN, DNS, зворотного проксі та захисту від DDoS клієнтам по всьому світу, захищаючи приблизно 20% інтернету.

Сервіси компанії розташовані між DDoS-ботнетами та їх цілями, що дозволяє спостерігати та поглинати атаки в надзвичайно великих масштабах.
Нещодавно компанія нейтралізувала рекордну атаку, яка досягла піку в 31,4 Тбіт/с і 200 мільйонів запитів на секунду, запущеною ботнетом Aisuru/Kimwolf.
У новому звіті, опублікованому для BleepingComputer та представленому на конференції безпеки Black Hat, Cloudflare зазначає, що за перше півріччя компанія нейтралізувала 23,2 мільйона мережевих DDoS-атак та 29,64 трильйона шкідливих HTTP-запитів.
Найбільше зростання спостерігається у надзвичайно великих мережевих атаках потужністю понад 1 Тбіт/с, які зросли на 519% порівняно з попереднім кварталом.
Проте компанія також зафіксувала загальне збільшення кількості менш серйозних атак. Кількість атак потужністю від 500 Гбіт/с до 1 Тбіт/с зросла на 143%, тоді як атаки потужністю від 100 до 500 Гбіт/с збільшилися на 105%.

Незважаючи на зростання дуже великих атак, більшість інцидентів залишалися відносно невеликими та короткими. За даними Cloudflare, 96,62% мережевих атак не перевищували 50 Мбіт/с, а 90,6% тривали менше 10 хвилин.
Кількість атак, що тривали понад три години, незначно зросла з 0,387% у першому кварталі до 0,828% у другому кварталі 2026 року.

Кількість мережевих DDoS-атак зросла з 10,04 мільйона до 13,17 мільйона, що становить 31,2% зростання, тоді як обсяг шкідливих HTTP-запитів збільшився з 12,75 трильйона до 16,89 трильйона, тобто на 32,4%.
Cloudflare зафіксувала пік загальної DDoS-активності у квітні, з 6,46 трильйона HTTP DDoS-запитів та 165 ПБ трафіку мережевих атак.

Після цього спостерігалося помітне зниження активності, яке компанія попередньо пов’язує з міжнародною операцією PowerOFF, спрямованою проти сервісів DDoS-for-hire (оренди DDoS-атак).
Операція призвела до арешту чотирьох осіб, закриття 53 доменів та розсилки попереджень 75 000 користувачам таких послуг.
Серед нових тенденцій минулого кварталу Cloudflare відзначила зміщення атак у бік методів, пов’язаних із DNS, а також технік відбиття/підсилення.
DNS-флуд становив 40% у другому кварталі, порівняно з 25,7% у першому; разом DNS-флуд та DNS-атаки з підсиленням становили 34,3% мережевих атак за перше півріччя; CLDAP-флуд зріс на 881,9% порівняно з попереднім кварталом; а UDP-флуд посів друге місце у другому кварталі з 14,06%.
Нарешті, щодо цілей, Cloudflare повідомляє, що сектор ЗМІ, виробництва та видавничої справи отримав найбільшу частку нейтралізованих HTTP DDoS-запитів протягом першого півріччя 2026 року — 14,2%.
Сектор державного управління також продемонстрував помітне зростання, що Cloudflare пов’язує з геополітичними подіями, зокрема військовою операцією США та Ізраїлю проти Ірану, яка стимулювала підвищення хактивізму.

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
The Blue Report 2026 вимірює ефективність захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
