Cloudflare heeft in zijn DDoS-rapport over de eerste helft van 2026 een toename gerapporteerd van aanvallen boven 1 Tbps. Het aantal van dit type aanvallen steeg met 519% tussen het eerste en tweede kwartaal. Volgens het bedrijf hangt dit samen met geopolitieke spanningen, internationale evenementen en verschuivingen in aanvalstechnieken.
Cloudflare heeft een rapport gepubliceerd over DDoS-aanvallen die het bedrijf in de eerste helft van 2026 registreerde op zijn netwerk. Volgens Cloudflare werden in deze periode gemiddeld 5.343 DDoS-aanvallen per uur afgeweerd op netwerkniveau. Het bedrijf baseert de analyse op data van eigen infrastructuur en signaleert verschuivingen in het dreigingslandschap die volgens Cloudflare samenhangen met geopolitieke ontwikkelingen, aandacht voor sport- en cultuurevenementen en nieuwe methoden om DDoS-campagnes op te zetten.
Toename van hypervolumetrische aanvallen
Cloudflare meldt dat het in de eerste helft van 2026 in totaal 935 DDoS-aanvallen op netwerklaagniveau van meer dan 1 Tbps heeft afgezwakt. Het aantal van deze hypervolumetrische aanvallen nam volgens het bedrijf toe met 519% tussen het eerste en tweede kwartaal.
Verschuiving van doelwitten door geopolitiek
Het rapport van Cloudflare koppelt een deel van de verschuivingen aan geopolitieke gebeurtenissen. Na militaire acties waarbij Israël, de Verenigde Staten en Iran eind februari betrokken waren, steeg de overheidssector volgens Cloudflare 20 plaatsen op de lijst van meest aangevallen sectoren, van positie 29 in het eerste kwartaal naar positie 9 in het tweede kwartaal. Dit noemt het bedrijf de grootste sectorverschuiving van het jaar.
Ook internationale evenementen speelden volgens Cloudflare een rol. Turkije werd in het tweede kwartaal het op twee na meest aangevallen land, nadat het aanvalsverkeer meer dan verdubbelde in de aanloop naar veiligheidsmaatregelen voor de NAVO-top in Ankara. De sector Media, Productie en Publishing was in beide kwartalen de meest aangevallen sector, met 14,25% van al het beperkte HTTP DDoS-verkeer. Cloudflare brengt dit in verband met de aandacht voor mondiale gebeurtenissen, oorlogen en het WK in de nieuwscyclus.
Verandering in aanvalsvectoren
Het aandeel DNS-gebaseerde aanvallen op netwerklaagniveau steeg volgens Cloudflare van 25,7% naar 40% tussen het eerste en tweede kwartaal. Daarnaast registreerde het bedrijf een toename van 508% in CLDAP Floods, waarbij aanvallers misbruik maken van Active Directory LDAP-over-UDP-eindpunten. Deze vector werd in het tweede kwartaal de op twee na meest gebruikte aanvalsmethode.
Effect van wetshandhaving
April was volgens het rapport de piekmaand met 6,46 biljoen verzoeken aan DDoS-activiteit, gevolgd door een duidelijke daling in de maanden daarna. Cloudflare brengt deze afname deels in verband met de internationale wetshandhavingsoperatie PowerOFF, waaraan meerdere landen deelnamen.
Cloudflare publiceert het volledige rapport met aanvullende analyses op de eigen blog.