حملات DDoS به رکورد جدید رسیدند؛ افزایش حملات بالای 1 ترابیت بر ثانیه
حملات DDoS در نیمه نخست 2026 به رکوردهای جدیدی رسیدند؛ افزایش حملات بالای 1 ترابیت بر ثانیه، باتنتها و کمپینهای چندبرداری تهدیدی جدی برای سرویسهای آنلاین هستند.
حملات DDoS در نیمه نخست سال 2026 از نظر مقیاس و شدت افزایش چشمگیری داشتند. در این مدت، مهاجمان از سیلابهای ترافیکی بزرگتر، حملات کوتاهتر و کمپینهای بهشدت خودکار استفاده کردند.
بر اساس گزارش H1 2026 DDoS Threat Report شرکت Cloudflare، مهاجمان بیش از گذشته به تکنیکهای چندبرداری (Multi-Vector) و حملات گسترده در لایه شبکه روی آوردهاند تا سرویسهای آنلاین سازمانها و صنایع مختلف را مختل کنند.
افزایش حملات DDoS با حجم بیش از 1 ترابیت بر ثانیه
حملات در لایههای 3 و 4 شبکه (L3/L4) همچنان یکی از عوامل اصلی افزایش فعالیتهای DDoS بودند. در همین حال، حملات فوقحجیم یا Hyper-Volumetric که قادر به تولید ترافیکی در مقیاس چند ترابیت بر ثانیه هستند، بیش از گذشته مشاهده شدند.
Cloudflare از افزایش قابلتوجه حملاتی خبر داده است که حجم آنها از 1 ترابیت بر ثانیه (1 Tbps) فراتر میرود؛ موضوعی که نشاندهنده رواج بیشتر حملات با پهنای باند بسیار بالا است.
طبق گزارش Cloudflare، آوریل 2026 یکی از اوجهای فعالیت DDoS بود. در این ماه، حجم حملات به 6.46 تریلیون درخواست و 165 پتابایت (PB) رسید.
با وجود افزایش حملات فوقحجیم، بیشتر حملات DDoS همچنان کوچک و کوتاهمدت بودند. Cloudflare اعلام کرده است که 96.62 درصد از حملات لایه شبکه کمتر از 500 مگابیت بر ثانیه حجم داشتند و 90.60 درصد از آنها نیز در کمتر از 10 دقیقه پایان یافتند.
حملات لایه کاربرد همچنان یک تهدید جدی هستند
حملات لایه کاربرد (Application Layer) نیز همچنان وبسایتها، APIها و سرویسهای آنلاین را هدف قرار میدهند. مهاجمان در این حملات عمدتاً از تکنیک HTTP Flood استفاده میکنند.
یکی از روندهای مهم در نیمه نخست 2026، ترکیب حملات HTTP Flood با حملات لایه شبکه بود. مهاجمان با استفاده از این روش میتوانند در طول یک حمله، بردار حمله خود را تغییر دهند و فرآیند شناسایی و مقابله با حمله را برای تیمهای امنیتی دشوارتر کنند.
در حملات چندبرداری، مهاجمان بهصورت همزمان چند لایه از زیرساخت را هدف قرار میدهند. این رویکرد فشار بیشتری بر سیستمهای دفاعی وارد کرده و احتمال اختلال در سرویسها را افزایش میدهد.
باتنتها و سرویسهای DDoS-for-Hire حملات را آسانتر کردهاند
دسترسی به پلتفرمهای DDoS-for-Hire، دستگاههای آلوده اینترنت اشیا (IoT) و ابزارهای خودکار حمله، ورود مهاجمان به حوزه حملات گسترده را آسانتر کرده است.
این منابع به مهاجمان اجازه میدهند بدون نیاز به ایجاد یا نگهداری زیرساخت اختصاصی، حجم قابلتوجهی از ترافیک مخرب را به سمت اهداف ارسال کنند.
بخشهای حیاتی همچنان زیر فشار حملات DDoS
سازمانهای دولتی در سهماهه دوم سال 2026 با افزایش شدید حملات HTTP DDoS مواجه شدند.
بر اساس گزارش Cloudflare، این افزایش پس از Operation Epic Fury رخ داد. در جریان این عملیات، پژوهشگران امنیتی طی تنها 72 ساعت، 149 ادعای حمله DDoS از سوی هکتیویستها را ثبت کردند که 110 سازمان در 16 کشور را هدف قرار داده بودند.
از میان سازمانهای هدف، 47.8 درصد متعلق به بخش دولتی بودند.
در میان صنایع مختلف، بخش رسانه، تولید و نشر (Media, Production & Publishing) در هر دو فصل نخست سال 2026 بیشترین میزان هدفگیری را تجربه کرد. این بخش 14.2 درصد از کل درخواستهای HTTP DDoS مهارشده را به خود اختصاص داد؛ رقمی که تقریباً چهار برابر سهم صنعت رتبه دوم بود.
حملات کوتاه و شدید؛ چالش جدید تیمهای امنیتی
مهاجمان همچنان از کمپینهای DDoS کوتاهمدت اما بسیار شدید استفاده میکنند. بسیاری از حملات در کمتر از یک دقیقه به پایان میرسند و همین موضوع فرصت بسیار کمی برای واکنش دستی در اختیار تیمهای امنیتی قرار میدهد.
این روند اهمیت استفاده از پایش مداوم شبکه (Continuous Monitoring) و سیستمهای دفاعی خودکار را بیش از گذشته نشان میدهد.
چین، آمریکا و ترکیه؛ بیشترین اهداف حملات DDoS
چین در سهماهه دوم 2026 با سهم 22.4 درصدی از کل درخواستهای HTTP DDoS مهارشده، بیشترین میزان هدفگیری را داشت.
پس از چین، آمریکا با 18.8 درصد در رتبه دوم قرار گرفت و ترکیه نیز با بیش از دو برابر کردن سهم خود از ترافیک حملات جهانی، به رتبه سوم رسید.
Cloudflare اعلام کرده است که افزایش حملات علیه ترکیه همزمان با آمادهسازی این کشور برای اجلاس ناتو در آنکارا در سال 2026 رخ داده است؛ دورهای که مقامات ترکیه عملیات امنیتی گستردهای را پیش از برگزاری اجلاس اجرا کردند.
برزیل به بزرگترین منبع حملات DDoS تبدیل شد
در نیمه نخست سال 2026، برزیل از آمریکا پیشی گرفت و به بزرگترین کشور مبدأ حملات DDoS تبدیل شد.
برزیل 14.9 درصد از ترافیک درخواستهای DDoS مهارشده را ایجاد کرد، در حالی که سهم آمریکا 13.4 درصد بود.
این تغییر عمدتاً به دلیل افزایش شدید فعالیتهای DDoS در سهماهه دوم رخ داد؛ زمانی که برزیل بهتنهایی منشأ 21.4 درصد از کل ترافیک درخواستهای DDoS مهارشده بود.
اندونزی نیز جایگاه خود را بهعنوان سومین کشور بزرگ مبدأ حملات DDoS حفظ کرد.
حملات DNS همچنان در صدر حملات لایه شبکه
حملات مبتنی بر DNS همچنان رایجترین نوع حملات لایه شبکه بودند.
حملات DNS Flood و DNS Amplification رویهمرفته 34.3 درصد از تمام حملات لایه شبکه را تشکیل دادند و به پرتکرارترین تکنیکهای مورد استفاده برای مختل کردن سرویسهای آنلاین تبدیل شدند.
در همین حال، حملات CLDAP Flood در مقایسه با سهماهه قبل 580 درصد افزایش پیدا کردند و در سهماهه دوم 2026 به سومین بردار حمله رایج در لایه شبکه تبدیل شدند.
حملات CLDAP از سرویسهای LDAP روی UDP که در معرض اینترنت قرار دارند سوءاستفاده میکنند تا حجم ترافیک را تقویت کرده و در نهایت زیرساخت هدف را تحت فشار قرار دهند.
جمعبندی
گزارش نیمه نخست سال 2026 Cloudflare نشان میدهد که چشمانداز تهدیدات DDoS در حال تغییر است. اگرچه بخش عمده حملات همچنان از نظر حجم و مدتزمان کوچک هستند، افزایش حملات بیش از 1 ترابیت بر ثانیه، استفاده گسترده از حملات چندبرداری و رشد ابزارهای خودکار، تهدیدی جدی برای سازمانها محسوب میشود.
ترکیب باتنتها، سرویسهای DDoS-for-Hire، حملات DNS و تکنیکهای چندلایه باعث شده مهاجمان بتوانند با سرعت بیشتری زیرساختهای آنلاین را هدف قرار دهند. در چنین شرایطی، استفاده از پایش مداوم، تشخیص خودکار و سامانههای دفاعی چندلایه برای کاهش اثر حملات DDoS اهمیت بیشتری پیدا میکند.