کد خبر: ۶۶۱

حملات DDoS به رکورد جدید رسیدند؛ افزایش حملات بالای 1 ترابیت بر ثانیه

حملات سایبری

حملات DDoS در نیمه نخست 2026 به رکوردهای جدیدی رسیدند؛ افزایش حملات بالای 1 ترابیت بر ثانیه، بات‌نت‌ها و کمپین‌های چندبرداری تهدیدی جدی برای سرویس‌های آنلاین هستند.

حملات DDoS در نیمه نخست سال 2026 از نظر مقیاس و شدت افزایش چشمگیری داشتند. در این مدت، مهاجمان از سیلاب‌های ترافیکی بزرگ‌تر، حملات کوتاه‌تر و کمپین‌های به‌شدت خودکار استفاده کردند.

بر اساس گزارش H1 2026 DDoS Threat Report شرکت Cloudflare، مهاجمان بیش از گذشته به تکنیک‌های چندبرداری (Multi-Vector) و حملات گسترده در لایه شبکه روی آورده‌اند تا سرویس‌های آنلاین سازمان‌ها و صنایع مختلف را مختل کنند.

افزایش حملات DDoS با حجم بیش از 1 ترابیت بر ثانیه

حملات در لایه‌های 3 و 4 شبکه (L3/L4) همچنان یکی از عوامل اصلی افزایش فعالیت‌های DDoS بودند. در همین حال، حملات فوق‌حجیم یا Hyper-Volumetric که قادر به تولید ترافیکی در مقیاس چند ترابیت بر ثانیه هستند، بیش از گذشته مشاهده شدند.

Cloudflare از افزایش قابل‌توجه حملاتی خبر داده است که حجم آن‌ها از 1 ترابیت بر ثانیه (1 Tbps) فراتر می‌رود؛ موضوعی که نشان‌دهنده رواج بیشتر حملات با پهنای باند بسیار بالا است.

طبق گزارش Cloudflare، آوریل 2026 یکی از اوج‌های فعالیت DDoS بود. در این ماه، حجم حملات به 6.46 تریلیون درخواست و 165 پتابایت (PB) رسید.

با وجود افزایش حملات فوق‌حجیم، بیشتر حملات DDoS همچنان کوچک و کوتاه‌مدت بودند. Cloudflare اعلام کرده است که 96.62 درصد از حملات لایه شبکه کمتر از 500 مگابیت بر ثانیه حجم داشتند و 90.60 درصد از آن‌ها نیز در کمتر از 10 دقیقه پایان یافتند.

حملات لایه کاربرد همچنان یک تهدید جدی هستند

حملات لایه کاربرد (Application Layer) نیز همچنان وب‌سایت‌ها، APIها و سرویس‌های آنلاین را هدف قرار می‌دهند. مهاجمان در این حملات عمدتاً از تکنیک HTTP Flood استفاده می‌کنند.

یکی از روندهای مهم در نیمه نخست 2026، ترکیب حملات HTTP Flood با حملات لایه شبکه بود. مهاجمان با استفاده از این روش می‌توانند در طول یک حمله، بردار حمله خود را تغییر دهند و فرآیند شناسایی و مقابله با حمله را برای تیم‌های امنیتی دشوارتر کنند.

در حملات چندبرداری، مهاجمان به‌صورت هم‌زمان چند لایه از زیرساخت را هدف قرار می‌دهند. این رویکرد فشار بیشتری بر سیستم‌های دفاعی وارد کرده و احتمال اختلال در سرویس‌ها را افزایش می‌دهد.

بات‌نت‌ها و سرویس‌های DDoS-for-Hire حملات را آسان‌تر کرده‌اند

دسترسی به پلتفرم‌های DDoS-for-Hire، دستگاه‌های آلوده اینترنت اشیا (IoT) و ابزارهای خودکار حمله، ورود مهاجمان به حوزه حملات گسترده را آسان‌تر کرده است.

این منابع به مهاجمان اجازه می‌دهند بدون نیاز به ایجاد یا نگهداری زیرساخت اختصاصی، حجم قابل‌توجهی از ترافیک مخرب را به سمت اهداف ارسال کنند.

بخش‌های حیاتی همچنان زیر فشار حملات DDoS

سازمان‌های دولتی در سه‌ماهه دوم سال 2026 با افزایش شدید حملات HTTP DDoS مواجه شدند.

بر اساس گزارش Cloudflare، این افزایش پس از Operation Epic Fury رخ داد. در جریان این عملیات، پژوهشگران امنیتی طی تنها 72 ساعت، 149 ادعای حمله DDoS از سوی هکتیویست‌ها را ثبت کردند که 110 سازمان در 16 کشور را هدف قرار داده بودند.

از میان سازمان‌های هدف، 47.8 درصد متعلق به بخش دولتی بودند.

در میان صنایع مختلف، بخش رسانه، تولید و نشر (Media, Production & Publishing) در هر دو فصل نخست سال 2026 بیشترین میزان هدف‌گیری را تجربه کرد. این بخش 14.2 درصد از کل درخواست‌های HTTP DDoS مهارشده را به خود اختصاص داد؛ رقمی که تقریباً چهار برابر سهم صنعت رتبه دوم بود.

حملات کوتاه و شدید؛ چالش جدید تیم‌های امنیتی

مهاجمان همچنان از کمپین‌های DDoS کوتاه‌مدت اما بسیار شدید استفاده می‌کنند. بسیاری از حملات در کمتر از یک دقیقه به پایان می‌رسند و همین موضوع فرصت بسیار کمی برای واکنش دستی در اختیار تیم‌های امنیتی قرار می‌دهد.

این روند اهمیت استفاده از پایش مداوم شبکه (Continuous Monitoring) و سیستم‌های دفاعی خودکار را بیش از گذشته نشان می‌دهد.

چین، آمریکا و ترکیه؛ بیشترین اهداف حملات DDoS

چین در سه‌ماهه دوم 2026 با سهم 22.4 درصدی از کل درخواست‌های HTTP DDoS مهارشده، بیشترین میزان هدف‌گیری را داشت.

پس از چین، آمریکا با 18.8 درصد در رتبه دوم قرار گرفت و ترکیه نیز با بیش از دو برابر کردن سهم خود از ترافیک حملات جهانی، به رتبه سوم رسید.

Cloudflare اعلام کرده است که افزایش حملات علیه ترکیه هم‌زمان با آماده‌سازی این کشور برای اجلاس ناتو در آنکارا در سال 2026 رخ داده است؛ دوره‌ای که مقامات ترکیه عملیات امنیتی گسترده‌ای را پیش از برگزاری اجلاس اجرا کردند.

برزیل به بزرگ‌ترین منبع حملات DDoS تبدیل شد

در نیمه نخست سال 2026، برزیل از آمریکا پیشی گرفت و به بزرگ‌ترین کشور مبدأ حملات DDoS تبدیل شد.

برزیل 14.9 درصد از ترافیک درخواست‌های DDoS مهارشده را ایجاد کرد، در حالی که سهم آمریکا 13.4 درصد بود.

این تغییر عمدتاً به دلیل افزایش شدید فعالیت‌های DDoS در سه‌ماهه دوم رخ داد؛ زمانی که برزیل به‌تنهایی منشأ 21.4 درصد از کل ترافیک درخواست‌های DDoS مهارشده بود.

اندونزی نیز جایگاه خود را به‌عنوان سومین کشور بزرگ مبدأ حملات DDoS حفظ کرد.

حملات DNS همچنان در صدر حملات لایه شبکه

حملات مبتنی بر DNS همچنان رایج‌ترین نوع حملات لایه شبکه بودند.

حملات DNS Flood و DNS Amplification روی‌هم‌رفته 34.3 درصد از تمام حملات لایه شبکه را تشکیل دادند و به پرتکرارترین تکنیک‌های مورد استفاده برای مختل کردن سرویس‌های آنلاین تبدیل شدند.

در همین حال، حملات CLDAP Flood در مقایسه با سه‌ماهه قبل 580 درصد افزایش پیدا کردند و در سه‌ماهه دوم 2026 به سومین بردار حمله رایج در لایه شبکه تبدیل شدند.

حملات CLDAP از سرویس‌های LDAP روی UDP که در معرض اینترنت قرار دارند سوءاستفاده می‌کنند تا حجم ترافیک را تقویت کرده و در نهایت زیرساخت هدف را تحت فشار قرار دهند.

جمع‌بندی

گزارش نیمه نخست سال 2026 Cloudflare نشان می‌دهد که چشم‌انداز تهدیدات DDoS در حال تغییر است. اگرچه بخش عمده حملات همچنان از نظر حجم و مدت‌زمان کوچک هستند، افزایش حملات بیش از 1 ترابیت بر ثانیه، استفاده گسترده از حملات چندبرداری و رشد ابزارهای خودکار، تهدیدی جدی برای سازمان‌ها محسوب می‌شود.

ترکیب بات‌نت‌ها، سرویس‌های DDoS-for-Hire، حملات DNS و تکنیک‌های چندلایه باعث شده مهاجمان بتوانند با سرعت بیشتری زیرساخت‌های آنلاین را هدف قرار دهند. در چنین شرایطی، استفاده از پایش مداوم، تشخیص خودکار و سامانه‌های دفاعی چندلایه برای کاهش اثر حملات DDoS اهمیت بیشتری پیدا می‌کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث