Cloudflare heeft haar rapport uitgebracht over de wereldwijde DDoS-aanvallen in de eerste helft van 2026, gebaseerd op data van het Cloudflare-netwerk. Tijdens de eerste helft van 2026 heeft Cloudflare elk uur 5.343 DDoS-aanvallen op netwerkniveau afgeweerd. De analyse hiervan onthult een veranderend dreigingslandschap dat de toenemende geopolitieke spanningen, meer aandacht van cybercriminelen voor populaire sport- en culturele evenementen en nieuwe populaire manieren om DDoS-campagnes te lanceren weerspiegelt.
De belangrijkste inzichten uit het rapport zijn:
- Een grote stijging van het aantal aanvallen van meer dan 1 Tbps: Cloudflare heeft in de eerste helft van 2026 935 DDoS-aanvallen op netwerklagen van ruim 1 Tbps afgezwakt. De hypervolumetrische aanvallen van meer dan 1 Tbps kenden een stijging van 519% tussen Q1 en Q2.
- Geopolitiek conflict voedt doelverschuivingen: na militaire aanvallen waarbij Israël, de VS en Iran eind februari betrokken waren, is de overheidssector 20 plaatsen gestegen (van nr. 29 in Q1 naar nr. 9 in Q2), wat de grootste afzonderlijke sectorverschuiving van het jaar markeert.
- Internationale gebeurtenissen wekken de interesse van aanvallers: Turkije schoof op naar het derde meest aangevallen land in het tweede kwartaal, omdat het aanvalsverkeer meer dan verdubbelde tijdens pre-veiligheidsoperaties voor de NAVO-top in Ankara.
- Media-industrie onder vuur: te midden van mondiale gebeurtenissen, oorlogen en het WK die een groot deel van de nieuwscycli aansturen, was Media, Productie en Publishing in beide kwartalen de meest aangevallen sector, met 14,25% van al het beperkte HTTP DDoS-verkeer.
- Verschuivingen in aanvalsvectoren: DNS-gebaseerde aanvallen stegen van 25,7% naar 40% van alle netwerklaagaanvallen op kwartaalbasis. Ook steeg het aantal CLDAP Floods, waarbij misbruik is gemaakt van Active Directory LDAP-over-UDP-eindpunten, met +508% op kwartaalbasis en werd daarmee de derde vector in het tweede kwartaal.
- Ontwrichting door wetshandhaving: april was de piekmaand (6,46 biljoen verzoeken) voor DDoS-activiteit, gevolgd door een opmerkelijke daling van het aantal aanvallen – mogelijk gedeeltelijk toegeschreven aan het harde optreden van Operatie PowerOFF door meerdere landen.
Meer informatie over alle DDoS-aanvallen in de eerste helft van 2026 en een uitgebreidere analyse daarvan is te lezen in de blog van Cloudflare.

0 Reacties