📅 Source : Cloudflare Blog (Cloudforce One) — publié le 13 août 2026. Ce rapport constitue la 25e édition de la série DDoS Threat Report et couvre la période janvier–juin 2026.

📊 Chiffres clés du semestre

  • 23,2 millions d’attaques atténuées au niveau réseau
  • 29 640 milliards de requêtes HTTP liées à des attaques DDoS
  • 5 343 attaques DDoS réseau par heure (~128 000/jour)
  • 935 attaques dépassant 1 Tbit/s atténuées sur le semestre
  • Pic en avril 2026 : 6,46 milliards de requêtes et 165 pétaoctets

🚀 Attaques hypervolumétrique

Les attaques >1 Tbit/s ont augmenté de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). Malgré cette croissance, 96,62 % des attaques réseau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excédant que 35 secondes.

🔍 Vecteurs d’attaque dominants

  • Floods DNS : 34,3 % de toutes les attaques couche réseau au H1 2026 ; passés de 25,7 % à 40,0 % entre T1 et T2
  • Floods CLDAP : hausse de 580 % d’un trimestre à l’autre, devenant le 3e vecteur au T2
  • Shift notable des botnets vers les attaques par réflexion et amplification

🌍 Contexte géopolitique

  • Opération Epic Fury (28 février 2026) : frappes israélo-américaines contre l’Iran → 149 revendications d’attaques DDoS hacktivistes contre 110 organisations dans 16 pays ; 47,8 % des cibles appartenant au secteur public ; ce secteur passe de la 29e à la 9e place du classement des secteurs ciblés
  • Sommet OTAN à Ankara (juin–juillet 2026) : la Turquie devient le 3e pays le plus attaqué au T2
  • Conflits en Iran et Ukraine + Coupe du Monde : secteur médias/production/édition en tête avec 14,2 % des requêtes HTTP atténuées

🏆 Pays les plus ciblés (H1 2026)

  1. Chine — 22,4 % des requêtes HTTP atténuées au T2
  2. États-Unis — 18,8 %
  3. Turquie — forte progression au T2

🌐 Principaux pays sources d’attaques

  1. Brésil — 14,9 % (21,4 % au T2)
  2. États-Unis — 13,4 %
  3. Indonésie — 3e place maintenue sur les deux trimestres

🏭 Secteurs les plus ciblés

  • Médias, production et édition : 1er rang sur les deux trimestres (14,2 % des requêtes HTTP atténuées)
  • Secteur public : bond de 20 places (29e → 9e) au T2

🛡️ Opération PowerOFF

Le déclin post-avril est attribué à l’Opération PowerOFF, action coordonnée de 21 pays ayant ciblé plus de 75 000 utilisateurs de plateformes DDoS-as-a-Service, fermé 53 domaines, émis 25 mandats de perquisition et conduit à 4 arrestations.


📌 Type d’article : Rapport semestriel de threat intelligence produit par Cloudforce One (équipe CTI de Cloudflare). But principal : documenter les tendances DDoS observées sur le réseau Cloudflare au H1 2026 à partir de données télémétriques internes.

🧠 TTPs et IOCs détectés

TTP

  • T1498 — Network Denial of Service (Impact)
  • T1498.002 — Network Denial of Service: Reflection Amplification (Impact)

🟡 Indice de vérification factuelle : 53/100 (moyenne)

  • ✅ blog.cloudflare.com — source reconnue (liste interne) (20pts)
  • ✅ 15000 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://blog.cloudflare.com/fr-fr/ddos-threat-report-2026-h1/