📅 Source : Cloudflare Blog (Cloudforce One) — publié le 13 août 2026. Ce rapport constitue la 25e édition de la série DDoS Threat Report et couvre la période janvier–juin 2026.
📊 Chiffres clés du semestre
- 23,2 millions d’attaques atténuées au niveau réseau
- 29 640 milliards de requêtes HTTP liées à des attaques DDoS
- 5 343 attaques DDoS réseau par heure (~128 000/jour)
- 935 attaques dépassant 1 Tbit/s atténuées sur le semestre
- Pic en avril 2026 : 6,46 milliards de requêtes et 165 pétaoctets
🚀 Attaques hypervolumétrique
Les attaques >1 Tbit/s ont augmenté de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). Malgré cette croissance, 96,62 % des attaques réseau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excédant que 35 secondes.
🔍 Vecteurs d’attaque dominants
- Floods DNS : 34,3 % de toutes les attaques couche réseau au H1 2026 ; passés de 25,7 % à 40,0 % entre T1 et T2
- Floods CLDAP : hausse de 580 % d’un trimestre à l’autre, devenant le 3e vecteur au T2
- Shift notable des botnets vers les attaques par réflexion et amplification
🌍 Contexte géopolitique
- Opération Epic Fury (28 février 2026) : frappes israélo-américaines contre l’Iran → 149 revendications d’attaques DDoS hacktivistes contre 110 organisations dans 16 pays ; 47,8 % des cibles appartenant au secteur public ; ce secteur passe de la 29e à la 9e place du classement des secteurs ciblés
- Sommet OTAN à Ankara (juin–juillet 2026) : la Turquie devient le 3e pays le plus attaqué au T2
- Conflits en Iran et Ukraine + Coupe du Monde : secteur médias/production/édition en tête avec 14,2 % des requêtes HTTP atténuées
🏆 Pays les plus ciblés (H1 2026)
- Chine — 22,4 % des requêtes HTTP atténuées au T2
- États-Unis — 18,8 %
- Turquie — forte progression au T2
🌐 Principaux pays sources d’attaques
- Brésil — 14,9 % (21,4 % au T2)
- États-Unis — 13,4 %
- Indonésie — 3e place maintenue sur les deux trimestres
🏭 Secteurs les plus ciblés
- Médias, production et édition : 1er rang sur les deux trimestres (14,2 % des requêtes HTTP atténuées)
- Secteur public : bond de 20 places (29e → 9e) au T2
🛡️ Opération PowerOFF
Le déclin post-avril est attribué à l’Opération PowerOFF, action coordonnée de 21 pays ayant ciblé plus de 75 000 utilisateurs de plateformes DDoS-as-a-Service, fermé 53 domaines, émis 25 mandats de perquisition et conduit à 4 arrestations.
📌 Type d’article : Rapport semestriel de threat intelligence produit par Cloudforce One (équipe CTI de Cloudflare). But principal : documenter les tendances DDoS observées sur le réseau Cloudflare au H1 2026 à partir de données télémétriques internes.
🧠 TTPs et IOCs détectés
TTP
- T1498 — Network Denial of Service (Impact)
- T1498.002 — Network Denial of Service: Reflection Amplification (Impact)
🟡 Indice de vérification factuelle : 53/100 (moyenne)
- ✅ blog.cloudflare.com — source reconnue (liste interne) (20pts)
- ✅ 15000 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://blog.cloudflare.com/fr-fr/ddos-threat-report-2026-h1/