Tästä suurten hyökkäysten kasvusta huolimatta vuosi 2026 ei asettanut uusia ennätyksiä yksittäisten hyökkäysten koossa. Tämä kunnia kuuluu vuodelle 2025, jolloin ennätys nousi 5,6 Tbps:stä tammikuussa 31,4 Tbps:iin joulukuussa . Vuoden 2026 ensimmäisellä puoliskolla huhtikuu oli pahin kuukausi: Cloudflare mittasi tuolloin 6,46 Tbps:n huipun
.
Raportti dokumentoi selvän muutoksen hyökkäysvektorien painopisteessä: bottiverkotulvista siirrytään heijastus- ja vahvistusmenetelmiin . DNS-pohjaisista hyökkäyksistä – jotka sisältävät DNS Floodin ja DNS Amplificationin – tuli hallitseva vektori, sillä ne muodostivat 34,3 % kaikesta verkkokerroksen toiminnasta H1 2026 -jaksolla
. DNS Floodit yksinään nousivat 25,7 %:sta 40,0 %:iin verkkokerroksen hyökkäyksistä neljänneksestä toiseen
. CLDAP Floodit kasvoivat 580 % neljänneksestä toiseen ja nousivat kolmanneksi yleisimmäksi vektoriksi Q2:lla
. Cloudflaren oma yhteenveto toteaa, että hyökkäykset olivat ”voimakkaasti DNS- ja CLDAP-heijastusvektorien ajamia”
.
Volumetristen hyökkäysten lisäksi raportti varoittaa myös tarkkuutta vaativien Layer 7 -hyökkäysten lisääntymisestä. Nämä hyökkäykset eivät tuota volumetrista signaalia, joten ne ovat näkymättömiä kaistanleveydelle ja pakettinopeudelle viritetylle tunnistuslogiikalle. Tämän seurauksena API-rajapinnat ovat edelleen jatkuvasti suojaamaton pinta, kun nopeusrajoitussäännöt ja WAF-kattavuus ovat puutteellisia tai väärin konfiguroituja .
Geopoliittiset konfliktit muovasivat voimakkaasti kohteita H1 2026 -jaksolla. Ukrainan ja Iranin jatkuvat sodat sekä jalkapallon MM-kisat aiheuttivat geopoliittisesti motivoituneiden DDoS-hyökkäysten aallon mediaorganisaatioita vastaan . Media-, tuotanto- ja julkaisuala oli kaikkein kohdistetuin toimiala, ja siihen kohdistui 14,2 % kaikista tammikuun 1. päivän jälkeen tehdyistä DDoS-hyökkäyksistä
. Vuoden ensimmäisen kuuden kuukauden aikana alaan kohdistui lähes neljä kertaa enemmän hyökkäyksiä kuin toiseksi eniten kohdistettuun toimialaan
. Muuttuva geopoliittinen maisema muutti perusteellisesti sitä, mitkä maat ja toimialat olivat yleisimmin kohteena
.
Cloudflaren verkko torjui 23,2 miljoonaa verkkokerroksen DDoS-hyökkäystä H1 2026 -jaksolla – mikä vastaa noin 5 343 hyökkäystä tunnissa tai noin 128 000 hyökkäystä päivässä . Lisäksi yritys käsitteli 29,64 biljoonaa HTTP DDoS -pyyntöä samalla ajanjaksolla
. Nämä luvut jatkavat vuosittaista kasvutrendiä; vuonna 2025 Cloudflare havaitsi yhteensä 47,1 miljoonaa DDoS-hyökkäystä, ja verkkokerroksen hyökkäykset yli kolminkertaistuivat vuodesta 2024
.
Vaikka raportti ja siitä kertovat artikkelit mainitsevat lainvalvonnan laajemmassa kyberuhkien kontekstissa, käytettävissä olevat lähteet eivät tarjoa yksityiskohtaisia tietoja viranomaistoimista tai niiden vaikutuksesta DDoS-trendeihin H1 2026 -jaksolla. Raportin ensisijainen painopiste on hyökkäysmäärissä, vektoreissa ja geopoliittisissa tekijöissä.