למרות הזינוק בהתקפות הגדולות ביותר, המחצית הראשונה של 2026 לא קבעה שיאים חדשים בגודלן של התקפות בודדות. השיא שייך לשנת 2025, אז טיפס השיא מ-5.6 Tbps בינואר ל-31.4 Tbps בדצמבר . במחצית הראשונה של 2026, אפריל היה החודש הקשה ביותר — Cloudflare מדדה שיא של 6.46 Tbps
.
הדו״ח מתעד שינוי ברור במרכז הכובד של וקטורי ההתקפה, ממבול בוטנטים לטקטיקות שיקוף והגברה . התקפות מבוססות DNS — הכוללות הצפת DNS והגברת DNS — הפכו לווקטור הדומיננטי, והיוו 34.3% מכלל הפעילות ברמת הרשת במחצית הראשונה של 2026
. הצפות DNS לבדן זינקו מ-25.7% ל-40.0% מהתקפות הרשת ברבעון ברצף
. הצפות CLDAP זינקו ב-580% ברבעון ברצף, והפכו לווקטור השלישי בשכיחותו ברבעון השני
.
מעבר להתקפות נפחיות, הדו״ח מזהיר גם מעלייה בהתקפות מדויקות בשכבה 7 (Layer 7). התקפות אלו אינן מייצרות אות נפחי, ולכן אינן נראות לאלגוריתמי זיהוי המכוילים לרוחב פס וקצב חבילות. כתוצאה מכך, ממשקי API נותרים משטח חשוף באופן עקבי, כאשר חוקי מגבלת קצב מוגדרים שגויים או חסרים, וכיסוי WAF חלקי .
סכסוכים גיאופוליטיים עיצבו בכבדות את דפוסי התקיפה במחצית הראשונה של 2026. המלחמות המתמשכות באוקראינה ובאיראן, יחד עם מונדיאל 2026, הניעו גל של התקפות DDoS בעלות מניע גיאופוליטי נגד ארגוני תקשורת . ענף התקשורת, ההפקה וההוצאה לאור היה הענף המותקף ביותר, והיווה 14.2% מכלל התקפות ה-DDoS שהושקו מאז ה-1 בינואר
. בחצי השנה הראשונה, ענף זה ספג כמעט פי ארבעה התקפות מהענף השני המותקף ביותר
.
הרשת של Cloudflare סיכלה 23.2 מיליון התקפות DDoS ברמת הרשת במחצית הראשונה של 2026 — כמות השווה לכ-5,343 התקפות בשעה, או כ-128,000 ביום . בנוסף, החברה טיפלה ב-29.64 טריליון בקשת HTTP זדוניות באותה תקופה
. נתונים אלה ממשיכים מגמה של גידול משנה לשנה; במהלך שנת 2025 כולה, Cloudflare צפתה ב-47.1 מיליון התקפות DDoS
.
הדו״ח והכיסוי התקשורתי שלו מזכירים אכיפת חוק בהקשר הרחב של איומי סייבר, אך המקורות הזמינים אינם מספקים פרטים ספציפיים על פעולות אכיפה או השפעתן על מגמות ה-DDoS במחצית הראשונה של 2026.