Ataki powyżej 1 Tbps wzrosły o 519% kwartał do kwartału – Cloudflare zarejestrował 935 takich incydentów w H1 2026 [2][3][4]. Wektory ataku przesunęły się z botnetów na odbicia DNS i CLDAP, które stanowią 34,3% aktywności w warstwie sieciowej [12][16].
Research answer

Create a landscape editorial hero image for this Studio Global article: What key findings does Cloudflare's 25th DDoS Threat Report (H1 2026) reveal about the dramatic surge in large-scale attacks, shifting attac. Article summary: Cloudflare's 25th DDoS Threat Report (H1 2026) reveals a 519% quarter-over-quarter surge in hyper-volumetric attacks, a decisive shift to DNS/CLDAP reflection vectors, heavy geopolitical targeting of media tied to the Uk. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Cloudflare opublikował swój 25. raport o zagrożeniach DDoS za pierwszą połowę 2026 roku, dokumentujący dramatyczny wzrost skali i wyrafinowania rozproszonych ataków typu „odmowa usługi”. Raport ujawnia 519-procentowy wzrost liczby ataków przekraczających 1 terabit na sekundę (Tbps) w porównaniu kwartał do kwartału, fundamentalną zmianę wektorów ataku – z powodzi botnetowych na techniki odbicia i amplifikacji – oraz intensywne ataki geopolityczne wymierzone w media, związane z wojnami w Ukrainie i Iranie oraz Mistrzostwami Świata FIFA . W ciągu pierwszych sześciu miesięcy 2026 roku Cloudflare zneutralizował rekordowe 23,2 miliona ataków DDoS w warstwie sieciowej oraz 29,64 biliona złośliwych żądań HTTP
.
Najbardziej uderzającym wnioskiem z raportu jest eksplozja liczby ataków hiperwolumetrycznych. Cloudflare zarejestrował 935 ataków w warstwie sieciowej przekraczających 1 Tbps w H1 2026, podczas gdy w czwartym kwartale 2025 było ich zaledwie 219 . Wzrost gwałtownie przyspieszył z kwartału na kwartał: w Q1 odnotowano 130 takich incydentów, a w Q2 już 805 – to sześciokrotny wzrost
. Niektóre źródła określają to jako pięciokrotny wzrost między tymi kwartałami
. Ogólnie liczba ataków o mocy 1 Tbps wzrosła o 519% w ujęciu kwartalnym
. Cloudflare podkreśla, że ataki tej wielkości są obecnie przeprowadzane „w tempie mierzonym w setkach na kwartał”
.
Mimo tego wzrostu, rok 2026 nie przyniósł nowych rekordów w wielkości pojedynczych ataków. Ten zaszczyt należy do roku 2025, kiedy rekord wzrósł z 5,6 Tbps w styczniu do 31,4 Tbps w grudniu . W H1 2026 największy atak miał miejsce w kwietniu, osiągając szczyt na poziomie 6,46 Tbps
.
Raport dokumentuje wyraźne przesunięcie środka ciężkości ataków – od powodzi botnetowych w stronę technik odbicia i amplifikacji . Ataki oparte na DNS – obejmujące zarówno DNS Flood, jak i DNS Amplification – stały się dominującym wektorem, odpowiadając za 34,3% całej aktywności w warstwie sieciowej w H1 2026
. Sam DNS Flood wzrósł z 25,7% do 40,0% ataków w warstwie sieciowej w porównaniu kwartał do kwartału
. CLDAP Flood wzrósł o 580% w ujęciu kwartalnym, stając się trzecim najpopularniejszym wektorem w Q2
. Cloudflare podsumowuje, że ataki te były „napędzane głównie przez wektory odbicia DNS i CLDAP”
.
Oprócz ataków wolumetrycznych, raport ostrzega również przed wzrostem precyzyjnych ataków na warstwę 7 (L7). Ataki te nie generują sygnału wolumetrycznego, co czyni je niewidocznymi dla systemów detekcji skonfigurowanych pod kątem przepustowości i liczby pakietów. W rezultacie interfejsy API pozostają stale niechronioną powierzchnią, a źle skonfigurowane lub nieobecne reguły ograniczania prędkości oraz niekompletne pokrycie WAF pozostawiają punkty końcowe bez ochrony .
Konflikty geopolityczne w znacznym stopniu ukształtowały wzorce ataków w H1 2026. Trwające wojny w Ukrainie i Iranie, a także Mistrzostwa Świata FIFA, napędzały falę motywowanych geopolitycznie ataków DDoS na organizacje medialne . Sektor mediów, produkcji i wydawnictw był najczęściej atakowanym sektorem, odpowiadając za 14,2% wszystkich ataków DDoS przeprowadzonych od 1 stycznia
. W ciągu pierwszych sześciu miesięcy roku sektor ten doświadczył prawie czterokrotnie więcej ataków niż drugi najczęściej atakowany sektor
. Zmieniający się krajobraz geopolityczny fundamentalnie przekształcił to, które kraje i branże były najczęściej celem ataków
.
Sieć Cloudflare zneutralizowała 23,2 miliona ataków DDoS w warstwie sieciowej w H1 2026 – co odpowiada około 5 343 atakom na godzinę, czyli około 128 000 dziennie . Ponadto firma obsłużyła 29,64 biliona żądań HTTP DDoS w tym samym okresie
. Liczby te kontynuują trend wzrostowy z roku na rok; w całym 2025 roku Cloudflare zaobserwował 47,1 miliona ataków DDoS, a ataki w warstwie sieciowej potroiły się rok do roku
.
Chociaż raport i jego omówienie wspominają o organach ścigania w szerszym kontekście zagrożeń cybernetycznych, dostępne źródła nie podają konkretnych informacji na temat działań organów ścigania i ich wpływu na trendy DDoS w H1 2026. Raport koncentruje się przede wszystkim na wolumenach ataków, wektorach i czynnikach geopolitycznych.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ataki powyżej 1 Tbps wzrosły o 519% kwartał do kwartału – Cloudflare zarejestrował 935 takich incydentów w H1 2026 [2][3][4].
Ataki powyżej 1 Tbps wzrosły o 519% kwartał do kwartału – Cloudflare zarejestrował 935 takich incydentów w H1 2026 [2][3][4]. Wektory ataku przesunęły się z botnetów na odbicia DNS i CLDAP, które stanowią 34,3% aktywności w warstwie sieciowej [12][16].
Media, produkcja i wydawnictwa stały się najczęściej atakowanym sektorem – odpowiadają za 14,2% wszystkich ataków DDoS, głównie z powodu konfliktów w Ukrainie i Iranie oraz Mistrzostw Świata FIFA [7].