الأمن السيبراني

تقرير Cloudflare: هجمات DDoS فائقة الحجم تتجاوز 1 تيرابت في الثانية تقفز 519% في النصف الأول من 2026

رصدت Cloudflare تصاعداً حاداً في هجمات حجب الخدمة الموزعة خلال النصف الأول من 2026، مع تخفيف 935 هجوماً تجاوزت شدتها 1 تيرابت في الثانية، وارتفاع قدره 519% بين الربعين الأول والثاني. ويشير التقرير إلى انتقال التركيز من إغراقات شبكات الروبوتات إلى هجمات الانعكاس والتضخيم، خصوصاً عبر DNS وCLDAP، مع تأثر المشهد بالتوترات الجيوسياسية.

11 أغسطس 2026
4 دقائق قراءة
0 قراءة
تقرير Cloudflare: هجمات DDoS فائقة الحجم تتجاوز 1 تيرابت في الثانية تقفز 519% في النصف الأول من 2026

رصدت Cloudflare تصاعداً كبيراً في هجمات حجب الخدمة الموزعة (DDoS) خلال الفترة من يناير إلى يونيو 2026، إذ خففت الشركة 935 هجوماً على مستوى الشبكة تجاوزت شدتها 1 تيرابت في الثانية. وارتفع عدد هذه الهجمات بنسبة 519% بين الربع الأول والربع الثاني، وفق الإصدار الخامس والعشرين من تقرير Cloudflare عن تهديدات DDoS، الذي جمع بيانات الربعين في تقرير نصف سنوي واحد.

أعدت التقرير منظمة Cloudforce One المعنية باستخبارات التهديدات لدى Cloudflare، اعتماداً على بيانات شبكة الشركة. ويعرض التقرير تغيراً في طبيعة الهجمات، إذ انتقل مركز الثقل من إغراقات شبكات الروبوتات إلى أساليب الانعكاس والتضخيم، مع تصدر الهجمات المرتبطة بـDNS وارتفاع هجمات CLDAP بصورة لافتة.

تصاعد الهجمات فائقة الحجم

خلال النصف الأول من العام، خففت Cloudflare 23.2 مليون هجوم على مستوى الشبكة و29.64 تريليون طلب HTTP مرتبط بهجمات DDoS. ويعادل ذلك نحو 5,343 هجوماً على مستوى الشبكة كل ساعة، أو قرابة 128 ألف هجوم يومياً.

كان أبريل 2026 ذروة النشاط من حيث الحجم، بعدما سجل 6.46 تريليون طلب و165 بيتابايت من البيانات. ثم تراجعت الطلبات والأحجام لاحقاً، وهو ما ربط التقرير بشكل محتمل بعملية Operation PowerOFF، وهي حملة شملت 21 دولة واستهدفت أكثر من 75 ألف مستخدم لخدمات DDoS مقابل أجر، وأسفرت عن إسقاط 53 نطاقاً وإصدار 25 مذكرة تفتيش واعتقال أربعة أشخاص.

وفي الربع الثاني وحده، خففت Cloudflare 805 هجمات على مستوى الشبكة تجاوزت 1 تيرابت في الثانية، بزيادة تزيد على ستة أضعاف مقارنة بالربع السابق. ويعرّف التقرير الهجمات فائقة الحجم بأنها الهجمات التي تتجاوز 1 تيرابت في الثانية، أو مليار حزمة في الثانية، أو مليون طلب في الثانية.

هجمات قصيرة لا تترك مجالاً للتدخل اليدوي

رغم نمو الهجمات فائقة الحجم، بقيت معظم الهجمات التي خففتها Cloudflare صغيرة وقصيرة نسبياً؛ إذ ظل 96.62% من هجمات طبقة الشبكة تحت 500 ميغابت في الثانية، وانتهى 90.60% منها خلال أقل من عشر دقائق. مع ذلك، يوضح التقرير أن وصف الهجوم بأنه «صغير» نسبي، فهجوم بسرعة 100 ميغابت في الثانية قد يكون كافياً لإغراق خادم أو موقع، بينما يستطيع هجوم بسرعة 100 غيغابت في الثانية تعطيل معظم مراكز البيانات غير المحمية.

كما سجلت Cloudflare هجمات فائقة الحجم استمرت 35 ثانية فقط. ويرى التقرير أن هذه المدة لا تتيح عملياً وقتاً كافياً للتدخل البشري أو للحلول عند الطلب، فيما قد تستمر الآثار اللاحقة لساعات أو أيام عبر اضطرابات التوجيه وإعادة إرسال حزم TCP ومهلات التطبيقات وتدهور الخدمات.

DNS وCLDAP في صدارة التحول

شكلت الهجمات المعتمدة على DNS، بما فيها DNS Flood وDNS Amplification، نسبة 34.3% من هجمات طبقة الشبكة في النصف الأول. وارتفعت حصة DNS Flood وحدها من 25.7% إلى 40.0% بين الربعين الأول والثاني.

كذلك قفزت هجمات CLDAP Flood بنسبة 580% على أساس ربعي لتصبح ثالث أكبر أسلوب هجوم في الربع الثاني. وتستغل هذه الهجمات نقاط نهاية مكشوفة لخدمة LDAP عبر UDP، إذ يرسل المهاجمون استعلامات صغيرة بعنوان مصدر مزيف إلى وحدات تحكم نطاق متاحة للعامة على المنفذ 389، فترد الخوادم بحزم أكبر بعشرات أو مئات المرات نحو الضحية.

التوترات الجيوسياسية تعيد توزيع الأهداف

احتفظ قطاع الإعلام والإنتاج والنشر بصدارة القطاعات الأكثر استهدافاً في الربعين، مستحوذاً على 14.2% من طلبات HTTP التي خففتها Cloudflare، وسط الاهتمام بالتطورات في إيران وأوكرانيا وبطولة كأس العالم.

وبعد إطلاق إسرائيل والولايات المتحدة عملية Operation Epic Fury ضد قيادة إيران وبنيتها التحتية في 28 فبراير 2026، سجل باحثون أمنيون 149 ادعاءً بهجمات من ناشطين إلكترونيين استهدفت 110 منظمات في 16 دولة خلال 72 ساعة. وكان القطاع الحكومي يمثل نحو 47.8% من المنظمات المستهدفة عالمياً، وقفز من المرتبة 29 في الربع الأول إلى المرتبة التاسعة في الربع الثاني.

على مستوى المواقع المستهدفة، تصدرت الصين القائمة في الربع الثاني بحصة 22.4% من طلبات HTTP العالمية، تلتها الولايات المتحدة بنسبة 18.8%، بينما صعدت تركيا إلى المرتبة الثالثة. أما دول مصدر الهجمات، فتصدرت البرازيل بنسبة 14.9% مقابل 13.4% للولايات المتحدة، وحافظت إندونيسيا على المركز الثالث.

تقول Cloudflare إن شبكتها، المنتشرة في أكثر من 330 مدينة وبسعة 500 تيرابت في الثانية، توفر حماية DDoS مجانية وغير محدودة لكل خدمة على الشبكة. كما توفر الشركة مزودات الاستضافة ومنصات الحوسبة السحابية ومقدمي خدمات الإنترنت موجزاً مجانياً لتهديدات شبكات الروبوتات، وقد اشتركت فيه أكثر من 800 شبكة حول العالم.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات