Cloudflare報告|超大規模襲擊急增 平均每小時攔截5,343宗DDoS攻擊
Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。
與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。
逾 1 Tbps 攻擊半年達 935 宗
報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達 1 Tbps 或以上的網絡層攻擊,顯示超大規模攻擊已非罕見事件。其中,第二季流量達 1 Tbps 以上的攻擊數量,較第一季大幅增加 519%。
高流量 DDoS 攻擊可在短時間內向目標網絡或服務湧入大量流量,影響系統可用性。超過 1 Tbps 的攻擊激增,意味攻擊者正更頻繁動用龐大資源,對網絡基礎設施、網上服務及關鍵機構構成更大挑戰。
地緣政治局勢對攻擊目標的影響亦越見明顯。報告指出,以色列、美國及伊朗於二月末爆發軍事衝突後,政府部門成為主要網絡攻擊目標之一。
政府機構在受襲行業排名中,由第一季的第 29 位躍升至第二季第 9 位,升幅為各行業之冠。這反映在國際局勢緊張之際,針對政府及公共部門的網絡攻擊風險顯著上升,攻擊行動或不僅為技術層面的破壞,亦可能與政治立場、資訊戰或施壓行動有關。
大型活動推高國家受襲程度
大型國際活動同樣可能吸引攻擊者注意。報告以安卡拉北約峰會為例,指出在峰會前夕的安全部署期間,土耳其遭受的攻擊流量倍增,並在第二季躍居全球第三大受襲國家。
這顯示攻擊者或會利用重大活動前後的高度關注度,以及公共和私營機構對網絡服務穩定性的高度依賴,發動大規模攻擊,藉此製造干擾、放大事件影響,或測試目標的防禦能力。
在各行業中,媒體、製作及出版業連續兩季成為受攻擊最嚴重的行業,佔Cloudflare攔截HTTP DDoS攻擊流量的14.2%。
報告指出,國際盛事、戰事衝突及世界盃賽事均牽動全球目光,而新聞、製作及出版機構往往需在短時間內處理大量讀者流量、即時內容發布及多媒體傳輸。在高關注事件期間,攻擊者若針對相關平台發動 DDoS 攻擊,可能影響公眾獲取資訊,以及媒體機構的正常營運。
DNS 攻擊佔比攀升
攻擊手法方面,DNS 攻擊佔網絡層攻擊的比例,已由 25.7% 升至 40%,反映攻擊者更常利用 DNS 相關機制發動攻擊。另一方面,濫用 Active Directory LDAP-over-UDP 端點的 CLDAP Flood 攻擊按季激增 881.9%,並躍升為第二季第三大攻擊手法。此類趨勢顯示,攻擊者持續調整策略,尋找可被濫用的服務及端點,以提升攻擊效能與規模。
今年 4 月是上半年攻擊活動高峰,總請求量達 6.46 萬億次。不過,報告指出,其後攻擊量顯著回落,或與多國聯手進行的 Operation PowerOFF 打擊行動有關。
整體而言,報告反映 DDoS 攻擊正由單純追求破壞或勒索的模式,逐漸與地緣衝突、國際政治及大型公共事件交織。面對攻擊規模、頻率及技術手法同步演變,各行業尤其政府、傳媒及大型活動相關機構,需持續檢視網絡韌性與防禦部署,以降低服務中斷帶來的風險。



