1. Le club du Tbit/s s’est agrandi. Cloudflare a atténué un total de 935 attaques DDoS sur la couche réseau dépassant les 1 Tbit/s au cours du premier semestre 2026 et a constaté une augmentation de 519 % du nombre de ces attaques entre le premier et le deuxième trimestre.
  2. Le centre de gravité du vecteur d’attaque est passé des floods par botnet aux attaques par réflexion et amplification. Les attaques basées sur le DNS représentaient 34,3 % de l’ensemble des activités de la couche réseau au cours de la première moitié de l’année 2026, avec les floods DNS passés de 25,7 % à 40,0 % des attaques sur la couche réseau d’un trimestre à l’autre. Les floods CLDAP ont bondi de 580 % d’un trimestre sur l’autre pour devenir le troisième vecteur au deuxième trimestre.
  3. La géopolitique et les événements mondiaux influencent le paysage des menaces. Le secteur des médias, de la production et de l’édition a conservé la première place du classement des secteurs les plus visés sur les deux trimestres, avec 14,2 % de l’ensemble des requêtes HTTP atténuées dans le cadre d’une attaque DDoS, tandis que la couverture de l’Iran, de l’Ukraine et de la Coupe du Monde a attiré une attention soutenue. Parallèlement, la Turquie est devenue le troisième pays le plus visé par les attaques dans le cadre du sommet de l’OTAN qui s’est déroulé en juillet à Ankara. Le secteur public, quant à lui, est passé de la 29e à la neuvième place pendant l’opération Epic Fury, soit le plus grand mouvement sectoriel de l’année 2026 à ce jour.