Statistiques des Attaques DDoS (2026): 50+ Points de Données sur les Tailles d'Attaques Record, les Poussées de Botnets et le Volume d'Attaques Croissant

Statistiques des attaques DDoS pour 2026: une attaque record de 31.4 Tbps, 47.1M attaques atténuées (Cloudflare), 8M+ par semestre (NETSCOUT), ainsi que la montée du botnet Aisuru.

En novembre 2025, Cloudflare a automatiquement atténué une attaque DDoS de 31.4 Tbps - la plus grande jamais enregistrée, environ six fois plus grande que la plus grande attaque de 2024 (Cloudflare, Q4 2025 DDoS Threat Report). Elle a duré 35 secondes. Cette seule salve a couronné une année durant laquelle Cloudflare a bloqué 47.1 million d’attaques DDoS, en hausse de 121% d’une année sur l’autre, où NETSCOUT a enregistré plus de 8 million d’attaques au cours de chaque semestre de 2025 dans 203 pays (NETSCOUT, DDoS Threat Intelligence Report 2H 2025), et où un seul botnet IoT, Aisuru, a généré près d’un tiers de tout le trafic DDoS sur certains backbones (Arelion, 2026 DDoS Report). Cette analyse consolide les données de Cloudflare, NETSCOUT, Gcore, Arelion, Microsoft Azure, ENISA, Europol et huit autres sources primaires en un seul ensemble de référence.

En Bref

  • La plus grande attaque DDoS jamais enregistrée a atteint 31.4 Tbps en novembre 2025 et a duré 35 secondes (Cloudflare, Q4 2025 DDoS Threat Report).
  • Cloudflare a atténué 47.1 million d’attaques DDoS en 2025, en hausse de 121% d’une année sur l’autre et de 236% depuis 2023, avec une moyenne de 5,376 attaques par heure (Cloudflare, Q4 2025 DDoS Threat Report).
  • Environ 42% des attaques ont utilisé de deux à cinq vecteurs distincts, compliquant la détection et l’atténuation (NETSCOUT, 2H 2025 Report).
  • NETSCOUT a enregistré plus de 8 million d’attaques DDoS au cours de chaque semestre de 2025 dans 203 pays (NETSCOUT, 2H 2025 Report).
  • Le botnet Aisuru a généré environ 33% du trafic DDoS sur le backbone d’Arelion (Arelion, 2026 DDoS Report).
  • Microsoft Azure a bloqué une attaque de 15.72 Tbps, la plus grande jamais observée dans le cloud (Microsoft Azure, 2025).
  • La technologie a dépassé le jeu vidéo comme cible principale, avec 30% des attaques contre 19% pour le jeu vidéo (Gcore, Radar H1 2025).
  • Le DDoS a représenté 77% des 4,875 incidents cyber suivis par l’ENISA à travers l’UE (ENISA, Threat Landscape 2025).
  • Environ un client Cloudflare sur trois interrogé au deuxième trimestre 2025 a fait face à une menace DDoS de rançon (Cloudflare, Q2 2025 DDoS Threat Report).
  • L’Opération PowerOFF a saisi 53 domaines DDoS-for-hire et des données sur plus de 3M de comptes utilisateurs (Europol; US DOJ, 2026).

1. Tailles d’Attaques Record

Le plafond de la puissance de feu DDoS s’est déplacé presque chaque trimestre de 2025. Les tailles d’attaques ont augmenté de plus de 700% par rapport aux plus grandes attaques de fin 2024, culminant à 31.4 Tbps (Cloudflare, Q4 2025 DDoS Threat Report). Le schéma est cohérent: un petit nombre d’inondations hyper-volumétriques, la plupart durant moins d’une minute, éclipsent désormais tout ce que l’internet gérait couramment il y a deux ans, et les records de débit de paquets ont grimpé aussi vite que ceux du débit binaire.

MétriqueValeurSource
Plus grande attaque DDoS jamais enregistrée31.4 Tbps (35 seconds), Nov 2025Cloudflare, Q4 2025 DDoS Threat Report
Plus haut débit de paquets jamais enregistré14.1 billion packets/sec, Q3 2025Cloudflare, Q3 2025 DDoS Threat Report
Plus grande attaque DDoS cloud jamais observée15.72 Tbps + 3.64 Bpps, Oct 24 2025Microsoft Azure, 2025
Progression des records volumétriques 20257.3 -> 11.5 -> 22.2 -> 29.7 TbpsCloudflare, Q2-Q3 2025 Reports
Charge utile de l’attaque de 7.3 Tbps37.4 TB delivered in 45 secondsCloudflare, Q2 2025 DDoS Threat Report
Plus grande attaque sur le réseau de Gcore6 Tbps + 5.3 Bpps (gaming host)Gcore, October 2025
Record de débit de paquets Q1 20254.8 Bpps, alongside a 6.5 Tbps floodCloudflare, Q1 2025 DDoS Threat Report

Source: Cloudflare - 2025 Q4 DDoS Threat Report

Les records concernent moins une cible particulière que la puissance de feu disponible. Lorsqu’un botnet peut générer plus de 30 Tbps à la demande, chaque organisation hérite du même pire scénario. Pour un panorama défensif plus large, consultez notre panorama des statistiques de cybersécurité pour 2026.

2. Volume et Fréquence des Attaques

Les chiffres bruts ont augmenté encore plus vite que les tailles maximales. Cloudflare a atténué 47.1 million d’attaques DDoS en 2025, un bond de 121% d’une année sur l’autre et une augmentation de 236% depuis 2023 (Cloudflare, Q4 2025 DDoS Threat Report). Deux réseaux de télémétrie indépendants corroborent cette poussée: NETSCOUT a dépassé les 8 million d’attaques à chaque semestre, et Gcore a mesuré une hausse de 41% au premier semestre seul. L’échelle est désormais industrielle plutôt qu’épisodique.

MétriqueValeurSource
Total des attaques DDoS atténuées, 202547.1 million (+121% YoY)Cloudflare, Q4 2025 DDoS Threat Report
Moyenne d’attaques atténuées par heure5,376 (3,925 network + 1,451 HTTP)Cloudflare, Q4 2025 DDoS Threat Report
Croissance des attaques, 2023 à 2025+236%Cloudflare, Q4 2025 DDoS Threat Report
Attaques Q1 2025 (d’une année sur l’autre)20.5 million (+358%)Cloudflare, Q1 2025 DDoS Threat Report
Attaques Q3 2025 (d’une année sur l’autre)8.3 million (+40%)Cloudflare, Q3 2025 DDoS Threat Report
Attaques mondiales, 1H 20258,062,971NETSCOUT, 1H 2025 Report
Attaques mondiales, 2H 20258 million+ across 203 countriesNETSCOUT, 2H 2025 Report
Volume d’attaques Gcore, H1 20251.17 million (up from 969K, +41%)Gcore, Radar H1 2025

Source: NETSCOUT - DDoS Threat Intelligence Report

Cloudflare et NETSCOUT comptabilisent des trafics différents, donc leurs totaux ne coïncideront jamais précisément; la valeur réside dans la convergence directionnelle, et les deux pointent nettement à la hausse. Le plancher en hausse compte plus que les records médiatisés pour la plupart des défenseurs.

3. Anatomie des Attaques: Couches, Vecteurs et Durée

La majorité du trafic DDoS est de petite taille, rapide et de couche réseau, même si les géants font les gros titres. 99% des attaques de couche réseau sont restées sous 1 Gbps, et 89% se sont terminées en moins de 10 minutes (Cloudflare, Q1 2025 DDoS Threat Report). Les rafales courtes sont une tactique délibérée: elles peuvent mettre un service hors ligne avant que l’atténuation automatisée ne s’engage pleinement, puis disparaître avant que les intervenants ne les tracent. Les attaques multi-vecteurs qui font tourner les protocoles en pleine inondation sont de plus en plus la norme.

MétriqueValeurSource
Part des attaques de couche réseau, Q4 202578% (34.4M attacks, tripled vs 2024)Cloudflare, Q4 2025 DDoS Threat Report
Attaques de couche réseau sous 1 Gbps99%Cloudflare, Q1 2025 DDoS Threat Report
Attaques de couche réseau se terminant en moins de 10 min89% (75% for HTTP)Cloudflare, Q1 2025 DDoS Threat Report
Principal vecteur de couche réseau, Q3 2025UDP floods (+231% QoQ)Cloudflare, Q3 2025 DDoS Threat Report
Part des attaques de couche réseau de classe Mirai~2 of every 100Cloudflare, Q3 2025 DDoS Threat Report
Attaques utilisant 2 à 5 vecteurs distincts~42%NETSCOUT, 2H 2025 Report
Durée moyenne des attaques, 1H 202518 minutes 24 secondsNETSCOUT, 1H 2025 Report

Source: Cloudflare - 2025 Q1 DDoS Threat Report

Il y a ici une double personnalité: les brèves inondations de couche réseau dominent en nombre, tandis que la durée moyenne plus longue de NETSCOUT reflète des campagnes soutenues et adaptatives contre des cibles de grande valeur. Les défenseurs doivent se préparer à la fois au pic de 40 secondes et à l’épreuve de 18 minutes.

4. Botnets et Infrastructure d’Attaque

Un seul nom a défini le livre des records de 2025. Le botnet Aisuru, construit à partir de plus de 500,000 appareils IoT et Android compromis, a généré environ un tiers du trafic DDoS sur le backbone d’Arelion (Arelion, 2026 DDoS Report; Krebs on Security, 2025). Aisuru est un botnet de classe Turbo Mirai assemblé à partir de routeurs, caméras, DVR et boîtiers de streaming grand public exécutant un firmware par défaut ou obsolète, et il était à l’origine de la plupart des inondations hyper-volumétriques de l’année.

MétriqueValeurSource
Appareils compromis par le botnet Aisuru500,000+ IoT and Android devicesKrebs on Security, 2025
Part d’Aisuru dans le trafic DDoS (réseau Arelion)~33%Arelion, 2026 DDoS Report
Téléviseurs Android infectés par Aisuru-Kimwolf1 to 4 millionCloudflare, Q4 2025 DDoS Threat Report
Attaques hyper-volumétriques Aisuru, cumul 2025 (jusqu’au Q3)2,867Cloudflare, Q3 2025 DDoS Threat Report
Campagne “Night Before Christmas”902 hyper-volumetric attacks over 18 daysCloudflare, Q4 2025 DDoS Threat Report
Débit de requêtes HTTP maximal (Aisuru-Kimwolf)200 million+ requests/secCloudflare, Q4 2025 DDoS Threat Report
Hôtes Aisuru reconvertis en proxys résidentiels~300,000Krebs on Security, 2025
Portée du botnet RapperBot avant démantèlement80+ countriesUS DOJ, 2025

Source: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS

L’économie a évolué en fin d’année: les opérateurs d’Aisuru ont commencé à louer des appareils infectés comme proxys résidentiels, un flux de revenus plus discret et plus durable que l’extorsion. Ce virage indique que l’infrastructure IoT compromise est désormais un outil criminel polyvalent, et pas seulement un canon DDoS.

5. Qui Est Touché: Secteurs et Régions

La liste des cibles s’est élargie bien au-delà des habituels suspects du jeu vidéo et des jeux d’argent. La technologie a dépassé le jeu vidéo comme secteur le plus attaqué, absorbant 30% des attaques DDoS contre 19% pour le jeu vidéo (Gcore, Radar H1 2025). Le propre classement de Cloudflare place les télécommunications, l’informatique, les jeux d’argent et le jeu vidéo en tête au quatrième trimestre, tandis que les fournisseurs d’IA et d’IA générative sont devenus une cible en forte croissance à mesure que leurs services devenaient critiques pour les entreprises.

MétriqueValeurSource
Secteur le plus ciblé (part des attaques)Technology, 30% (gaming 19%)Gcore, Radar H1 2025
Secteurs les plus ciblés, 2H 2025Government, finance, telecom, transport, hospitalityNETSCOUT, 2H 2025 Report
Pays le plus attaqué et progressions, Q4 2025China #1; Hong Kong +12 (to #2), UK +36 (to #6)Cloudflare, Q4 2025 DDoS Threat Report
Région la plus attaquée, 1H 2025EMEA, 3.27 million attacksNETSCOUT, 1H 2025 Report
Principaux pays sources d’attaques, Q4 2025Bangladesh, Ecuador, IndonesiaCloudflare Radar, Q4 2025
Poussée d’attaques contre les entreprises IA / IA générative, sept. 2025+347% month over monthCloudflare, Q3 2025 DDoS Threat Report
Part du DDoS dans les incidents cyber de l’UE77% of 4,875 incidentsENISA, Threat Landscape 2025
Objectifs d’incidents motivés par l’idéologie (UE)~80%ENISA, Threat Landscape 2025

Source: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes

Le jeu vidéo reste une cible de choix car les points de terminaison de matchmaking, de connexion et de serveurs de jeu sont sensibles à la latence et faciles à perturber, et des rivaux paient parfois pour mettre des concurrents hors ligne. Pour le volet matériel de cet écosystème, consultez notre panorama des statistiques du matériel gaming PC pour 2026. Les données de l’ENISA montrent que le tableau européen penche vers l’idéologie, non vers le profit.

6. Rançon DDoS, Hacktivisme et Démantèlements

Le DDoS est de plus en plus un outil d’extorsion et de politique, pas seulement de perturbation. Au deuxième trimestre 2025, environ un client Cloudflare interrogé sur trois a signalé une menace DDoS de rançon, ces signalements ayant augmenté de 68% d’un trimestre à l’autre (Cloudflare, Q2 2025 DDoS Threat Report). Sur le plan idéologique, l’ENISA a attribué 96.2% des incidents DDoS de l’UE à une activité hacktiviste, et des groupes pro-russes ont maintenu un rythme opérationnel soutenu à travers l’Europe.

MétriqueValeurSource
Clients menacés ou touchés par un DDoS de rançon, Q2 2025~1 in 3 respondentsCloudflare, Q2 2025 DDoS Threat Report
Croissance des signalements de DDoS de rançon, Q2 2025+68% quarter over quarterCloudflare, Q2 2025 DDoS Threat Report
Part des incidents DDoS de l’UE d’origine hacktiviste96.2%ENISA, Threat Landscape 2025
Cibles quotidiennes moyennes de NoName057(16)~50 unique targetsBitsight, 2025
Panne de La Poste due à un DDoS hacktiviste~3 days (Dec 22, 2025)SOCRadar, 2025
Domaines saisis par l’Opération PowerOFF53 domains, data on 3M+ accountsEuropol; US DOJ, 2026
Plateformes booter/stresser démantelées (déc. 2025)27Europol, 2025

Source: Europol - Law Enforcement Shuts Down 27 DDoS Booters

Le DDoS de rançon s’accompagne souvent d’une extorsion par vol de données, brouillant la frontière avec les groupes de rançongiciels classiques. Pour cette menace connexe, consultez notre panorama des statistiques des rançongiciels pour 2026; le point d’entrée par ingénierie sociale est couvert dans notre panorama des statistiques de phishing pour 2026. Les démantèlements entament la capacité mais y mettent rarement fin, NoName057(16) s’étant reconstitué rapidement après l’Opération Eastwood.

7. Le Marché de la Protection DDoS et le Coût des Temps d’Arrêt

Les dépenses défensives évoluent avec la menace, bien qu’elles restent en retard sur les attaquants. Le marché de la protection et de l’atténuation DDoS est estimé à près de $5.4 billion pour 2026, avec une croissance à deux chiffres (CAGR) vers $10-11 billion d’ici le début des années 2030 (Mordor Intelligence; MarketsandMarkets, 2026). L’argument économique est une arithmétique simple: même une courte panne peut coûter plus qu’une année de protection pour une entreprise de taille moyenne.

MétriqueValeurSource
Taille du marché de la protection DDoS, 2026~$5.4 billion (estimate)Mordor Intelligence; MarketsandMarkets, 2026
CAGR du marché, à partir de 2026~12% to 15%Mordor Intelligence; MarketsandMarkets, 2026
Marché projeté, début des années 2030$10 to 11 billionMordor Intelligence; MarketsandMarkets, 2026
Coût du temps d’arrêt en entreprise$100,000 to $540,000+ per hourPonemon Institute (most recent available)
Coût du temps d’arrêt pour les petites entreprises$8,000 to $74,000 per hourIndustry estimates, 2025
Référence largement citée du temps d’arrêt informatique~$5,600 per minuteGartner (most recent available)

Source: Mordor Intelligence - DDoS Protection Market

Les chiffres de marché et de coût des temps d’arrêt proviennent de cabinets qui délimitent différemment la “protection DDoS”, donc traitez tout montant unique en dollars comme directionnel; nous avons croisé Mordor Intelligence et MarketsandMarkets et signalé les références plus anciennes de Ponemon et Gartner en conséquence. La tendance de fond est sans ambiguïté: l’économie des attaques favorise l’offense, puisque louer un booter peut coûter aussi peu que 10 euros alors que s’en défendre atteint six chiffres par heure.

Résumé: Les Attaques DDoS en Chiffres

MétriqueValeurSource
Plus grande attaque DDoS jamais enregistrée31.4 Tbps (35 seconds), Nov 2025Cloudflare; Krebs on Security, 2025
Plus haut débit de paquets jamais enregistré14.1 billion packets/secCloudflare, Q3 2025 DDoS Threat Report
Plus grande attaque DDoS cloud jamais observée15.72 Tbps, Oct 2025Microsoft Azure, 2025
Total des attaques DDoS atténuées, 202547.1 million (+121% YoY)Cloudflare, Q4 2025 DDoS Threat Report
Moyenne d’attaques atténuées par heure5,376Cloudflare, Q4 2025 DDoS Threat Report
Attaques mondiales, 1H 20258,062,971NETSCOUT, 1H 2025 Report
Attaques mondiales, 2H 20258 million+ across 203 countriesNETSCOUT, 2H 2025 Report
Volume d’attaques Gcore, H1 20251.17 million (+41%)Gcore, Radar H1 2025
Croissance de la taille des attaques vs fin 2024+700%Cloudflare, Q4 2025 DDoS Threat Report
Croissance des signalements de DDoS de rançon, Q2 2025+68% quarter over quarterCloudflare, Q2 2025 DDoS Threat Report
Attaques de couche réseau se terminant en moins de 10 min89%Cloudflare, Q1 2025 DDoS Threat Report
Durée moyenne des attaques, 1H 202518 min 24 secNETSCOUT, 1H 2025 Report
Part d’Aisuru dans le trafic DDoS (Arelion)~33%Arelion, 2026 DDoS Report
Appareils compromis par Aisuru500,000+Krebs on Security, 2025
Secteur le plus cibléTechnology, 30% (gaming 19%)Gcore, Radar H1 2025
Part du DDoS dans les incidents cyber de l’UE77% of 4,875ENISA, Threat Landscape 2025
Clients touchés par un DDoS de rançon, Q2 2025~1 in 3Cloudflare, Q2 2025 DDoS Threat Report
Domaines saisis par l’Opération PowerOFF53 (3M+ accounts exposed)Europol; US DOJ, 2026
Marché de la protection DDoS, 2026~$5.4 billionMordor Intelligence; MarketsandMarkets, 2026
Coût du temps d’arrêt en entreprise$100,000-$540,000+ per hourPonemon Institute (most recent available)

Méthodologie et Sources

Nous avons agrégé des données provenant de rapports de télémétrie DDoS primaires, de divulgations d’atténuation des fournisseurs, de communiqués de presse gouvernementaux et de recherches de marché d’analystes publiés principalement en 2025 et 2026; lorsque les estimations de marché ou de coûts divergeaient, nous avons croisé au moins deux cabinets et signalé des fourchettes plutôt que de choisir un seul chiffre.

Data watch: Cloudflare publie des rapports de menace DDoS chaque trimestre, donc une édition Q1 2026 est attendue peu après cette mise à jour; NETSCOUT publie des rapports semestriels, avec son édition 1H 2026 attendue à mi-année; Gcore, Arelion et ENISA publient des mises à jour annuelles ou semestrielles tout au long de 2026. Nous les intégrerons au fur et à mesure de leur parution.

Dernière mise à jour: 16 juillet 2026. Nous révisons et mettons à jour cette page trimestriellement à mesure que de nouvelles données sont publiées.

Essayez VoxBooster — essai gratuit de 3 jours.

Clonage vocal en temps réel, soundboard et effets — partout où vous parlez déjà.

  • Sans carte bancaire
  • ~30 ms de latence
  • Discord · Teams · OBS
Essayer gratuitement 3 jours