2025年11月、Cloudflareは31.4 Tbpsに達したDDoS攻撃を自動的に緩和した - これはこれまでに記録された中で最大であり、2024年最大の攻撃のおよそ6倍の規模だった(Cloudflare, Q4 2025 DDoS Threat Report)。この攻撃は35秒間続いた。この一度の急増が、Cloudflareが47.1 million件のDDoS攻撃を阻止し前年比121%増加した年を締めくくった。NETSCOUTは2025年の各半期で203か国にわたって8 million件を超える攻撃を記録し(NETSCOUT, DDoS Threat Intelligence Report 2H 2025)、単一のIoTボットネットであるAisuruは、一部のバックボーン上のDDoSトラフィック全体のおよそ3分の1を牽引した(Arelion, 2026 DDoS Report)。この分析は、Cloudflare、NETSCOUT、Gcore、Arelion、Microsoft Azure、ENISA、Europol、その他8つの一次情報源のデータを一つの参考資料に統合したものだ。
TL;DR
- これまでに記録された中で最大のDDoS攻撃は、2025年11月に31.4 Tbpsに達し、35秒間続いた(Cloudflare, Q4 2025 DDoS Threat Report)。
- Cloudflareは2025年に47.1 million件のDDoS攻撃を緩和し、前年比121%、2023年比236%増加し、1時間あたり平均5,376件だった(Cloudflare, Q4 2025 DDoS Threat Report)。
- 攻撃の約42%が2から5の異なるベクトルを使用しており、検知と緩和を複雑にしている(NETSCOUT, 2H 2025 Report)。
- NETSCOUTは2025年の各半期で203か国にわたって8 million件を超えるDDoS攻撃を記録した(NETSCOUT, 2H 2025 Report)。
- Aisuruボットネットは、Arelionのバックボーン上のDDoSトラフィックのおよそ33%を牽引した(Arelion, 2026 DDoS Report)。
- Microsoft Azureは15.72 Tbpsの攻撃を阻止しており、これはクラウドでこれまでに観測された中で最大のものだ(Microsoft Azure, 2025)。
- テクノロジー業界がゲーム業界を抜いて最大の標的となり、攻撃の30%を占めた一方、ゲーム業界は19%だった(Gcore, Radar H1 2025)。
- DDoSは、ENISAがEU全体で追跡した4,875件のサイバーインシデントのうち77%を占めた(ENISA, Threat Landscape 2025)。
- 2025年第2四半期に調査対象となったCloudflareの顧客のおよそ3分の1が、身代金目的のDDoS攻撃の脅威に直面した(Cloudflare, Q2 2025 DDoS Threat Report)。
- Operation PowerOFFは53のDDoS-for-hireドメインと3 million超のユーザーアカウントのデータを押収した(Europol; US DOJ, 2026)。
1. 過去最大級の攻撃規模
DDoSの攻撃力の天井は、2025年のほぼ全四半期で更新され続けた。攻撃の規模は2024年終盤の最大の攻撃と比べて700%以上拡大し、31.4 Tbpsという頂点に達した(Cloudflare, Q4 2025 DDoS Threat Report)。パターンは一貫している:大半が1分未満しか続かないごく少数の超ボリューメトリック型フラッドが、2年前にインターネットが日常的に処理していたあらゆるものを今や凌駕しており、パケットレートの記録もビットレートの記録と同じ速さで上昇している。
| 指標 | 値 | 出典 |
|---|---|---|
| これまでに記録された中で最大のDDoS攻撃 | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare, Q4 2025 DDoS Threat Report |
| 記録上最高のパケットレート攻撃 | 14.1 billion packets/sec, Q3 2025 | Cloudflare, Q3 2025 DDoS Threat Report |
| これまでに観測された中で最大のクラウドDDoS | 15.72 Tbps + 3.64 Bpps, Oct 24 2025 | Microsoft Azure, 2025 |
| 2025年のボリューメトリック記録の推移 | 7.3 -> 11.5 -> 22.2 -> 29.7 Tbps | Cloudflare, Q2-Q3 2025 Reports |
| 7.3 Tbps攻撃のペイロード | 37.4 TB delivered in 45 seconds | Cloudflare, Q2 2025 DDoS Threat Report |
| Gcoreのネットワークにおける最大の攻撃 | 6 Tbps + 5.3 Bpps (gaming host) | Gcore, October 2025 |
| 2025年第1四半期のパケットレート記録 | 4.8 Bpps, alongside a 6.5 Tbps flood | Cloudflare, Q1 2025 DDoS Threat Report |
これらの記録は、特定の標的についてというよりも、利用可能な攻撃力についての話だ。ボットネットが要求に応じて30 Tbps超を生成できる場合、あらゆる組織が同じ最悪のシナリオを受け継ぐことになる。より広範な防御の全体像については、当社の2026年サイバーセキュリティ統計を参照してほしい。
2. 攻撃件数と頻度
生の件数はピーク規模よりもさらに速いペースで増加した。Cloudflareは2025年に47.1 million件のDDoS攻撃を緩和し、前年比121%の急増、2023年比では236%の増加となった(Cloudflare, Q4 2025 DDoS Threat Report)。2つの独立したテレメトリーネットワークがこの急増を裏付けている:NETSCOUTは各半期で8 million件を突破し、Gcoreは上半期だけで41%の上昇を測定した。規模はもはや散発的ではなく、産業的なものになっている。
| 指標 | 値 | 出典 |
|---|---|---|
| 緩和されたDDoS攻撃の総数、2025年 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| 1時間あたりの平均緩和件数 | 5,376 (3,925 network + 1,451 HTTP) | Cloudflare, Q4 2025 DDoS Threat Report |
| 攻撃件数の伸び、2023年から2025年 | +236% | Cloudflare, Q4 2025 DDoS Threat Report |
| 2025年第1四半期の攻撃件数(前年比) | 20.5 million (+358%) | Cloudflare, Q1 2025 DDoS Threat Report |
| 2025年第3四半期の攻撃件数(前年比) | 8.3 million (+40%) | Cloudflare, Q3 2025 DDoS Threat Report |
| 世界の攻撃件数、2025年上半期 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| 世界の攻撃件数、2025年下半期 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Gcoreの攻撃件数、2025年上半期 | 1.17 million (up from 969K, +41%) | Gcore, Radar H1 2025 |
CloudflareとNETSCOUTは異なるトラフィックを計測しているため、両者の合計値が正確に一致することはない。重要なのは方向性の一致であり、両者とも急激な上昇を示している。ほとんどの防御側にとっては、目立った記録更新よりも、上昇し続ける下限のほうが重要だ。
3. 攻撃の解剖学:レイヤー、ベクトル、継続時間
巨大な攻撃が見出しを飾る一方で、DDoSトラフィックの大半は小規模かつ高速で、ネットワーク層のものだ。ネットワーク層攻撃の99%が1 Gbps未満にとどまり、89%が10分以内に終了した(Cloudflare, Q1 2025 DDoS Threat Report)。短時間のバーストは意図的な戦術だ:自動緩和が完全に機能する前にサービスをオフラインに追い込み、対応者が追跡する前に姿を消すことができる。フラッドの最中にプロトコルを切り替えるマルチベクトル攻撃が、ますます標準になりつつある。
| 指標 | 値 | 出典 |
|---|---|---|
| ネットワーク層攻撃の割合、2025年第4四半期 | 78% (34.4M attacks, tripled vs 2024) | Cloudflare, Q4 2025 DDoS Threat Report |
| 1 Gbps未満のネットワーク層攻撃 | 99% | Cloudflare, Q1 2025 DDoS Threat Report |
| 10分以内に終了したネットワーク層攻撃 | 89% (75% for HTTP) | Cloudflare, Q1 2025 DDoS Threat Report |
| 2025年第3四半期の主要なネットワーク層ベクトル | UDP floods (+231% QoQ) | Cloudflare, Q3 2025 DDoS Threat Report |
| ネットワーク層攻撃に占めるMiraiクラスの割合 | ~2 of every 100 | Cloudflare, Q3 2025 DDoS Threat Report |
| 2から5の異なるベクトルを使用した攻撃 | ~42% | NETSCOUT, 2H 2025 Report |
| 平均攻撃継続時間、2025年上半期 | 18 minutes 24 seconds | NETSCOUT, 1H 2025 Report |
ここには二面性がある:短時間のネットワーク層フラッドは件数において圧倒的多数を占める一方、NETSCOUTが示すより長い平均継続時間は、価値の高い標的に対する持続的かつ適応的なキャンペーンを反映している。防御側は、40秒の急上昇と18分の消耗戦の両方に備える必要がある。
4. ボットネットと攻撃インフラ
一つの名前が2025年の記録集を定義した。500,000台を超える侵害されたIoTおよびAndroidデバイスから構築されたAisuruボットネットは、Arelionのバックボーン上のDDoSトラフィックのおよそ3分の1を牽引した(Arelion, 2026 DDoS Report; Krebs on Security, 2025)。Aisuruは、デフォルトまたは古いファームウェアで動作する家庭用ルーター、カメラ、DVR、ストリーミングボックスから組み立てられたTurbo Miraiクラスのボットネットであり、その年の超ボリューメトリック型フラッドの大半の背後にあった。
| 指標 | 値 | 出典 |
|---|---|---|
| Aisuruボットネットの侵害デバイス数 | 500,000+ IoT and Android devices | Krebs on Security, 2025 |
| DDoSトラフィックに占めるAisuruの割合(Arelionネットワーク) | ~33% | Arelion, 2026 DDoS Report |
| Aisuru-Kimwolfに感染したAndroid TV | 1 to 4 million | Cloudflare, Q4 2025 DDoS Threat Report |
| Aisuruの超ボリューメトリック攻撃、2025年年初来(第3四半期まで) | 2,867 | Cloudflare, Q3 2025 DDoS Threat Report |
| ”Night Before Christmas”キャンペーン | 902 hyper-volumetric attacks over 18 days | Cloudflare, Q4 2025 DDoS Threat Report |
| ピーク時のHTTPリクエストレート(Aisuru-Kimwolf) | 200 million+ requests/sec | Cloudflare, Q4 2025 DDoS Threat Report |
| 住宅用プロキシに転用されたAisuruホスト | ~300,000 | Krebs on Security, 2025 |
| 摘発前のRapperBotボットネットの到達範囲 | 80+ countries | US DOJ, 2025 |
出典: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS
年の後半には経済モデルが変化した:Aisuruの運営者は、感染したデバイスを住宅用プロキシとして貸し出し始めた。これは恐喝よりも静かで持続的な収益源だ。この転換は、侵害されたIoTインフラが今や単なるDDoSの大砲ではなく、汎用的な犯罪ツールになったことを示している。
5. 誰が標的になるのか:業界と地域
標的リストは、ゲームやギャンブルという従来の常連をはるかに超えて広がった。テクノロジーがゲームを抜いて最も攻撃された業種となり、DDoS攻撃の30%を占めた一方、ゲームは19%だった(Gcore, Radar H1 2025)。Cloudflare独自のランキングでは、通信、IT、ギャンブル、ゲームが第4四半期の上位を占め、一方でAIおよび生成AIプロバイダーは、そのサービスが事業にとって重要性を増すにつれ、急速に台頭する標的となった。
| 指標 | 値 | 出典 |
|---|---|---|
| 最も標的にされた業界(攻撃に占める割合) | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| 最も標的にされたセクター、2025年下半期 | Government, finance, telecom, transport, hospitality | NETSCOUT, 2H 2025 Report |
| 最も攻撃された国と順位上昇国、2025年第4四半期 | China #1; Hong Kong +12 (to #2), UK +36 (to #6) | Cloudflare, Q4 2025 DDoS Threat Report |
| 最も攻撃された地域、2025年上半期 | EMEA, 3.27 million attacks | NETSCOUT, 1H 2025 Report |
| 攻撃元となった上位国、2025年第4四半期 | Bangladesh, Ecuador, Indonesia | Cloudflare Radar, Q4 2025 |
| AI/生成AI企業への攻撃急増、2025年9月 | +347% month over month | Cloudflare, Q3 2025 DDoS Threat Report |
| EUのサイバーインシデントに占めるDDoSの割合 | 77% of 4,875 incidents | ENISA, Threat Landscape 2025 |
| イデオロギー動機のインシデントの目的(EU) | ~80% | ENISA, Threat Landscape 2025 |
出典: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes
マッチメイキング、ログイン、ゲームサーバーのエンドポイントは遅延に敏感で妨害しやすく、ライバルが競合をオフラインに追い込むために資金を投じることもあるため、ゲームは依然として主要な標的であり続けている。このエコシステムのハードウェア面については、当社の2026年PCゲーミングハードウェア統計を参照してほしい。ENISAのデータは、EUの状況が利益目的ではなくイデオロギーに偏っていることを示している。
6. 身代金目的のDDoS、ハクティビズム、そして摘発
DDoSは単なる妨害だけでなく、恐喝と政治の道具としての性格をますます強めている。2025年第2四半期には、調査対象となったCloudflareの顧客のおよそ3分の1が身代金目的のDDoS攻撃の脅威を報告しており、こうした報告は前四半期比で68%増加した(Cloudflare, Q2 2025 DDoS Threat Report)。イデオロギー面では、ENISAはEUのDDoSインシデントの96.2%をハクティビストの活動に起因するとしており、親ロシア派のグループはヨーロッパ全域で過酷な作戦テンポを維持し続けた。
| 指標 | 値 | 出典 |
|---|---|---|
| 身代金目的のDDoSで脅迫または攻撃を受けた顧客、2025年第2四半期 | ~1 in 3 respondents | Cloudflare, Q2 2025 DDoS Threat Report |
| 身代金目的のDDoS報告の増加、2025年第2四半期 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| EUのDDoSインシデントに占めるハクティビスト主導の割合 | 96.2% | ENISA, Threat Landscape 2025 |
| NoName057(16)の平均日次標的数 | ~50 unique targets | Bitsight, 2025 |
| ハクティビストによるDDoSでのLa Posteの停止 | ~3 days (Dec 22, 2025) | SOCRadar, 2025 |
| Operation PowerOFFで押収されたドメイン | 53 domains, data on 3M+ accounts | Europol; US DOJ, 2026 |
| 閉鎖されたbooter/stresserプラットフォーム(2025年12月) | 27 | Europol, 2025 |
身代金目的のDDoSは、データ窃取を伴う恐喝と一体化することが多く、古典的なランサムウェアグループとの境界を曖昧にしている。この隣接する脅威については、当社の2026年ランサムウェア統計を参照してほしい。ソーシャルエンジニアリングによる侵入経路については、当社の2026年フィッシング統計で取り上げている。摘発は攻撃能力を削ぐが、それを終わらせることはめったにない。NoName057(16)はOperation Eastwoodの後、迅速に再建した。
7. DDoS防御市場とダウンタイムのコスト
防御支出は脅威に合わせて拡大しているが、攻撃者には後れを取っている。DDoS防御・緩和市場は2026年に約$5.4 billionと推定され、2030年代前半までに$10-11 billionへ向けて二桁のCAGRで成長する(Mordor Intelligence; MarketsandMarkets, 2026)。ビジネス上の理屈は単純な算数だ:短時間の停止でも、中規模企業にとっては1年分の防御コストを上回ることがある。
| 指標 | 値 | 出典 |
|---|---|---|
| DDoS防御市場の規模、2026年 | ~$5.4 billion (estimate) | Mordor Intelligence; MarketsandMarkets, 2026 |
| 市場のCAGR、2026年以降 | ~12% to 15% | Mordor Intelligence; MarketsandMarkets, 2026 |
| 予測市場規模、2030年代前半 | $10 to 11 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| 企業のダウンタイムコスト | $100,000 to $540,000+ per hour | Ponemon Institute (most recent available) |
| 中小企業のダウンタイムコスト | $8,000 to $74,000 per hour | Industry estimates, 2025 |
| 広く引用されるITダウンタイムのベンチマーク | ~$5,600 per minute | Gartner (most recent available) |
市場規模とダウンタイムコストの数値は、「DDoS防御」の範囲を異なる形で定義している企業から得られたものであり、単一のドル金額は方向性の目安として扱うべきだ。私たちはMordor IntelligenceとMarketsandMarketsを相互参照し、より古いPonemonおよびGartnerのベンチマークにはそれに応じて印を付けた。一貫して明確なのは、攻撃の経済性が攻撃側に有利だということだ。booterの利用はわずか10ユーロで済む一方、それを防御する側は1時間あたり6桁のコストに直面する。
まとめ:数字で見るDDoS攻撃
| 指標 | 値 | 出典 |
|---|---|---|
| これまでに記録された中で最大のDDoS攻撃 | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare; Krebs on Security, 2025 |
| 記録上最高のパケットレート攻撃 | 14.1 billion packets/sec | Cloudflare, Q3 2025 DDoS Threat Report |
| これまでに観測された中で最大のクラウドDDoS | 15.72 Tbps, Oct 2025 | Microsoft Azure, 2025 |
| 緩和されたDDoS攻撃の総数、2025年 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| 1時間あたりの平均緩和件数 | 5,376 | Cloudflare, Q4 2025 DDoS Threat Report |
| 世界の攻撃件数、2025年上半期 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| 世界の攻撃件数、2025年下半期 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Gcoreの攻撃件数、2025年上半期 | 1.17 million (+41%) | Gcore, Radar H1 2025 |
| 2024年終盤との比較での攻撃規模の伸び | +700% | Cloudflare, Q4 2025 DDoS Threat Report |
| 身代金目的のDDoS報告の増加、2025年第2四半期 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| 10分以内に終了したネットワーク層攻撃 | 89% | Cloudflare, Q1 2025 DDoS Threat Report |
| 平均攻撃継続時間、2025年上半期 | 18 min 24 sec | NETSCOUT, 1H 2025 Report |
| DDoSトラフィックに占めるAisuruの割合(Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Aisuruの侵害デバイス数 | 500,000+ | Krebs on Security, 2025 |
| 最も標的にされた業界 | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| EUのサイバーインシデントに占めるDDoSの割合 | 77% of 4,875 | ENISA, Threat Landscape 2025 |
| 身代金目的のDDoSの被害を受けた顧客、2025年第2四半期 | ~1 in 3 | Cloudflare, Q2 2025 DDoS Threat Report |
| Operation PowerOFFで押収されたドメイン | 53 (3M+ accounts exposed) | Europol; US DOJ, 2026 |
| DDoS防御市場、2026年 | ~$5.4 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| 企業のダウンタイムコスト | $100,000-$540,000+ per hour | Ponemon Institute (most recent available) |
方法論と出典
私たちは、主にDDoSテレメトリーの一次レポート、ベンダーの緩和開示情報、政府の報道発表、そして2025年から2026年にかけて公表されたアナリストの市場調査からデータを集約した。市場やコストの見積もりが食い違う場合は、少なくとも2社を相互参照し、単一の数値を選ぶのではなく範囲を明示した。
- Cloudflare - 2025 Q4 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q3 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q2 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q1 DDoS Threat Report - blog.cloudflare.com
- NETSCOUT - DDoS Threat Intelligence Report (1H and 2H 2025) - netscout.com
- Gcore - Radar DDoS Attack Trends Report (H1 2025) - gcore.com
- Arelion - 2026 DDoS Report - prnewswire.com
- Microsoft Azure - 15.72 Tbpsの記録的なDDoS緩和、2025年 - techcommunity.microsoft.com
- Krebs on Security - Aisuruボットネットの報道、2025年 - krebsonsecurity.com
- ENISA - Threat Landscape 2025 - enisa.europa.eu
- Europol - Operation PowerOFFによるbooter摘発、2025-2026年 - europol.europa.eu
- US Department of Justice - DDoS-for-hireおよびRapperBotに対する措置、2025年 - justice.gov
- Bitsight - NoName057(16)に関する脅威インテリジェンス、2025年 - bitsight.com
- Mordor Intelligence - DDoS Protection Market - mordorintelligence.com
- MarketsandMarkets - DDoS Protection and Mitigation Market - marketsandmarkets.com
Data watch: Cloudflareは四半期ごとにDDoS脅威レポートを公開しており、2026年第1四半期版はこの更新の直後に発行される見込みだ。NETSCOUTは半期ごとにレポートを発行しており、2026年上半期版は年央に予定されている。Gcore、Arelion、ENISAは2026年を通じて年次または半期の更新を発行する。これらが公開され次第、内容を反映していく。
最終更新日:2026年7月16日。新しいデータが発表され次第、四半期ごとにこのページを見直し更新している。