DDoS攻撃統計(2026):過去最大級の攻撃規模、ボットネットの急増、増加する攻撃件数に関する50以上のデータポイント

DDoS攻撃統計2026:過去最大となる31.4 Tbpsの攻撃、Cloudflareが緩和した47.1 million件の攻撃、NETSCOUTによる半期8 million件以上の攻撃、そしてAisuruボットネットの台頭を解説。

2025年11月、Cloudflareは31.4 Tbpsに達したDDoS攻撃を自動的に緩和した - これはこれまでに記録された中で最大であり、2024年最大の攻撃のおよそ6倍の規模だった(Cloudflare, Q4 2025 DDoS Threat Report)。この攻撃は35秒間続いた。この一度の急増が、Cloudflareが47.1 million件のDDoS攻撃を阻止し前年比121%増加した年を締めくくった。NETSCOUTは2025年の各半期で203か国にわたって8 million件を超える攻撃を記録し(NETSCOUT, DDoS Threat Intelligence Report 2H 2025)、単一のIoTボットネットであるAisuruは、一部のバックボーン上のDDoSトラフィック全体のおよそ3分の1を牽引した(Arelion, 2026 DDoS Report)。この分析は、Cloudflare、NETSCOUT、Gcore、Arelion、Microsoft Azure、ENISA、Europol、その他8つの一次情報源のデータを一つの参考資料に統合したものだ。

TL;DR

  • これまでに記録された中で最大のDDoS攻撃は、2025年11月に31.4 Tbpsに達し、35秒間続いた(Cloudflare, Q4 2025 DDoS Threat Report)。
  • Cloudflareは2025年に47.1 million件のDDoS攻撃を緩和し、前年比121%、2023年比236%増加し、1時間あたり平均5,376件だった(Cloudflare, Q4 2025 DDoS Threat Report)。
  • 攻撃の約42%が2から5の異なるベクトルを使用しており、検知と緩和を複雑にしている(NETSCOUT, 2H 2025 Report)。
  • NETSCOUTは2025年の各半期で203か国にわたって8 million件を超えるDDoS攻撃を記録した(NETSCOUT, 2H 2025 Report)。
  • Aisuruボットネットは、Arelionのバックボーン上のDDoSトラフィックのおよそ33%を牽引した(Arelion, 2026 DDoS Report)。
  • Microsoft Azureは15.72 Tbpsの攻撃を阻止しており、これはクラウドでこれまでに観測された中で最大のものだ(Microsoft Azure, 2025)。
  • テクノロジー業界がゲーム業界を抜いて最大の標的となり、攻撃の30%を占めた一方、ゲーム業界は19%だった(Gcore, Radar H1 2025)。
  • DDoSは、ENISAがEU全体で追跡した4,875件のサイバーインシデントのうち77%を占めた(ENISA, Threat Landscape 2025)。
  • 2025年第2四半期に調査対象となったCloudflareの顧客のおよそ3分の1が、身代金目的のDDoS攻撃の脅威に直面した(Cloudflare, Q2 2025 DDoS Threat Report)。
  • Operation PowerOFFは53のDDoS-for-hireドメインと3 million超のユーザーアカウントのデータを押収した(Europol; US DOJ, 2026)。

1. 過去最大級の攻撃規模

DDoSの攻撃力の天井は、2025年のほぼ全四半期で更新され続けた。攻撃の規模は2024年終盤の最大の攻撃と比べて700%以上拡大し、31.4 Tbpsという頂点に達した(Cloudflare, Q4 2025 DDoS Threat Report)。パターンは一貫している:大半が1分未満しか続かないごく少数の超ボリューメトリック型フラッドが、2年前にインターネットが日常的に処理していたあらゆるものを今や凌駕しており、パケットレートの記録もビットレートの記録と同じ速さで上昇している。

指標出典
これまでに記録された中で最大のDDoS攻撃31.4 Tbps (35 seconds), Nov 2025Cloudflare, Q4 2025 DDoS Threat Report
記録上最高のパケットレート攻撃14.1 billion packets/sec, Q3 2025Cloudflare, Q3 2025 DDoS Threat Report
これまでに観測された中で最大のクラウドDDoS15.72 Tbps + 3.64 Bpps, Oct 24 2025Microsoft Azure, 2025
2025年のボリューメトリック記録の推移7.3 -> 11.5 -> 22.2 -> 29.7 TbpsCloudflare, Q2-Q3 2025 Reports
7.3 Tbps攻撃のペイロード37.4 TB delivered in 45 secondsCloudflare, Q2 2025 DDoS Threat Report
Gcoreのネットワークにおける最大の攻撃6 Tbps + 5.3 Bpps (gaming host)Gcore, October 2025
2025年第1四半期のパケットレート記録4.8 Bpps, alongside a 6.5 Tbps floodCloudflare, Q1 2025 DDoS Threat Report

出典: Cloudflare - 2025 Q4 DDoS Threat Report

これらの記録は、特定の標的についてというよりも、利用可能な攻撃力についての話だ。ボットネットが要求に応じて30 Tbps超を生成できる場合、あらゆる組織が同じ最悪のシナリオを受け継ぐことになる。より広範な防御の全体像については、当社の2026年サイバーセキュリティ統計を参照してほしい。

2. 攻撃件数と頻度

生の件数はピーク規模よりもさらに速いペースで増加した。Cloudflareは2025年に47.1 million件のDDoS攻撃を緩和し、前年比121%の急増、2023年比では236%の増加となった(Cloudflare, Q4 2025 DDoS Threat Report)。2つの独立したテレメトリーネットワークがこの急増を裏付けている:NETSCOUTは各半期で8 million件を突破し、Gcoreは上半期だけで41%の上昇を測定した。規模はもはや散発的ではなく、産業的なものになっている。

指標出典
緩和されたDDoS攻撃の総数、2025年47.1 million (+121% YoY)Cloudflare, Q4 2025 DDoS Threat Report
1時間あたりの平均緩和件数5,376 (3,925 network + 1,451 HTTP)Cloudflare, Q4 2025 DDoS Threat Report
攻撃件数の伸び、2023年から2025年+236%Cloudflare, Q4 2025 DDoS Threat Report
2025年第1四半期の攻撃件数(前年比)20.5 million (+358%)Cloudflare, Q1 2025 DDoS Threat Report
2025年第3四半期の攻撃件数(前年比)8.3 million (+40%)Cloudflare, Q3 2025 DDoS Threat Report
世界の攻撃件数、2025年上半期8,062,971NETSCOUT, 1H 2025 Report
世界の攻撃件数、2025年下半期8 million+ across 203 countriesNETSCOUT, 2H 2025 Report
Gcoreの攻撃件数、2025年上半期1.17 million (up from 969K, +41%)Gcore, Radar H1 2025

出典: NETSCOUT - DDoS Threat Intelligence Report

CloudflareとNETSCOUTは異なるトラフィックを計測しているため、両者の合計値が正確に一致することはない。重要なのは方向性の一致であり、両者とも急激な上昇を示している。ほとんどの防御側にとっては、目立った記録更新よりも、上昇し続ける下限のほうが重要だ。

3. 攻撃の解剖学:レイヤー、ベクトル、継続時間

巨大な攻撃が見出しを飾る一方で、DDoSトラフィックの大半は小規模かつ高速で、ネットワーク層のものだ。ネットワーク層攻撃の99%が1 Gbps未満にとどまり、89%が10分以内に終了した(Cloudflare, Q1 2025 DDoS Threat Report)。短時間のバーストは意図的な戦術だ:自動緩和が完全に機能する前にサービスをオフラインに追い込み、対応者が追跡する前に姿を消すことができる。フラッドの最中にプロトコルを切り替えるマルチベクトル攻撃が、ますます標準になりつつある。

指標出典
ネットワーク層攻撃の割合、2025年第4四半期78% (34.4M attacks, tripled vs 2024)Cloudflare, Q4 2025 DDoS Threat Report
1 Gbps未満のネットワーク層攻撃99%Cloudflare, Q1 2025 DDoS Threat Report
10分以内に終了したネットワーク層攻撃89% (75% for HTTP)Cloudflare, Q1 2025 DDoS Threat Report
2025年第3四半期の主要なネットワーク層ベクトルUDP floods (+231% QoQ)Cloudflare, Q3 2025 DDoS Threat Report
ネットワーク層攻撃に占めるMiraiクラスの割合~2 of every 100Cloudflare, Q3 2025 DDoS Threat Report
2から5の異なるベクトルを使用した攻撃~42%NETSCOUT, 2H 2025 Report
平均攻撃継続時間、2025年上半期18 minutes 24 secondsNETSCOUT, 1H 2025 Report

出典: Cloudflare - 2025 Q1 DDoS Threat Report

ここには二面性がある:短時間のネットワーク層フラッドは件数において圧倒的多数を占める一方、NETSCOUTが示すより長い平均継続時間は、価値の高い標的に対する持続的かつ適応的なキャンペーンを反映している。防御側は、40秒の急上昇と18分の消耗戦の両方に備える必要がある。

4. ボットネットと攻撃インフラ

一つの名前が2025年の記録集を定義した。500,000台を超える侵害されたIoTおよびAndroidデバイスから構築されたAisuruボットネットは、Arelionのバックボーン上のDDoSトラフィックのおよそ3分の1を牽引した(Arelion, 2026 DDoS Report; Krebs on Security, 2025)。Aisuruは、デフォルトまたは古いファームウェアで動作する家庭用ルーター、カメラ、DVR、ストリーミングボックスから組み立てられたTurbo Miraiクラスのボットネットであり、その年の超ボリューメトリック型フラッドの大半の背後にあった。

指標出典
Aisuruボットネットの侵害デバイス数500,000+ IoT and Android devicesKrebs on Security, 2025
DDoSトラフィックに占めるAisuruの割合(Arelionネットワーク)~33%Arelion, 2026 DDoS Report
Aisuru-Kimwolfに感染したAndroid TV1 to 4 millionCloudflare, Q4 2025 DDoS Threat Report
Aisuruの超ボリューメトリック攻撃、2025年年初来(第3四半期まで)2,867Cloudflare, Q3 2025 DDoS Threat Report
”Night Before Christmas”キャンペーン902 hyper-volumetric attacks over 18 daysCloudflare, Q4 2025 DDoS Threat Report
ピーク時のHTTPリクエストレート(Aisuru-Kimwolf)200 million+ requests/secCloudflare, Q4 2025 DDoS Threat Report
住宅用プロキシに転用されたAisuruホスト~300,000Krebs on Security, 2025
摘発前のRapperBotボットネットの到達範囲80+ countriesUS DOJ, 2025

出典: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS

年の後半には経済モデルが変化した:Aisuruの運営者は、感染したデバイスを住宅用プロキシとして貸し出し始めた。これは恐喝よりも静かで持続的な収益源だ。この転換は、侵害されたIoTインフラが今や単なるDDoSの大砲ではなく、汎用的な犯罪ツールになったことを示している。

5. 誰が標的になるのか:業界と地域

標的リストは、ゲームやギャンブルという従来の常連をはるかに超えて広がった。テクノロジーがゲームを抜いて最も攻撃された業種となり、DDoS攻撃の30%を占めた一方、ゲームは19%だった(Gcore, Radar H1 2025)。Cloudflare独自のランキングでは、通信、IT、ギャンブル、ゲームが第4四半期の上位を占め、一方でAIおよび生成AIプロバイダーは、そのサービスが事業にとって重要性を増すにつれ、急速に台頭する標的となった。

指標出典
最も標的にされた業界(攻撃に占める割合)Technology, 30% (gaming 19%)Gcore, Radar H1 2025
最も標的にされたセクター、2025年下半期Government, finance, telecom, transport, hospitalityNETSCOUT, 2H 2025 Report
最も攻撃された国と順位上昇国、2025年第4四半期China #1; Hong Kong +12 (to #2), UK +36 (to #6)Cloudflare, Q4 2025 DDoS Threat Report
最も攻撃された地域、2025年上半期EMEA, 3.27 million attacksNETSCOUT, 1H 2025 Report
攻撃元となった上位国、2025年第4四半期Bangladesh, Ecuador, IndonesiaCloudflare Radar, Q4 2025
AI/生成AI企業への攻撃急増、2025年9月+347% month over monthCloudflare, Q3 2025 DDoS Threat Report
EUのサイバーインシデントに占めるDDoSの割合77% of 4,875 incidentsENISA, Threat Landscape 2025
イデオロギー動機のインシデントの目的(EU)~80%ENISA, Threat Landscape 2025

出典: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes

マッチメイキング、ログイン、ゲームサーバーのエンドポイントは遅延に敏感で妨害しやすく、ライバルが競合をオフラインに追い込むために資金を投じることもあるため、ゲームは依然として主要な標的であり続けている。このエコシステムのハードウェア面については、当社の2026年PCゲーミングハードウェア統計を参照してほしい。ENISAのデータは、EUの状況が利益目的ではなくイデオロギーに偏っていることを示している。

6. 身代金目的のDDoS、ハクティビズム、そして摘発

DDoSは単なる妨害だけでなく、恐喝と政治の道具としての性格をますます強めている。2025年第2四半期には、調査対象となったCloudflareの顧客のおよそ3分の1が身代金目的のDDoS攻撃の脅威を報告しており、こうした報告は前四半期比で68%増加した(Cloudflare, Q2 2025 DDoS Threat Report)。イデオロギー面では、ENISAはEUのDDoSインシデントの96.2%をハクティビストの活動に起因するとしており、親ロシア派のグループはヨーロッパ全域で過酷な作戦テンポを維持し続けた。

指標出典
身代金目的のDDoSで脅迫または攻撃を受けた顧客、2025年第2四半期~1 in 3 respondentsCloudflare, Q2 2025 DDoS Threat Report
身代金目的のDDoS報告の増加、2025年第2四半期+68% quarter over quarterCloudflare, Q2 2025 DDoS Threat Report
EUのDDoSインシデントに占めるハクティビスト主導の割合96.2%ENISA, Threat Landscape 2025
NoName057(16)の平均日次標的数~50 unique targetsBitsight, 2025
ハクティビストによるDDoSでのLa Posteの停止~3 days (Dec 22, 2025)SOCRadar, 2025
Operation PowerOFFで押収されたドメイン53 domains, data on 3M+ accountsEuropol; US DOJ, 2026
閉鎖されたbooter/stresserプラットフォーム(2025年12月)27Europol, 2025

出典: Europol - Law Enforcement Shuts Down 27 DDoS Booters

身代金目的のDDoSは、データ窃取を伴う恐喝と一体化することが多く、古典的なランサムウェアグループとの境界を曖昧にしている。この隣接する脅威については、当社の2026年ランサムウェア統計を参照してほしい。ソーシャルエンジニアリングによる侵入経路については、当社の2026年フィッシング統計で取り上げている。摘発は攻撃能力を削ぐが、それを終わらせることはめったにない。NoName057(16)はOperation Eastwoodの後、迅速に再建した。

7. DDoS防御市場とダウンタイムのコスト

防御支出は脅威に合わせて拡大しているが、攻撃者には後れを取っている。DDoS防御・緩和市場は2026年に約$5.4 billionと推定され、2030年代前半までに$10-11 billionへ向けて二桁のCAGRで成長する(Mordor Intelligence; MarketsandMarkets, 2026)。ビジネス上の理屈は単純な算数だ:短時間の停止でも、中規模企業にとっては1年分の防御コストを上回ることがある。

指標出典
DDoS防御市場の規模、2026年~$5.4 billion (estimate)Mordor Intelligence; MarketsandMarkets, 2026
市場のCAGR、2026年以降~12% to 15%Mordor Intelligence; MarketsandMarkets, 2026
予測市場規模、2030年代前半$10 to 11 billionMordor Intelligence; MarketsandMarkets, 2026
企業のダウンタイムコスト$100,000 to $540,000+ per hourPonemon Institute (most recent available)
中小企業のダウンタイムコスト$8,000 to $74,000 per hourIndustry estimates, 2025
広く引用されるITダウンタイムのベンチマーク~$5,600 per minuteGartner (most recent available)

出典: Mordor Intelligence - DDoS Protection Market

市場規模とダウンタイムコストの数値は、「DDoS防御」の範囲を異なる形で定義している企業から得られたものであり、単一のドル金額は方向性の目安として扱うべきだ。私たちはMordor IntelligenceとMarketsandMarketsを相互参照し、より古いPonemonおよびGartnerのベンチマークにはそれに応じて印を付けた。一貫して明確なのは、攻撃の経済性が攻撃側に有利だということだ。booterの利用はわずか10ユーロで済む一方、それを防御する側は1時間あたり6桁のコストに直面する。

まとめ:数字で見るDDoS攻撃

指標出典
これまでに記録された中で最大のDDoS攻撃31.4 Tbps (35 seconds), Nov 2025Cloudflare; Krebs on Security, 2025
記録上最高のパケットレート攻撃14.1 billion packets/secCloudflare, Q3 2025 DDoS Threat Report
これまでに観測された中で最大のクラウドDDoS15.72 Tbps, Oct 2025Microsoft Azure, 2025
緩和されたDDoS攻撃の総数、2025年47.1 million (+121% YoY)Cloudflare, Q4 2025 DDoS Threat Report
1時間あたりの平均緩和件数5,376Cloudflare, Q4 2025 DDoS Threat Report
世界の攻撃件数、2025年上半期8,062,971NETSCOUT, 1H 2025 Report
世界の攻撃件数、2025年下半期8 million+ across 203 countriesNETSCOUT, 2H 2025 Report
Gcoreの攻撃件数、2025年上半期1.17 million (+41%)Gcore, Radar H1 2025
2024年終盤との比較での攻撃規模の伸び+700%Cloudflare, Q4 2025 DDoS Threat Report
身代金目的のDDoS報告の増加、2025年第2四半期+68% quarter over quarterCloudflare, Q2 2025 DDoS Threat Report
10分以内に終了したネットワーク層攻撃89%Cloudflare, Q1 2025 DDoS Threat Report
平均攻撃継続時間、2025年上半期18 min 24 secNETSCOUT, 1H 2025 Report
DDoSトラフィックに占めるAisuruの割合(Arelion)~33%Arelion, 2026 DDoS Report
Aisuruの侵害デバイス数500,000+Krebs on Security, 2025
最も標的にされた業界Technology, 30% (gaming 19%)Gcore, Radar H1 2025
EUのサイバーインシデントに占めるDDoSの割合77% of 4,875ENISA, Threat Landscape 2025
身代金目的のDDoSの被害を受けた顧客、2025年第2四半期~1 in 3Cloudflare, Q2 2025 DDoS Threat Report
Operation PowerOFFで押収されたドメイン53 (3M+ accounts exposed)Europol; US DOJ, 2026
DDoS防御市場、2026年~$5.4 billionMordor Intelligence; MarketsandMarkets, 2026
企業のダウンタイムコスト$100,000-$540,000+ per hourPonemon Institute (most recent available)

方法論と出典

私たちは、主にDDoSテレメトリーの一次レポート、ベンダーの緩和開示情報、政府の報道発表、そして2025年から2026年にかけて公表されたアナリストの市場調査からデータを集約した。市場やコストの見積もりが食い違う場合は、少なくとも2社を相互参照し、単一の数値を選ぶのではなく範囲を明示した。

Data watch: Cloudflareは四半期ごとにDDoS脅威レポートを公開しており、2026年第1四半期版はこの更新の直後に発行される見込みだ。NETSCOUTは半期ごとにレポートを発行しており、2026年上半期版は年央に予定されている。Gcore、Arelion、ENISAは2026年を通じて年次または半期の更新を発行する。これらが公開され次第、内容を反映していく。

最終更新日:2026年7月16日。新しいデータが発表され次第、四半期ごとにこのページを見直し更新している。

VoxBoosterを試す — 3日間無料。

リアルタイム音声クローン、サウンドボード、エフェクト — 会話するすべての場所で。

  • カード不要
  • ~30msのレイテンシ
  • Discord · Teams · OBS
3日間無料で試す