Home » سلسلة القيمة التقنية » Cloudflare تكشف أبرز نتائج تقرير هجمات DDoS للربع الثالث 2025

أعلنت شركة Cloudflare Inc.، المتخصصة في حلول الأمان والأداء والموثوقية، عن نتائج تقريرها للربع الثالث من عام 2025 حول هجمات الحرمان من الخدمة (DDoS). ويعرض التقرير اتجاهات وبيانات مستخلصة من شبكة Cloudflare العالمية، التي تُعد من بين الأكبر على مستوى العالم.

وكشف التقرير أن شبكة Aisuru botnet شنّت هجمات ضخمة وغير مسبوقة، مستهدفةً المؤسسات بأحجام هائلة. ويُقدَّر أن هذه الشبكة تضم ما بين مليون وأربعة ملايين جهاز مصاب، وكانت تطلق هجماتٍ تتجاوز 1 تيرابِت في الثانية ومليار حزمة بيانات في الثانية، بارتفاع بلغ 54% مقارنةً بالربع السابق.

وأفادت الشركة بأن هجمات DDoS ضد شركات الذكاء الاصطناعي سجّلت ارتفاعًا حادًا؛ ففي سبتمبر 2025 ارتفعت الهجمات ضد شركات الذكاء الاصطناعي التوليدي بنسبة 347% على أساس شهري، بالتزامن مع تنامي النقاشات المجتمعية وزيادة التدقيق التنظيمي على تقنيات الذكاء الاصطناعي.

كما أظهر التقرير أن التوترات الجيوسياسية لا تزال تؤثر مباشرةً في النشاط السيبراني، إذ أدّت الخلافات بين الاتحاد الأوروبي والصين بشأن معادن العناصر النادرة وتعرفة السيارات الكهربائية إلى زيادة كبيرة في الهجمات ضد قطاعات التعدين والمعادن والصناعات المرتبطة بالسيارات.

وأشارت Cloudflare إلى أنها، منذ بداية عام 2025، خففت 36.2 مليون هجوم DDoS، أي ما يعادل 170% من إجمالي الهجمات التي تم التخفيف منها خلال عام 2024. وفي الربع الثالث وحده، رصدت الشركة وخففت 8.3 مليون هجوم تلقائيًا، بزيادة 15% فصليًا و40% سنويًا.

وبحسب التقرير، شكّلت هجمات الطبقة الشبكية 71% من إجمالي الهجمات خلال الربع الثالث، بإجمالي 5.9 مليون هجوم، مسجّلة ارتفاعًا بنسبة 87% فصليًا و95% سنويًا. أما هجمات DDoS على مستوى HTTP فمثّلت 29% من الهجمات، لكنها انخفضت بنسبة 41% فصليًا و17% سنويًا.

وأشار التقرير إلى أن معظم الهجمات صغيرة الحجم، إلا أن الهجمات التي تجاوزت 100 مليون حزمة في الثانية ارتفعت بنسبة 189%، بينما ارتفعت الهجمات التي تجاوزت 1 تيرابِت في الثانية بنسبة 227%. وعلى مستوى HTTP، تجاوزت أربعة من كل مئة هجوم مليون طلب في الثانية، فيما لم تستمر غالبية الهجمات لأكثر من 10 دقائق.

وتصدرت دول آسيا مصادر الهجمات، إذ جاءت 7 من بين أكبر 10 مصادر لهجمات DDoS من القارة، مع استمرار إندونيسيا في احتلال المركز الأول منذ الربع الثالث 2024.

أما القطاعات الأكثر استهدافًا فشملت: تقنية المعلومات والخدمات، الاتصالات، الألعاب الإلكترونية، الإنترنت، السيارات، البنوك والخدمات المالية، التجزئة، الإلكترونيات الاستهلاكية، ووسائل الإعلام والإنتاج والنشر. وسجّل قطاع التعدين والمعادن قفزة كبيرة بارتفاع 24 مرتبة عالميًا، بينما قفز قطاع السيارات 62 مركزًا ليصبح السادس عالميًا من حيث الاستهداف. كما صعد قطاع الأمن السيبراني 17 مركزًا ليحتل المرتبة 13 عالميًا.

وعلى مستوى أنماط الهجمات، تصدرت هجمات UDP Floods الربع الثالث بارتفاع 231%، تلتها هجمات DNS وSYN وICMP. كما استمرت هجمات شبكة Mirai بالظهور، ممثّلةً نحو 2% من الهجمات على الطبقة الشبكية.

وفي ما يتعلق بهجمات HTTP، كشف التقرير أن 70% منها جاءت من شبكات بوت نت معروفة، و20% من متصفحات مزيفة أو رؤوس HTTP مشبوهة، بينما توزعت النسبة المتبقية على الهجمات العامة وهجمات تجاوز الذاكرة المؤقتة واستهداف نقاط تسجيل الدخول.

كما استعرض التقرير اتجاهات إقليمية، حيث بقيت الصين الدولة الأكثر تعرضًا للهجمات، تليها تركيا وألمانيا، بينما تقدمت الولايات المتحدة إلى المرتبة الخامسة، وقفزت الفلبين 20 مركزًا لتستقر ضمن العشر الأوائل.

وقال بشار بشايرة، نائب الرئيس لمنطقة الشرق الأوسط وتركيا وشمال أفريقيا في Cloudflare:تُظهر بيانات الربع الثالث 2025 بوضوح أن نشاط هجمات DDoS بات مرتبطًا بشكل متزايد بالتوترات الجيوسياسية والبنى التحتية الحيوية والقطاعات سريعة النمو مثل الذكاء الاصطناعي والاتصالات. وتؤكد هذه النتائج أن الدفاعات التقليدية لم تعد كافية أمام هجمات البوت نت المتقدمة.