APAC区域攻击频次占比83.34%、NA和EMEA攻击占比分别从12.12%和9.87%提升至21.48%和19.93%、肉鸡APAC占比高达79.01%——2026年全球DDoS攻击的地域格局正在经历深刻重构。华为等联合发布的报告揭示了攻击的地域分布规律、僵尸网络C2与肉鸡的地理热点,以及金融、AI等行业的攻击趋势,为全球DDoS防御布局提供了关键参考。
攻击目标地域分布——APAC主导、NA与EMEA快速崛起
APAC攻击频次占比83.34%
2025年攻击频次地域分布显示,APAC区域攻击最活跃,占比从2024年的67.12%提升到83.34%。亚太因其新兴市场网络安全短板、物联网生态风险以及全球黑产利益驱动等多重因素而维持超高占比。从攻击强度看,针对APAC和NA的攻击达到T级,远高于EMEA和LATAM。
NA和EMEA占比显著提升
NA攻击占比从2024年的12.12%提升到2025年的21.48%,EMEA从9.87%提升到19.93%。这一变化反映了全球地缘冲突升级背景下,发达经济体的数字基础设施正在成为攻击者的重点目标。EMEA攻击目标占比提升一倍,与地缘政治紧张局势的加剧直接相关。
中国TOP3攻击目标地域分布为广东(25.82%)、江苏(13.37%)、山东(10.19%),反映了经济发达地区和网络基础设施密集区域面临的更高攻击风险。
僵尸网络C2与肉鸡地域分布
C2全球分布:EMEA与APAC各占约39%
DDoS僵尸网络C2全球地域分布依次为EMEA(39.79%)、APAC(39.15%)、NA(19.42%)、LATAM(1.64%)。中国TOP5 C2地域为河南(34.15%)、香港(10.69%)、山东(8.44%)、北京和广东。
肉鸡APAC占比高达79.01%
DDoS肉鸡全球地域分布依次为APAC(79.01%)、EMEA(8.36%)、NA(8.17%)、LATAM(4.45%)。亚太地区肉鸡占比远超其他区域总和,反映了该区域IoT设备安全意识薄弱、固件更新滞后的严峻现实。中国肉鸡TOP5地域为广东(13.13%)、江苏(8.92%)、福建(7.67%)、浙江和上海。
攻击目标行业格局
金融连续三年增长,排名升至第二
传媒和互联网(55.92%)、金融(12.58%)、政府和公共事业(12.22%)、教育(7.92%)是TOP4攻击目标行业。金融行业攻击频次占比相比于2023年提高了3.4倍,排名从第五位提升至第二位。金融、教育、工业互联网、交通行业受攻击频次占比连续三年增长。
AI大模型成为新兴攻击目标
2025年初,针对AI大模型的DDoS攻击峰值达到T级,攻击者使用多种混合手段。这标志着攻击目标从传统IT基础设施向AI基础设施延伸。
全球DDoS攻击格局的地域分布揭示了“攻击者在哪里”和“攻击目标在哪里”的错位——C2集中在EMEA和APAC,肉鸡主要集中在APAC,而攻击目标则分散在APAC、NA和EMEA。这种“跨区域攻击链”要求防御体系必须具备全球视野和跨区域协同能力。