Los ataques DDoS de más de 1 Tbps se quintuplicaron en el segundo trimestre

Aumento exponencial de ataques DDoS de gran magnitud

Cloudflare, empresa de infraestructura web y seguridad, reveló que mitigó más de 800 ataques distribuidos de denegación de servicio (DDoS) a nivel de red con intensidades superiores a 1 Tbps durante el segundo trimestre de 2026. Esta cifra representa un aumento de más del 519% en comparación con el primer trimestre, cuando se contabilizaron solo 130 ataques de tal magnitud. La compañía, que protege aproximadamente el 20% de la web, actúa como intermediaria entre los botnets de DDoS y sus objetivos, lo que le permite observar y absorber ataques a gran escala. Recientemente, Cloudflare mitigó un ataque récord que alcanzó un pico de 31.4 Tbps y 200 millones de solicitudes por segundo, lanzado por el botnet Aisuru/Kimwolf.

En un informe compartido con BleepingComputer y presentado en la conferencia Black Hat, Cloudflare detalló que en la primera mitad del año mitigó 23.2 millones de ataques DDoS a nivel de red y 29.64 billones de solicitudes HTTP maliciosas. Además del aumento en ataques de gran magnitud, también se observó un crecimiento en ataques menos severos: los de entre 500 Gbps y 1 Tbps aumentaron un 143%, y los de entre 100 y 500 Gbps, un 105%.

Análisis de la intensidad y duración de los ataques

A pesar del incremento en ataques grandes, la mayoría de los incidentes siguen siendo relativamente pequeños y breves: el 96.62% de los ataques de capa de red se mantuvieron por debajo de 50 Mbps y el 90.6% terminaron en menos de 10 minutos. Los ataques que duraron más de tres horas aumentaron ligeramente, pasando del 0.387% en el primer trimestre al 0.828% en el segundo. En cuanto al volumen, los ataques a nivel de red aumentaron de 10.04 millones a 13.17 millones (un 31.2% más), mientras que el tráfico HTTP malicioso creció de 12.75 billones a 16.89 billones de solicitudes (un 32.4% más). La actividad DDoS alcanzó su punto máximo en abril, con 6.46 billones de solicitudes HTTP y 165 petabytes de tráfico de ataque.

Operación PowerOFF y tendencias en técnicas de ataque

Después de abril, se observó una disminución notable, que Cloudflare atribuye tentativamente a la Operación internacional PowerOFF contra los servicios de DDoS como servicio. Esta operación resultó en el arresto de cuatro individuos, la eliminación de 53 dominios y la distribución de advertencias a 75,000 usuarios de estos servicios. En cuanto a las tendencias del último trimestre, los ataques se dirigieron hacia técnicas relacionadas con DNS y de reflexión/amplificación. Las inundaciones DNS representaron el 40% en el segundo trimestre, en comparación con el 25.7% del primero. En conjunto, las inundaciones y amplificaciones DNS representaron el 34.3% de los ataques de capa de red en el primer semestre. Además, los ataques CLDAP aumentaron un 881.9% trimestre tras trimestre, y las inundaciones UDP ocuparon el segundo lugar en el segundo trimestre con un 14.06%.

Objetivos principales de los ataques

En cuanto a los objetivos, el sector de medios, producción y publicación recibió la mayor parte de las solicitudes HTTP DDoS mitigadas en el primer semestre de 2026, con un 14.2%. El sector gubernamental también experimentó un aumento notable, vinculado por Cloudflare a eventos geopolíticos, incluida la operación militar de EE. UU. e Israel contra Irán, que generó un mayor hacktivismo.

image
image
Attack size shares in Q1 and Q2
Attack size shares in Q1 and Q2
DDoS attack duration
DDoS attack duration
Activity peak in April
Activity peak in April
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *