Aumento exponencial de ataques DDoS de gran magnitud
Cloudflare, empresa de infraestructura web y seguridad, reveló que mitigó más de 800 ataques distribuidos de denegación de servicio (DDoS) a nivel de red con intensidades superiores a 1 Tbps durante el segundo trimestre de 2026. Esta cifra representa un aumento de más del 519% en comparación con el primer trimestre, cuando se contabilizaron solo 130 ataques de tal magnitud. La compañía, que protege aproximadamente el 20% de la web, actúa como intermediaria entre los botnets de DDoS y sus objetivos, lo que le permite observar y absorber ataques a gran escala. Recientemente, Cloudflare mitigó un ataque récord que alcanzó un pico de 31.4 Tbps y 200 millones de solicitudes por segundo, lanzado por el botnet Aisuru/Kimwolf.
En un informe compartido con BleepingComputer y presentado en la conferencia Black Hat, Cloudflare detalló que en la primera mitad del año mitigó 23.2 millones de ataques DDoS a nivel de red y 29.64 billones de solicitudes HTTP maliciosas. Además del aumento en ataques de gran magnitud, también se observó un crecimiento en ataques menos severos: los de entre 500 Gbps y 1 Tbps aumentaron un 143%, y los de entre 100 y 500 Gbps, un 105%.
Análisis de la intensidad y duración de los ataques
A pesar del incremento en ataques grandes, la mayoría de los incidentes siguen siendo relativamente pequeños y breves: el 96.62% de los ataques de capa de red se mantuvieron por debajo de 50 Mbps y el 90.6% terminaron en menos de 10 minutos. Los ataques que duraron más de tres horas aumentaron ligeramente, pasando del 0.387% en el primer trimestre al 0.828% en el segundo. En cuanto al volumen, los ataques a nivel de red aumentaron de 10.04 millones a 13.17 millones (un 31.2% más), mientras que el tráfico HTTP malicioso creció de 12.75 billones a 16.89 billones de solicitudes (un 32.4% más). La actividad DDoS alcanzó su punto máximo en abril, con 6.46 billones de solicitudes HTTP y 165 petabytes de tráfico de ataque.
Operación PowerOFF y tendencias en técnicas de ataque
Después de abril, se observó una disminución notable, que Cloudflare atribuye tentativamente a la Operación internacional PowerOFF contra los servicios de DDoS como servicio. Esta operación resultó en el arresto de cuatro individuos, la eliminación de 53 dominios y la distribución de advertencias a 75,000 usuarios de estos servicios. En cuanto a las tendencias del último trimestre, los ataques se dirigieron hacia técnicas relacionadas con DNS y de reflexión/amplificación. Las inundaciones DNS representaron el 40% en el segundo trimestre, en comparación con el 25.7% del primero. En conjunto, las inundaciones y amplificaciones DNS representaron el 34.3% de los ataques de capa de red en el primer semestre. Además, los ataques CLDAP aumentaron un 881.9% trimestre tras trimestre, y las inundaciones UDP ocuparon el segundo lugar en el segundo trimestre con un 14.06%.
Objetivos principales de los ataques
En cuanto a los objetivos, el sector de medios, producción y publicación recibió la mayor parte de las solicitudes HTTP DDoS mitigadas en el primer semestre de 2026, con un 14.2%. El sector gubernamental también experimentó un aumento notable, vinculado por Cloudflare a eventos geopolíticos, incluida la operación militar de EE. UU. e Israel contra Irán, que generó un mayor hacktivismo.





















Deja una respuesta