Mitiga Cloudflare 23.2 millones de ataques DDoS durante el primer semestre de 2026

Mitiga Cloudflare 23.2 millones de ataques DDoS durante el primer semestre de 2026

agosto 17, 2026 0 Por Redacción

Cloudflare reportó 23.2 millones de ataques DDoS a nivel de red durante el primer semestre de 2026, equivalentes a unos 128 mil incidentes diarios.

La compañía registró 935 ataques que superaron 1 Tbps entre enero y junio, mientras que durante el segundo trimestre contabilizó 805 eventos. Esa cifra representó más de seis veces los ataques superiores a 1 Tbps registrados durante el trimestre anterior, de acuerdo con el reporte.

La velocidad de los ataques DDoS redujo el margen disponible para intervenir manualmente, debido a que muchos incidentes concluyeron antes de generar una respuesta humana.

Cloudflare indicó que 90.6% de los ataques terminó en menos de diez minutos durante el periodo analizado, mientras observó incidentes que duraron solamente 35 segundos.

Brasil concentra una mayor proporción del tráfico DDoS

Brasil se convirtió durante el primer semestre en el principal origen observado del tráfico de solicitudes DDoS mitigado por Cloudflare a nivel mundial. El país concentró 14.9% de ese tráfico durante los primeros seis meses, mientras Estados Unidos registró 13.4% del volumen observado.

Durante el segundo trimestre, Brasil aumentó su participación hasta 21.4% del tráfico global de solicitudes DDoS mitigado por Cloudflare.

La compañía aclaró que el país de origen corresponde al lugar desde donde observa el tráfico malicioso, sin identificar necesariamente a sus responsables.

El origen geográfico del tráfico DDoS no equivale necesariamente al lugar donde operan los responsables de los ataques, según la metodología utilizada.

Los datos también muestran una relación entre determinados acontecimientos públicos y los cambios registrados en la actividad contra diferentes sectores durante el semestre.

Medios y gobierno enfrentan cambios en la actividad DDoS

Los sectores de medios, producción y publicaciones concentraron 14.2% de las solicitudes HTTP DDoS mitigadas durante ambos trimestres analizados.

Esa proporción representó casi cuatro veces el porcentaje correspondiente al segundo sector con mayor cantidad de solicitudes mitigadas durante el mismo periodo.

Cloudflare relacionó parte de esta actividad con una agenda internacional marcada por conflictos en Irán y Ucrania, además de la Copa Mundial de la FIFA 2026.

El sector gubernamental también modificó su posición entre los sectores afectados, al pasar del lugar 29 durante el primer trimestre al noveno durante el segundo.

El cambio coincidió con el inicio de Operation Epic Fury, acontecimiento que Cloudflare incorporó dentro del contexto observado durante su análisis.

Los acontecimientos de alta visibilidad coincidieron con variaciones en la actividad DDoS contra medios, publicaciones y organismos gubernamentales durante la primera mitad del año.

Los vectores de ataque también registraron modificaciones durante el semestre, particularmente en aquellos incidentes dirigidos contra infraestructura y servicios relacionados con DNS.

Los ataques basados en DNS representaron 34.3% de los ataques DDoS a nivel de red registrados durante la primera mitad del año.

Los DNS Flood aumentaron desde 25.7% durante el primer trimestre hasta 40% durante el segundo trimestre, según los datos publicados por Cloudflare.

Los ataques CLDAP Flood también aumentaron 580% entre trimestres y ocuparon el tercer lugar entre los vectores utilizados durante el segundo trimestre.

Este método aprovecha servicios expuestos para amplificar cantidades reducidas de tráfico y dirigir posteriormente volúmenes mayores hacia los sistemas objetivo.

Los ataques DNS ganaron participación durante el semestre, mientras los incidentes CLDAP Flood registraron un crecimiento de 580% entre el primer y segundo trimestre.

La evolución registrada por Cloudflare combina un aumento en la cantidad de incidentes con cambios en su duración y capacidad de generación de tráfico.

El volumen de ataques superiores a 1 Tbps creció durante el segundo trimestre, mientras la mayoría de los incidentes terminó en periodos inferiores a diez minutos.

Esta combinación limita el tiempo disponible para analizar manualmente una alerta y establecer medidas de contención antes de que concluya el ataque.

Cloudflare señala que los resultados del primer semestre muestran una actividad DDoS con mayor velocidad y escala frente a periodos anteriores.

La empresa también identifica la automatización permanente como un componente necesario para detectar y mitigar incidentes que evolucionan en cuestión de segundos.

Los datos del reporte corresponden a los ataques que Cloudflare observó y mitigó entre enero y junio de 2026 mediante su infraestructura global.

Artículos relacionados publicados en los últimos seis meses

  1. Cloudflare revela cómo los partidos de México en el Mundial dispararon el tráfico y los ciberataques — publicado el 21 de julio de 2026. Leer artículo en Tecnoempresa.mx
  2. Revela estudio brecha entre la detección y la contención de ciberataques en las empresas — publicado el 7 de julio de 2026. Leer artículo en Tecnoempresa.mx
  3. Cómo los cibercriminales monetizan la emoción rumbo al Mundial 2026 — publicado el 22 de mayo de 2026. Leer artículo en Tecnoempresa.mx
  4. México registra más de 40 mil intentos de ciberataques — publicado el 11 de marzo de 2026. Leer artículo en Tecnoempresa.mx
  5. Aplicaciones de préstamos fraudulentos encabezan reportes de ciberdelitos en CDMX — publicado el 24 de febrero de 2026. Leer artículo en Tecnoempresa.mx

21


Discover more from Tecnoempresa

Subscribe to get the latest posts sent to your email.