Los ataques DDoS hipervolumétricos se disparan en 2026

  • Seguridad
DDoS

Durante la primera mitad del año se ha producido un crecimiento sin precedentes de los ataques superiores al terabit por segundo y un cambio profundo en los vectores utilizados por los ciberdelincuentes. El sector de medios, los gobiernos y países anfitriones de eventos de alto perfil se sitúan entre los principales objetivos.

La nueva edición del Cloudflare DDoS Threat Report confirma que 2026 está siendo un año excepcionalmente agresivo en materia de ciberataques. Solo entre enero y junio, Cloudflare mitigó 23,2 millones de ataques DDoS a nivel de red y 29,64 billones de solicitudes HTTP maliciosas, lo que equivale a 5.343 ataques por hora.

El dato más llamativo es el crecimiento de los ataques hipervolumétricos, con 935 ataques superiores a 1 Tbps en el primer semestre, con un aumento del 519% entre el primer y el segundo trimestre. En el segundo trimestre, Cloudflare llegó a mitigar 805 ataques de más de 1 Tbps, multiplicando por seis la cifra del trimestre anterior.

 

DNS y CLDAP, los vectores que dominan la nueva ola de ataques

El informe muestra un cambio claro en las técnicas utilizadas por los atacantes. Los ataques basados en DNS representaron el 34,3% de toda la actividad DDoS a nivel de red, con los DNS Floods creciendo del 25,7% al 40% entre trimestres.

Aún más llamativo es el auge de los ataques por CLDAP Flood, que crecieron un 580% intertrimestral y se convirtieron en el tercer vector más utilizado en el segundo trimestre. Estos ataques explotan puntos de enlace LDAP sobre UDP en Active Directory, permitiendo amplificaciones masivas mediante consultas pequeñas que generan respuestas decenas o cientos de veces mayores.

El informe confirma que los conflictos y eventos globales están redefiniendo el mapa de amenazas. Tras los ataques militares entre Israel, EE.?UU. e Irán a finales de febrero, el sector gubernamental escaló 20 posiciones, pasando del puesto 29 al 9 en solo un trimestre, el mayor salto sectorial del año.

Turquía se convirtió en el tercer país más atacado en el trimestre, duplicando con creces su tráfico malicioso durante las operaciones previas a la Cumbre de la OTAN en Ankara. China lideró el ranking global de países más atacados, absorbiendo el 22,4% de todas las solicitudes DDoS HTTP en el segundo trimestre, seguida de EE.?UU. con el 18,8%.

Brasil superó a EE.?UU. como principal país origen de ataques, generando el 14,9% del tráfico malicioso global.

 

El sector de medios, bajo fuego constante

En un contexto dominado por guerras, tensiones diplomáticas y el Mundial de fútbol, el sector de Medios, Producción y Editorial fue el más atacado en ambos trimestres, concentrando el 14,2% de todo el tráfico HTTP DDoS mitigado.

La combinación de cobertura informativa sobre conflictos, eventos deportivos globales y campañas de desinformación convierte a los medios en un objetivo prioritario para hacktivistas y grupos criminales.

Aunque los ataques de gran volumen crecen, la mayoría de los ataques mitigados por Cloudflare fueron sorprendentemente breves. El 96,62% por debajo de 500 Mbps, y el 90,60% con una duración inferior a 10 minutos. Sin embargo, incluso ataques de 100 Mbps pueden derribar un servidor, y uno de 100 Gbps puede dejar fuera de servicio un centro de datos sin protección.

Cloudflare destaca que algunos ataques récord duraron solo 35 segundos, demasiado rápidos para cualquier intervención humana, lo que convierte la mitigación automática en una necesidad crítica.