Cloudflare interceptó un promedio de 5,343 ataques DDoS a nivel de red por hora en la primera mitad de 2026, lo que muestra una tendencia en la que el patrón de amenazas está influenciado por la geopolítica. El último informe indica que estos ataques ya no se limitan a ataques especulativos, sino que están estrechamente relacionados con conflictos internacionales y grandes eventos culturales deportivos.
Aumento de ataques a gran escala
Según los datos de Cloudflare, en la primera mitad de 2026 se interceptaron un total de 935 ataques a nivel de red con un tráfico superior a 1 Tbps, y el tráfico de ataques por encima de 1 Tbps en el segundo trimestre aumentó un 519% en comparación con el primer trimestre. Esta cifra muestra que la escala y la frecuencia de los ataques están intensificándose.
Impacto de los conflictos geopolíticos en los objetivos de ataque
El informe señala que, tras el estallido de un conflicto militar entre Israel, Estados Unidos e Irán a finales de febrero, los departamentos gubernamentales se convirtieron en uno de los principales objetivos de los ataques cibernéticos. La clasificación de estos departamentos en términos de ataques pasó del puesto 29 en el primer trimestre al puesto 9 en el segundo trimestre, lo que demuestra el impacto de los conflictos geopolíticos en la seguridad cibernética.
Eventos importantes generan atención sobre los ataques
En la víspera de la cumbre de la OTAN en Ankara, el tráfico de ataques que sufrió Turquía se duplicó, convirtiéndose en el tercer país más atacado del mundo en el segundo trimestre. La relación entre estos ataques y eventos internacionales y conflictos bélicos se vuelve cada vez más evidente.
La industria de los medios como principal víctima
Con el impacto de eventos internacionales, conflictos bélicos y competiciones de la Copa del Mundo, los medios de comunicación, la producción y la industria editorial se convirtieron en los sectores más atacados durante dos trimestres consecutivos, representando el 14.2% del tráfico de ataques DDoS HTTP interceptados por Cloudflare.
Cambios en las técnicas de ataque
El informe también señala que ha habido un cambio notable en las técnicas de ataque, con los ataques DNS representando el 40% de los ataques a nivel de red, un aumento del 25.7%. Al mismo tiempo, los ataques CLDAP Flood, que abusan de los puntos finales de Active Directory LDAP-over-UDP, aumentaron un 881.9% por trimestre, convirtiéndose en la tercera técnica de ataque más común en el segundo trimestre.
Efectividad de las acciones de aplicación de la ley transnacional
En abril, la cantidad de solicitudes de ataque alcanzó los 64.6 billones, marcando un pico en los ataques de la primera mitad del año. Posteriormente, la cantidad de ataques disminuyó significativamente, lo que podría estar relacionado con la operación conjunta de varios países llamada Operation PowerOFF.
Para más detalles, consulte el informe completo (versión en inglés). Si desea profundizar en los hallazgos mencionados, los miembros del equipo de inteligencia de amenazas de Cloudflare pueden coordinar entrevistas.

