Informe de Cloudflare: Aumento de más del 500% en ataques DDoS en la primera mitad de 2026

Cloudflare interceptó un promedio de 5,343 ataques DDoS a nivel de red por hora en la primera mitad de 2026, lo que muestra una tendencia en la que el patrón de amenazas está influenciado por la geopolítica. El último informe indica que estos ataques ya no se limitan a ataques especulativos, sino que están estrechamente relacionados con conflictos internacionales y grandes eventos culturales deportivos.

Aumento de ataques a gran escala

Según los datos de Cloudflare, en la primera mitad de 2026 se interceptaron un total de 935 ataques a nivel de red con un tráfico superior a 1 Tbps, y el tráfico de ataques por encima de 1 Tbps en el segundo trimestre aumentó un 519% en comparación con el primer trimestre. Esta cifra muestra que la escala y la frecuencia de los ataques están intensificándose.

Impacto de los conflictos geopolíticos en los objetivos de ataque

El informe señala que, tras el estallido de un conflicto militar entre Israel, Estados Unidos e Irán a finales de febrero, los departamentos gubernamentales se convirtieron en uno de los principales objetivos de los ataques cibernéticos. La clasificación de estos departamentos en términos de ataques pasó del puesto 29 en el primer trimestre al puesto 9 en el segundo trimestre, lo que demuestra el impacto de los conflictos geopolíticos en la seguridad cibernética.

Eventos importantes generan atención sobre los ataques

En la víspera de la cumbre de la OTAN en Ankara, el tráfico de ataques que sufrió Turquía se duplicó, convirtiéndose en el tercer país más atacado del mundo en el segundo trimestre. La relación entre estos ataques y eventos internacionales y conflictos bélicos se vuelve cada vez más evidente.

La industria de los medios como principal víctima

Con el impacto de eventos internacionales, conflictos bélicos y competiciones de la Copa del Mundo, los medios de comunicación, la producción y la industria editorial se convirtieron en los sectores más atacados durante dos trimestres consecutivos, representando el 14.2% del tráfico de ataques DDoS HTTP interceptados por Cloudflare.

Cambios en las técnicas de ataque

El informe también señala que ha habido un cambio notable en las técnicas de ataque, con los ataques DNS representando el 40% de los ataques a nivel de red, un aumento del 25.7%. Al mismo tiempo, los ataques CLDAP Flood, que abusan de los puntos finales de Active Directory LDAP-over-UDP, aumentaron un 881.9% por trimestre, convirtiéndose en la tercera técnica de ataque más común en el segundo trimestre.

Efectividad de las acciones de aplicación de la ley transnacional

En abril, la cantidad de solicitudes de ataque alcanzó los 64.6 billones, marcando un pico en los ataques de la primera mitad del año. Posteriormente, la cantidad de ataques disminuyó significativamente, lo que podría estar relacionado con la operación conjunta de varios países llamada Operation PowerOFF.

Para más detalles, consulte el informe completo (versión en inglés). Si desea profundizar en los hallazgos mencionados, los miembros del equipo de inteligencia de amenazas de Cloudflare pueden coordinar entrevistas.

Contenido original
Este artículo es la versión en español de un contenido original de TechRitual.
Stein Yep
Stein Yep