Cibersegurança

Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

A Cloudflare registrou um aumento acentuado nos ataques de negação de serviço distribuída durante o primeiro semestre de 2026, mitigando 935 ataques que ultrapassaram 1 terabit por segundo e um crescimento de 519% entre o primeiro e o segundo trimestre. O relatório aponta uma mudança do foco de inundações de redes de bots para ataques de reflexão e amplificação, especialmente por meio de DNS e CLDAP, com o cenário afetado pelas tensões geopolíticas.

2026-08-11
5 min de leitura
6 visualizações
فريق تحرير certi.news
Relatório da Cloudflare: ataques DDoS de grande escala acima de 1 terabit por segundo saltam 519% no primeiro semestre de 2026

A Cloudflare registrou um aumento significativo nos ataques de negação de serviço distribuída (DDoS) entre janeiro e junho de 2026, período em que a empresa mitigou 935 ataques em nível de rede que ultrapassaram 1 terabit por segundo. O número desses ataques aumentou 519% entre o primeiro e o segundo trimestre, segundo a 25ª edição do relatório da Cloudflare sobre ameaças DDoS, que reuniu os dados dos dois trimestres em um único relatório semestral.

O relatório foi elaborado pela Cloudforce One, unidade de inteligência contra ameaças da Cloudflare, com base nos dados da rede da empresa. O documento mostra uma mudança na natureza dos ataques: o centro de gravidade passou de inundações de redes de bots para técnicas de reflexão e amplificação, com os ataques relacionados a DNS na liderança e um aumento expressivo dos ataques CLDAP.

Aumento dos ataques de grande escala

Durante o primeiro semestre do ano, a Cloudflare mitigou 23,2 milhões de ataques em nível de rede e 29,64 trilhões de solicitações HTTP associadas a ataques DDoS. Isso equivale a cerca de 5.343 ataques em nível de rede por hora, ou aproximadamente 128 mil ataques por dia.

A atividade atingiu o pico em abril de 2026 em termos de volume, com 6,46 trilhões de solicitações e 165 petabytes de dados. Posteriormente, as solicitações e os volumes diminuíram, algo que o relatório associou potencialmente à operação Operation PowerOFF, uma campanha que envolveu 21 países e teve como alvo mais de 75 mil usuários de serviços DDoS pagos, resultando na derrubada de 53 domínios, na emissão de 25 mandados de busca e na prisão de quatro pessoas.

Somente no segundo trimestre, a Cloudflare mitigou 805 ataques em nível de rede que ultrapassaram 1 terabit por segundo, um aumento de mais de seis vezes em relação ao trimestre anterior. O relatório define ataques de grande escala como aqueles que ultrapassam 1 terabit por segundo, 1 bilhão de pacotes por segundo ou 1 milhão de solicitações por segundo.

Ataques curtos que não deixam margem para intervenção manual

Apesar do crescimento dos ataques de grande escala, a maioria dos ataques mitigados pela Cloudflare permaneceu relativamente pequena e curta: 96,62% dos ataques na camada de rede ficaram abaixo de 500 megabits por segundo, e 90,60% terminaram em menos de dez minutos. Ainda assim, o relatório esclarece que a descrição de um ataque como “pequeno” é relativa: um ataque de 100 megabits por segundo pode ser suficiente para inundar um servidor ou site, enquanto um ataque de 100 gigabits por segundo pode interromper a maioria dos data centers desprotegidos.

A Cloudflare também registrou ataques de grande escala que duraram apenas 35 segundos. Segundo o relatório, esse período não oferece, na prática, tempo suficiente para intervenção humana ou para soluções sob demanda, enquanto os efeitos posteriores podem durar horas ou dias devido a perturbações no roteamento, retransmissões de pacotes TCP, tempos limite de aplicativos e degradação dos serviços.

DNS e CLDAP lideram a mudança

Os ataques baseados em DNS, incluindo DNS Flood e DNS Amplification, representaram 34,3% dos ataques na camada de rede no primeiro semestre. A participação do DNS Flood, por si só, aumentou de 25,7% para 40,0% entre o primeiro e o segundo trimestre.

Os ataques CLDAP Flood também saltaram 580% na comparação trimestral, tornando-se o terceiro maior método de ataque no segundo trimestre. Esses ataques exploram endpoints expostos do serviço LDAP por UDP: os invasores enviam pequenas consultas com um endereço de origem falsificado para controladores de domínio publicamente acessíveis na porta 389, fazendo com que os servidores respondam à vítima com pacotes dezenas ou centenas de vezes maiores.

Tensões geopolíticas redistribuem os alvos

O setor de mídia, produção e publicação manteve a liderança entre os setores mais visados nos dois trimestres, respondendo por 14,2% das solicitações HTTP mitigadas pela Cloudflare, em meio ao interesse pelos acontecimentos no Irã e na Ucrânia e pela Copa do Mundo.

Após Israel e os Estados Unidos lançarem a operação Operation Epic Fury contra a liderança e a infraestrutura do Irã em 28 de fevereiro de 2026, pesquisadores de segurança registraram 149 alegações de ataques por hacktivistas contra 110 organizações em 16 países durante 72 horas. O setor governamental representava cerca de 47,8% das organizações visadas globalmente, subindo da 29ª posição no primeiro trimestre para a nona posição no segundo trimestre.

Em relação aos locais visados, a China liderou a lista no segundo trimestre, com 22,4% das solicitações HTTP globais, seguida pelos Estados Unidos, com 18,8%, enquanto a Turquia subiu para a terceira posição. Quanto aos países de origem dos ataques, o Brasil liderou com 14,9%, contra 13,4% dos Estados Unidos, e a Indonésia manteve a terceira posição.

A Cloudflare afirma que sua rede, distribuída por mais de 330 cidades e com capacidade de 500 terabits por segundo, oferece proteção DDoS gratuita e ilimitada para todos os serviços na rede. A empresa também fornece a provedores de hospedagem, plataformas de computação em nuvem e provedores de serviços de Internet um feed gratuito de ameaças de redes de bots, ao qual mais de 800 redes em todo o mundo aderiram.

Fonte da notícia
Cloudflare Blog
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias