El más reciente reporte de Cloudflare revela una escalada sin precedentes en la velocidad y volumen de las amenazas cibernéticas, con Brasil consolidándose como el principal origen global del tráfico malicioso.
Por: Rodrigo Pujol Del Toro ([email protected])
La ciberseguridad global enfrenta un punto de inflexión. De acuerdo con el último Reporte de Amenazas DDoS de Cloudflare correspondiente al primer semestre de 2026, la frecuencia, escala e intensidad de los ataques informáticos han alcanzado niveles que vuelven obsoleta cualquier intervención humana manual. Entre enero y junio, la compañía mitigó 23.2 millones de ataques DDoS a nivel de red, lo que promedia unos 128,000 incidentes diarios.
La velocidad con la que operan los ciberdelincuentes se ha convertido en el mayor reto: el 90.6% de los ataques concluye en menos de diez minutos, habiéndose registrado ráfagas récord de apenas 35 segundos. Esto significa que cuando un analista de seguridad recibe una alerta, el ataque informático ya ha terminado, aunque sus devastadoras consecuencias de interrupción y degradación operativa pueden prolongarse durante horas o días.
Ataques masivos de más de 1 Tbps se disparan
La magnitud de los incidentes también escaló drásticamente. Durante la primera mitad de 2026, Cloudflare neutralizó 935 ataques superiores a 1 Tbps. Tan solo en el segundo trimestre se registraron 805 ataques de esta escala, lo que representa un crecimiento del 519% en comparación con el trimestre anterior.
Frente a esta dinámica de ataques ultrarrápidos y masivos, la adopción de herramientas de protección automatizada y permanente deja de ser una opción para convertirse en la única línea de defensa viable para mantener la continuidad operativa de las empresas.
Brasil lidera el origen del tráfico DDoS global
Uno de los datos más destacados para la región latinoamericana es el ascenso de Brasil como el principal país de origen del tráfico DDoS a nivel mundial, desplazando a Estados Unidos. Durante el primer semestre, Brasil concentró el 14.9% del tráfico de solicitudes DDoS mitigadas, una cifra que se disparó hasta el 21.4% durante el segundo trimestre. (Nota: El “país de origen” refleja la ubicación desde donde Cloudflare observa el tráfico de ataque, sin implicar necesariamente la residencia de los autores intelectuales).
Geopolítica, grandes eventos y vectores de ataque
El informe subraya una correlación directa entre los acontecimientos de alta visibilidad internacional y la actividad maliciosa:
- Medios, producción y publicaciones fue la industria más atacada de todo el semestre, concentrando el 14.2% de las solicitudes HTTP DDoS mitigadas (casi cuatro veces más que el segundo sector), impulsada por una agenda informativa global marcada por los conflictos en Irán y Ucrania, así como por la Copa Mundial de la FIFA 2026.
- El sector gubernamental protagonizó el salto más violento del periodo, pasando del puesto 29 al noveno lugar tras el inicio de operaciones geopolíticas como Operation Epic Fury.
En el plano técnico, los ataques basados en DNS representaron el 34.3% de los incidentes a nivel de red, mientras que los DNS Floods escalaron del 25.7% al 40% en el segundo trimestre. Por su parte, los ataques CLDAP Flood experimentaron un crecimiento explosivo del 580% trimestre contra trimestre, consolidándose como uno de los métodos de amplificación favoritos de los agresores.
Para consultar el análisis detallado y las métricas completas, puedes visitar el Blog oficial de Cloudflare.
#Ciberseguridad #Cloudflare #AtaquesDDoS #SeguridadInformatica #Tecnologia2026 #ProteccionDigital #Tendencias2026


