
Segundo um relatório revelado na conferência Black Hat e partilhado com o BleepingComputer, a Cloudflare mitigou mais de 800 ataques de negação de serviço distribuída (DDoS) na camada de rede que ultrapassaram a barreira de 1 Tbps durante o segundo trimestre do ano. Quando comparado com o primeiro trimestre, período em que a empresa registou apenas 130 ataques acima de 1 Tbps, este valor representa um aumento superior a cinco vezes, traduzindo-se numa subida exata de 519% neste escalão extremo.
Para colocar estes números em perspetiva, um ataque de 1 Tbps é suficiente para derrubar facilmente as infraestruturas da maioria das organizações se não existir mitigação adequada. No entanto, a infraestrutura da gigante tecnológica, que protege cerca de 20% de toda a web mundial, conseguiu absorver recentemente um ataque recorde que atingiu um pico de 31,4 Tbps e 200 milhões de pedidos por segundo. Esta investida massiva foi lançada pela botnet Aisuru/Kimwolf, demonstrando o poder de fogo crescente dos cibercriminosos.
A escalada de volume e a duração dos incidentes
Analisando a primeira metade do ano na sua totalidade, a empresa travou 23,2 milhões de ataques DDoS na camada de rede e 29,64 biliões de pedidos HTTP maliciosos. O crescimento não se limitou aos eventos de proporções colossais. As investidas menos severas, situadas entre 500 Gbps e 1 Tbps, sofreram um aumento de 143%, enquanto as ofensivas entre 100 e 500 Gbps cresceram 105%. De uma forma mais geral, os ataques DDoS na camada de rede subiram de 10,04 milhões no primeiro trimestre para 13,17 milhões no segundo, o que equivale a um aumento de 31,2%. Paralelamente, o volume de pedidos HTTP maliciosos cresceu de 12,75 biliões para 16,89 biliões, marcando uma escalada de 32,4%.
Apesar do aumento nestes picos de tráfego destrutivo, a vasta maioria dos incidentes manteve-se comparativamente pequena e de curta duração. Os dados confirmam que 96,62% dos ataques na camada de rede não ultrapassaram a marca dos 50 Mbps, e 90,6% terminaram em menos de 10 minutos. Ainda assim, a percentagem de ataques com duração superior a 3 horas aumentou ligeiramente, passando de 0,387% no primeiro trimestre para 0,828% no segundo trimestre de 2026.
O pico de abril, novas táticas e alvos
A atividade global de DDoS atingiu o seu expoente máximo em abril, registando um total de 6,46 biliões de pedidos HTTP DDoS e 165 PB de tráfego de ataque na camada de rede. O declínio notável que se seguiu a este mês é atribuído provisoriamente à Operação PowerOFF. Esta intervenção internacional contra serviços de DDoS a contrato resultou na detenção de 4 indivíduos, na apreensão de 53 domínios e na distribuição de avisos a 75.000 utilizadores, evidenciando o impacto prático da cooperação entre forças de segurança no combate ao cibercrime.
No que toca às metodologias adotadas pelos atacantes durante o último trimestre, observou-se uma mudança para técnicas relacionadas com DNS e de reflexão/amplificação. As inundações DNS representaram 40% da atividade no segundo trimestre, um salto expressivo face aos 25,7% do primeiro trimestre. Em conjunto, as inundações e a amplificação DNS corresponderam a 34,3% dos ataques na camada de rede na primeira metade do ano. Adicionalmente, as inundações CLDAP dispararam 881,9% face ao trimestre anterior, e as inundações UDP ocuparam a segunda posição no segundo trimestre com uma fatia de 14,06%.
Finalmente, no que diz respeito aos alvos, o setor dos Media, Produção e Publicação foi o mais fustigado durante a primeira metade de 2026, recebendo a maior quota de pedidos HTTP DDoS mitigados, fixando-se nos 14,2%. O setor governamental também registou um aumento notável na atenção dos atacantes, uma tendência que a plataforma de segurança associou diretamente a eventos geopolíticos e ao aumento do hacktivismo — incluindo as repercussões da operação militar dos EUA e de Israel contra o Irão.












Nenhum comentário
Seja o primeiro!