Los ataques DDoS de más de 1 Tbps se disparan un 519% en el primer semestre de 2026
Los ataques DDoS de gran escala han experimentado un fuerte crecimiento durante la primera mitad de 2026, en un escenario marcado por la inestabilidad geopolítica, los grandes acontecimientos internacionales y la evolución de las técnicas empleadas por los ciberdelincuentes. Según el último informe de Cloudflare, la compañía mitigó una media de 5.343 ataques DDoS a nivel de red cada hora, mientras que los ataques hipervolumétricos superiores a 1 Tbps aumentaron un 519% entre el primer y el segundo trimestre.
Los ataques de más de 1 Tbps aumentan un 519%
Cloudflare mitigó durante el primer semestre del año un total de 935 ataques DDoS a nivel de red que superaron el terabit por segundo. Este tipo de ofensivas se caracteriza por generar volúmenes extraordinariamente elevados de tráfico con el objetivo de saturar las infraestructuras y dejar fuera de servicio los sistemas afectados.
El informe refleja además un incremento especialmente pronunciado entre trimestres. Los ataques superiores a 1 Tbps crecieron un 519% entre el primer y el segundo trimestre de 2026, en una evolución que evidencia el aumento de la capacidad de las operaciones DDoS.
La tensión geopolítica cambia los objetivos
El contexto internacional también está influyendo en la selección de objetivos. Tras los ataques militares en los que participaron Israel, Estados Unidos e Irán a finales de febrero, el sector gubernamental pasó del puesto 29 al noveno entre los sectores más atacados, el mayor salto registrado durante el año.
Los acontecimientos internacionales y los grandes eventos también están convirtiéndose en focos de actividad para los ciberdelincuentes. Turquía se situó como el tercer país más atacado durante el segundo trimestre, con un aumento de más del doble del tráfico de ataques durante las operaciones previas a la Cumbre de la OTAN celebrada en Ankara.
Los medios de comunicación concentran el mayor volumen de ataques
El sector de Medios, Producción y Editorial fue el más atacado durante los dos primeros trimestres del año. Este ámbito concentró el 14,25% de todo el tráfico DDoS HTTP mitigado por Cloudflare.
La compañía vincula esta situación a un escenario internacional marcado por conflictos, acontecimientos políticos y grandes eventos deportivos, entre ellos el Mundial de fútbol, que aumentan la exposición de determinados servicios digitales.
Los ataques DNS ganan protagonismo
El informe también refleja cambios en las técnicas utilizadas para ejecutar estas ofensivas. Los ataques basados en DNS representaron el 25,7% de los ataques DDoS a nivel de red en el primer trimestre y alcanzaron el 40% en el segundo.
Otro de los vectores que más creció fue el de las inundaciones CLDAP, una técnica que explota puntos de enlace LDAP sobre UDP en entornos de Active Directory. Este tipo de ataques aumentó un 881,9% entre ambos trimestres y pasó a convertirse en el tercer vector de ataque más utilizado durante el segundo trimestre.
Abril registra el mayor pico de actividad
El periodo analizado también estuvo marcado por importantes variaciones en el volumen de solicitudes. Abril fue el mes que registró el mayor pico de actividad, con 6,46 billones de solicitudes.
Posteriormente se produjo una caída significativa en el volumen de ataques, que Cloudflare relaciona, al menos en parte, con las intervenciones policiales multinacionales desarrolladas en el marco de la denominada Operación PowerOFF.
Los grandes acontecimientos elevan la exposición digital
Los datos del informe muestran cómo las campañas DDoS continúan adaptándose al contexto internacional y a los acontecimientos que concentran una mayor atención pública.
El incremento de los ataques de gran volumen, el protagonismo de los objetivos gubernamentales y mediáticos y la aparición de nuevos vectores evidencian la evolución de unas amenazas que obligan a reforzar de forma constante las capacidades de detección, mitigación y protección de las infraestructuras digitales.