El informe de Cloudflare para el primer semestre de 2026 documenta un aumento del 519% en ataques DDoS hipervolumétricos, con 935 incidentes que superaron 1 Tbps, y un giro decisivo hacia vectores de reflexión DNS y C... El sector de medios y publicaciones fue el más atacado, concentrando el 14.2% de todos los ataqu...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What key findings does Cloudflare's 25th DDoS Threat Report (H1 2026) reveal about the dramatic surge in large-scale attacks, shifting attac. Article summary: Cloudflare's 25th DDoS Threat Report (H1 2026) reveals a 519% quarter-over-quarter surge in hyper-volumetric attacks, a decisive shift to DNS/CLDAP reflection vectors, heavy geopolitical targeting of media tied to the Uk. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
El 25º Informe de Amenazas DDoS de Cloudflare para el primer semestre de 2026 describe una escalada dramática en la escala y sofisticación de los ataques de denegación de servicio distribuido. El informe destaca un incremento del 519% trimestre a trimestre en ataques que superan 1 terabit por segundo (Tbps), un cambio fundamental en los vectores de ataque (de inundaciones de botnets a técnicas de reflexión/amplificación), y un intenso enfoque geopolítico en organizaciones de medios vinculadas a las guerras en Ucrania e Irán, así como a la Copa Mundial de la FIFA . Cloudflare mitigó un récord de 23.2 millones de ataques DDoS a nivel de red y 29.64 billones de solicitudes HTTP maliciosas en los primeros seis meses de 2026
.
El hallazgo más impactante es la explosión en el número de ataques hipervolumétricos. Cloudflare mitigó 935 ataques DDoS a nivel de red que excedieron 1 Tbps en el H1 de 2026, en comparación con solo 219 en el cuarto trimestre de 2025 . El crecimiento se aceleró notablemente del primer al segundo trimestre: se registraron 130 ataques de más de 1 Tbps en el primer trimestre, aumentando a 805 en el segundo, lo que representa un incremento de seis veces
. En general, el número de ataques de 1 Tbps aumentó un 519% trimestre a trimestre
. Cloudflare señala que los atacantes ahora lanzan ataques de esta magnitud "a un ritmo medido en cientos por trimestre"
.
A pesar de este aumento en los ataques más grandes, 2026 no estableció nuevos récords para el tamaño de ataques individuales. Ese récord pertenece a 2025, cuando la marca subió de 5.6 Tbps en enero a 31.4 Tbps en diciembre . En el H1 de 2026, abril fue el mes pico, con Cloudflare registrando un máximo de 6.46 Tbps
.
El informe documenta un claro cambio en el centro de gravedad de los vectores de ataque, alejándose de las inundaciones de botnets hacia técnicas de reflexión y amplificación . Los ataques basados en DNS —que incluyen tanto inundaciones DNS como amplificación DNS— se convirtieron en el vector dominante, representando el 34.3% de toda la actividad a nivel de red en el H1 de 2026
. Solo las inundaciones DNS pasaron del 25.7% al 40.0% de los ataques a nivel de red trimestre a trimestre
. Las inundaciones CLDAP se dispararon un 580% trimestre a trimestre, convirtiéndose en el tercer vector más común en el segundo trimestre
. El resumen de Cloudflare señala que estos ataques fueron "impulsados fuertemente por vectores de reflexión DNS y CLDAP"
.
Más allá de los ataques volumétricos, el informe también advierte sobre un aumento en ataques de precisión de Capa 7. Estos ataques no producen una señal volumétrica, lo que los hace invisibles para la lógica de detección ajustada al ancho de banda y la tasa de paquetes. Como resultado, las API siguen siendo una superficie constantemente desprotegida, con reglas de limitación de velocidad mal configuradas o ausentes y una cobertura de WAF incompleta que deja los puntos finales expuestos .
Los conflictos geopolíticos moldearon fuertemente los patrones de ataque en el H1 de 2026. Las guerras en curso en Ucrania e Irán, junto con la Copa Mundial de la FIFA, impulsaron una ola de ataques DDoS con motivación geopolítica contra organizaciones de medios . El sector de medios, producción y publicación fue la industria más atacada, representando el 14.2% de todos los ataques DDoS lanzados desde el 1 de enero
. En los primeros seis meses del año, el sector sufrió casi cuatro veces el número de ataques dirigidos a la segunda industria más atacada
. El cambiante panorama geopolítico reformó fundamentalmente qué países e industrias fueron atacados con mayor frecuencia
.
La red de Cloudflare mitigó 23.2 millones de ataques DDoS a nivel de red en el H1 de 2026, lo que equivale a aproximadamente 5,343 ataques por hora, o alrededor de 128,000 por día . Además, la empresa manejó 29.64 billones de solicitudes HTTP maliciosas en el mismo período
. Estas cifras continúan una tendencia de crecimiento interanual; en todo 2025, Cloudflare observó 47.1 millones de ataques DDoS, con ataques a nivel de red más que triplicándose año tras año
.
Si bien el informe y su cobertura mencionan a las fuerzas de seguridad en el contexto más amplio de las amenazas cibernéticas, las fuentes disponibles no proporcionan detalles específicos sobre acciones policiales o su impacto en las tendencias de DDoS en el H1 de 2026. El enfoque principal del informe está en los volúmenes de ataque, los vectores y los impulsores geopolíticos.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El informe de Cloudflare para el primer semestre de 2026 documenta un aumento del 519% en ataques DDoS hipervolumétricos, con 935 incidentes que superaron 1 Tbps, y un giro decisivo hacia vectores de reflexión DNS y C...
El informe de Cloudflare para el primer semestre de 2026 documenta un aumento del 519% en ataques DDoS hipervolumétricos, con 935 incidentes que superaron 1 Tbps, y un giro decisivo hacia vectores de reflexión DNS y C... El sector de medios y publicaciones fue el más atacado, concentrando el 14.2% de todos los ataques DDoS, impulsado por los conflictos en Ucrania e Irán y el Mundial de la FIFA [7].
Cloudflare mitigó 23.2 millones de ataques DDoS a nivel de red y 29.64 billones de solicitudes HTTP maliciosas en el semestre, marcando un nuevo récord de volumen [3][4][6].