A Cloudflare interceptou uma média de 5,343 ataques DDoS na camada de rede por hora no primeiro semestre de 2026, mostrando uma tendência de que o padrão de ameaças está a ser influenciado pela geopolítica. O relatório mais recente indica que esses ataques não se limitam mais a ataques especulativos, mas estão intimamente relacionados a conflitos internacionais e grandes eventos culturais desportivos.
Aumento de ataques em grande escala
De acordo com os dados da Cloudflare, no primeiro semestre de 2026, foram interceptados 935 ataques na camada de rede com tráfego superior a 1 Tbps, com um aumento de 519% nos ataques com tráfego superior a 1 Tbps no segundo trimestre em comparação com o primeiro trimestre. Este número mostra que a escala e a frequência dos ataques estão a aumentar.
Conflitos geopolíticos afetam os alvos dos ataques
O relatório indica que, após o início do conflito militar entre Israel, Estados Unidos e Irão no final de fevereiro, os departamentos governamentais tornaram-se um dos principais alvos de ataques cibernéticos. A classificação desses departamentos subiu do 29º lugar no primeiro trimestre para o 9º lugar no segundo trimestre, mostrando o impacto dos conflitos geopolíticos na segurança cibernética.
Grandes eventos geram atenção para os ataques
Na véspera da cimeira da NATO em Ancara, o tráfego de ataques que a Turquia sofreu duplicou, tornando-se o terceiro país mais atacado do mundo no segundo trimestre. A relação entre esses ataques e eventos internacionais e conflitos de guerra está a tornar-se cada vez mais evidente.
Indústria dos media como principal vítima
Com o impacto de eventos internacionais, conflitos de guerra e competições da Copa do Mundo, a indústria dos media, produção e publicação foi a mais atacada durante dois trimestres consecutivos, representando 14.2% do tráfego de ataques DDoS HTTP interceptados pela Cloudflare.
Alterações nas técnicas de ataque
O relatório também aponta que houve uma mudança significativa nas técnicas de ataque, com os ataques DNS a representarem 40% dos ataques na camada de rede, um aumento em relação aos 25.7%. Ao mesmo tempo, os ataques CLDAP Flood, que abusam de pontos finais Active Directory LDAP-over-UDP, aumentaram 881.9% por trimestre, tornando-se a terceira maior técnica de ataque no segundo trimestre.
Resultados de operações de aplicação da lei transnacional
Em abril, o volume de pedidos de ataque atingiu 64.6 trilhões, tornando-se o pico de ataques no primeiro semestre. Posteriormente, o volume de ataques caiu significativamente, o que pode estar relacionado com a operação conjunta de vários países, chamada Operation PowerOFF.
Para mais detalhes, consulte o relatório completo (versão em inglês). Para uma análise mais aprofundada das descobertas acima, os membros da equipa de inteligência de ameaças da Cloudflare podem ser agendados para entrevistas.

