Ataques ddos crescem 85% no brasil e atingem recorde de 6,86 tbps em julho

5 минут чтения

Huge Networks registra aumento de 85% nos ataques DDoS no Brasil

A incidência de ataques distribuídos de negação de serviço, conhecidos como DDoS, cresceu 85% no Brasil nos primeiros sete meses de 2026, de acordo com dados da infraestrutura de proteção da Huge Networks. A empresa brasileira, especializada na detecção e mitigação desse tipo de ameaça, identificou uma escalada significativa tanto no volume de tráfego malicioso quanto na frequência das ocorrências.

O mês de julho concentrou o episódio mais expressivo da série histórica da companhia. Durante o período, foram mitigados 6,86 Tbps de tráfego malicioso – um aumento de 185% em comparação com junho e o maior volume administrado pela empresa desde o início de suas operações, em 2014.

A Huge Networks afirma atender mais de mil organizações no país, entre operadoras de telecomunicações, bancos, fintechs, plataformas de comércio eletrônico e órgãos públicos. Essa diversidade de clientes oferece uma visão abrangente sobre o comportamento dos ataques e permite identificar mudanças nos alvos, na intensidade e na distribuição geográfica das ofensivas.

Entre janeiro e julho, a infraestrutura da companhia bloqueou mais de 521 mil tentativas de ataque. O volume de tráfego associado às ofensivas passou de 4,26 Tbps em janeiro para 6,86 Tbps em julho, uma alta de 61%. No mesmo intervalo, a quantidade de anomalias detectadas também aumentou de forma relevante: foram 85.158 ocorrências no primeiro mês do ano, contra 157.768 em julho.

Ataques exploram principalmente a Camada 4

Os dados indicam que a Camada 4 do modelo OSI, correspondente à camada de transporte, foi atingida em todos os meses analisados. Em julho, esse tipo de ocorrência representou 85,53% dos ataques identificados.

A predominância da Camada de Transporte revela uma estratégia voltada à saturação de recursos de rede, como conexões, portas e capacidade de processamento. Ao explorar esse nível da infraestrutura, os criminosos tentam comprometer a disponibilidade de serviços sem necessariamente invadir sistemas ou roubar informações.

O maior ataque registrado em julho teve como alvo uma operadora de telecomunicações localizada na região Sudeste. A ofensiva durou aproximadamente três horas e vinte minutos e alcançou 6,86 Tbps. Apesar da magnitude, o tráfego malicioso foi contido integralmente, sem interrupção perceptível para os assinantes da operadora.

O volume superou em 53% o recorde anterior da Huge Networks, de 4,47 Tbps, registrado em dezembro de 2025. Também foi quase três vezes maior que o pico de junho de 2026, quando a empresa mitigou um ataque de 2,40 Tbps.

Ataques que ultrapassam 1 Tbps são classificados como hipervolumétricos. Nesses casos, a capacidade de resposta depende de uma combinação entre monitoramento permanente, filtragem automatizada, distribuição geográfica da infraestrutura e disponibilidade de banda suficiente para absorver e separar o tráfego legítimo das requisições maliciosas.

Região Sul concentra a maior parte das ocorrências

A distribuição territorial dos ataques mudou novamente em julho. Santa Catarina liderou o levantamento pela primeira vez, reunindo 25% das anomalias identificadas. Na sequência apareceram Paraná, com 15,7%; São Paulo, com 15,6%; Rio Grande do Sul, com 14,8%; e Minas Gerais, com 7,7%.

Somados, os estados da região Sul responderam por 55,5% das tentativas detectadas no mês. O cenário contrasta com os resultados anteriores e reforça que os criminosos não mantêm necessariamente um foco geográfico fixo.

Em maio, por exemplo, o Pará concentrou 23,8% das ocorrências, enquanto estados das regiões Norte e Nordeste representaram mais da metade dos registros. Em junho, São Paulo voltou à liderança, com 25,8%, e Norte e Nordeste responderam por 34,37% dos ataques.

A alternância entre os estados pode indicar uma migração dos alvos preferenciais ou o uso de campanhas coordenadas contra setores específicos. Também é possível que grupos criminosos estejam testando diferentes regiões e provedores antes de direcionar ofensivas maiores contra organizações consideradas mais vulneráveis ou estratégicas.

Crescimento exige preparação contínua

Para empresas de telecomunicações, instituições financeiras e plataformas digitais, o impacto de um ataque DDoS vai além da indisponibilidade temporária de um site. A interrupção de serviços pode provocar perda de receita, aumento no volume de chamados, descumprimento de acordos de nível de serviço e danos à reputação.

A expansão do comércio eletrônico e da oferta de serviços digitais ampliou a superfície exposta das organizações. Sistemas que precisam permanecer acessíveis durante 24 horas se tornaram alvos atrativos, especialmente quando uma paralisação pode afetar milhares ou milhões de usuários simultaneamente.

O crescimento registrado pela Huge Networks também mostra que ataques DDoS estão se tornando mais intensos e recorrentes. A preparação, portanto, não deve começar somente depois da primeira ocorrência. Organizações precisam estabelecer planos de resposta, definir responsáveis, testar procedimentos e manter canais de comunicação com provedores e equipes de segurança.

Outra medida importante é diferenciar rapidamente tráfego legítimo de requisições automatizadas. Soluções baseadas em análise comportamental, inteligência de rede e aplicação de regras em tempo real ajudam a reduzir falsos positivos e preservar o acesso de usuários reais durante uma ofensiva.

A adoção de arquitetura distribuída também pode diminuir os riscos. Serviços hospedados em múltiplas regiões, mecanismos de balanceamento e capacidade de absorção em diferentes pontos da rede tornam mais difícil que um único ataque provoque indisponibilidade ampla.

Escalada não é um fenômeno isolado

Erick Nascimento, CEO e fundador da Huge Networks, afirma que o aumento de 185% na volumetria entre junho e julho não deve ser interpretado como um episódio isolado. Segundo ele, a empresa observa uma escalada contínua nas operações de ataque.

O executivo também destaca que a concentração das ofensivas na Camada de Transporte demonstra uma escolha deliberada dos atacantes para produzir impacto operacional máximo. Na avaliação da companhia, a presença de uma infraestrutura nacional é essencial para acompanhar as mudanças em tempo real e proteger serviços críticos de provedores de internet, bancos, fintechs e entidades públicas.

Os números reforçam a necessidade de tratar a disponibilidade como parte central da estratégia de cibersegurança. Embora ataques DDoS não tenham como objetivo principal o roubo de dados, eles podem funcionar como distração para outras ações maliciosas, pressionar equipes técnicas e explorar falhas em processos de resposta.

Diante desse cenário, o monitoramento contínuo, a capacidade de mitigação em larga escala e o planejamento prévio deixaram de ser recursos exclusivos de grandes corporações. Para qualquer organização dependente de canais digitais, manter os serviços acessíveis passou a ser uma exigência operacional e de continuidade de negócios.