El nuevo informe de NETSCOUT revela que Brasil registró más de 550,000 ataques DDoS en el primer semestre de 2025, un aumento del 55% respecto al período anterior. El país se consolida como el principal objetivo en la región, con sectores como telecomunicaciones, infraestructura de computación y banca entre los más afectados. Grupos hacktivistas, la integración de IA y el uso de botnets han elevado la sofisticación y frecuencia de estos ciberataques, generando riesgos sin precedentes para la estabilidad digital global.
Brasil: epicentro de ataques DDoS en América Latina
Según el Informe de Inteligencia de Amenazas DDoS de NETSCOUT (2025.1), Brasil sufrió 550,550 ataques en los primeros seis meses del año, lo que representa un crecimiento del 54.03% en comparación con el segundo semestre de 2024. Los ataques alcanzaron picos de 2 Tbps en ancho de banda y 908 Mpps en throughput, con una duración media de 41.43 minutos. Estos datos posicionan al país como uno de los más afectados a nivel mundial, solo superado por regiones como EMEA, donde se registraron más de 3.2 millones de incidentes en el mismo período.
Los sectores más impactados en Brasil fueron:
- Operadoras de telecomunicaciones móviles: 170,637 ataques, con un pico de 429.63 Gbps y una duración media de 49 minutos.
- Proveedores de infraestructura de computación y hospedaje web: 32,817 ataques, con un máximo de 126.84 Gbps y 171.48 Mpps.
- Otras empresas de telecomunicaciones: 14,746 incidentes, con picos de 64.61 Gbps.
- Banca comercial: 6,575 ataques, afectando servicios críticos con una duración media de 46 minutos.
- Transporte rodoviario de cargas: 6,218 ataques, con interrupciones significativas en logística.
El informe también destaca que grupos hacktivistas como NoName057(16) coordinaron cientos de ofensivas mensuales, utilizando técnicas como carpet bombing y ataques multivetoriales, que desafían las defensas tradicionales. La automatización impulsada por IA y el uso de grandes modelos de lenguaje, como WormGPT y FraudGPT, han agravado la situación, permitiendo que actores inexperientes ejecuten campañas sofisticadas.
Tendencias globales y geopolíticas
A nivel global, NETSCOUT monitorizó más de 8 millones de ataques DDoS en el primer semestre de 2025, incluyendo más de 50 ofensivas superiores a 1 Tbps. Conflictos geopolíticos, como el enfrentamiento entre Irán e Israel, desencadenaron oleadas de ataques: en junio, se registraron más de 15,000 incidentes contra objetivos iraníes y 279 contra israelíes. Además, el grupo DieNet y Keymous+ emergieron como nuevos actores, utilizando infraestructuras de DDoS bajo demanda para atacar 28 sectores industriales en 23 países.
Richard Hummel, director de inteligencia de amenazas de NETSCOUT, advirtió: «Las defesas tradicionales ya no son suficientes. Las organizaciones necesitan soluciones basadas en inteligencia para enfrentar la sofisticación actual de los ataques«».
Botnets y la democratización de los ciberataques
En marzo de 2025, se registraron más de 27,000 ataques diarios impulsados por botnets, que explotan vulnerabilidades en servidores web, routers y dispositivos IoT. El grupo NoName057(16) reivindicó más de 475 ataques en un solo mes, un 337% más que el segundo grupo más activo, enfocándose en sitios gubernamentales de España, Taiwán y Ucrania. La duración promedio de los ataques aumentó a 18 minutos, con combinaciones de puertos como 80 y 443 siendo los más utilizados.
La integración de IA en herramientas de ataque ha permitido que los ciberdelincuentes lancen campañas más rápidas y difíciles de mitigar. Técnicas como TCP SYN floods, DNS amplification y HTTP/2 POSTs son ahora comunes, afectando no solo a los objetivos principales, sino también a proveedores de servicios y redes críticas.
Impacto y recomendaciones
El informe subraya que los ataques DDoS ya no son solo una amenaza técnica, sino armas digitales de impacto global, capaces de desestabilizar economías y afectar la seguridad nacional. NETSCOUT recomienda:
- Implementar defensas basadas en inteligencia artificial y aprendizaje automático.
- Monitorear en tiempo real el tráfico de red para detectar patrones sospechosos.
- Invertir en soluciones de mitigación avanzadas, como sistemas de filtrado de tráfico y análisis de comportamiento.
Para más detalles, el informe completo está disponible en el sitio oficial de NETSCOUT.
