O número de ataques DDoS (Distributed Denial of Service, ou negação de serviço distribuída) explodiu no primeiro trimestre de 2025, segundo o mais recente Relatório de Ameaças DDoS da Cloudflare. Foram registrados mais de 20,5 milhões de incidentes no mundo todo, o que representa um salto de 358% em relação ao mesmo período de 2024.
A maior parte dos ataques — cerca de 16,8 milhões — foi direcionada à camada de rede, com 6,6 milhões mirando diretamente a infraestrutura da própria Cloudflare. Outros 6,9 milhões atingiram empresas de hospedagem e serviços na nuvem. Um dado alarmante é o aumento dos chamados ataques hipervolumétricos, que ultrapassam 1 Tbps de dados ou 1 bilhão de pacotes por segundo. Mais de 700 ataques desse tipo foram bloqueados apenas neste trimestre, o que representa uma média de oito por dia.
Setores mais visados
Entre os alvos preferenciais dos cibercriminosos estão:
-
Jogos de azar e Cassinos
-
Telecomunicações
-
Provedores de internet e serviços digitais
-
TI e Serviços
-
Games
-
Setor bancário e financeiro
-
Empresas de cibersegurança
-
Varejo e e-commerce
-
Manufatura e Engenharia
-
Aviação e Aeroespacial
Brasil: alvo e também origem de ataques
O Brasil manteve a sexta posição entre os países mais atacados por DDoS, repetindo o desempenho do último trimestre de 2024. No entanto, o país também subiu sete posições como origem desses ataques, assumindo agora o sexto lugar entre as maiores fontes de tráfego malicioso.
Veja o ranking dos países mais atacados no início de 2025:
-
Alemanha
-
Turquia
-
China
-
Hong Kong
-
Índia
-
Brasil
-
Taiwan
-
Filipinas
-
Coreia do Sul
-
Indonésia
Já no ranking das maiores origens de ataques DDoS, lideram Hong Kong, Indonésia, Argentina, Singapura e Ucrânia, com o Brasil logo atrás.
O que é um ataque DDoS?
Ataques DDoS são tentativas coordenadas de tirar um site, servidor ou serviço do ar. Isso é feito ao sobrecarregar a infraestrutura com um volume massivo de requisições, tornando o acesso lento ou totalmente indisponível.
Esses ataques geralmente são promovidos por botnets — redes de dispositivos infectados por malware e controlados remotamente. Há vários tipos de ataques DDoS, como:
-
Volumétricos, que inundam a rede com tráfego intenso;
-
De protocolo, que exploram falhas nos sistemas de rede;
-
Na camada de aplicação, que visam serviços como APIs ou sites.
Além da interrupção de serviços, um ataque DDoS pode prejudicar a imagem de uma empresa, causar prejuízos financeiros e abrir portas para invasões mais graves, como roubo de dados ou ransomware.
Como se proteger?
Para mitigar os efeitos de ataques DDoS, é essencial investir em:
-
Firewalls de aplicações web (WAFs);
-
Redes distribuídas como Anycast;
-
Soluções de limitação de taxa e análise de tráfego em tempo real.
Com o cenário de ameaças digitais em franca expansão, reforçar a infraestrutura de cibersegurança deixou de ser uma opção — tornou-se uma necessidade estratégica para qualquer organização.