Ataques DDoS disparam 358% em 2025 e Brasil está entre os países mais afetados

O número de ataques DDoS (Distributed Denial of Service, ou negação de serviço distribuída) explodiu no primeiro trimestre de 2025, segundo o mais recente Relatório de Ameaças DDoS da Cloudflare. Foram registrados mais de 20,5 milhões de incidentes no mundo todo, o que representa um salto de 358% em relação ao mesmo período de 2024.

A maior parte dos ataques — cerca de 16,8 milhões — foi direcionada à camada de rede, com 6,6 milhões mirando diretamente a infraestrutura da própria Cloudflare. Outros 6,9 milhões atingiram empresas de hospedagem e serviços na nuvem. Um dado alarmante é o aumento dos chamados ataques hipervolumétricos, que ultrapassam 1 Tbps de dados ou 1 bilhão de pacotes por segundo. Mais de 700 ataques desse tipo foram bloqueados apenas neste trimestre, o que representa uma média de oito por dia.

Setores mais visados

Entre os alvos preferenciais dos cibercriminosos estão:

  1. Jogos de azar e Cassinos

  2. Telecomunicações

  3. Provedores de internet e serviços digitais

  4. TI e Serviços

  5. Games

  6. Setor bancário e financeiro

  7. Empresas de cibersegurança

  8. Varejo e e-commerce

  9. Manufatura e Engenharia

  10. Aviação e Aeroespacial

Brasil: alvo e também origem de ataques

O Brasil manteve a sexta posição entre os países mais atacados por DDoS, repetindo o desempenho do último trimestre de 2024. No entanto, o país também subiu sete posições como origem desses ataques, assumindo agora o sexto lugar entre as maiores fontes de tráfego malicioso.

Veja o ranking dos países mais atacados no início de 2025:

  1. Alemanha

  2. Turquia

  3. China

  4. Hong Kong

  5. Índia

  6. Brasil

  7. Taiwan

  8. Filipinas

  9. Coreia do Sul

  10. Indonésia

Já no ranking das maiores origens de ataques DDoS, lideram Hong Kong, Indonésia, Argentina, Singapura e Ucrânia, com o Brasil logo atrás.

O que é um ataque DDoS?

Ataques DDoS são tentativas coordenadas de tirar um site, servidor ou serviço do ar. Isso é feito ao sobrecarregar a infraestrutura com um volume massivo de requisições, tornando o acesso lento ou totalmente indisponível.

Esses ataques geralmente são promovidos por botnets — redes de dispositivos infectados por malware e controlados remotamente. Há vários tipos de ataques DDoS, como:

  • Volumétricos, que inundam a rede com tráfego intenso;

  • De protocolo, que exploram falhas nos sistemas de rede;

  • Na camada de aplicação, que visam serviços como APIs ou sites.

Além da interrupção de serviços, um ataque DDoS pode prejudicar a imagem de uma empresa, causar prejuízos financeiros e abrir portas para invasões mais graves, como roubo de dados ou ransomware.

Como se proteger?

Para mitigar os efeitos de ataques DDoS, é essencial investir em:

  • Firewalls de aplicações web (WAFs);

  • Redes distribuídas como Anycast;

  • Soluções de limitação de taxa e análise de tráfego em tempo real.

Com o cenário de ameaças digitais em franca expansão, reforçar a infraestrutura de cibersegurança deixou de ser uma opção — tornou-se uma necessidade estratégica para qualquer organização.