En los primeros cinco meses de 2026, en Russia y los países de la CEI, el número de ataques DDoS aumentó un 27% en comparación con el mismo período del año anterior. Así lo informó Kaspersky Lab en el Foro Económico Internacional de St. Petersburg.
Los expertos señalan que los incidentes no solo fueron más frecuentes, sino también más potentes: la potencia máxima de algunos ataques aumentó un 173%, y el número de ataques con una intensidad superior a 200 Gbit/s creció un 215%.
Los sectores más atacados siguen siendo las telecomunicaciones, el sector financiero y las organizaciones gubernamentales. Vyacheslav Kirillov, gerente de producto de Kaspersky DDoS Protection, señaló:
Observamos una tendencia constante hacia la complejidad de los ataques DDoS. Los atacantes utilizan cada vez más escenarios largos y multivectoriales, dirigidos no a la interrupción a corto plazo de los servicios, sino al agotamiento gradual de la infraestructura.
El primer pico de ataques se produjo en febrero, cuando su duración promedio superó los dos días, y algunos continuaron durante más de dos semanas. El segundo pico, más potente, se observó en abril en el contexto de la activación de botnets y plataformas DDoS-as-a-Service. Al mismo tiempo, en mayo, el número total de incidentes se estabilizó, pero su complejidad siguió creciendo, desplazándose hacia campañas dirigidas.
Una tendencia técnica clave fue el aumento de los ataques a nivel de aplicación (L7), cuya proporción alcanzó el 51%. Dichos ataques imitan las acciones de usuarios reales, lo que dificulta su filtrado. Además, los bots han aprendido a eludir los mecanismos de protección estándar, incluido CAPTCHA.