Os ataques distribuídos de negação de serviço, conhecidos como DDoS, entraram em uma nova fase de escala. Dados apresentados em levantamento divulgado pelo CISO Advisor apontam que a quantidade de ataques com capacidade superior a 1 terabit por segundo (Tbps) cresceu cerca de cinco vezes no segundo trimestre de 2026.
O número chama atenção porque ataques nessa dimensão podem gerar volumes de tráfego suficientes para pressionar links de internet, equipamentos de borda, serviços de nuvem e infraestruturas críticas.
A tendência não aparece de forma isolada. Dados de outras empresas especializadas em segurança e infraestrutura de internet também mostram que ataques acima de 1 Tbps estão se tornando mais frequentes em 2026.
Qrator registra 12 ataques acima de 1 Tbps no trimestre
Um dos dados que ajudam a corroborar a tendência vem da Qrator Labs.
Em seu levantamento referente ao segundo trimestre de 2026, a empresa informou ter mitigado 12 ataques superiores a 1 Tbps somente no trimestre. O número representa o dobro de todos os ataques dessa magnitude registrados pela companhia durante 2025, quando foram seis.
Os dois ataques mais intensos observados pela Qrator no período atingiram 1,64 Tbps e 1,58 Tbps, ambos direcionados a organizações do setor de apostas.
O dado é particularmente relevante porque mostra que a escalada não está restrita a ataques hipotéticos ou registros históricos: ofensivas na faixa dos terabits continuam sendo observadas em operações reais.
Ataques também atingem bancos
Outro caso recente mostra que o problema não está limitado ao entretenimento ou às plataformas de apostas.
A Akamai informou que uma instituição bancária pública da Índia foi alvo de ataques DDoS sofisticados em maio de 2026. Em um dos episódios, o tráfego chegou a 1,72 Tbps, acompanhado de aproximadamente 23 milhões de pacotes por segundo.
Segundo a empresa, os ataques utilizaram múltiplos vetores e buscaram atingir uma infraestrutura de login utilizada por diferentes aplicações bancárias.
O episódio demonstra como ataques volumétricos podem ser combinados com reconhecimento prévio da infraestrutura para atingir pontos específicos de uma operação digital.
A ameaça já ultrapassou a barreira dos 30 Tbps
A dimensão dos maiores ataques registrados recentemente ajuda a colocar os números em perspectiva.
A Cloudflare registrou, no fim de 2025, um ataque de 31,4 Tbps, considerado pela empresa o maior ataque DDoS desse tipo observado até então. O episódio ocorreu em meio à expansão de ataques hipervolumétricos associados à botnet Aisuru-Kimwolf.
No relatório de ameaças publicado em 2026, a empresa voltou a destacar os 31,4 Tbps como um marco da evolução da capacidade dos ataques e classificou a mudança como parte de uma transformação no cenário global de ameaças.
Isso significa que o patamar de 1 Tbps, embora continue sendo extremamente relevante para a segurança de uma organização, já não representa o limite superior observado no cenário internacional.
O que é um ataque DDoS?
Um ataque DDoS ocorre quando múltiplos dispositivos ou fontes enviam grandes volumes de tráfego ou requisições para um determinado serviço com o objetivo de consumir seus recursos.
Quando a capacidade da infraestrutura é ultrapassada, usuários legítimos podem enfrentar lentidão, indisponibilidade ou perda de acesso.
Em ataques volumétricos, a quantidade de tráfego é um dos principais fatores utilizados para pressionar a infraestrutura de rede.
Mas nem todo DDoS depende exclusivamente de volume.
Ataques podem combinar diferentes vetores e explorar camadas distintas da infraestrutura, tornando a defesa mais complexa.
Por que 1 Tbps é uma barreira importante?
Um terabit por segundo corresponde a 1.000 gigabits por segundo.
Para uma organização individual, absorver diretamente um volume dessa magnitude pode ser inviável dependendo da capacidade de seus links, equipamentos e provedores.
É por isso que mecanismos de mitigação distribuída, redes de distribuição de conteúdo, serviços especializados e capacidade de filtragem na borda da rede assumem importância cada vez maior.
O problema também está relacionado ao tempo.
Ataques DDoS podem ocorrer em rajadas muito intensas e relativamente curtas. A Cloudflare observa que até ataques de grande escala podem durar pouco tempo, utilizando picos concentrados para tentar superar mecanismos de detecção e resposta.
Não é apenas uma questão de volume
Um dos aspectos mais importantes do cenário atual é que os atacantes não dependem de um único método.
A Qrator registrou aumento da participação de ataques multivetoriais, que chegaram a 11,7% no segundo trimestre de 2026, contra 10,7% no trimestre anterior e 8% em 2025.
Isso significa que uma organização pode enfrentar simultaneamente diferentes tipos de pressão sobre sua infraestrutura.
Para as equipes de segurança, o desafio passa a ser identificar rapidamente o comportamento do ataque e determinar quais recursos precisam ser protegidos ou isolados.
Botnets continuam sendo uma peça central
A capacidade de gerar ataques volumétricos depende, em muitos casos, de redes compostas por dispositivos comprometidos.
A Qrator informou que a maior botnet observada durante o segundo trimestre de 2026 tinha aproximadamente 2,09 milhões de dispositivos. Embora esse número tenha sido menor que os 13,5 milhões observados no trimestre anterior, a frequência de ataques superiores a 1 Tbps aumentou.
O contraste é importante.
Uma redução no tamanho máximo de uma botnet não significa necessariamente redução proporcional do risco. A eficiência dos ataques, a distribuição dos dispositivos e a combinação de diferentes técnicas também influenciam a capacidade ofensiva.
O alerta para empresas brasileiras
Para empresas brasileiras que dependem de operações digitais, o crescimento dos ataques volumétricos traz uma consequência direta: DDoS precisa ser tratado como parte do planejamento de continuidade do negócio, e não apenas como um problema operacional da equipe de TI.
Sites de comércio eletrônico, bancos, fintechs, empresas SaaS, plataformas de mídia, serviços públicos, provedores de internet e organizações com aplicações críticas podem sofrer impactos financeiros e reputacionais quando seus serviços ficam indisponíveis.
O primeiro passo é entender qual capacidade de tráfego a organização consegue suportar e em que ponto a proteção externa precisa assumir o tratamento do tráfego malicioso.
Também é necessário testar os planos de resposta antes que um ataque aconteça.
o novo desafio é responder antes do pico
A evolução dos ataques DDoS coloca uma questão estratégica para os gestores de tecnologia.
Não basta saber que existe uma solução de mitigação. É necessário saber quanto tempo ela leva para detectar o ataque, onde o tráfego é filtrado e qual capacidade consegue absorver.
A escalada dos ataques também reforça a importância de arquiteturas distribuídas.
Quanto mais uma empresa depende de um único ponto de entrada, mais vulnerável pode ficar diante de uma ofensiva volumétrica de grande escala.
A discussão, portanto, deixa de ser apenas sobre cibersegurança e passa a envolver arquitetura, continuidade operacional, infraestrutura de rede e gestão de riscos.
Por que isso importa?
O crescimento dos ataques acima de 1 Tbps mostra que o tamanho das ofensivas está mudando mais rapidamente do que muitos modelos tradicionais de proteção foram projetados para acompanhar.
Os dados do CISO Advisor, somados aos levantamentos da Qrator e aos casos registrados por Akamai e Cloudflare, apontam para uma mesma direção: ataques DDoS de grande escala estão deixando de ser eventos excepcionais e passando a fazer parte do cenário de risco da infraestrutura digital.
Isso não significa que todas as empresas estejam igualmente expostas.
Significa que organizações que dependem de serviços online precisam avaliar se sua arquitetura atual seria capaz de permanecer disponível diante de um ataque que ultrapasse a casa dos terabits por segundo.
Conclusão
O salto observado nos ataques DDoS acima de 1 Tbps reforça uma mudança no cenário de cibersegurança: a escala da ofensiva está aumentando e a janela para resposta pode ser cada vez menor.
Para as empresas, a preparação passa por redundância, monitoramento contínuo, proteção distribuída, controle de infraestrutura e testes regulares dos planos de resposta.
Em um ambiente no qual ataques de dezenas de terabits por segundo já foram registrados, esperar o primeiro incidente para descobrir o limite da própria infraestrutura pode ser uma estratégia cara.
FAQ
O que é um ataque DDoS?
É uma ofensiva que utiliza múltiplas fontes para gerar tráfego ou requisições em direção a um serviço, buscando consumir seus recursos e provocar indisponibilidade.
O que significa um ataque DDoS de 1 Tbps?
Significa que o ataque atingiu uma taxa de aproximadamente 1 terabit por segundo, equivalente a 1.000 gigabits por segundo.
Os ataques DDoS acima de 1 Tbps estão aumentando?
Os dados de diferentes empresas indicam crescimento ou maior recorrência desse tipo de ataque. A CISO Advisor reportou forte aumento no segundo trimestre de 2026, enquanto a Qrator registrou 12 ataques acima de 1 Tbps no trimestre, contra seis durante todo o ano de 2025 em sua própria medição.
Qual foi um dos maiores ataques DDoS já registrados?
A Cloudflare registrou um ataque de 31,4 Tbps no fim de 2025.
Ataques DDoS atingem apenas empresas de tecnologia?
Não. Casos recentes envolveram organizações de apostas, bancos, telecomunicações, provedores de serviços e outros setores. A Akamai, por exemplo, relatou um ataque de 1,72 Tbps contra um banco público indiano.
Como uma empresa pode se proteger contra DDoS?
A proteção pode envolver mitigação distribuída, monitoramento contínuo, redundância de infraestrutura, filtragem de tráfego, redes de distribuição e planos de resposta testados regularmente.
Um ataque de 1 Tbps significa que o site necessariamente ficará fora do ar?
Não. O impacto depende da arquitetura da organização, da capacidade de seus provedores e dos mecanismos de detecção e mitigação disponíveis.
FONTES
- Qrator Labs — Q2 2026 DDoS, bad bots and BGP incidents
- Cloudflare — 2026 Threat Report
- Cloudflare — 2025 Q4 DDoS Threat Report
- Akamai — How Akamai Defended an Indian Bank Against Record-Breaking DDoS Attacks
- Cloudflare Radar — Quarterly DDoS Threat Reports
- CISO ADVISOR – https://www.cisoadvisor.com.br/ataques-ddos-acima-de-1-tbps-crescem-cinco-vezes-no-2o-trimestre/


