Ataques DDoS sobem 121% em junho e atingem maior volume do ano
Resumo executivo
Os ataques DDoS cresceram 121% em junho, registrando o maior volume do ano até agora. O salto indica mudança de patamar no risco de indisponibilidade, não apenas variação sazonal.
Impacto para o negócio
-
Indisponibilidade como risco de receita: em operação digital, e-commerce, banking, SaaS e logística, minutos fora do ar significam perda direta de transação, SLA estourado e churn. O pico de junho mostra que capacidade de mitigação precisa ser dimensionada para o pior caso, não para a média.
-
Custo operacional e pressão sobre infraestrutura: ataques volumétricos e multivector forçam overprovisioning de link, CDN e scrubbing, além de horas de SOC e guerra de preços com provedores de mitigação. Sem arquitetura always-on, o custo de resposta emergencial supera em múltiplas vezes o custo de prevenção.
-
Risco regulatório e reputacional: indisponibilidade em setores regulados gera notificação de incidente, multa e escrutínio de conselho. Em junho, com volume recorde, DDoS voltou a ser usado como cortina de fumaça para extorsão e para segunda etapa de invasão, o que eleva o tema de TI para risco de diretoria.
Análise estratégica
O aumento de 121% em um mês aponta para três vetores convergentes: botnets maiores ancoradas em IoT e cloud mal configurada, automação de ataque com IA para ajuste de vetor em tempo real, e mercado de DDoS-as-a-service que reduziu custo e skill para atacar.
Para C-Levels, a leitura é direta: DDoS deixou de ser problema de firewall e passou a ser problema de continuidade. Empresas que ainda dependem de mitigação reativa, via operadora ou appliance on-prem, estão expostas a ataques que saturam link antes de qualquer filtragem local.
A resposta exige camadas: proteção na borda com scrubbing e CDN distribuído, arquitetura multi-cloud e multi-CDN para absorver pico, testes de estresse e playbook de crise com comunicação, jurídico e atendimento. Contratos com provedores precisam prever tempo de mitigação garantido, não melhor esforço.
O recado de junho é de orçamento: 2026 exige revisar capex e opex de resiliência. Quem tratar DDoS como custo de segurança vai perder. Quem tratar como custo de disponibilidade vai proteger margem.
