La gran mayoría de las plataformas que operan a través de Internet son plenamente conscientes de que mantener la privacidad y seguridad de sus clientes, es algo clave. De ahí todas las medidas, funciones y herramientas que nos proporcionan.
Es estas mismas líneas os vamos a hablar de cómo Cloudflare, la red que actúa como intermediaria entre usuarios y webs, acaba de parar el mayor ataque DDoS que se conoce. Cierto es que uno de los principales cometidos de esta plataforma que os comentamos, es mejorar la seguridad online, en términos generales. Y parece ser que ahora hace hecho honor a su objetivo.
Cómo fue el mayor ataque DDoS hasta la fecha
Os contamos todo esto porque, tal y como sabemos ahora, Cloudflare acaba de detener el mayor ataque DDoS del mundo durante este pasado fin de semana. Para que os hagáis una idea, este ataque DDoS batió todos los récords, ya que fue casi un 60 % mayor que el anterior. La empresa afirma haber detenido con éxito un ataque de denegación de servicio distribuido o DDoS, sin precedentes.
Cabe mencionar que alcanzó un máximo de 11,5 terabits por segundo y ocurrió solo unos meses después de que la misma Cloudflare bloqueara otro ataque similar de 7,3 Tbps, algo que sucedió a mediados de mayo de 2025. Ese fue el máximo histórico, algo que ahora se ha superado con creces. Como nos informan, el ataque como tal fue el resultado de una inundación del Protocolo de Datagramas de Usuario o UDP. Este duró aproximadamente 35 segundos, tiempo durante el cual se entregaron más de 5100 millones de paquetes por segundo.
Este ataque, según informó Cloudflare, provino de una combinación de varios proveedores IoT y de la nube. Si bien las cuentas comprometidas en Google Cloud fueron una fuente importante, la mayor parte del ataque provino de otras fuentes. Este tipo de ataques en concreto son bastante simples, pero cada vez son más frecuentes y dañinos. Para que os hagáis una idea, buscan saturar al objetivo con un inmenso volumen de paquetes UDP.
La cantidad emitida va desde algunos millones hasta miles de millones de paquetes, por segundo. Esto funciona saturando el ancho de banda del objetivo. Además, este debe procesar cada paquete y, en los puertos no utilizados, suele responder con mensajes de Protocolo de Mensajes de Control de Internet, lo que agota rápidamente sus recursos.
Así evitó Cloudflare el peligroso ataque
Decir que el objetivo de este ataque no se ha revelado públicamente, pero lo más probable es que la intención principal fuese saturar la red de la víctima e inutilizar los servicios online. Así, Cloudflare afirma que su red de mitigación de DDoS distribuida globalmente y autónoma, detectó y neutralizó la amenaza en tiempo real. Todo ello sin afectar significativamente la atención al cliente ni requerir intervención manual.
Esta operación pone de relieve la creciente sofisticación de los métodos de ataque actuales y las defensas modernas de la infraestructura de Internet. Todo ello se hace especialmente patente en el uso que hace Cloudflare del análisis de paquetes en tiempo real. Además, mejora la identificación de amenazas y el intercambio rápido de inteligencia sobre amenazas en toda su red.
Y no solo eso, ya que la empresa informa que, en el segundo trimestre de 2025, los ataques DDoS hipervolumétricos se dispararon. En ese tiempo la empresa bloqueó más de 6500 ataques de este tipo, una media de 71 al día. Hasta la fecha, Cloudflare ha bloqueado más de 27,8 millones de ataques DDoS, que no es poco.
De este modo, la empresa de seguridad afirma que su intervención fue un gran éxito. Sin embargo, este incidente también es una advertencia sobre los riesgos futuros, ya que los atacantes continúan mejorando sus capacidades mediante el uso indebido de plataformas legítimas en la nube y dispositivos IoT, por lo que seguirá atenta.
