Brasil já responde por 21% de todo o tráfego de ataque DDoS — como alvo e como origem
Levantamento apresentado no Mind The Sec mostra que o Brasil concentrou 21,4% do tráfego de ataque DDoS mitigado no segundo trimestre. Somos o segundo país mais atacado do mundo e, ao mesmo tempo, a maior origem desse tráfego — porque os aparelhos invadidos estão aqui. E 90% dos ataques duram menos de 10 minutos.

Dados apresentados no Mind The Sec 2026, em São Paulo, pela especialista Lais Camargo, da Huge Networks, colocam o Brasil numa posição desconfortável e dupla no mapa dos ataques de negação de serviço.
Os números
- 21,4% de todo o tráfego de ataque DDoS mitigado no segundo trimestre de 2026 teve relação com o Brasil;
- 14,9% no primeiro semestre;
- o país é o segundo mais atacado do mundo;
- e passou os Estados Unidos como principal origem desse tráfego.
Esse é o paradoxo: o Brasil é vítima e, ao mesmo tempo, plataforma involuntária de ataque contra terceiros. O motivo é conhecido — roteadores, equipamentos de internet das coisas e servidores comprometidos aqui dentro são recrutados para redes de ataque usadas no mundo inteiro. Uma delas, batizada de Dysphoria, chegou a 10 terabits por segundo com modems e aparelhos domésticos brasileiros.

Como os ataques mudaram de formato
A parte mais útil do levantamento é como o ataque se transformou para escapar da defesa:
- Rajada curta. O modelo “bate e corre” dura cerca de 35 segundos — tempo suficiente para derrubar o serviço e curto demais para acionar uma mitigação manual. 90,7% dos ataques terminam em menos de 10 minutos.
- Tapete de bombas. Em vez de mirar um endereço, o ataque se espalha por blocos inteiros de IP, o que confunde as defesas que monitoram alvos individuais.
- Volume que não para de crescer. Em agosto foram registradas 49.654 anomalias, com pico de 15 terabits por segundo.
E os alvos preferidos mudaram: telecomunicações e provedores de internet lideram pela primeira vez, concentrando 42% dos maiores eventos. A frase da apresentação resume a lógica: “o critério de escolha não é a importância do alvo. É a ausência de defesa.”
O que isso significa para a sua empresa
Duas leituras práticas, uma de cada lado do paradoxo:
Como possível alvo. Se o seu negócio depende de um site, de um sistema de pedidos ou de uma API para faturar, uma parada de minutos já custa dinheiro — o levantamento cita custos de interrupção que chegam a US$ 15 mil por minuto em operações grandes. Como o ataque dura menos de dez minutos, mitigação manual não funciona: é preciso que a proteção seja automática, contratada com o provedor ou com um serviço especializado. A recomendação apresentada foi direta: automação de mitigação virou requisito de continuidade, não sofisticação.
Como possível origem. Esta parte é menos óbvia e igualmente importante. Os aparelhos que compõem essas redes de ataque são roteadores domésticos sem atualização, câmeras conectadas com senha padrão, gravadores de vídeo e equipamentos de internet das coisas espalhados por escritórios. Vale a pergunta interna: quem cuida do roteador da empresa e das câmeras? Equipamento com senha de fábrica e firmware de cinco anos atrás é candidato natural a virar soldado de alguém.
O fechamento que vale guardar
Da mesma apresentação, uma frase que serve para qualquer relatório de segurança que cruze a sua mesa: “se ninguém decide nada diferente depois de ler, não era inteligência. Era notícia.”
Então, a decisão prática desta semana: descobrir se a sua operação tem proteção automática contra negação de serviço — e trocar a senha do roteador e das câmeras que ninguém olha desde a instalação.
Fontes
- Huge Networks — HugeReport, dados mensais de ataques DDoS mitigados: hugenetworks.com.br
- Mind The Sec 2026 — apresentação sobre o cenário brasileiro de DDoS: mindthesec.com.br
- Foto de capa: corredor de servidores em um centro de computação de alto desempenho — Departamento de Energia dos EUA, domínio público, via Wikimedia Commons
- Segunda imagem: bandeira do Brasil — domínio público, via Wikimedia Commons
VKSECURITY


