
Cloudflare 2026: tokens robados, SaaS confiable y DDoS hipervolumétrico redefinen el riesgo
Cloudflare 2026: tokens robados, SaaS confiable y DDoS hipervolumétrico redefinen el riesgo
Cloudflare advierte que los atacantes priorizan identidades y servicios legítimos sobre malware personalizado. Su telemetría destaca robo de sesiones, abuso de SaaS y ataques DDoS que superan la capacidad de respuesta manual.
Ataques de alta confianza
El informe describe un cambio desde la fuerza bruta hacia la explotación de relaciones y servicios confiables. Tokens de sesión robados pueden neutralizar MFA, mientras plataformas como calendarios, repositorios y almacenamiento cloud sirven para entrega o comando y control.
Cloudflare también señala integraciones SaaS con privilegios excesivos y operadores remotos falsos apoyados por deepfakes como amplificadores del impacto.
Ataques a velocidad de máquina
La telemetría citada por Cloudflare muestra una línea base de ataques DDoS de 31,4 Tbps en su análisis y una proporción muy alta de intentos de inicio de sesión automatizados.
Las organizaciones deben proteger sesiones, reducir permisos de integraciones, validar continuamente identidades y automatizar contención. MFA sigue siendo necesario, pero no basta si el atacante roba una sesión ya autenticada.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista