53 Statystyki bezpieczeństwa WordPressa
Opublikowany: 2023-01-16Jakie są najczęstsze sposoby hakowania witryn WordPress? Sprawdź te interesujące statystyki hakowania WordPress.
Chociaż WordPress jest popularny, jest to jeden z najbardziej ukierunkowanych CMS-ów w Internecie.
WordPress pojawia się na większej liczbie stron internetowych niż jakikolwiek inny CMS na świecie.
Oto statystyki dotyczące bezpieczeństwa WordPress z 2023 r., które pomogą Ci zrozumieć, jak zabezpieczyć WordPress w tej chwili.
Statystyki bezpieczeństwa WordPress (wybór redaktora)
- Co najmniej 13 000 witryn WordPress jest atakowanych dziennie
- Każdego roku atakuje się 4,7 miliona stron WordPress
- Prawie 1 na 25 witryn WordPress została zhakowana
- 8% witryn WordPress jest atakowanych przez słabe lub skradzione hasła
- Najlepszym sposobem ochrony treści WordPress jest użycie wtyczki ochrony treści
- Przestarzałe witryny WordPress są przyczyną 61% ataków
- WordPress jest atakowany średnio 90 000 razy na minutę.
- WordPress to najczęściej hakowany CMS
- 97% ataków WordPress jest zautomatyzowanych
- W 81% witryn WordPress znajduje się co najmniej jedna wtyczka zapory ogniowej
- 65% ankietowanych administratorów WordPress używa wtyczek dziennika aktywności
- W 2020 roku zgłoszono 4,3 miliarda prób wykorzystania luk w zabezpieczeniach WordPress
- 99,42% wszystkich luk w zabezpieczeniach ekosystemu WordPress zostało znalezionych w motywach i wtyczkach w 2021 r.
- Oczyszczenie zhakowanej witryny WordPress kosztuje od 50 do 4800 USD
Ważna uwaga: Jednym z najważniejszych zadań związanych z zabezpieczeniem WordPressa jest użycie wtyczki bezpieczeństwa. Możesz skorzystać z naszej starannie dobranej listy wtyczek zabezpieczających WordPress, aby wybrać wtyczkę chroniącą Twoją witrynę przed włamaniem.
1. Statystyki bezpieczeństwa WordPressa
Poniżej znajdują się najbardziej godne uwagi statystyki dotyczące WordPressa, które Cię zszokują.
Zauważysz, że statystyki nie są uporządkowane semantycznie
Ile witryn WordPress zostało zhakowanych?
Nikt nie wie dokładnie, ile witryn WordPress zostało zaatakowanych przez hakerów, ale według naszych szacunków dochodzi do co najmniej 13 000 dziennie. To około 9 na minutę, 390 000 miesięcznie i 4,7 miliona rocznie.
Jaki procent stron WordPress pada ofiarą hakerów?
Zhackowano 4,3% witryn WordPress. Prawie 1 na 25 witryn WordPress została zhakowana.
Jaki jest dzienny wskaźnik hakowania witryn WordPress?
Każdego dnia ponad 30 000 witryn internetowych jest atakowanych przez hakerów.
Jaki procent witryn WordPress był zagrożony atakiem hakerów?
10,4% witryn WordPress było zagrożonych atakami hakerskimi z powodu używania przestarzałych wtyczek, motywów lub wersji WordPress.
Ile zgłaszanych jest ataków WordPress na minutę?
Dzięki swojej popularności i powszechnemu użyciu WordPress co minutę przechodzi prawie 90 000 ataków.
Jaki jest najlepszy sposób ochrony treści WordPress przed kopiowaniem?
Najlepszym sposobem jest użycie wtyczki do ochrony treści WordPress.
Polecamy WPShield Content Protector ze względu na 15 różnych zabezpieczeń, które zawiera.
Ile witryn WordPress zostało zhakowanych z powodu słabych haseł?
Szacuje się, że 8% witryn WordPress jest atakowanych przez słabe lub skradzione hasła.
Właściciele witryn powinni wybrać proste hasło, aby go nie zapomnieć, ale upewnij się, że jest na tyle trudne, że możesz je zapamiętać i że hakerzy nie będą w stanie go odgadnąć.
Jaki procent ataków ma miejsce z powodu nieaktualnych witryn?
Gdy witryny WordPress nie są aktualizowane wystarczająco regularnie, są szczególnie narażone. Nieaktualne witryny są przyczyną 61% ataków.
WordPress jest atakowany średnio 90 000 razy na minutę.
Może się to wydawać fałszywe, ale WordPress jest cały czas atakowany.
Jaki był najczęściej hakowany CMS?
Zgodnie z corocznym raportem Sucuri dotyczącym zhakowanych witryn, WordPress był najczęściej atakowanym systemem CMS w 2021 roku.
95,6% infekcji wykrytych przez Sucuri dotyczyło witryn WordPress.
1- WordPress – 95,6%
2- Joomla – 2,03%
3- Drupal – 0,83%
4- Magento – 0,71%
5- OpenCart – 0,35%
Warto zauważyć, że sam fakt, że Sucuri wykrył większość infekcji w witrynach opartych na WordPressie, nie oznacza, że sam WordPress jest z natury podatny na ataki.
Dlaczego WordPress jest najczęściej hakowanym CMS-em?
WordPressa.
Ponieważ WordPress jest najpopularniejszym systemem CMS, hakerzy częściej atakują go.
Ile prób wykorzystania luk zostało zablokowanych przez Wordfence?
W 2020 roku ponad 9,7 miliona unikalnych adresów IP próbowało wykorzystać luki w zabezpieczeniach.
Moim zdaniem statystyki są imponujące, ale jeszcze bardziej imponujące jest to, że 99,6% wszystkich exploitów zostało powstrzymanych przez Wordfence, a pozostałe zostały zatrzymane przez inne środki bezpieczeństwa na stronie.
Jaka jest główna taktyka hakowania stron WordPress?
Niepewne lub skradzione hasła powodują 81% włamań do WordPressa.
Niemal wszystkie ataki dotyczyły witryn internetowych w celu ich zniszczenia, a następnie próbowano wstrzyknąć złośliwe skrypty.
Hasła są najczęściej kradzione za pomocą ataków siłowych, w których hakerzy używają oprogramowania do automatycznego logowania się na stronach internetowych przy użyciu losowych nazw użytkownika i haseł.
Jaki jest najgorszy atak na WordPressa?
Ponad 18 milionów witryn WordPress zostało zaatakowanych w 2011 roku z powodu luki wykrytej we wtyczce o nazwie TimThumb.
Wtyczka TimThumb do tworzenia miniatur dla WordPress miała lukę umożliwiającą wstrzyknięcie kodu SQL.
Jaka jest najczęstsza metoda hakerów do hakowania WordPressa?
Szacuje się, że 97% ataków WordPress jest zautomatyzowanych.
Czemu? Ponieważ są wydajne i skuteczne.
Napastnikom łatwo jest użyć automatycznych ataków, aby znaleźć luki w witrynie, zanim ich właściciele będą mogli je naprawić. Zautomatyzowane ataki są również tanie.
Hakerzy nie muszą płacić za ludzi, tylko za aplikacje, które godzinami lub dniami skanują luki w zabezpieczeniach.
Jaki jest najlepszy sposób ochrony witryn WordPress przed włamaniem?
Najlepsze zalecenie dotyczące utwardzania WordPress pochodzi od Sucuri, który stwierdził, że 84% witryn nie ma zapory aplikacji witryny.
Korzystanie z wtyczki zabezpieczającej WordPress jest również niezbędne do ochrony stron internetowych przed hakowaniem.
Jakie jest pięć najczęstszych zaleceń dotyczących utwardzania?
Oto 5 najlepszych zaleceń dotyczących utwardzania znalezionych przez firmę Sucuri:
1- Brakujący WAF – 84%
2- Opcje X-Frame – 83%
3- Brak CSP – 82%
4- Ścisłe bezpieczeństwo transportu – 72%
5- Brak przekierowania na HTTPS – 17%
Ilu administratorów WordPress ma wtyczkę zapory sieciowej?
Co najmniej jedna wtyczka zapory jest zainstalowana na 81% witryn WordPress.
Ilu administratorów WordPress korzysta z 2FA?
64% ankietowanych administratorów WordPress używa 2FA (uwierzytelnianie dwuskładnikowe), a 36% nie.
65% ankietowanych administratorów WordPress używa wtyczek dziennika aktywności.
96% administratorów WordPress i właścicieli witryn uważało bezpieczeństwo WordPress za bardzo ważne, a 4% uważało je za dość ważne.
43% administratorów spędza 1-3 godziny miesięcznie na bezpieczeństwie WordPressa
35% administratorów spędza ponad 3 godziny miesięcznie na bezpieczeństwie WordPressa
22% administratorów spędza mniej niż 1 godzinę na bezpieczeństwie WordPressa.
Jakie są najważniejsze zadania związane z bezpieczeństwem, jakie wykonują profesjonaliści sieciowi?
Prawie trzy czwarte wszystkich respondentów stwierdziło, że aktualizacja rdzenia i wtyczek WordPressa to ich najczęstsze zadanie związane z bezpieczeństwem.
Poniżej wymieniono najważniejsze zadania, które specjaliści ds. bezpieczeństwa sieciowego wykonują dla swoich klientów:
1- 75% aktualizacji CMS i wtyczek
2- 67% witryn zapasowych
3-57% instaluje certyfikaty SSL
4-56% monitoruje lub skanuje strony internetowe w poszukiwaniu złośliwego oprogramowania
5-38% naprawia strony związane z problemami bezpieczeństwa
6-34% luk w poprawkach
Jak często aktualizować witrynę WordPress?
Zaleca się korzystanie z automatycznych aktualizacji w WordPress, aby były one aktualizowane automatycznie, ale zaleca się aktualizowanie wszystkich wtyczek i motywów co najmniej raz w miesiącu.
To statystyki dotyczące aktualizacji WordPressa:
1-35 procent menedżerów witryn, którzy co tydzień aktualizują swoje witryny
2-20 procent robi to codziennie
3-18 procent robi to co miesiąc
4-21% korzysta z automatycznego systemu aktualizacji, więc nie muszą ręcznie aktualizować swoich witryn
Jaka jest statystyka testowania dla WordPress?
Kluczowe statystyki dotyczące aktualizacji i testowania WordPressa:
→ 52% ankietowanych właścicieli i administratorów WP ma włączone automatyczne aktualizacje oprogramowania WP, wtyczek i motywów.
→ 25% zawsze najpierw testuje aktualizacje w środowisku testowym lub przejściowym
→ 32% czasami testuje aktualizacje
→ 17% nigdy nie testuje aktualizacji
→26% testuje tylko główne aktualizacje
Ile e-maili zostało ujawnionych w wyniku wycieku z Panama Papers?
Może Cię zaskoczyć, że Panama Papers ujawniło wyciek 4,8 miliona e-maili z powodu luki we wtyczce WordPress.
Ile czasu właściciele witryn WordPress spędzają na zadaniach związanych z bezpieczeństwem?
Ponad 35% respondentów spędza mniej niż godzinę miesięcznie na zadaniach związanych z bezpieczeństwem, a 22% spędza więcej niż trzy godziny.
W 2020 roku zgłoszono łącznie 4,3 miliarda prób wykorzystania luk w zabezpieczeniach WordPress
Nie licząc udanych exploitów, oprogramowanie Wordfence zapobiegło ponad 4 miliardom prób wykorzystania exploitów i ponad 90 miliardom złośliwych prób logowania w 2020 roku.
Która wersja WordPressa jest najbezpieczniejsza?
Następna wersja.
Zawsze zalecana jest najnowsza wersja WordPressa. W chwili pisania tego tekstu WordPress 6.1.0 jest dostępny.
Czy WordPress regularnie wydaje aktualizacje zabezpieczeń?
Każdego roku wydawanych jest kilka aktualizacji WordPressa dotyczących bezpieczeństwa i konserwacji.
Starsze wersje WordPressa są łatwe do zhakowania?
Większość nieaktualnych witryn WordPress została zainfekowana, co pokazuje, że korzystanie z nieaktualnego WordPressa jest tylko w pewnym stopniu związane z infekcją
Korzystanie z najnowszej wersji WordPressa zminimalizuje ryzyko ataku hakerów na Twoją witrynę.
2. Statystyki hakowania WordPressa
Jakie są najczęstsze hacki WordPress?
Złośliwe oprogramowanie jest najczęstszym rodzajem włamań do WordPressa widzianym przez Sucuri podczas reagowania na incydenty.
Najpopularniejsze hacki WordPress znalezione przez Sucuri
1- Złośliwe oprogramowanie 61,65%
2- Tylne wejście – 60,04%
3- Spam SEO – 52,60%
4- Narzędzie hakerskie – 20,27%
5- Wyłudzanie informacji – 7,39%
6- Zniekształcenia – 6,63%
7- Koperta – 5,92%
8- Zakraplacz – 0,63%
Ile witryn jest atakowanych z powodu motywów?
Według ankiety przeprowadzonej na około 10 000 witryn około 29% hakerów zostało zhakowanych przez lukę w zabezpieczeniach ich motywu WordPress.
Ile witryn jest atakowanych przez hakerów z powodu hostingu?
Według szacunków 41% wszystkich witryn hostowanych przez ich dostawcę miało luki w zabezpieczeniach.
Ponieważ firmy hostingowe mogą przechowywać tysiące domen jednocześnie, wykrycie błędu może mieć wpływ na setki witryn.
3. Statystyki luk w zabezpieczeniach WordPress
Rzućmy okiem na niektóre statystyki WordPress, aby lepiej zrozumieć, co możemy zrobić z lukami w zabezpieczeniach, które hakerzy najczęściej wykorzystują.
Liczba luk WP w 2022 roku?
38 281 luk w zabezpieczeniach
Jaka jest największa luka w zabezpieczeniach WordPressa?
99,42% wszystkich luk w zabezpieczeniach ekosystemu WordPress zostało wykrytych w motywach i wtyczkach w 2021 roku. To wzrost z 96,22% w 2020 roku.
Ponadto 92,81% luk było spowodowanych przez wtyczki, a 6,61% przez motywy.
42% witryn WordPress ma zainstalowany co najmniej jeden wrażliwy komponent.
Szacuje się, że 91,38% wtyczek jest dostępnych za darmo za pośrednictwem repozytorium WordPress.org, podczas gdy tylko 8,62% jest dostępnych za pośrednictwem zewnętrznych platform handlowych.
Jaka jest największa luka w zabezpieczeniach WordPressa?
Prawie połowa (50%) luk w bazie danych Patchstack w 2021 r. to luki w zabezpieczeniach typu cross-site scripting.
Jakie są najczęstsze luki w WordPressie?
Najczęstsze luki WordPress:
1- Cross Site Scripting (XSS) – 49,82,3%
2- Łącznie inne rodzaje podatności – 13,3%
3- Fałszowanie żądań między witrynami (CSRF) – 11,2%
4- SQL Injection (SQLi) – 6,8%
5- Dowolne przesyłanie plików – 6,8%
6- Uszkodzone uwierzytelnianie – 2,8%
8- 7- Ujawnienie informacji – 2,4%
9- Podatność na obejście – 1,1%
10 – Eskalacja przywilejów – 1,1%
Jaki procent wszystkich luk w zabezpieczeniach w Internecie wynika z cross-site scripting?
W sumie 84% wszystkich luk w zabezpieczeniach w Internecie jest spowodowanych atakami typu cross-site scripting lub XSS.
39% luk w zabezpieczeniach WordPress wynika z cross-site scripting (XSS)
4. Statystyki hakowania wtyczek WordPress
Wtyczki WordPress są znane z tego, że mają najwyższy odsetek luk w zabezpieczeniach, przez co Twoja witryna jest podatna na ataki hakerów.
Spójrzmy na niektóre statystyki hakerskie związane z wtyczkami i motywami WordPress:
Ile luk w zabezpieczeniach WordPress jest spowodowanych przez nieaktualne wtyczki?
52% wszystkich luk w zabezpieczeniach WordPress wynika z przestarzałych wtyczek.
Oznacza to, że możesz rozwiązać ponad połowę problemów z WordPressem, aktualizując wtyczki.
To, że nie zostały zhakowane w przeszłości, nie oznacza, że nie zostaną zhakowane w przyszłości, więc zawsze powinieneś aktualizować swoje wtyczki, jeśli chcesz, aby były bezpieczne.
Ile witryn WordPress to fałszywe wtyczki SEO?
Fałszywe wtyczki SEO infekują ponad 4000 witryn WordPress.
Jakie jest największe źródło luk w zabezpieczeniach WordPressa?
Największa luka w zabezpieczeniach WordPressa pochodzi z wtyczek.
WPScan poinformował, że 52% z 4000 znanych luk w zabezpieczeniach WordPress jest spowodowanych przez wtyczki, w porównaniu do 37% rdzenia WordPress i 11% motywów.
Jakie są najbardziej podatne na ataki wtyczki WordPress?
Formularz kontaktowy 7 był najczęściej identyfikowaną podatną na ataki wtyczką WordPress. Wykryto go na 36,3% wszystkich zainfekowanych stron internetowych w momencie infekcji.
Należy jednak zaznaczyć, że niekoniecznie oznacza to, że Contact Form 7 był wektorem ataku wykorzystywanym przez hakerów w tych przypadkach, a jedynie, że przyczynił się do ogólnego braku bezpieczeństwa środowiska.
TimThumb był drugą najczęściej identyfikowaną podatną na ataki wtyczką WordPress w momencie infekcji i został znaleziony w 8,2% wszystkich zainfekowanych stron internetowych.
Top 10 podatnych na ataki wtyczek WordPress
Oto pierwsza dziesiątka pod względem liczby zidentyfikowanych podatnych na ataki wtyczek WordPress:
1- Formularz kontaktowy 7 (36,3%)
2-TymKciuk (8,2%)
3- WooCommerce (7,8%)
4- Formy Ninja (6,1%)
5- Yoast SEO (3,7%)
6- Elementor (3,7%)
7- Biblioteka Freemiusa (3,7%)
8- Kreator stron (2,7%)
9- Menedżer plików (2,5%)
10- Blok WooCommerce (2,5%)
5. Koszty hakowania WordPressa
Zhakowanie witryny WordPress może być bardzo kosztowne dla firm, ponieważ może wpłynąć na przychody, a także spowodować utratę reputacji w wyniku strat finansowych poniesionych przez firmy w wyniku włamania.
Spójrzmy na niektóre statystyki kosztów hakowania WordPress:
Jaki jest koszt naprawy witryny WordPress, która została zhakowana?
Indywidualne ceny wahały się od 50 do 4800 USD za usuwanie złośliwego oprogramowania WordPress, ale nie ma standardowej opłaty.
Ogólnie rzecz biorąc, ochrona witryny przed złośliwym oprogramowaniem kosztuje zaledwie 8 USD miesięcznie za witrynę, co ułatwia podjęcie decyzji.
Jakie są koszty naruszenia danych dla firm?
W 45% przypadków dochodzi do największego na świecie wycieku danych w wyniku włamania
Około 3,86 miliona USD to średnia cena naruszenia danych, ale oczywiście może się ona różnić w zależności od wielkości organizacji, branży itp.
Kiedy WordPress zostaje zhakowany, jakie są największe skutki?
Ankietowani specjaliści z branży internetowej uważają, że są to najważniejsze skutki włamania do WordPress:
︎ Strata czasu – 59,2%
︎ Utrata przychodów – 27,2%
︎ Utrata zaufania klientów – 26,4%
︎ Utrata reputacji marki – 25,6%
︎ Brak zakłóceń – 17,6%
Wniosek
WordPress jest numerem jeden wśród najlepszych i najpopularniejszych obecnie dostępnych platform pod względem jakości i popularności, ale jest również jednym z najczęściej atakowanych przez hakerów.
Twoja witryna pozostanie bezpieczna, jeśli będziesz regularnie aktualizować wtyczki i motywy. Nie używaj niewiarygodnych wtyczek, które mogą zostać użyte do zhakowania Twojej witryny.
Mam nadzieję, że ta lista była dla Ciebie pomocna.
Byłbym wdzięczny, gdybyś udostępnił inne statystyki bezpieczeństwa WordPress w sekcji komentarzy.