53 Statystyki bezpieczeństwa WordPressa

Opublikowany: 2023-01-16

Jakie są najczęstsze sposoby hakowania witryn WordPress? Sprawdź te interesujące statystyki hakowania WordPress.

Chociaż WordPress jest popularny, jest to jeden z najbardziej ukierunkowanych CMS-ów w Internecie.

WordPress pojawia się na większej liczbie stron internetowych niż jakikolwiek inny CMS na świecie.

Oto statystyki dotyczące bezpieczeństwa WordPress z 2023 r., które pomogą Ci zrozumieć, jak zabezpieczyć WordPress w tej chwili.

Spis treści
Statystyki bezpieczeństwa WordPress (wybór redaktora)
1. Statystyki bezpieczeństwa WordPressa
2. Statystyki hakowania WordPressa
3. Statystyki luk w zabezpieczeniach WordPress
4. Statystyki hakowania wtyczek WordPress
5. Koszty hakowania WordPressa
Wniosek

Statystyki bezpieczeństwa WordPress (wybór redaktora)

  • Co najmniej 13 000 witryn WordPress jest atakowanych dziennie
  • Każdego roku atakuje się 4,7 miliona stron WordPress
  • Prawie 1 na 25 witryn WordPress została zhakowana
  • 8% witryn WordPress jest atakowanych przez słabe lub skradzione hasła
  • Najlepszym sposobem ochrony treści WordPress jest użycie wtyczki ochrony treści
  • Przestarzałe witryny WordPress są przyczyną 61% ataków
  • WordPress jest atakowany średnio 90 000 razy na minutę.
  • WordPress to najczęściej hakowany CMS
  • 97% ataków WordPress jest zautomatyzowanych
  • W 81% witryn WordPress znajduje się co najmniej jedna wtyczka zapory ogniowej
  • 65% ankietowanych administratorów WordPress używa wtyczek dziennika aktywności
  • W 2020 roku zgłoszono 4,3 miliarda prób wykorzystania luk w zabezpieczeniach WordPress
  • 99,42% wszystkich luk w zabezpieczeniach ekosystemu WordPress zostało znalezionych w motywach i wtyczkach w 2021 r.
  • Oczyszczenie zhakowanej witryny WordPress kosztuje od 50 do 4800 USD

Ważna uwaga: Jednym z najważniejszych zadań związanych z zabezpieczeniem WordPressa jest użycie wtyczki bezpieczeństwa. Możesz skorzystać z naszej starannie dobranej listy wtyczek zabezpieczających WordPress, aby wybrać wtyczkę chroniącą Twoją witrynę przed włamaniem.

1. Statystyki bezpieczeństwa WordPressa

Poniżej znajdują się najbardziej godne uwagi statystyki dotyczące WordPressa, które Cię zszokują.

Zauważysz, że statystyki nie są uporządkowane semantycznie

Ile witryn WordPress zostało zhakowanych?

Nikt nie wie dokładnie, ile witryn WordPress zostało zaatakowanych przez hakerów, ale według naszych szacunków dochodzi do co najmniej 13 000 dziennie. To około 9 na minutę, 390 000 miesięcznie i 4,7 miliona rocznie.

źródło: sofos

Jaki procent stron WordPress pada ofiarą hakerów?

Zhackowano 4,3% witryn WordPress. Prawie 1 na 25 witryn WordPress została zhakowana.

źródło: Sucuri

Jaki jest dzienny wskaźnik hakowania witryn WordPress?

Każdego dnia ponad 30 000 witryn internetowych jest atakowanych przez hakerów.

źródło: sofos

Jaki procent witryn WordPress był zagrożony atakiem hakerów?

10,4% witryn WordPress było zagrożonych atakami hakerskimi z powodu używania przestarzałych wtyczek, motywów lub wersji WordPress.

źródło: WPClipboard

Ile zgłaszanych jest ataków WordPress na minutę?

Dzięki swojej popularności i powszechnemu użyciu WordPress co minutę przechodzi prawie 90 000 ataków.

źródło: WPClipboard

Jaki jest najlepszy sposób ochrony treści WordPress przed kopiowaniem?

Najlepszym sposobem jest użycie wtyczki do ochrony treści WordPress.

Polecamy WPShield Content Protector ze względu na 15 różnych zabezpieczeń, które zawiera.

źródło: BetterStudio

Ile witryn WordPress zostało zhakowanych z powodu słabych haseł?

Szacuje się, że 8% witryn WordPress jest atakowanych przez słabe lub skradzione hasła.

Właściciele witryn powinni wybrać proste hasło, aby go nie zapomnieć, ale upewnij się, że jest na tyle trudne, że możesz je zapamiętać i że hakerzy nie będą w stanie go odgadnąć.

Źródło: WPManageNinja

Jaki procent ataków ma miejsce z powodu nieaktualnych witryn?

Gdy witryny WordPress nie są aktualizowane wystarczająco regularnie, są szczególnie narażone. Nieaktualne witryny są przyczyną 61% ataków.

/uploads/article/45475/VTF6j3LArCQ24GTV.png
Źródło: schowek WP

WordPress jest atakowany średnio 90 000 razy na minutę.

Może się to wydawać fałszywe, ale WordPress jest cały czas atakowany.

źródło: Arishi

Jaki był najczęściej hakowany CMS?

Zgodnie z corocznym raportem Sucuri dotyczącym zhakowanych witryn, WordPress był najczęściej atakowanym systemem CMS w 2021 roku.

95,6% infekcji wykrytych przez Sucuri dotyczyło witryn WordPress.

źródło: Sucuri

1- WordPress – 95,6%

2- Joomla – 2,03%

3- Drupal – 0,83%

4- Magento – 0,71%

5- OpenCart – 0,35%

Warto zauważyć, że sam fakt, że Sucuri wykrył większość infekcji w witrynach opartych na WordPressie, nie oznacza, że ​​sam WordPress jest z natury podatny na ataki.

/uploads/article/45475/WymGKOzNN8jG16t7.png
źródło: Sucuri

Dlaczego WordPress jest najczęściej hakowanym CMS-em?

WordPressa.

Ponieważ WordPress jest najpopularniejszym systemem CMS, hakerzy częściej atakują go.

źródło: BetterStudio

Ile prób wykorzystania luk zostało zablokowanych przez Wordfence?

W 2020 roku ponad 9,7 miliona unikalnych adresów IP próbowało wykorzystać luki w zabezpieczeniach.

Moim zdaniem statystyki są imponujące, ale jeszcze bardziej imponujące jest to, że 99,6% wszystkich exploitów zostało powstrzymanych przez Wordfence, a pozostałe zostały zatrzymane przez inne środki bezpieczeństwa na stronie.

źródło: wordfence

Jaka jest główna taktyka hakowania stron WordPress?

Niepewne lub skradzione hasła powodują 81% włamań do WordPressa.

Niemal wszystkie ataki dotyczyły witryn internetowych w celu ich zniszczenia, a następnie próbowano wstrzyknąć złośliwe skrypty.

Hasła są najczęściej kradzione za pomocą ataków siłowych, w których hakerzy używają oprogramowania do automatycznego logowania się na stronach internetowych przy użyciu losowych nazw użytkownika i haseł.

źródło: Sucuri

Jaki jest najgorszy atak na WordPressa?

Ponad 18 milionów witryn WordPress zostało zaatakowanych w 2011 roku z powodu luki wykrytej we wtyczce o nazwie TimThumb.

Wtyczka TimThumb do tworzenia miniatur dla WordPress miała lukę umożliwiającą wstrzyknięcie kodu SQL.

źródło: BetterStudio

Jaka jest najczęstsza metoda hakerów do hakowania WordPressa?

Szacuje się, że 97% ataków WordPress jest zautomatyzowanych.

Czemu? Ponieważ są wydajne i skuteczne.

Napastnikom łatwo jest użyć automatycznych ataków, aby znaleźć luki w witrynie, zanim ich właściciele będą mogli je naprawić. Zautomatyzowane ataki są również tanie.

Hakerzy nie muszą płacić za ludzi, tylko za aplikacje, które godzinami lub dniami skanują luki w zabezpieczeniach.

źródło: mediatemple

Jaki jest najlepszy sposób ochrony witryn WordPress przed włamaniem?

Najlepsze zalecenie dotyczące utwardzania WordPress pochodzi od Sucuri, który stwierdził, że 84% witryn nie ma zapory aplikacji witryny.

Korzystanie z wtyczki zabezpieczającej WordPress jest również niezbędne do ochrony stron internetowych przed hakowaniem.

źródło: Sucuri

Jakie jest pięć najczęstszych zaleceń dotyczących utwardzania?

Oto 5 najlepszych zaleceń dotyczących utwardzania znalezionych przez firmę Sucuri:

1- Brakujący WAF – 84%

2- Opcje X-Frame – 83%

3- Brak CSP – 82%

4- Ścisłe bezpieczeństwo transportu – 72%

5- Brak przekierowania na HTTPS – 17%

źródło: Sucuri

Ilu administratorów WordPress ma wtyczkę zapory sieciowej?

Co najmniej jedna wtyczka zapory jest zainstalowana na 81% witryn WordPress.

/uploads/article/45475/Wc08TeqCWef7AgWm.png
źródło: Sucuri

Ilu administratorów WordPress korzysta z 2FA?

64% ankietowanych administratorów WordPress używa 2FA (uwierzytelnianie dwuskładnikowe), a 36% nie.

źródło: Sucuri

65% ankietowanych administratorów WordPress używa wtyczek dziennika aktywności.

źródło: Sucuri

96% administratorów WordPress i właścicieli witryn uważało bezpieczeństwo WordPress za bardzo ważne, a 4% uważało je za dość ważne.

źródło: Sucuri

43% administratorów spędza 1-3 godziny miesięcznie na bezpieczeństwie WordPressa

źródło: Sucuri

35% administratorów spędza ponad 3 godziny miesięcznie na bezpieczeństwie WordPressa

źródło: Sucuri

22% administratorów spędza mniej niż 1 godzinę na bezpieczeństwie WordPressa.

źródło: Sucuri

Jakie są najważniejsze zadania związane z bezpieczeństwem, jakie wykonują profesjonaliści sieciowi?

Prawie trzy czwarte wszystkich respondentów stwierdziło, że aktualizacja rdzenia i wtyczek WordPressa to ich najczęstsze zadanie związane z bezpieczeństwem.

Poniżej wymieniono najważniejsze zadania, które specjaliści ds. bezpieczeństwa sieciowego wykonują dla swoich klientów:

1- 75% aktualizacji CMS i wtyczek

2- 67% witryn zapasowych

3-57% instaluje certyfikaty SSL

4-56% monitoruje lub skanuje strony internetowe w poszukiwaniu złośliwego oprogramowania

5-38% naprawia strony związane z problemami bezpieczeństwa

6-34% luk w poprawkach

źródło: Sucuri

Jak często aktualizować witrynę WordPress?

Zaleca się korzystanie z automatycznych aktualizacji w WordPress, aby były one aktualizowane automatycznie, ale zaleca się aktualizowanie wszystkich wtyczek i motywów co najmniej raz w miesiącu.

To statystyki dotyczące aktualizacji WordPressa:

1-35 procent menedżerów witryn, którzy co tydzień aktualizują swoje witryny

2-20 procent robi to codziennie

3-18 procent robi to co miesiąc

4-21% korzysta z automatycznego systemu aktualizacji, więc nie muszą ręcznie aktualizować swoich witryn

Źródło: WP White Security

Jaka jest statystyka testowania dla WordPress?

Kluczowe statystyki dotyczące aktualizacji i testowania WordPressa:

→ 52% ankietowanych właścicieli i administratorów WP ma włączone automatyczne aktualizacje oprogramowania WP, wtyczek i motywów.

→ 25% zawsze najpierw testuje aktualizacje w środowisku testowym lub przejściowym

→ 32% czasami testuje aktualizacje

→ 17% nigdy nie testuje aktualizacji

→26% testuje tylko główne aktualizacje

Źródło: WP White Security

Ile e-maili zostało ujawnionych w wyniku wycieku z Panama Papers?

Może Cię zaskoczyć, że Panama Papers ujawniło wyciek 4,8 miliona e-maili z powodu luki we wtyczce WordPress.

Źródło: Suddeutsche Zeitung

Ile czasu właściciele witryn WordPress spędzają na zadaniach związanych z bezpieczeństwem?

Ponad 35% respondentów spędza mniej niż godzinę miesięcznie na zadaniach związanych z bezpieczeństwem, a 22% spędza więcej niż trzy godziny.

Źródło: WP White Security

W 2020 roku zgłoszono łącznie 4,3 miliarda prób wykorzystania luk w zabezpieczeniach WordPress

Nie licząc udanych exploitów, oprogramowanie Wordfence zapobiegło ponad 4 miliardom prób wykorzystania exploitów i ponad 90 miliardom złośliwych prób logowania w 2020 roku.

źródło: wordfence

Która wersja WordPressa jest najbezpieczniejsza?

Następna wersja.

Zawsze zalecana jest najnowsza wersja WordPressa. W chwili pisania tego tekstu WordPress 6.1.0 jest dostępny.

źródło: BetterStudio

Czy WordPress regularnie wydaje aktualizacje zabezpieczeń?

Każdego roku wydawanych jest kilka aktualizacji WordPressa dotyczących bezpieczeństwa i konserwacji.

źródło: BetterStudio

Starsze wersje WordPressa są łatwe do zhakowania?

Większość nieaktualnych witryn WordPress została zainfekowana, co pokazuje, że korzystanie z nieaktualnego WordPressa jest tylko w pewnym stopniu związane z infekcją

Korzystanie z najnowszej wersji WordPressa zminimalizuje ryzyko ataku hakerów na Twoją witrynę.

źródło: wordpress

2. Statystyki hakowania WordPressa

Jakie są najczęstsze hacki WordPress?

Złośliwe oprogramowanie jest najczęstszym rodzajem włamań do WordPressa widzianym przez Sucuri podczas reagowania na incydenty.

Najpopularniejsze hacki WordPress znalezione przez Sucuri

1- Złośliwe oprogramowanie 61,65%

2- Tylne wejście – 60,04%

3- Spam SEO – 52,60%

4- Narzędzie hakerskie – 20,27%

5- Wyłudzanie informacji – 7,39%

6- Zniekształcenia – 6,63%

7- Koperta – 5,92%

8- Zakraplacz – 0,63%

/uploads/article/45475/QvZYO7VW1tWR1c4t.png
źródło: Sucuri

Ile witryn jest atakowanych z powodu motywów?

Według ankiety przeprowadzonej na około 10 000 witryn około 29% hakerów zostało zhakowanych przez lukę w zabezpieczeniach ich motywu WordPress.

źródło: malcare

Ile witryn jest atakowanych przez hakerów z powodu hostingu?

Według szacunków 41% wszystkich witryn hostowanych przez ich dostawcę miało luki w zabezpieczeniach.

Ponieważ firmy hostingowe mogą przechowywać tysiące domen jednocześnie, wykrycie błędu może mieć wpływ na setki witryn.

źródło: Godaddy

3. Statystyki luk w zabezpieczeniach WordPress

Rzućmy okiem na niektóre statystyki WordPress, aby lepiej zrozumieć, co możemy zrobić z lukami w zabezpieczeniach, które hakerzy najczęściej wykorzystują.

Liczba luk WP w 2022 roku?

38 281 luk w zabezpieczeniach

źródło: WPScan

Jaka jest największa luka w zabezpieczeniach WordPressa?

99,42% wszystkich luk w zabezpieczeniach ekosystemu WordPress zostało wykrytych w motywach i wtyczkach w 2021 roku. To wzrost z 96,22% w 2020 roku.

Ponadto 92,81% luk było spowodowanych przez wtyczki, a 6,61% przez motywy.

/uploads/article/45475/MyLSU3UZ9gdJOgA1.png
źródło: Sucuri

42% witryn WordPress ma zainstalowany co najmniej jeden wrażliwy komponent.

źródło: Sucuri

Szacuje się, że 91,38% wtyczek jest dostępnych za darmo za pośrednictwem repozytorium WordPress.org, podczas gdy tylko 8,62% jest dostępnych za pośrednictwem zewnętrznych platform handlowych.

źródło: Sucuri

Jaka jest największa luka w zabezpieczeniach WordPressa?

Prawie połowa (50%) luk w bazie danych Patchstack w 2021 r. to luki w zabezpieczeniach typu cross-site scripting.

źródło: patchstack

Jakie są najczęstsze luki w WordPressie?

Najczęstsze luki WordPress:

1- Cross Site Scripting (XSS) – 49,82,3%

2- Łącznie inne rodzaje podatności – 13,3%

3- Fałszowanie żądań między witrynami (CSRF) – 11,2%

4- SQL Injection (SQLi) – 6,8%

5- Dowolne przesyłanie plików – 6,8%

6- Uszkodzone uwierzytelnianie – 2,8%

8- 7- Ujawnienie informacji – 2,4%

9- Podatność na obejście – 1,1%

10 – Eskalacja przywilejów – 1,1%

źródło: Sucuri

Jaki procent wszystkich luk w zabezpieczeniach w Internecie wynika z cross-site scripting?

W sumie 84% wszystkich luk w zabezpieczeniach w Internecie jest spowodowanych atakami typu cross-site scripting lub XSS.

źródło: Sucuri

39% luk w zabezpieczeniach WordPress wynika z cross-site scripting (XSS)

źródło: Sucuri

4. Statystyki hakowania wtyczek WordPress

Wtyczki WordPress są znane z tego, że mają najwyższy odsetek luk w zabezpieczeniach, przez co Twoja witryna jest podatna na ataki hakerów.

Spójrzmy na niektóre statystyki hakerskie związane z wtyczkami i motywami WordPress:

Ile luk w zabezpieczeniach WordPress jest spowodowanych przez nieaktualne wtyczki?

52% wszystkich luk w zabezpieczeniach WordPress wynika z przestarzałych wtyczek.

Oznacza to, że możesz rozwiązać ponad połowę problemów z WordPressem, aktualizując wtyczki.

To, że nie zostały zhakowane w przeszłości, nie oznacza, że ​​nie zostaną zhakowane w przyszłości, więc zawsze powinieneś aktualizować swoje wtyczki, jeśli chcesz, aby były bezpieczne.

źródło: Verisign

Ile witryn WordPress to fałszywe wtyczki SEO?

Fałszywe wtyczki SEO infekują ponad 4000 witryn WordPress.

Źródło: schowek WP

Jakie jest największe źródło luk w zabezpieczeniach WordPressa?

Największa luka w zabezpieczeniach WordPressa pochodzi z wtyczek.

WPScan poinformował, że 52% z 4000 znanych luk w zabezpieczeniach WordPress jest spowodowanych przez wtyczki, w porównaniu do 37% rdzenia WordPress i 11% motywów.

Źródło: Key CDN

Jakie są najbardziej podatne na ataki wtyczki WordPress?

Formularz kontaktowy 7 był najczęściej identyfikowaną podatną na ataki wtyczką WordPress. Wykryto go na 36,3% wszystkich zainfekowanych stron internetowych w momencie infekcji.

Należy jednak zaznaczyć, że niekoniecznie oznacza to, że Contact Form 7 był wektorem ataku wykorzystywanym przez hakerów w tych przypadkach, a jedynie, że przyczynił się do ogólnego braku bezpieczeństwa środowiska.

TimThumb był drugą najczęściej identyfikowaną podatną na ataki wtyczką WordPress w momencie infekcji i został znaleziony w 8,2% wszystkich zainfekowanych stron internetowych.

źródło: BetterStudio

Top 10 podatnych na ataki wtyczek WordPress

Oto pierwsza dziesiątka pod względem liczby zidentyfikowanych podatnych na ataki wtyczek WordPress:

1- Formularz kontaktowy 7 (36,3%)

2-TymKciuk (8,2%)

3- WooCommerce (7,8%)

4- Formy Ninja (6,1%)

5- Yoast SEO (3,7%)

6- Elementor (3,7%)

7- Biblioteka Freemiusa (3,7%)

8- Kreator stron (2,7%)

9- Menedżer plików (2,5%)

10- Blok WooCommerce (2,5%)

źródło: jetpack

5. Koszty hakowania WordPressa

Zhakowanie witryny WordPress może być bardzo kosztowne dla firm, ponieważ może wpłynąć na przychody, a także spowodować utratę reputacji w wyniku strat finansowych poniesionych przez firmy w wyniku włamania.

Spójrzmy na niektóre statystyki kosztów hakowania WordPress:

Jaki jest koszt naprawy witryny WordPress, która została zhakowana?

Indywidualne ceny wahały się od 50 do 4800 USD za usuwanie złośliwego oprogramowania WordPress, ale nie ma standardowej opłaty.

Ogólnie rzecz biorąc, ochrona witryny przed złośliwym oprogramowaniem kosztuje zaledwie 8 USD miesięcznie za witrynę, co ułatwia podjęcie decyzji.

/uploads/article/45475/LKoumu1IjgCN2MA8.png
źródło: patchstack

Jakie są koszty naruszenia danych dla firm?

W 45% przypadków dochodzi do największego na świecie wycieku danych w wyniku włamania

Około 3,86 miliona USD to średnia cena naruszenia danych, ale oczywiście może się ona różnić w zależności od wielkości organizacji, branży itp.

źródło: statystyka

Kiedy WordPress zostaje zhakowany, jakie są największe skutki?

Ankietowani specjaliści z branży internetowej uważają, że są to najważniejsze skutki włamania do WordPress:

︎ Strata czasu – 59,2%

︎ Utrata przychodów – 27,2%

︎ Utrata zaufania klientów – 26,4%

︎ Utrata reputacji marki – 25,6%

︎ Brak zakłóceń – 17,6%

źródło: Sucuri

Wniosek

WordPress jest numerem jeden wśród najlepszych i najpopularniejszych obecnie dostępnych platform pod względem jakości i popularności, ale jest również jednym z najczęściej atakowanych przez hakerów.

Twoja witryna pozostanie bezpieczna, jeśli będziesz regularnie aktualizować wtyczki i motywy. Nie używaj niewiarygodnych wtyczek, które mogą zostać użyte do zhakowania Twojej witryny.

Mam nadzieję, że ta lista była dla Ciebie pomocna.

Byłbym wdzięczny, gdybyś udostępnił inne statystyki bezpieczeństwa WordPress w sekcji komentarzy.