53 estatísticas de segurança do WordPress

Publicados: 2023-01-16

Quais são as maneiras mais comuns pelas quais os sites do WordPress são invadidos? Confira estas interessantes estatísticas de hacking do WordPress.

Embora o WordPress seja popular, é um dos CMSs mais direcionados da Internet.

O WordPress aparece em mais sites do que qualquer outro CMS do planeta.

Aqui estão as estatísticas de 2023 sobre a segurança do WordPress que ajudarão você a entender como proteger o WordPress no momento.

Índice
Estatísticas de segurança do WordPress (escolha do editor)
1. Estatísticas de segurança do WordPress
2. Estatísticas de invasão do WordPress
3. Estatísticas de vulnerabilidade de segurança do WordPress
4. Estatísticas de invasão de plug-ins do WordPress
5. Os custos da invasão do WordPress
Conclusão

Estatísticas de segurança do WordPress (escolha do editor)

  • Pelo menos 13.000 sites WordPress são invadidos por dia
  • 4,7 milhões de sites WordPress são invadidos por ano
  • Quase 1 em cada 25 sites WordPress foi hackeado
  • 8% dos sites WordPress são invadidos por senhas fracas ou roubadas
  • A melhor maneira de proteger o conteúdo do WordPress é usando um plug-in de proteção de conteúdo
  • Sites WordPress desatualizados causam 61% dos ataques
  • O WordPress é atacado em média 90.000 vezes por minuto.
  • WordPress é o CMS mais hackeado
  • 97% dos ataques ao WordPress são automatizados
  • Em 81% dos sites WordPress, existe pelo menos um plugin de firewall
  • 65% dos administradores do WordPress pesquisados ​​usam plug-ins de log de atividades
  • 4,3 bilhões de tentativas de exploração de vulnerabilidades direcionadas ao WordPress foram relatadas em 2020
  • 99,42% de todas as vulnerabilidades de segurança no ecossistema WordPress foram encontradas em temas e plugins em 2021
  • Custa de $ 50 a $ 4.800 para limpar um site WordPress hackeado

Nota importante: Uma das tarefas mais importantes para proteger o WordPress é usar um plug-in de segurança. Você pode usar nossa lista escolhida a dedo de plug-ins de segurança do WordPress para escolher um plug-in para proteger seu site contra hackers.

1. Estatísticas de segurança do WordPress

A seguir estão as estatísticas mais notáveis ​​sobre o WordPress que vão te chocar.

Você notará que as estatísticas não estão em nenhuma forma de ordem semântica

Quantos sites WordPress são invadidos?

Ninguém sabe exatamente quantos sites WordPress são invadidos, mas nossa melhor estimativa é de pelo menos 13.000 por dia. Isso é cerca de 9 por minuto, 390.000 por mês e 4,7 milhões por ano.

Fonte: Sophos See More

Que porcentagem de sites WordPress é invadida?

Houve 4,3% dos sites WordPress que foram invadidos. Quase 1 em cada 25 sites WordPress foi hackeado.

Fonte: Sucuri See More

Qual é a taxa diária de invasão de sites WordPress?

Todos os dias, mais de 30.000 sites são invadidos.

Fonte: Sophos See More

Que porcentagem de sites WordPress corria o risco de ser hackeado?

10,4% dos sites do WordPress corriam o risco de serem invadidos devido ao uso de plugins, temas ou versão do WordPress desatualizados.

Fonte: WPClipboard

Quantos ataques ao WordPress por minuto são relatados?

Graças à sua popularidade e uso generalizado, quase 90.000 ataques chegam ao WordPress a cada minuto.

Fonte: WPClipboard

Qual é a melhor maneira de proteger o conteúdo do WordPress de ser copiado?

Usar um plug-in de proteção de conteúdo do WordPress é a melhor maneira.

Recomendamos WPShield Content Protector por causa dos 15 protetores diferentes que ele inclui.

Fonte: BetterStudio

Quantos sites WordPress são hackeados devido a senhas fracas?

Estima-se que 8% dos sites WordPress sejam invadidos por senhas fracas ou roubadas.

Os proprietários de sites devem escolher uma senha simples para não esquecê-la, mas certifique-se de que seja difícil o suficiente para que você possa se lembrar dela e que os hackers não possam adivinhá-la.

Fonte: WPManageNinja

Qual porcentagem de ataques ocorre devido a sites desatualizados?

Quando os sites WordPress não são atualizados regularmente, eles ficam especialmente vulneráveis. Sites desatualizados causam 61% dos ataques.

/uploads/article/45475/VTF6j3LArCQ24GTV.png
Fonte: WP Clipboard

O WordPress é atacado em média 90.000 vezes por minuto.

Pode parecer falso, mas o WordPress está sendo atacado o tempo todo.

Fonte: Arishi See More

Qual foi o CMS hackeado com mais frequência?

De acordo com o relatório anual de sites hackeados da Sucuri, o WordPress foi o CMS mais hackeado em 2021.

95,6% das infecções detectadas pela Sucuri foram em sites WordPress.

Fonte: Sucuri See More

1- WordPress – 95,6%

2- Joomla – 2,03%

3- Drupal – 0,83%

4- Magento – 0,71%

5- OpenCart – 0,35%

Vale a pena notar que só porque a Sucuri detectou a maioria das infecções em sites com tecnologia WordPress não significa que o próprio WordPress seja inerentemente vulnerável.

/uploads/article/45475/WymGKOzNN8jG16t7.png
Fonte: Sucuri See More

Por que o WordPress é o CMS mais invadido?

WordPress.

Como o WordPress é o CMS mais popular, é mais provável que os hackers o atinjam.

Fonte: BetterStudio

Quantas tentativas foram bloqueadas pelo Wordfence para explorar vulnerabilidades?

Mais de 9,7 milhões de endereços IP exclusivos tentaram explorar vulnerabilidades em 2020.

As estatísticas são impressionantes, na minha opinião, mas o que é ainda mais impressionante é que 99,6% de todas as explorações foram impedidas pelo Wordfence e as restantes foram interrompidas por outras medidas de segurança no site.

Fonte: Wordfence

Qual é a principal tática para hackear sites WordPress?

Senhas inseguras ou roubadas causam 81% dos hacks do WordPress.

Quase todos os ataques visavam desfigurar sites e depois tentavam injetar scripts maliciosos.

As senhas são mais comumente roubadas por meio de ataques de força bruta, em que os hackers usam software para fazer login em sites com nomes de usuário e senhas aleatórios automaticamente.

Fonte: Sucuri See More

Qual é o pior ataque ao WordPress?

Mais de 18 milhões de sites WordPress foram comprometidos em 2011 devido a uma vulnerabilidade encontrada em um plugin chamado TimThumb.

O plug-in de criação de miniaturas TimThumb para WordPress tinha uma vulnerabilidade de injeção de SQL.

Fonte: BetterStudio

Qual é o método mais comum que os hackers usam para hackear o WordPress?

Estima-se que 97% dos ataques ao WordPress são automatizados.

Porque? Porque são eficientes e eficazes.

É fácil para os invasores usar ataques automáticos para encontrar falhas em um site antes que seus proprietários possam corrigi-las. Ataques automatizados também são baratos.

Os hackers não precisam pagar por humanos, apenas aplicativos que verificam vulnerabilidades por horas ou dias a fio.

Fonte: MediaTemple

Qual é a melhor maneira de proteger os sites do WordPress contra hackers?

A principal recomendação de fortalecimento do WordPress vem da Sucuri, que descobriu que 84% dos sites não possuem um firewall de aplicativo de site.

Usar um plug-in de segurança do WordPress também é essencial para proteger sites contra hackers.

Fonte: Sucuri See More

Quais são as cinco recomendações de endurecimento mais comuns?

Estas são as 5 principais recomendações de endurecimento encontradas pela Sucuri:

1- WAF ausente - 84%

2- Opções de X-Frame – 83%

3- Sem CSP – 82%

4- Segurança Rigorosa no Transporte – 72%

5- Sem redirecionamento para HTTPS – 17%

Fonte: Sucuri See More

Quantos administradores do WordPress têm um plugin de firewall?

Pelo menos um plug-in de firewall é instalado por 81% dos sites WordPress.

/uploads/article/45475/Wc08TeqCWef7AgWm.png
Fonte: Sucuri See More

Quantos administradores do WordPress usam 2FA?

64% dos administradores do WordPress pesquisados ​​usam 2FA (autenticação de dois fatores), enquanto 36% não.

Fonte: Sucuri See More

65% dos administradores do WordPress pesquisados ​​usam plug-ins de log de atividades.

Fonte: Sucuri See More

Havia 96% dos administradores do WordPress e proprietários de sites que consideravam a segurança do WordPress muito importante e 4% que a consideravam um tanto importante.

Fonte: Sucuri See More

43% dos administradores gastam de 1 a 3 horas por mês na segurança do WordPress

Fonte: Sucuri See More

35% dos administradores gastam mais de 3 horas por mês na segurança do WordPress

Fonte: Sucuri See More

22% dos administradores gastam menos de 1 hora na segurança do WordPress.

Fonte: Sucuri See More

Quais são as principais tarefas de segurança que os profissionais da Web executam?

Quase três quartos de todos os entrevistados disseram que atualizar o núcleo e os plugins do WordPress é a tarefa de segurança mais comum.

As principais tarefas que os profissionais de segurança da Web executam para seus clientes estão listadas aqui:

1- 75% de atualização de CMS e plugins

2- 67% sites de backup

3- 57% instalam certificados SSL

4- 56% monitoram ou verificam sites em busca de malware

5- 38% consertam sites relacionados a problemas de segurança

6- 34% de vulnerabilidades de correção

Fonte: Sucuri See More

Com que frequência você deve atualizar seu site WordPress?

É recomendável usar a atualização automática no WordPress para ser atualizado automaticamente, mas atualizar todos os plugins e temas mensalmente, pelo menos, é muito recomendado.

São estatísticas sobre a atualização do WordPress:

1- 35% dos gerentes de sites que atualizam seus sites semanalmente

2- 20% que fazem isso todos os dias

3- 18 por cento que o fazem todos os meses

4- 21% usam um sistema de atualização automática para que não precisem atualizar seus sites manualmente

Fonte: WP White Security

Qual é a estatística de teste para WordPress?

Principais estatísticas sobre atualizações e testes do WordPress:

→ 52% dos proprietários e administradores WP pesquisados ​​têm atualizações automáticas habilitadas para software WP, plug-ins e temas.

→ 25% sempre testam primeiro as atualizações em um ambiente de teste ou teste

→ 32% às vezes testam atualizações

→ 17% nunca testam atualizações

→26% apenas testam atualizações principais

Fonte: WP White Security

Quantos e-mails foram expostos pelo vazamento dos Panama Papers?

Você pode ficar surpreso ao saber que o vazamento do Panama Papers expôs 4,8 milhões de e-mails devido a uma vulnerabilidade em um plug-in do WordPress.

Fonte: Suddeutsche Zeitung

Quanto tempo os proprietários de sites WordPress gastam em tarefas de segurança?

Mais de 35% dos entrevistados gastam menos de uma hora por mês em tarefas de segurança, enquanto 22% gastam mais de três horas.

Fonte: WP White Security

Um total de 4,3 bilhões de tentativas de exploração de vulnerabilidades direcionadas ao WordPress foram relatadas em 2020

Sem contar as explorações bem-sucedidas, o software da Wordfence evitou mais de 4 bilhões de tentativas de exploração e mais de 90 bilhões de tentativas de login malicioso em 2020.

Fonte: Wordfence

Qual versão do WordPress é a mais segura?

Próxima versão.

A versão mais recente do WordPress é sempre recomendada. No momento em que este livro foi escrito, o WordPress 6.1.0 estava disponível.

Fonte: BetterStudio

O WordPress está lançando atualizações de segurança regularmente?

Várias atualizações do WordPress são lançadas a cada ano para segurança e manutenção.

Fonte: BetterStudio

Versões mais antigas do WordPress são fáceis de hackear?

A maioria dos sites WordPress desatualizados foi infectada, mostrando que a execução do WordPress desatualizado está apenas um pouco associada à infecção

Usar a versão mais recente do WordPress minimizará o risco de hackers atacarem seu site.

Fonte: WordPress

2. Estatísticas de invasão do WordPress

Quais são os hacks mais comuns do WordPress?

Malware é o tipo mais comum de invasão do WordPress visto pela Sucuri durante a resposta a incidentes.

Principais hacks do WordPress encontrados pela Sucuri

1- Malware 61,65%

2- Backdoor – 60,04%

3- Spam de SEO – 52,60%

4- Hacktool – 20,27%

5- Phishing – 7,39%

6- Desfigurações – 6,63%

7- Correio – 5,92%

8- Conta-gotas – 0,63%

/uploads/article/45475/QvZYO7VW1tWR1c4t.png
Fonte: Sucuri See More

Quantos sites estão sendo hackeados devido a temas?

Cerca de 29% dos hackers foram invadidos por uma vulnerabilidade em seu tema WordPress, de acordo com uma pesquisa com cerca de 10.000 sites.

Fonte: Malcare See More

Quantos sites estão sendo invadidos devido à hospedagem?

Segundo estimativas, 41% de todos os sites hospedados por seu provedor tiveram vulnerabilidades exploradas.

Como as empresas de hospedagem podem manter milhares de domínios ao mesmo tempo, centenas de sites podem ser afetados se um erro for encontrado.

Fonte: Godaddy See More

3. Estatísticas de vulnerabilidade de segurança do WordPress

Vamos dar uma olhada em algumas estatísticas do WordPress para entender melhor o que podemos fazer sobre as vulnerabilidades de segurança que os hackers costumam explorar.

Contagem de vulnerabilidades do WP em 2022?

38.281 vulnerabilidades

Fonte: WPScan

Qual é a maior vulnerabilidade de segurança do WordPress?

99,42% de todas as vulnerabilidades de segurança no ecossistema WordPress foram encontradas em temas e plugins em 2021. Isso representa um aumento de 96,22% em 2020.

Além disso, 92,81% das vulnerabilidades foram devido a plugins, enquanto 6,61% foram devido a temas.

/uploads/article/45475/MyLSU3UZ9gdJOgA1.png
Fonte: Sucuri See More

42% dos sites WordPress têm pelo menos um componente vulnerável instalado.

Fonte: Sucuri See More

Estima-se que 91,38% dos plug-ins estejam disponíveis gratuitamente no repositório WordPress.org, enquanto apenas 8,62% estão disponíveis em mercados de terceiros.

Fonte: Sucuri See More

Qual é a principal vulnerabilidade do WordPress?

Quase metade (50%) das vulnerabilidades no banco de dados do Patchstack em 2021 são vulnerabilidades de script entre sites.

Fonte: Patchstack

Quais são as vulnerabilidades mais comuns do WordPress?

As vulnerabilidades mais comuns do WordPress:

1- Cross Site Scripting (XSS) – 49,82,3%

2- Outros tipos de vulnerabilidade combinados – 13,3%

3- Falsificação de solicitação entre sites (CSRF) – 11,2%

4- SQL Injection (SQLi) – 6,8%

5- Upload arbitrário de arquivos – 6,8%

6- Autenticação quebrada – 2,8%

8- 7- Divulgação de informações – 2,4%

9- Vulnerabilidade de bypass – 1,1%

10 - Escalonamento de Privilégios - 1,1%

Fonte: Sucuri See More

Que porcentagem de todas as vulnerabilidades de segurança na Internet se deve a scripts entre sites?

No total, 84% de todas as vulnerabilidades de segurança na Internet são causadas por scripts entre sites ou ataques XSS.

Fonte: Sucuri See More

39% das vulnerabilidades do WordPress são causadas por cross-site scripting (XSS)

Fonte: Sucuri See More

4. Estatísticas de invasão de plug-ins do WordPress

Os plug-ins do WordPress são conhecidos por terem a maior proporção de vulnerabilidades de segurança, tornando seu site suscetível a hackers.

Vejamos algumas estatísticas de hacking relacionadas a plugins e temas do WordPress:

Quantas de todas as vulnerabilidades do WordPress são causadas por plugins desatualizados?

52% de todas as vulnerabilidades do WordPress são devido a plugins desatualizados.

Isso significa que você pode resolver mais da metade dos seus problemas do WordPress atualizando seus plugins.

Só porque eles não foram hackeados no passado, não significa que não serão hackeados no futuro, então você deve sempre manter seus plugins atualizados se quiser mantê-los seguros.

Fonte: Verisign

Quantos sites WordPress são plugins de SEO falsos?

Plugins de SEO falsos infectam mais de 4.000 sites WordPress.

Fonte: WP Clipboard

Qual é a maior fonte de vulnerabilidades de segurança do WordPress?

A maior vulnerabilidade de segurança do WordPress vem de plugins.

O WPScan relatou que 52% das 4.000 vulnerabilidades conhecidas do WordPress são causadas por plugins, em comparação com 37% pelo núcleo do WordPress e 11% por temas.

Fonte: Chave CDN

Quais são os plugins WordPress mais vulneráveis?

O Contact Form 7 foi o plugin WordPress vulnerável mais comumente identificado. Foi encontrado em 36,3% de todos os sites infectados no ponto de infecção.

No entanto, é importante ressaltar que isso não significa necessariamente que o Contact Form 7 foi o vetor de ataque que os hackers exploraram nesses casos, apenas que contribuiu para o ambiente inseguro geral.

O TimThumb foi o segundo plug-in WordPress vulnerável mais comumente identificado no ponto de infecção e foi encontrado em 8,2% de todos os sites infectados.

Fonte: BetterStudio

Os 10 principais plugins vulneráveis ​​do WordPress

Em ordem do número de plugins WordPress vulneráveis ​​identificados, aqui estão os dez primeiros:

1- Formulário de contato 7 (36,3%)

2- TimThumb (8,2%)

3- WooCommerce (7,8%)

4- Formas Ninja (6,1%)

5- Yoast SEO (3,7%)

6- Elementor (3,7%)

7- Biblioteca Freemius (3,7%)

8- Construtor de páginas (2,7%)

9- Gerenciador de arquivos (2,5%)

10- Bloco WooCommerce (2,5%)

Fonte: Jetpack

5. Os custos da invasão do WordPress

Ter um site WordPress hackeado pode ser muito caro para as empresas também, pois pode afetar a receita, bem como causar danos à reputação como resultado das perdas financeiras sofridas pelas empresas como resultado do hack.

Vejamos algumas estatísticas de custos de hacking do WordPress:

Qual é o custo de consertar um site WordPress que foi invadido?

Os preços individuais variaram de $ 50 a $ 4.800 para remoção de malware do WordPress, mas não há taxa padrão.

Geralmente, proteger seu site contra malware custa apenas US$ 8 por site/mês, tornando-se uma decisão fácil.

/uploads/article/45475/LKoumu1IjgCN2MA8.png
Fonte: Patchstack

Quais são os custos das violações de dados para as empresas?

A maior violação de dados do mundo ocorre devido a hackers 45% do tempo

Aproximadamente US$ 3,86 milhões é o preço médio de uma violação de dados, mas é claro que isso pode variar de acordo com o tamanho da organização, setor etc.

Fonte: Statista See More

Quando o WordPress é invadido, quais são os maiores impactos?

Os profissionais da Web pesquisados ​​acham que esses são os impactos mais importantes de um hack do WordPress:

︎ Perda de tempo – 59,2%

︎ Perda de receita – 27,2%

︎ Perda de confiança do cliente – 26,4%

︎ Perda na reputação da marca – 25,6%

︎ Sem interrupções – 17,6%

Fonte: Sucuri See More

Conclusão

O WordPress é uma das melhores e mais populares plataformas disponíveis hoje em termos de qualidade e popularidade, mas também é uma das mais visadas pelos hackers.

Seu site permanecerá seguro se você atualizar regularmente seus plugins e temas. Não use plugins não confiáveis ​​que possam ser usados ​​para hackear seu site.

Espero que esta lista tenha sido útil para você.

Eu agradeceria se você compartilhasse outras estatísticas de segurança do WordPress na seção de comentários.