53 estatísticas de segurança do WordPress
Publicados: 2023-01-16Quais são as maneiras mais comuns pelas quais os sites do WordPress são invadidos? Confira estas interessantes estatísticas de hacking do WordPress.
Embora o WordPress seja popular, é um dos CMSs mais direcionados da Internet.
O WordPress aparece em mais sites do que qualquer outro CMS do planeta.
Aqui estão as estatísticas de 2023 sobre a segurança do WordPress que ajudarão você a entender como proteger o WordPress no momento.
Estatísticas de segurança do WordPress (escolha do editor)
- Pelo menos 13.000 sites WordPress são invadidos por dia
- 4,7 milhões de sites WordPress são invadidos por ano
- Quase 1 em cada 25 sites WordPress foi hackeado
- 8% dos sites WordPress são invadidos por senhas fracas ou roubadas
- A melhor maneira de proteger o conteúdo do WordPress é usando um plug-in de proteção de conteúdo
- Sites WordPress desatualizados causam 61% dos ataques
- O WordPress é atacado em média 90.000 vezes por minuto.
- WordPress é o CMS mais hackeado
- 97% dos ataques ao WordPress são automatizados
- Em 81% dos sites WordPress, existe pelo menos um plugin de firewall
- 65% dos administradores do WordPress pesquisados usam plug-ins de log de atividades
- 4,3 bilhões de tentativas de exploração de vulnerabilidades direcionadas ao WordPress foram relatadas em 2020
- 99,42% de todas as vulnerabilidades de segurança no ecossistema WordPress foram encontradas em temas e plugins em 2021
- Custa de $ 50 a $ 4.800 para limpar um site WordPress hackeado
Nota importante: Uma das tarefas mais importantes para proteger o WordPress é usar um plug-in de segurança. Você pode usar nossa lista escolhida a dedo de plug-ins de segurança do WordPress para escolher um plug-in para proteger seu site contra hackers.
1. Estatísticas de segurança do WordPress
A seguir estão as estatísticas mais notáveis sobre o WordPress que vão te chocar.
Você notará que as estatísticas não estão em nenhuma forma de ordem semântica
Quantos sites WordPress são invadidos?
Ninguém sabe exatamente quantos sites WordPress são invadidos, mas nossa melhor estimativa é de pelo menos 13.000 por dia. Isso é cerca de 9 por minuto, 390.000 por mês e 4,7 milhões por ano.
Que porcentagem de sites WordPress é invadida?
Houve 4,3% dos sites WordPress que foram invadidos. Quase 1 em cada 25 sites WordPress foi hackeado.
Qual é a taxa diária de invasão de sites WordPress?
Todos os dias, mais de 30.000 sites são invadidos.
Que porcentagem de sites WordPress corria o risco de ser hackeado?
10,4% dos sites do WordPress corriam o risco de serem invadidos devido ao uso de plugins, temas ou versão do WordPress desatualizados.
Quantos ataques ao WordPress por minuto são relatados?
Graças à sua popularidade e uso generalizado, quase 90.000 ataques chegam ao WordPress a cada minuto.
Qual é a melhor maneira de proteger o conteúdo do WordPress de ser copiado?
Usar um plug-in de proteção de conteúdo do WordPress é a melhor maneira.
Recomendamos WPShield Content Protector por causa dos 15 protetores diferentes que ele inclui.
Quantos sites WordPress são hackeados devido a senhas fracas?
Estima-se que 8% dos sites WordPress sejam invadidos por senhas fracas ou roubadas.
Os proprietários de sites devem escolher uma senha simples para não esquecê-la, mas certifique-se de que seja difícil o suficiente para que você possa se lembrar dela e que os hackers não possam adivinhá-la.
Qual porcentagem de ataques ocorre devido a sites desatualizados?
Quando os sites WordPress não são atualizados regularmente, eles ficam especialmente vulneráveis. Sites desatualizados causam 61% dos ataques.
O WordPress é atacado em média 90.000 vezes por minuto.
Pode parecer falso, mas o WordPress está sendo atacado o tempo todo.
Qual foi o CMS hackeado com mais frequência?
De acordo com o relatório anual de sites hackeados da Sucuri, o WordPress foi o CMS mais hackeado em 2021.
95,6% das infecções detectadas pela Sucuri foram em sites WordPress.
1- WordPress – 95,6%
2- Joomla – 2,03%
3- Drupal – 0,83%
4- Magento – 0,71%
5- OpenCart – 0,35%
Vale a pena notar que só porque a Sucuri detectou a maioria das infecções em sites com tecnologia WordPress não significa que o próprio WordPress seja inerentemente vulnerável.
Por que o WordPress é o CMS mais invadido?
WordPress.
Como o WordPress é o CMS mais popular, é mais provável que os hackers o atinjam.
Quantas tentativas foram bloqueadas pelo Wordfence para explorar vulnerabilidades?
Mais de 9,7 milhões de endereços IP exclusivos tentaram explorar vulnerabilidades em 2020.
As estatísticas são impressionantes, na minha opinião, mas o que é ainda mais impressionante é que 99,6% de todas as explorações foram impedidas pelo Wordfence e as restantes foram interrompidas por outras medidas de segurança no site.
Qual é a principal tática para hackear sites WordPress?
Senhas inseguras ou roubadas causam 81% dos hacks do WordPress.
Quase todos os ataques visavam desfigurar sites e depois tentavam injetar scripts maliciosos.
As senhas são mais comumente roubadas por meio de ataques de força bruta, em que os hackers usam software para fazer login em sites com nomes de usuário e senhas aleatórios automaticamente.
Qual é o pior ataque ao WordPress?
Mais de 18 milhões de sites WordPress foram comprometidos em 2011 devido a uma vulnerabilidade encontrada em um plugin chamado TimThumb.
O plug-in de criação de miniaturas TimThumb para WordPress tinha uma vulnerabilidade de injeção de SQL.
Qual é o método mais comum que os hackers usam para hackear o WordPress?
Estima-se que 97% dos ataques ao WordPress são automatizados.
Porque? Porque são eficientes e eficazes.
É fácil para os invasores usar ataques automáticos para encontrar falhas em um site antes que seus proprietários possam corrigi-las. Ataques automatizados também são baratos.
Os hackers não precisam pagar por humanos, apenas aplicativos que verificam vulnerabilidades por horas ou dias a fio.
Qual é a melhor maneira de proteger os sites do WordPress contra hackers?
A principal recomendação de fortalecimento do WordPress vem da Sucuri, que descobriu que 84% dos sites não possuem um firewall de aplicativo de site.
Usar um plug-in de segurança do WordPress também é essencial para proteger sites contra hackers.
Quais são as cinco recomendações de endurecimento mais comuns?
Estas são as 5 principais recomendações de endurecimento encontradas pela Sucuri:
1- WAF ausente - 84%
2- Opções de X-Frame – 83%
3- Sem CSP – 82%
4- Segurança Rigorosa no Transporte – 72%
5- Sem redirecionamento para HTTPS – 17%
Quantos administradores do WordPress têm um plugin de firewall?
Pelo menos um plug-in de firewall é instalado por 81% dos sites WordPress.
Quantos administradores do WordPress usam 2FA?
64% dos administradores do WordPress pesquisados usam 2FA (autenticação de dois fatores), enquanto 36% não.
65% dos administradores do WordPress pesquisados usam plug-ins de log de atividades.
Havia 96% dos administradores do WordPress e proprietários de sites que consideravam a segurança do WordPress muito importante e 4% que a consideravam um tanto importante.
43% dos administradores gastam de 1 a 3 horas por mês na segurança do WordPress
35% dos administradores gastam mais de 3 horas por mês na segurança do WordPress
22% dos administradores gastam menos de 1 hora na segurança do WordPress.
Quais são as principais tarefas de segurança que os profissionais da Web executam?
Quase três quartos de todos os entrevistados disseram que atualizar o núcleo e os plugins do WordPress é a tarefa de segurança mais comum.
As principais tarefas que os profissionais de segurança da Web executam para seus clientes estão listadas aqui:
1- 75% de atualização de CMS e plugins
2- 67% sites de backup
3- 57% instalam certificados SSL
4- 56% monitoram ou verificam sites em busca de malware
5- 38% consertam sites relacionados a problemas de segurança
6- 34% de vulnerabilidades de correção
Com que frequência você deve atualizar seu site WordPress?
É recomendável usar a atualização automática no WordPress para ser atualizado automaticamente, mas atualizar todos os plugins e temas mensalmente, pelo menos, é muito recomendado.
São estatísticas sobre a atualização do WordPress:
1- 35% dos gerentes de sites que atualizam seus sites semanalmente
2- 20% que fazem isso todos os dias
3- 18 por cento que o fazem todos os meses
4- 21% usam um sistema de atualização automática para que não precisem atualizar seus sites manualmente
Qual é a estatística de teste para WordPress?
Principais estatísticas sobre atualizações e testes do WordPress:
→ 52% dos proprietários e administradores WP pesquisados têm atualizações automáticas habilitadas para software WP, plug-ins e temas.
→ 25% sempre testam primeiro as atualizações em um ambiente de teste ou teste
→ 32% às vezes testam atualizações
→ 17% nunca testam atualizações
→26% apenas testam atualizações principais
Quantos e-mails foram expostos pelo vazamento dos Panama Papers?
Você pode ficar surpreso ao saber que o vazamento do Panama Papers expôs 4,8 milhões de e-mails devido a uma vulnerabilidade em um plug-in do WordPress.
Quanto tempo os proprietários de sites WordPress gastam em tarefas de segurança?
Mais de 35% dos entrevistados gastam menos de uma hora por mês em tarefas de segurança, enquanto 22% gastam mais de três horas.
Um total de 4,3 bilhões de tentativas de exploração de vulnerabilidades direcionadas ao WordPress foram relatadas em 2020
Sem contar as explorações bem-sucedidas, o software da Wordfence evitou mais de 4 bilhões de tentativas de exploração e mais de 90 bilhões de tentativas de login malicioso em 2020.
Qual versão do WordPress é a mais segura?
Próxima versão.
A versão mais recente do WordPress é sempre recomendada. No momento em que este livro foi escrito, o WordPress 6.1.0 estava disponível.
O WordPress está lançando atualizações de segurança regularmente?
Várias atualizações do WordPress são lançadas a cada ano para segurança e manutenção.
Versões mais antigas do WordPress são fáceis de hackear?
A maioria dos sites WordPress desatualizados foi infectada, mostrando que a execução do WordPress desatualizado está apenas um pouco associada à infecção
Usar a versão mais recente do WordPress minimizará o risco de hackers atacarem seu site.
2. Estatísticas de invasão do WordPress
Quais são os hacks mais comuns do WordPress?
Malware é o tipo mais comum de invasão do WordPress visto pela Sucuri durante a resposta a incidentes.
Principais hacks do WordPress encontrados pela Sucuri
1- Malware 61,65%
2- Backdoor – 60,04%
3- Spam de SEO – 52,60%
4- Hacktool – 20,27%
5- Phishing – 7,39%
6- Desfigurações – 6,63%
7- Correio – 5,92%
8- Conta-gotas – 0,63%
Quantos sites estão sendo hackeados devido a temas?
Cerca de 29% dos hackers foram invadidos por uma vulnerabilidade em seu tema WordPress, de acordo com uma pesquisa com cerca de 10.000 sites.
Quantos sites estão sendo invadidos devido à hospedagem?
Segundo estimativas, 41% de todos os sites hospedados por seu provedor tiveram vulnerabilidades exploradas.
Como as empresas de hospedagem podem manter milhares de domínios ao mesmo tempo, centenas de sites podem ser afetados se um erro for encontrado.
3. Estatísticas de vulnerabilidade de segurança do WordPress
Vamos dar uma olhada em algumas estatísticas do WordPress para entender melhor o que podemos fazer sobre as vulnerabilidades de segurança que os hackers costumam explorar.
Contagem de vulnerabilidades do WP em 2022?
38.281 vulnerabilidades
Qual é a maior vulnerabilidade de segurança do WordPress?
99,42% de todas as vulnerabilidades de segurança no ecossistema WordPress foram encontradas em temas e plugins em 2021. Isso representa um aumento de 96,22% em 2020.
Além disso, 92,81% das vulnerabilidades foram devido a plugins, enquanto 6,61% foram devido a temas.
42% dos sites WordPress têm pelo menos um componente vulnerável instalado.
Estima-se que 91,38% dos plug-ins estejam disponíveis gratuitamente no repositório WordPress.org, enquanto apenas 8,62% estão disponíveis em mercados de terceiros.
Qual é a principal vulnerabilidade do WordPress?
Quase metade (50%) das vulnerabilidades no banco de dados do Patchstack em 2021 são vulnerabilidades de script entre sites.
Quais são as vulnerabilidades mais comuns do WordPress?
As vulnerabilidades mais comuns do WordPress:
1- Cross Site Scripting (XSS) – 49,82,3%
2- Outros tipos de vulnerabilidade combinados – 13,3%
3- Falsificação de solicitação entre sites (CSRF) – 11,2%
4- SQL Injection (SQLi) – 6,8%
5- Upload arbitrário de arquivos – 6,8%
6- Autenticação quebrada – 2,8%
8- 7- Divulgação de informações – 2,4%
9- Vulnerabilidade de bypass – 1,1%
10 - Escalonamento de Privilégios - 1,1%
Que porcentagem de todas as vulnerabilidades de segurança na Internet se deve a scripts entre sites?
No total, 84% de todas as vulnerabilidades de segurança na Internet são causadas por scripts entre sites ou ataques XSS.
39% das vulnerabilidades do WordPress são causadas por cross-site scripting (XSS)
4. Estatísticas de invasão de plug-ins do WordPress
Os plug-ins do WordPress são conhecidos por terem a maior proporção de vulnerabilidades de segurança, tornando seu site suscetível a hackers.
Vejamos algumas estatísticas de hacking relacionadas a plugins e temas do WordPress:
Quantas de todas as vulnerabilidades do WordPress são causadas por plugins desatualizados?
52% de todas as vulnerabilidades do WordPress são devido a plugins desatualizados.
Isso significa que você pode resolver mais da metade dos seus problemas do WordPress atualizando seus plugins.
Só porque eles não foram hackeados no passado, não significa que não serão hackeados no futuro, então você deve sempre manter seus plugins atualizados se quiser mantê-los seguros.
Quantos sites WordPress são plugins de SEO falsos?
Plugins de SEO falsos infectam mais de 4.000 sites WordPress.
Qual é a maior fonte de vulnerabilidades de segurança do WordPress?
A maior vulnerabilidade de segurança do WordPress vem de plugins.
O WPScan relatou que 52% das 4.000 vulnerabilidades conhecidas do WordPress são causadas por plugins, em comparação com 37% pelo núcleo do WordPress e 11% por temas.
Quais são os plugins WordPress mais vulneráveis?
O Contact Form 7 foi o plugin WordPress vulnerável mais comumente identificado. Foi encontrado em 36,3% de todos os sites infectados no ponto de infecção.
No entanto, é importante ressaltar que isso não significa necessariamente que o Contact Form 7 foi o vetor de ataque que os hackers exploraram nesses casos, apenas que contribuiu para o ambiente inseguro geral.
O TimThumb foi o segundo plug-in WordPress vulnerável mais comumente identificado no ponto de infecção e foi encontrado em 8,2% de todos os sites infectados.
Os 10 principais plugins vulneráveis do WordPress
Em ordem do número de plugins WordPress vulneráveis identificados, aqui estão os dez primeiros:
1- Formulário de contato 7 (36,3%)
2- TimThumb (8,2%)
3- WooCommerce (7,8%)
4- Formas Ninja (6,1%)
5- Yoast SEO (3,7%)
6- Elementor (3,7%)
7- Biblioteca Freemius (3,7%)
8- Construtor de páginas (2,7%)
9- Gerenciador de arquivos (2,5%)
10- Bloco WooCommerce (2,5%)
5. Os custos da invasão do WordPress
Ter um site WordPress hackeado pode ser muito caro para as empresas também, pois pode afetar a receita, bem como causar danos à reputação como resultado das perdas financeiras sofridas pelas empresas como resultado do hack.
Vejamos algumas estatísticas de custos de hacking do WordPress:
Qual é o custo de consertar um site WordPress que foi invadido?
Os preços individuais variaram de $ 50 a $ 4.800 para remoção de malware do WordPress, mas não há taxa padrão.
Geralmente, proteger seu site contra malware custa apenas US$ 8 por site/mês, tornando-se uma decisão fácil.
Quais são os custos das violações de dados para as empresas?
A maior violação de dados do mundo ocorre devido a hackers 45% do tempo
Aproximadamente US$ 3,86 milhões é o preço médio de uma violação de dados, mas é claro que isso pode variar de acordo com o tamanho da organização, setor etc.
Quando o WordPress é invadido, quais são os maiores impactos?
Os profissionais da Web pesquisados acham que esses são os impactos mais importantes de um hack do WordPress:
︎ Perda de tempo – 59,2%
︎ Perda de receita – 27,2%
︎ Perda de confiança do cliente – 26,4%
︎ Perda na reputação da marca – 25,6%
︎ Sem interrupções – 17,6%
Conclusão
O WordPress é uma das melhores e mais populares plataformas disponíveis hoje em termos de qualidade e popularidade, mas também é uma das mais visadas pelos hackers.
Seu site permanecerá seguro se você atualizar regularmente seus plugins e temas. Não use plugins não confiáveis que possam ser usados para hackear seu site.
Espero que esta lista tenha sido útil para você.
Eu agradeceria se você compartilhasse outras estatísticas de segurança do WordPress na seção de comentários.