WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting
No Result
View All Result
WordPress Directo
No Result
View All Result

Autenticación comprometida: Causa principal detrás del 60% de WordPress hackeados en 2023

MyR by MyR
18 diciembre 2024
in Noticias
Reading Time: 2 mins read
0

En un giro inesperado que desafía muchos de los mitos arraigados sobre la seguridad en WordPress, una investigación exhaustiva ha revelado que el 60% de los ataques exitosos a sitios WordPress en 2023 no se debieron a vulnerabilidades en plugins o temas, sino a compromisos en las credenciales de autenticación. Este hallazgo, basado en el análisis de más de 850 millones de entradas de logs, arroja luz sobre la verdadera naturaleza de los riesgos de seguridad en WordPress y subraya la importancia de fortalecer la autenticación.

A lo largo de 2023, se observó un patrón alarmante: la mayoría de los sitios WordPress comprometidos fueron víctimas de ataques que aprovecharon cookies de sesión robadas o credenciales de acceso comprometidas. Contrario a la creencia popular de que las vulnerabilidades en plugins y temas son las principales puertas de entrada para los atacantes, los datos indican que las tácticas de compromiso de autenticación representan una amenaza mucho mayor.

La recopilación de datos para este estudio fue posible gracias a un sofisticado sistema de monitorización que analiza los cambios en archivos, registros de acceso, modificaciones en la base de datos, procesos del sistema y todo el tráfico saliente del servidor a nivel del sistema operativo. Esta metodología permite identificar con precisión el punto de entrada inicial de los ataques, lo que otorga una visión sin precedentes sobre las técnicas utilizadas por los ciberdelincuentes.

Artículos relacionados

Automattic vs WP Engine: Disputa legal por el futuro de WordPress

18 diciembre 2024

WordPress 6.7.2: La última actualización que mejora rendimiento, accesibilidad y diseño

13 febrero 2025

Matt Mullenweg: El visionario detrás de WordPress

8 febrero 2025

Solución a Problemas con el Programador de WordPress y el Envío de Correos Electrónicos

11 marzo 2025

Los ataques basados en la explotación de vulnerabilidades en plugins, temas y el núcleo de WordPress, aunque todavía presentes, representaron una fracción significativamente menor de los incidentes. Esta tendencia sugiere que, aunque es crucial mantener actualizados los componentes de un sitio WordPress, es igualmente importante implementar medidas robustas de seguridad en la autenticación.

Entre las recomendaciones derivadas del estudio, se enfatiza la necesidad de adoptar prácticas de seguridad avanzadas como el cierre de sesión después de cada uso administrativo y la implementación de autenticación de múltiples factores o claves de paso. Además, se sugiere la creación de cuentas de usuario independientes para cada administrador, lo que facilita la identificación y contención de compromisos de autenticación.

Este estudio refuerza la idea de que la seguridad en WordPress debe abordarse desde múltiples frentes, priorizando tanto la actualización de componentes como la protección de las credenciales de autenticación. A medida que los atacantes continúan refinando sus métodos, la comunidad WordPress debe permanecer vigilante y proactiva en la implementación de estrategias de seguridad efectivas.

vía: We Watch your Website

ShareTweetSendSharePin
MyR

MyR

Te puede interesar...

Noticias

Elementor celebra su noveno aniversario con descuentos de hasta el 75 % en toda su plataforma

22 junio 2025

La popular herramienta de creación web para WordPress lanza una campaña especial con importantes...

Noticias

Actualizar o arriesgar: El talón de Aquiles de la seguridad en WordPress está en los plugins y temas

12 junio 2025

WordPress sigue siendo el sistema de gestión de contenidos más popular del mundo, impulsando...

Noticias

PHP cumple 30 años: el lenguaje que hizo posible WordPress y la web moderna

12 junio 2025

Hoy se cumplen 30 años desde que Rasmus Lerdorf lanzó la primera versión pública...

Código fuente

¿Por qué actualizar a PHP 8.4 en tu WordPress? Ventajas y comparativa con PHP 7.4

10 junio 2025

WordPress y la importancia del motor PHP WordPress depende directamente de PHP para funcionar....

No Result
View All Result
Plugin Imagify, optimizar imágenes
wordpress hosting NVME
Elegant Themes WordPress
elementor editor plugin




Últimos artículos

Willbrige un impresionante tema para WordPress

11 enero 2016

¿Qué es el rel=»noopener» de WordPress y cómo eliminarlo?

22 octubre 2024

Las mejores plantillas de WordPress para un safari

25 marzo 2019

Graves vulnerabilidades afectan a populares complementos de WordPress para sitios inmobiliarios

23 enero 2025

Referencias WordPress para 4-septiembre-2012

4 septiembre 2012
WordPress Directo

WPDirecto.com es una revista especializada en WordPress y WooCommerce que ofrece una amplia gama de recursos, incluyendo tutoriales, análisis de plugins y plantillas, consejos de optimización y estrategias de SEO, para ayudar a los usuarios a mejorar y personalizar sus sitios web, manteniéndolos informados sobre las últimas novedades y tendencias en el mundo de WordPress.

Menu

  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

Información

WPDirecto es un medio de Medios y Redes:
  • Artículos patrocinados
  • Servicio de diseño web
  • Contacto
  • Acerca de MyR
  • Política de privacidad y cookies
  • Aviso Legal

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.

No Result
View All Result
  • Tutoriales
  • Plugins
  • Plantillas
  • Optimización
  • SEO
  • WordPress Hosting

© 1995-2025 Color Vivo Internet, SLU (Medios y Redes Online).. Otros contenidos se cita fuente. Infraestructura cloud servidores dedicados de Stackscale.