WordPress.com bloquea más de 12.000 ataques por segundo en todo el mundo

WordPress.com bloquea más de 12.000 ataques por segundo en todo el mundo


En un panorama de amenazas digitales en constante crecimiento, WordPress.com ha revelado cifras impactantes sobre el volumen de ataques que recibe su infraestructura global. Según los datos del Web Application Firewall (WAF), se registran más de 12.000 solicitudes maliciosas por segundo y 165 intentos de ataque vinculados a vulnerabilidades cada segundo.

En el caso de España, los datos también son alarmantes: más de 1.100 millones de solicitudes bloqueadas y 15,3 millones de intentos de ataque frustrados durante el último año. Estas cifras reflejan la magnitud de las amenazas que enfrentan tanto proyectos personales como grandes empresas que operan con WordPress.

Plugins desactualizados y contraseñas débiles

Uno de los principales factores de riesgo sigue siendo el uso de plugins y temas desactualizados. Muchas de las intrusiones detectadas se originan en extensiones con vulnerabilidades conocidas o versiones obsoletas que no han sido actualizadas a tiempo.

Otro punto débil es la gestión de contraseñas. Muchos administradores continúan utilizando claves predecibles o repetidas, lo que facilita el acceso no autorizado. La falta de autenticación multifactor agrava este problema, haciendo imprescindible combinar contraseñas robustas con métodos de verificación adicionales.

Permisos innecesarios y código inseguro

La configuración de roles con permisos excesivos también representa un riesgo. Si una cuenta privilegiada se ve comprometida, los atacantes pueden obtener acceso completo al sitio. Limitar los permisos según las funciones de cada usuario es esencial.

Por otro lado, el código personalizado inseguro se ha convertido en una fuente de vulnerabilidades. Fragmentos mal escritos o integraciones externas sin revisar pueden introducir brechas difíciles de detectar. Por ello, se recomienda trabajar siempre con desarrolladores de confianza y auditar el código antes de publicarlo.

Cómo reforzar la seguridad del sitio

  • Actualizar WordPress, plugins y temas regularmente para corregir vulnerabilidades.
  • Eliminar extensiones innecesarias o de fuentes no oficiales.
  • Realizar copias de seguridad periódicas y almacenarlas en entornos seguros.
  • Usar contraseñas fuertes y activar la autenticación en dos pasos.
  • Revisar los permisos de usuario y evitar privilegios innecesarios.

Las funciones de seguridad integradas en WordPress.com —como copias automáticas, cifrado de datos y monitoreo continuo— ayudan a mantener los sitios protegidos y operativos incluso frente a intentos de ataque masivo.

Conclusión

Los más de 12.000 ataques por segundo que enfrenta WordPress.com evidencian la magnitud de las amenazas actuales. Sin embargo, con buenas prácticas, actualizaciones regulares y herramientas de protección adecuadas, es posible mantener los sitios web seguros y garantizar su disponibilidad.

En el entorno digital actual, la seguridad no es opcional: es una inversión esencial para proteger la reputación y la continuidad de cualquier proyecto en línea.

Sé respetuoso con los demás usuarios y no utilices lenguaje ofensivo o discriminatorio.

Artículo Anterior Artículo Siguiente