En la Tierra a domingo, diciembre 7, 2025

SEGÚN CIFRAS DE WEB APPLICATION FIREWALL (WAF) DE WORDPRESS.COM

WordPress.com en España: Más de 12.000 ataques por segundo y su impacto en el marketing

EN ESPAÑA, EN 12 MESES, SE BLOQUEARON MÁS DE 1.100 MILLONES DE SOLICITUDES MALICIOSAS

Para los profesionales del marketing, invertir en ciberseguridad no solo evita interrupciones operativas, sino que refuerza la credibilidad de la marca frente a clientes cada vez más conscientes de la protección de datos

Según cifras globales del Web Application Firewall (WAF) de WordPress.com, la plataforma líder de creación web y comercio electrónico propiedad de Automattic, en los últimos doce meses se han bloqueado cerca de 12.000 solicitudes por segundo de tráfico no deseado o malicioso, y 165 peticiones por segundo de ataques potencialmente relacionados con vulnerabilidades de seguridad. En el caso de España, se estima que durante este periodo se bloquearon más de 1.100 millones de solicitudes maliciosas y alrededor de 15,3 millones de intentos de ataque detectados y bloqueados.

Este incremento de ciberataques supone un serio aviso para la industria del marketing digital, especialmente en un entorno donde la presencia online de las marcas es su principal activo. La seguridad web ya no es solo una cuestión técnica, sino estratégica: un sitio comprometido puede afectar directamente la reputación, el posicionamiento SEO y la confianza del consumidor.

Este escenario obliga a las agencias y departamentos de marketing a incorporar protocolos de ciberseguridad dentro de su planificación digital, asegurando que las campañas, landings y plataformas de eCommerce se desarrollen sobre entornos actualizados y protegidos. Además, la coordinación entre equipos técnicos y de comunicación se vuelve esencial para prevenir incidentes que puedan derivar en crisis de imagen. Pero, ¿cómo hacerlo de la mejor manera?

Plugins desactualizados y contraseñas débiles

Los plugins y temas desactualizados continúan siendo una de las principales puertas de entrada para los ciberdelincuentes. Según los datos de WordPress.com, una proporción significativa de los intentos de intrusión detectados el último año tuvo su origen en extensiones con vulnerabilidades conocidas o en versiones que no habían sido actualizadas a tiempo. Estas brechas son aprovechadas por atacantes que rastrean la web en busca de componentes obsoletos o poco seguros, lo que subraya la importancia de mantener el software al día y eliminar complementos de dudosa procedencia.

El segundo gran punto débil sigue siendo la gestión de contraseñas. Pese a las herramientas disponibles, muchos usuarios utilizan claves predecibles o repetidas. La falta de autenticación multifactor agrava el problema y multiplica las posibilidades de acceso no autorizado, resultando necesario implementar códigos robustos junto con métodos adicionales de verificación para reforzar la protección del sitio.

Permisos innecesarios y código personalizado inseguro

A las amenazas tradicionales se suman otras que se han extendido recientemente. Una de ellas es la configuración de roles de usuario con permisos excesivos, ya que, cuando los administradores o editores tienen más privilegios de los necesarios, aumentan las posibilidades de explotación si una cuenta se ve comprometida. Para evitarlo, es clave revisar y limitar el acceso según las tareas que realmente necesita realizar cada usuario.

Otra fuente de riesgo creciente es el uso de código personalizado sin medidas de protección adecuadas. Fragmentos de código mal escritos, integraciones con APIs externas o modificaciones directas en los archivos del tema pueden originar brechas difíciles de detectar. Por ello, se aconseja recurrir siempre a desarrolladores de confianza, no insertar código sin revisión previa y usar herramientas de análisis que detecten posibles debilidades antes de ponerlos en producción.

Cómo mejorar la seguridad de la web

Teniendo en cuenta que un sitio seguro influye directamente en la confianza y reputación de las empresas, protegerlo de forma efectiva requiere combinar buenas prácticas cotidianas con soluciones tecnológicas sólidas. Por ello, desde WordPress.com recomiendan actualizar con regularidad el software y plugins instalados, eliminar extensiones innecesarias o de fuentes no oficiales, realizar copias de seguridad periódicas y almacenarlas en entornos seguros, además de contar con contraseñas robustas y autenticación en dos pasos.

Para facilitar el trabajo, las soluciones de seguridad incorporadas en WordPress.com, como copias y actualizaciones automáticas, cifrado de datos y monitoreo constante, permiten que los sitios mantengan la continuidad operativa incluso ante intentos de ataque. De esta forma, tanto grandes corporaciones como proyectos personales pueden enfocarse en la gestión y el contenido de sus sitios, mientras las medidas de seguridad permanecen activas sin necesidad de intervención.

Seguiremos Informando…


NOTICIAS RELACIONADAS

Relacionados Posts

Premiados de la XX edición de 'Los mejores de PR'

Noticias recientes

SUSCRÍBETE

Suscríbete a nuestro boletín y no te pierdas las noticias más relevantes y exclusivas.