Noticias de Ciberseguridad

Detalle de la noticia

Filtración de datos

La mayoría de los profesionales de WordPress siguen sin contar con un plan de recuperación ante brechas de seguridad

Fuente: Help Net Security Publicado: 18/09/2026 · 04:30 UTC
Compartir:
Filtración de datos La mayoría de los profesionales de WordPress siguen sin contar con un plan de recuperación ante brechas de seguridad
Imagen: Help Net Security

Una encuesta realizada por Melapress a más de trescientos profesionales de WordPress revela que la mayoría se ha enfrentado a algún incidente de seguridad conocido en el desarrollo y administración de sitios. A pesar de esto, menos de tres de cada diez encuestados disponen de un plan de recuperación ante brechas que determine de antemano las responsabilidades, la ubicación de las copias de seguridad limpias y las comunicaciones necesarias. Como consecuencia de no contar con este protocolo previo, el tiempo de inactividad se convirtió en el efecto más frecuente tras sufrir un ataque.

Respecto a la detección de los incidentes, lo más habitual es que se descubran porque alguien percibe un comportamiento extraño en la página, ya sea un visitante, un cliente, un compañero o un administrador, cuando el problema ya está causando alteraciones. Las herramientas de registro, las alertas de los proveedores de alojamiento y los escáneres de código malicioso también contribuyen a identificar los ataques. Cuando es un buscador el que advierte sobre la situación, los perjuicios en el posicionamiento son notablemente mayores, tal como ilustra el caso de un sitio de comercio electrónico cuyas visitas cayeron drásticamente tras una vulneración y cuyas posiciones en los resultados nunca se restauraron por completo.

Los investigadores aconsejan elaborar y poner a prueba un plan de recuperación con antelación, definiendo quién aísla los sistemas afectados, quién devuelve la operatividad al sitio y quién se comunica con los usuarios, recordando que una copia de seguridad que no se ha probado es solo una suposición. Asimismo, se aconseja la formación continua como medida fundamental, dado que las decisiones de los editores y administradores influyen en la seguridad, y se subraya que el propietario del sitio debe conocer siempre quién recibe los avisos de seguridad, incluso si dicha tarea está delegada en agencias o profesionales independientes.