ARK. 1 · 1 min czytaniaWordPress ·

Mniej niż 3 na 10 specjalistów od WordPressa ma plan odtworzenia strony po włamaniu

Melapress zapytał 319 osób zawodowo prowadzących strony na WordPressie. Większość miała za sobą incydent, a 68,4% poszkodowanych zgłosiło przestój.

Karta wpisu: Mniej niż 3 na 10 specjalistów od WordPressa ma plan odtworzenia strony po włamaniu

Melapress, producent wtyczek bezpieczeństwa do WordPressa, zapytał 319 osób, które zawodowo budują i prowadzą strony: pracowników agencji, programistów, projektantów, właścicieli i administratorów. Większość miała za sobą co najmniej jeden znany incydent, a plan odtworzenia strony po włamaniu ma mniej niż trzy na dziesięć osób.

Najczęstszym skutkiem był przestój, zgłoszony przez 68,4% poszkodowanych. Incydent zwykle wychodził na jaw dopiero wtedy, gdy ktoś zauważył dziwne zachowanie strony. Spośród zabezpieczeń najczęściej wykrywały go narzędzia rejestrujące zdarzenia, u części ankietowanych także alerty firmy hostingowej i skanery złośliwego kodu. Gdy sygnałem było ostrzeżenie wyszukiwarki, 46% takich incydentów kończyło się spadkiem pozycji w wynikach, wobec 14,5% przy innych sposobach wykrycia.

Autorzy badania zalecają przygotować plan zawczasu i go przetestować: kto odcina uszkodzone systemy, kto przywraca stronę, gdzie leżą czyste kopie zapasowe i kto informuje klientów. Za podstawowe zabezpieczenie uznają też szkolenie redaktorów i administratorów strony.

TAB. 2

Źródła

1
Help Net Security — Most WordPress pros still lack a breach recovery planhelpnetsecurity.com
TAB. 3

Powiązane

3
18.09.2026WordPressWordPress 7.1.1 łata lukę Click2Shell: link instaluje motyw bez kliknięcia
18.09.2026WordPressWordPress 7.1.1 łata 11 luk, w tym stored XSS w komentarzach (CVE-2026-93485)
16.09.2026WordPressThe Events Calendar: dwie krytyczne luki pozwalają przejąć stronę WordPress bez logowania

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com