Los expertos advierten: 2000 sitios web de WordPress comprometidos operan en secreto una red criminal global.
Alerta urgente: 2,000 sitios WordPress comprometidos formaban parte de una red criminal global. ¡Descubre los detalles de este delito y cómo proteger tu sitio de las ciberamenazas ahora!
Las cosas más importantes que necesitas saber
- Miles de sitios web de WordPress con un mantenimiento deficiente se utilizan como infraestructura criminal distribuida para la propagación de malware, la vigilancia, el robo de datos y el ransomware.
- Para protegerse contra los ataques informáticos, asegúrese de tener instalada la última versión de WordPress y de actualizar periódicamente todos los complementos, y tenga cuidado con las solicitudes CAPTCHA inesperadas.
- El uso de versiones antiguas de WordPress que contienen docenas de vulnerabilidades de seguridad puede provocar el robo de información personal, por lo que se recomienda un ciclo de actualización regular en colaboración con un proveedor de alojamiento que supervise la actividad sospechosa.
Check Point Research ha descubierto una red global de ciberdelincuencia que dependía en gran medida de una red de sitios web de WordPress . La investigación , denominada "StopAndProtect", reveló una red de 5000 ordenadores infectados en todo el mundo, junto con 2000 dominios de WordPress.

WordPress gestiona actualmente el contenido de aproximadamente el 43 % de los sitios web a nivel mundial, lo que lo convierte en el sistema de gestión de contenido (CMS) más importante y utilizado. Además, es el creador de sitios web más popular, adecuado para páginas sencillas, blogs, grandes sitios de noticias e incluso tiendas de comercio electrónico.
Los investigadores descubrieron que la banda criminal cometió varios errores que les alertaron sobre la naturaleza de su operación. Estos errores incluían capturas de pantalla, registros de víctimas, herramientas internas y archivos que indicaban dominios comprometidos. Si bien este hallazgo es tranquilizador, la investigación de StopAndProtect plantea serias dudas sobre la seguridad de los sitios de WordPress, especialmente dado el creciente número de filtraciones de datos.
¿Cómo llevó a cabo StopAndProtect su operación?
WordPress ha sido durante mucho tiempo objetivo de hackers que buscan una forma sencilla de alojar malware y ejecutar botnets, con varios incidentes importantes a lo largo de su historia. Sin embargo, este sistema de gestión de contenidos (CMS) sigue siendo gratuito y de código abierto, y su configuración es sencilla gracias a sus scripts y plugins para la creación de sitios web.
Si bien "StopAndProtect" fue inicialmente el nombre que se le dio al ransomware que Check Point Research descubrió a principios de 2026, decidieron usar ese nombre para toda la operación, ya que descubrieron que no se limitaba solo a la distribución de ransomware.
Eli Smadja, de Check Point Research, declaró : "La Operación StopAndProtect demuestra cómo los atacantes pueden convertir miles de sitios WordPress mal mantenidos en una infraestructura criminal distribuida para la distribución de malware , vigilancia, robo de datos y ransomware".
¿Se puede hackear cualquier sitio web de WordPress?
Dado el gran número de sitios de WordPress afectados por la red delictiva descubierta por la investigación, y la posición destacada de la plataforma en el mercado de los sistemas de gestión de contenidos (CMS) y los creadores de sitios web, surge la pregunta: ¿Sigue siendo seguro WordPress?
Smadja añadió: «Según los resultados de nuestra investigación, instamos a las organizaciones a que desconfíen de las solicitudes CAPTCHA inesperadas que les pidan copiar, pegar o ejecutar comandos, a que mantengan sus dispositivos y software de seguridad actualizados y a que abandonen inmediatamente cualquier sitio que les pida que realicen pasos inusuales fuera del navegador».
Muchas pequeñas empresas utilizan WordPress para su presencia web pública y, en algunos casos, también para fines internos. Una investigación de StopAndProtect puso de manifiesto un sitio web de WordPress que utilizaba una versión obsoleta del sistema de gestión de contenidos (CMS) y que presentaba aproximadamente 40 vulnerabilidades de seguridad. Esto demuestra cómo dichas vulnerabilidades pueden propiciar el robo de información personal.
Si tienes alguna duda sobre WordPress, la solución más rápida es asegurarte de que tu sitio web esté ejecutando la última versión y que tus plugins no solo funcionen correctamente, sino que también estén completamente actualizados. Estas medidas pueden ayudarte a protegerte contra el malware que ataca tu sistema.
Mantener un ciclo regular de actualizaciones de WordPress puede ayudar a evitar el pirateo de sitios web, una estrategia que se recomienda utilizar junto con un proveedor de alojamiento web que supervise las intrusiones y la actividad sospechosa.
Los comentarios están cerrados.