Skip to main contentSkip to footer
Threat Reports of ReportedIP

Datos sobre ataques a WordPress y servidores, directamente desde la red

El informe de amenazas de ReportedIP es un análisis trimestral de datos de ataques en tiempo real procedentes de la Community Network de ReportedIP: Honeypots y sitios de WordPress protegidos por Hive que notifican ataques reales a medida que se producen. Todas las cifras se miden, no se estiman, y pueden citarse libremente bajo la licencia CC BY 4.0.

311k+
Direcciones IP rastreadas
5,5M+
Informes de la comunidad
30
Threat Categories
Datos en tiempo real a fecha de agosto 6, 2026 Alojado en la UE, GDPR Compliant CC BY 4.0 para citas

Reports published

Cada informe es un análisis autónomo con gráficos, metodología y cifras reutilizables. Cada trimestre se publican aquí nuevas ediciones.

¿Cómo se recopilan los datos?

Tres etapas, totalmente automatizadas: sin selección manual ni estimaciones de proveedores.

Detección. Los Honeypot Server que imitan puntos finales comunes de CMS y sitios de producción que ejecutan el complemento Hive observan el tráfico de ataques real: ataques de Brute-Force para Login, abuso de XML-RPC, sondeos de escáneres y impactos en el cortafuegos.

Informe. Cada evento se envía a la API de la comunidad como un informe anonimizado: IP del atacante, Threat Category y marca de tiempo. Por defecto, no se incluyen agentes de usuario ni datos personales de los visitantes del sitio, y nunca se publica la identidad del informante.

Agregación. El motor de reputación deduplica las ráfagas, pondera los informes según su actualidad y la diversidad de los informantes, y calcula un Confidence Score del 0 al 100 % por IP. Los Reports se extraen de este conjunto de datos puntuado.

Para periodistas e investigadores

La serie de informes está pensada para ser citada. Esto es lo que puedes hacer con ella.

Reutilízala libremente, indicando la fuente

Todas las cifras y gráficos publicados están bajo licencia CC BY 4.0. Cítalos en artículos, trabajos académicos o ponencias; el único requisito es incluir un enlace a reportedIP.com.

Solicita datos personalizados

¿Necesitas un intervalo de tiempo específico, un desglose por países o cifras sobre un incidente de última hora? Normalmente podemos extraer datos agregados personalizados del conjunto de datos en tiempo real en el plazo de un día. Escribe a 1@reportedIP.com.

Solicita citas y información de fondo

Patrick Schlesinger (Múnich, Alemania) dirige la red ReportedIP y está disponible para ofrecer información técnica sobre las tendencias de ataques a WordPress, la reputación de las direcciones IP y las operaciones de Honeypot, tanto en inglés como en alemán.

El complemento que hay detrás de los datos

Gran parte de este conjunto de datos es generado —y se actúa en consecuencia— por ReportedIP Hive, nuestro plugin de seguridad para WordPress.

El motor de protección es gratuito en todos los planes: los 16 Attack Sensors, el Web Application Firewall con su conjunto de reglas básicas, el bloqueo de IP y el paquete completo de autenticación de dos factores (2FA) nunca están sujetos a un muro de pago. Cuando un informe documenta una oleada de ataques, los sitios que aportan esos datos son también los que los bloquean.

Hive PRO añade además profundidad y actualidad a las reglas: firmas ampliadas del cortafuegos PL2 —incluidos el grupo de webshells y el de abuso de subidas de archivos, que cubre la fase posterior a la explotación de ataques como wp2shell— proporcionadas a través de una Rule Sync diaria firmada con Ed25519. Las instalaciones Free reciben nuevas reglas con los lanzamientos de los complementos; las instalaciones PRO las reciben en cuanto se publican.

FAQ sobre el Threat Report

What is the ReportedIP Threat Report?

The ReportedIP Threat Report is a quarterly analysis of live attack data collected by the ReportedIP community network: honeypot servers and WordPress sites running the Hive security plugin report attacking IP addresses in real time. Each report breaks down attack volumes, techniques and notable incidents from the preceding quarter.

Where does the data come from?

Two sources feed the dataset: a fleet of honeypot servers that imitate WordPress, Drupal and Joomla endpoints, and production WordPress sites whose Hive plugin shares anonymised attack reports (attacker IP, threat category, timestamp) with the community network. Reports are aggregated, weighted by recency and reporter diversity, and scored into a 0–100 confidence value.

Can I reuse the numbers and charts?

Yes. All figures and charts published in the report series may be reused under the Creative Commons Attribution 4.0 licence (CC BY 4.0) — including in news articles, research papers and presentations — with a link to reportedip.com as attribution. For raw data, custom time windows or comment, contact us.

How often is a new report published?

Quarterly. Between reports, the underlying counters update continuously — the live figures on this page and the community blacklist refresh daily or faster.

Contribuye al próximo informe

Cada instalación de Hive y cada Honeypot mejora la precisión del conjunto de datos. Únete a la red: es Free y no hace falta tarjeta de crédito.

Security Focused GDPR Compliant Made in Germany