Ir al contenido principalIr al pie de página
Informes de ReportedIP

Datos sobre ataques a WordPress y servidores, directamente desde la red

El Informe ReportedIP es un análisis trimestral de datos de ataques en tiempo real procedentes de la red ReportedIP —honeypots y sitios de WordPress protegidos por Hive que notifican ataques reales a medida que se producen—. Todas las cifras son medidas, no estimadas, y pueden citarse libremente bajo la licencia CC BY 4.0.

291k+
Direcciones IP registradas
Más de 5,3 millones
informes de la comunidad
30
categorías de amenazas
Live data as of July 26, 2026 EU-hosted, GDPR-compliant CC BY 4.0 for citations

Informes publicados

Cada informe es un análisis autónomo que incluye gráficos, metodología y datos reutilizables. Cada trimestre se publican aquí nuevas ediciones.

¿Cómo se recopilan los datos?

Tres fases, totalmente automatizadas: sin intervención manual ni presupuestos de proveedores.

Los servidores «honeypot» de Detect, que imitan puntos finales de CMS habituales y sitios web en producción que ejecutan el complemento Hive, registran tráfico de ataque real: ataques de fuerza bruta en el inicio de sesión, uso indebido de XML-RPC, sondeos de escáneres e impactos en el cortafuegos.

Informe. Cada incidente se envía a la API de la comunidad en forma de informe anonimizado: dirección IP del atacante, categoría de amenaza y marca de tiempo. Por defecto, no se incluyen agentes de usuario ni datos personales de los visitantes del sitio web, y la identidad de quien informa nunca se hace pública.

Agregado. El motor de reputación elimina los duplicados de las ráfagas, pondera los informes según su actualidad y la diversidad de los informantes, y calcula una puntuación de confianza del 0 al 100 % por dirección IP. Los informes se extraen de este conjunto de datos puntuado.

Para periodistas e investigadores

Esta serie de informes está pensada para ser citada. A continuación te explicamos cómo puedes utilizarla.

Se puede reutilizar libremente, siempre que se cite la fuente.

Todas las figuras y gráficos publicados están sujetos a la licencia CC BY 4.0. Puedes citarlos en artículos, trabajos académicos o ponencias; el único requisito es incluir un enlace a reportedip.de.

Solicitar datos personalizados

¿Necesitas un intervalo de tiempo concreto, un desglose por países o cifras sobre un incidente de última hora? Normalmente podemos extraer datos agregados personalizados del conjunto de datos en tiempo real en el plazo de un día. Escríbenos a reportedip.

Consulta las cotizaciones y la información de referencia

Patrick Schlesinger (Múnich, Alemania) dirige la ReportedIP y está disponible para ofrecer información técnica sobre las tendencias de los ataques a WordPress, la reputación de las direcciones IP y las operaciones con honeypots, tanto en inglés como en alemán.

El complemento que gestiona los datos

Gran parte de este conjunto de datos lo genera —y lo procesa— ReportedIP , nuestro complemento de seguridad para WordPress.

El motor de protección es gratuito en todos los planes: los 16 sensores de ataques, el cortafuegos de aplicaciones web con su conjunto de reglas básicas, el bloqueo de direcciones IP y el paquete completo de autenticación de dos factores nunca están sujetos a un muro de pago. Cuando un informe documenta una oleada de ataques, los sitios que aportan esos datos son también los que la bloquean.

Hive PRO aporta mayor profundidad y actualidad a las reglas: firmas ampliadas del cortafuegos PL2 —incluidos el grupo «webshell» y el de «uso indebido de subidas de archivos», que abarca la fase posterior a la explotación de ataques como wp2shell— que se distribuyen mediante una sincronización diaria de reglas firmada con Ed25519. Las instalaciones gratuitas reciben las nuevas reglas con las versiones del complemento; las instalaciones PRO las reciben en cuanto se publican.

Preguntas frecuentes sobre el informe de amenazas

¿Qué es el informe ReportedIP ?

El Informe ReportedIP es un análisis trimestral de los datos de ataques en tiempo real recopilados por la red ReportedIP : los servidores «honeypot» y los sitios de WordPress que utilizan el plugin de seguridad Hive notifican en tiempo real las direcciones IP que lanzan ataques. Cada informe desglosa los volúmenes de ataques, las técnicas utilizadas y los incidentes destacados del trimestre anterior.

¿De dónde proceden los datos?

El conjunto de datos se alimenta de dos fuentes: una flota de servidores «honeypot» que imitan puntos finales de WordPress, Drupal y Joomla, y sitios web de WordPress en producción cuyo complemento Hive comparte con la red de la comunidad informes de ataques anonimizados (dirección IP del atacante, categoría de amenaza y marca de tiempo). Los informes se agregan, se ponderan en función de su actualidad y de la diversidad de los informantes, y se les asigna una puntuación de confianza del 0 al 100.

¿Puedo volver a utilizar las cifras y los gráficos?

Sí. Todas las figuras y gráficos publicados en la serie de informes pueden reutilizarse bajo la licencia Creative Commons Attribution 4.0 (CC BY 4.0) —incluso en artículos de prensa, trabajos de investigación y presentaciones— siempre que se incluya un enlace a reportedip.de como atribución. Para obtener datos brutos, intervalos de tiempo personalizados o comentarios, ponte en contacto con nosotros.

¿Con qué frecuencia se publica un nuevo informe?

Trimestralmente. Entre un informe y otro, los contadores subyacentes se actualizan continuamente: las cifras en tiempo real de esta página y la lista negra de la comunidad se actualizan a diario o incluso con mayor frecuencia.

Colabora en el próximo informe

Cada instalación de Hive y cada honeypot mejora la calidad del conjunto de datos. Únete a la red: es gratis y no hace falta tarjeta de crédito.

Enfocado en la seguridad Cumple con el RGPD Fabricado en Alemania