Resumo: A Melapress, fabricante de plugins de segurança para WordPress, divulgou em 18 de setembro de 2026 uma pesquisa com 319 profissionais (agências, desenvolvedores, designers e donos de site) mostrando que 67,7% já sofreram algum incidente de segurança, mas menos de três em cada dez têm um plano formal de recuperação de falhas. Sem esse plano, decisões sobre quem responde, onde estão os backups limpos e quem deve ser avisado acabam sendo tomadas no meio da crise; a consequência mais comum relatada foi indisponibilidade do site (68,4% dos casos). A pesquisa também aponta que, na maioria dos casos, o incidente só é percebido quando alguém nota o site se comportando de forma estranha — visitante, cliente ou colega —, e não por monitoramento proativo; quando o alerta vem de penalização em buscadores, 46% dos casos já envolviam perda de posição no Google, sinal de que o problema já estava avançado.
Fonte: https://www.helpnetsecurity.com/2026/09/18/wordpress-security-survey-recovery-plan/
O que fazer: Monte (ou revise) um plano de recuperação de incidentes por escrito: defina quem isola o site comprometido, quem restaura os backups e quem comunica os clientes, e teste esse plano ao menos uma vez — um backup nunca restaurado é só uma suposição. Ative alertas de monitoramento (plugin de log de atividade, scanner de malware e alertas da hospedagem) para detectar problemas antes que apareçam para o público, e documente quem recebe esses alertas mesmo quando a manutenção é feita por terceiros.
