{"id":32052,"date":"2026-10-06T22:10:34","date_gmt":"2026-10-06T20:10:34","guid":{"rendered":"https:\/\/www.wedoback.com\/?page_id=32052"},"modified":"2026-10-07T18:20:27","modified_gmt":"2026-10-07T16:20:27","slug":"reiniciar-sistemas-tras-ransomware","status":"publish","type":"page","link":"https:\/\/www.wedoback.com\/es\/guias\/prd-pcn\/reiniciar-sistemas-tras-ransomware\/","title":{"rendered":"\u00bfC\u00f3mo reiniciar los sistemas de informaci\u00f3n tras un ransomware?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"32052\" class=\"elementor elementor-32052 elementor-31575\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4868108 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"4868108\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6cfe06b e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"6cfe06b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-55e2c61 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"55e2c61\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-635d069 elementor-widget elementor-widget-text-editor\" data-id=\"635d069\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/es\/\">Inicio<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/\">Gu\u00edas<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/prd-pcn\/\">PRD y PCN<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">PRD y PCN<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-54c4279 elementor-widget elementor-widget-heading\" data-id=\"54c4279\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">\u00bfC\u00f3mo reiniciar los sistemas de informaci\u00f3n tras un ransomware?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5c1ba3e elementor-widget elementor-widget-text-editor\" data-id=\"5c1ba3e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Los sistemas de informaci\u00f3n se reinician tras un ransomware restaurando una copia <strong>anterior a la intrusi\u00f3n<\/strong> en equipos <strong>nuevos o reconstruidos<\/strong>, despu\u00e9s de retirar los accesos del atacante. No se descifra in situ para ganar tiempo mientras la red y las cuentas no est\u00e9n saneadas: el objetivo es un servicio limpio, no el regreso m\u00e1s r\u00e1pido al estado infectado.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-945082b elementor-widget elementor-widget-text-editor\" data-id=\"945082b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Actualizado en <b>octubre de 2026<\/b><\/span><span><b>3 min<\/b> de lectura<\/span><span><b>5<\/b> fuentes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-605fc38 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"605fc38\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-ba74986 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"ba74986\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-14a3c08 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"14a3c08\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6487bd0 elementor-widget elementor-widget-text-editor\" data-id=\"6487bd0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Lo esencial<\/h2><ul><li>Cambie las contrase\u00f1as privilegiadas <strong>desde un equipo sano<\/strong>, antes de volver a encender nada.<\/li><li>Elija una copia <strong>m\u00e1s antigua<\/strong> que el primer indicio de intrusi\u00f3n; en caso de duda, todav\u00eda m\u00e1s antigua.<\/li><li>Orden: red de administraci\u00f3n, identidad, copias de seguridad, datos y aplicaciones, puestos de trabajo, correo electr\u00f3nico, usuarios.<\/li><li>La ANSSI, la agencia nacional francesa de ciberseguridad, advierte: un n\u00facleo de confianza (directorio) mal reconstruido provoca un ciclo de intrusiones que puede durar meses.<\/li><li>El respaldo solo se desconecta despu\u00e9s de una <strong>copia de seguridad correcta<\/strong> del nuevo estado.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c9799aa elementor-widget elementor-widget-text-editor\" data-id=\"c9799aa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Antes de volver a encender nada<\/h2><ul><li>La red de producci\u00f3n comprometida permanece aislada.<\/li><li>Las contrase\u00f1as de las cuentas privilegiadas, de las VPN, del correo electr\u00f3nico, de la copia de seguridad y de los cortafuegos se cambian desde un equipo sano, no desde un puesto todav\u00eda dudoso.<\/li><li>Se identifica la fecha probable del inicio de la actividad an\u00f3mala (cuentas creadas, tareas programadas, volumen de cifrado). La copia que se restaurar\u00e1 es <strong>m\u00e1s antigua<\/strong> que esa fecha. En caso de duda, se elige una m\u00e1s antigua, aunque suponga perder m\u00e1s datos introducidos.<\/li><li>Se comprueba que esa copia se abre: un archivo y, despu\u00e9s, una base de datos, antes de iniciar la restauraci\u00f3n general.<\/li><li>La denuncia se presenta <strong>antes<\/strong> de reinstalar los equipos, como recomienda Cybermalveillance.gouv.fr, el servicio p\u00fablico franc\u00e9s de asistencia a las v\u00edctimas de ciberataques, para que las pruebas t\u00e9cnicas sigan disponibles.<\/li><\/ul><p>Pagar el rescate para obtener un descifrador no exime de ninguna de estas etapas. El descifrador, cuando funciona, no retira los accesos que dej\u00f3 el atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fac3c85 elementor-widget elementor-widget-text-editor\" data-id=\"fac3c85\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Las cuatro fases de la remediaci\u00f3n<\/h2><p>La ANSSI divide la salida de la crisis en cuatro fases, resumidas en la sigla francesa \u00abE3R\u00bb:<\/p><table><thead><tr><th>Fase<\/th><th>Objetivo<\/th><th>Ejemplo de medida<\/th><\/tr><\/thead><tbody><tr><td>Contenci\u00f3n<\/td><td>Detener la propagaci\u00f3n<\/td><td>Cortar Internet, aislar los segmentos afectados<\/td><\/tr><tr><td>Expulsi\u00f3n<\/td><td>Sacar al atacante<\/td><td>Revocar cuentas y sesiones, cambiar todos los secretos<\/td><\/tr><tr><td>Erradicaci\u00f3n<\/td><td>Eliminar sus herramientas y puertas traseras<\/td><td>Reinstalar en lugar de limpiar<\/td><\/tr><tr><td>Reconstrucci\u00f3n<\/td><td>Volver a poner en servicio unos sistemas sanos<\/td><td>Restaurar los datos sobre una base limpia<\/td><\/tr><\/tbody><\/table><p>La restauraci\u00f3n de las copias de seguridad pertenece a la \u00faltima fase. Hacerla antes suele equivaler a restaurar para el atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e03c64b elementor-widget elementor-widget-text-editor\" data-id=\"e03c64b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>El orden de reconstrucci\u00f3n<\/h2><ol><li><strong>Una red de administraci\u00f3n nueva<\/strong> y separada, desde la que se trabaja.<\/li><li><strong>La identidad<\/strong>: directorio o cuentas locales reconstruidos, no una copia del directorio tal cual si puede contener cuentas creadas por el atacante. Es un punto que debe decidirse con el proveedor de respuesta a incidentes. La ANSSI subraya que el fracaso en la reconstrucci\u00f3n de este n\u00facleo de confianza conduce a un ciclo de intrusi\u00f3n y remediaci\u00f3n que puede prolongarse durante meses.<\/li><li><strong>Las propias copias de seguridad<\/strong>: comprobar que siguen siendo inaccesibles para las cuentas antiguas.<\/li><li><strong>Los datos y las aplicaciones de negocio<\/strong>, en el orden de las dependencias (la base de datos antes que la aplicaci\u00f3n). La ANSSI pide que este orden de restauraci\u00f3n se defina de antemano, teniendo en cuenta los servicios de infraestructura (DNS, NTP, directorio) y la criticidad de las aplicaciones.<\/li><li><strong>Los puestos de trabajo<\/strong>, reinstalados en lugar de \u00ablimpiados\u00bb cuando no hay certeza. Volver a conectar un puesto todav\u00eda infectado reactiva el ataque.<\/li><li><strong>El correo electr\u00f3nico<\/strong>, a menudo por separado (Microsoft 365 o Google Workspace). Para una cuenta comprometida, Microsoft recomienda restablecer la contrase\u00f1a, revocar todas las sesiones abiertas, eliminar las reglas de buz\u00f3n y los reenv\u00edos sospechosos y, despu\u00e9s, imponer la autenticaci\u00f3n multifactor.<\/li><li><strong>La vuelta de los usuarios<\/strong>, por grupos, con una comprobaci\u00f3n funcional de negocio. Cybermalveillance.gouv.fr recomienda una puesta en servicio progresiva y supervisada, aplicando las actualizaciones de seguridad antes de la reconexi\u00f3n.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5086330 elementor-widget elementor-widget-text-editor\" data-id=\"5086330\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>D\u00f3nde volver a arrancar<\/h2><p>Tres posibilidades, de la m\u00e1s lenta a la m\u00e1s preparada:<\/p><ul><li>reinstalar servidores nuevos en las propias instalaciones y despu\u00e9s restaurar las copias: RTO largo, depende del hardware;<\/li><li>arrancar instancias de respaldo a partir de las im\u00e1genes respaldadas (PRD): se trabaja fuera de las instalaciones mientras se reconstruye, con una versi\u00f3n elegida;<\/li><li>conmutar a un PCN que ya est\u00e1 en funcionamiento: solo si ese respaldo no ha replicado el cifrado. Si lo ha hecho, se vuelve al PRD y a una versi\u00f3n m\u00e1s antigua.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-37eb732 elementor-widget elementor-widget-text-editor\" data-id=\"37eb732\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>La vuelta a la normalidad<\/h2><p>Cuando las instalaciones est\u00e1n listas, los datos del respaldo se devuelven a la producci\u00f3n, incluido lo que se haya introducido durante el periodo de respaldo. El ciclo de copias de seguridad se reanuda ese mismo d\u00eda. El respaldo solo se desconecta despu\u00e9s de una copia de seguridad correcta del nuevo estado. A continuaci\u00f3n, se corrige la puerta de entrada y se repite una prueba de restauraci\u00f3n: consulte <a href=\"\/es\/guias\/copia-de-seguridad\/proteger-copias-de-seguridad-ransomware\/\">\u00bfC\u00f3mo proteger las copias de seguridad contra un ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-de61bed elementor-widget elementor-widget-text-editor\" data-id=\"de61bed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>En WeDoBack<\/h2><p>El <a href=\"\/es\/oferta-prd\/\">PRD<\/a> sirve precisamente para este reinicio: elecci\u00f3n de la versi\u00f3n, reinicio de los servidores en instancias de respaldo, direcciones IP p\u00fablicas (0,54 \u20ac sin IVA por direcci\u00f3n y por mes) si deben poder accederse servicios desde el exterior, y activaci\u00f3n en caso de siniestro facturada por d\u00eda. La restauraci\u00f3n puede abarcar el servidor completo, a partir de una imagen del sistema, o solo los archivos. La clave de cifrado est\u00e1 en manos del cliente y debe estar disponible: sin ella, las copias siguen siendo ilegibles, sean inmutables o no. La oferta <a href=\"\/es\/oferta-inmutable\/\">INMUTABLE<\/a> garantiza que la versi\u00f3n elegida sigue existiendo. No decide, en lugar del equipo, qu\u00e9 fecha es anterior a la intrusi\u00f3n. La asistencia est\u00e1 disponible en el +33 9 72 50 78 28, de 9:00 a 13:00 y de 14:00 a 17:30 (hora de Par\u00eds).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/es\/oferta-prd\/\">Descubrir el PRD<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-208407c elementor-widget elementor-widget-text-editor\" data-id=\"208407c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Preguntas frecuentes<\/h2><details><summary>\u00bfSe puede restaurar sin m\u00e1s la copia de seguridad de ayer?<\/summary><p>Pocas veces. La intrusi\u00f3n suele preceder al cifrado en varios d\u00edas o semanas. La copia de seguridad de ayer puede contener las cuentas, las tareas programadas o las herramientas que dej\u00f3 el atacante. Primero hay que fechar el inicio de la actividad an\u00f3mala y, despu\u00e9s, restaurar una copia anterior en un entorno saneado.<\/p><\/details><details><summary>\u00bfHay que restaurar el Active Directory desde la copia de seguridad?<\/summary><p>Es una decisi\u00f3n que debe tomarse con el proveedor de respuesta a incidentes. Una copia del directorio puede contener cuentas o permisos creados por el atacante. La ANSSI, la agencia nacional francesa de ciberseguridad, dedica una gu\u00eda completa a la reconstrucci\u00f3n de este \u00abn\u00facleo de confianza\u00bb, porque si falla, la intrusi\u00f3n vuelve a empezar.<\/p><\/details><details><summary>\u00bfCu\u00e1nto tiempo lleva el reinicio completo?<\/summary><p>Los servicios cr\u00edticos pueden volver a funcionar en pocos d\u00edas en un entorno limpio o de respaldo. Seg\u00fan la ANSSI, la remediaci\u00f3n completa puede extenderse durante varias semanas, incluso varios meses, tras un incidente grave. Por eso el plan debe prever un modo degradado duradero.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-de7b9bc elementor-widget elementor-widget-text-editor\" data-id=\"de7b9bc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber m\u00e1s<\/h2><div class=\"wdb-g-related\"><a href=\"\/es\/guias\/prd-pcn\/que-hacer-despues-de-un-ciberataque\/\"><small>PRD y PCN<\/small>\u00bfQu\u00e9 hacer despu\u00e9s de un ciberataque?<\/a><a href=\"\/es\/guias\/que-hacer-si\/se-acaba-de-activar-un-ransomware\/\"><small>Qu\u00e9 hacer si\u2026<\/small>Un ransomware acaba de activarse<\/a><a href=\"\/es\/guias\/que-hacer-si\/mi-servidor-se-ha-caido\/\"><small>Qu\u00e9 hacer si\u2026<\/small>Mi servidor se ha ca\u00eddo: \u00bfqu\u00e9 hacer?<\/a><a href=\"\/es\/guias\/prd-pcn\/que-es-un-prd\/\"><small>PRD y PCN<\/small>\u00bfQu\u00e9 es un PRD?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-772f267 elementor-widget elementor-widget-text-editor\" data-id=\"772f267\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fuentes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados en octubre de 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Ciberataques y remediaci\u00f3n: claves para la toma de decisiones (v1.0, diciembre de 2023, en franc\u00e9s)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/fiches-reflexes\/32\" target=\"_blank\" rel=\"noopener\">Ransomware: qu\u00e9 hacer si su organizaci\u00f3n es v\u00edctima de un ataque (en franc\u00e9s)<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Copia de seguridad de los sistemas de informaci\u00f3n: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en franc\u00e9s)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Responder ante una cuenta de correo electr\u00f3nico en la nube comprometida (en ingl\u00e9s)<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD: reanudaci\u00f3n de la actividad tras un siniestro<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-b220c8e e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"b220c8e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-314c6f6 elementor-widget elementor-widget-text-editor\" data-id=\"314c6f6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"\u00cdndice\"><p>En esta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8be6a47 elementor-widget elementor-widget-text-editor\" data-id=\"8be6a47\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>\u00bfUn proyecto de copia de seguridad, PRD o PCN?<\/h3><p>M\u00e1s de 20 a\u00f1os de experiencia en la protecci\u00f3n de los datos de las empresas.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/es\/presupuesto\/\">Solicitar un presupuesto<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-247eacc e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"247eacc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-3522d05 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"3522d05\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b5d2f29 elementor-widget elementor-widget-text-editor\" data-id=\"b5d2f29\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Proteja sus datos con WeDoBack<\/h2><p>Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descr\u00edbanos sus servidores y le propondremos la combinaci\u00f3n adecuada.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/es\/presupuesto\/\">Solicitar un presupuesto<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/es\/ofertas-y-precios\/\">Ver las ofertas y precios<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":31782,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Reiniciar sus sistemas tras un ransomware | WeDoBack","_seopress_titles_desc":"Se reinicia a partir de una copia anterior a la intrusi\u00f3n, en una red limpia y en un orden preciso, tras retirar los accesos del atacante.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-32052","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/comments?post=32052"}],"version-history":[{"count":1,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32052\/revisions"}],"predecessor-version":[{"id":32747,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32052\/revisions\/32747"}],"up":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/31782"}],"wp:attachment":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/media?parent=32052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}