{"id":32721,"date":"2026-10-06T22:10:16","date_gmt":"2026-10-06T20:10:16","guid":{"rendered":"https:\/\/www.wedoback.com\/?page_id=32721"},"modified":"2026-10-07T18:20:07","modified_gmt":"2026-10-07T16:20:07","slug":"se-acaba-de-activar-un-ransomware","status":"publish","type":"page","link":"https:\/\/www.wedoback.com\/es\/guias\/que-hacer-si\/se-acaba-de-activar-un-ransomware\/","title":{"rendered":"Se acaba de activar un ransomware"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"32721\" class=\"elementor elementor-32721 elementor-31536\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9fd8ca4 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"9fd8ca4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-a6135a1 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"a6135a1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-f733545 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"f733545\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a22706f elementor-widget elementor-widget-text-editor\" data-id=\"a22706f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/es\/\">Inicio<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/\">Gu\u00edas<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/que-hacer-si\/\">Qu\u00e9 hacer si\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">Qu\u00e9 hacer si\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-37ef5d6 elementor-widget elementor-widget-heading\" data-id=\"37ef5d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Se acaba de activar un ransomware<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a4ced07 elementor-widget elementor-widget-text-editor\" data-id=\"a4ced07\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Si un ransomware est\u00e1 cifrando, desconecte de inmediato las m\u00e1quinas de la red, no las apague sin motivo y no restaure nada mientras no se haya identificado la copia sana. La rapidez que cuenta es la que detiene la propagaci\u00f3n, no la que reinstala Windows en una hora.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a414166 elementor-widget elementor-widget-text-editor\" data-id=\"a414166\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Actualizado en <b>octubre de 2026<\/b><\/span><span><b>4 min<\/b> de lectura<\/span><span><b>6<\/b> fuentes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c4f3df2 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"c4f3df2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-872d3c9 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"872d3c9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-824a8d9 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"824a8d9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1733abb elementor-widget elementor-widget-text-editor\" data-id=\"1733abb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Lo esencial<\/h2><ul><li><strong>Corte Internet y desconecte<\/strong> las m\u00e1quinas afectadas: cable de red y wifi. No las apague: la memoria contiene rastros \u00fatiles.<\/li><li><strong>No pague<\/strong>: la ANSSI, la agencia nacional francesa de ciberseguridad, recuerda que el pago no garantiza obtener un medio de descifrado.<\/li><li><strong>Cambie las contrase\u00f1as<\/strong> desde un dispositivo que no estuviera en la red afectada.<\/li><li><strong>Presente una denuncia antes de reinstalar<\/strong>, avise a la aseguradora y haga evaluar una notificaci\u00f3n a la CNIL, la autoridad francesa de protecci\u00f3n de datos (72 horas).<\/li><li>Restaure una copia <strong>anterior a la intrusi\u00f3n<\/strong>, en m\u00e1quinas sanas, nunca en la red todav\u00eda infectada.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a0a321 elementor-widget elementor-widget-text-editor\" data-id=\"9a0a321\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>En los minutos siguientes<\/h2><ol><li><strong>Desconectar<\/strong> las tomas de red y el wifi de los puestos y servidores que est\u00e9n cifrando o que sean accesibles desde ellos. Cybermalveillance.gouv.fr, el servicio p\u00fablico franc\u00e9s de asistencia a las v\u00edctimas de ciberataques, recomienda tambi\u00e9n cortar el acceso a Internet de la red atacada. Un NAS todav\u00eda sano tambi\u00e9n se desconecta si est\u00e1 montado en esas m\u00e1quinas.<\/li><li><strong>No apagar<\/strong> las m\u00e1quinas afectadas: su memoria contiene rastros \u00fatiles para la investigaci\u00f3n. La ANSSI aconseja ponerlas en hibernaci\u00f3n si el cifrado contin\u00faa. No vuelva a encender las m\u00e1quinas sanas que ya estaban apagadas.<\/li><li><strong>No pagar<\/strong> ni responder al mensaje de rescate antes de haber contactado con la direcci\u00f3n y, si la hay, con la aseguradora. La ANSSI lo recuerda: el pago no garantiza obtener un medio de descifrado.<\/li><li><strong>Llamar<\/strong> a la persona que administra los sistemas y al proveedor de copias de seguridad. Indicarles qu\u00e9 se ha desconectado.<\/li><li><strong>Fotografiar<\/strong> la pantalla del rescate (nombre del grupo, direcci\u00f3n, extensi\u00f3n de los archivos). Sirve para la identificaci\u00f3n y para la aseguradora.<\/li><li><strong>No reformatear.<\/strong> Los discos cifrados pueden contener todav\u00eda archivos no afectados y rastros. Se apartan una vez aislados.<\/li><li><strong>Cambiar las contrase\u00f1as<\/strong> de las cuentas de administrador, de la VPN, del correo electr\u00f3nico y de la consola de copias de seguridad <strong>desde un tel\u00e9fono o un equipo que no estuviera en la red<\/strong>, no desde un PC todav\u00eda dudoso.<\/li><\/ol><p>Lleve desde ahora un registro de actuaciones: hora, acci\u00f3n, persona. Cybermalveillance.gouv.fr recomienda dejar constancia de todas las acciones; los investigadores y la aseguradora lo pedir\u00e1n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3112a55 elementor-widget elementor-widget-text-editor\" data-id=\"3112a55\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>En las horas siguientes<\/h2><ul><li><strong>Constituir una c\u00e9lula de crisis<\/strong>, aunque sea reducida: direcci\u00f3n, inform\u00e1tica, jur\u00eddico, comunicaci\u00f3n. La ANSSI insiste en una comunicaci\u00f3n de crisis preparada, tanto interna como externa.<\/li><li><strong>Presentar una denuncia<\/strong> ante la polic\u00eda o la gendarmer\u00eda <strong>antes<\/strong> de reinstalar las m\u00e1quinas. Conserve los registros, el mensaje de rescate y ejemplos de archivos cifrados.<\/li><li><strong>Avisar a la aseguradora de ciberriesgos<\/strong> antes de cualquier restauraci\u00f3n importante si el contrato lo exige.<\/li><li><strong>Hacer evaluar una notificaci\u00f3n a la CNIL<\/strong> si se ven afectados datos personales. La CNIL exige una notificaci\u00f3n \u00ablo antes posible y en un plazo m\u00e1ximo de 72 horas\u00bb desde que se tiene conocimiento de la violaci\u00f3n, cuando esta supone un riesgo para las personas. Incluso sin notificaci\u00f3n, el incidente se inscribe en el registro interno de violaciones. El asesor jur\u00eddico confirma cada caso.<\/li><li><strong>Buscar orientaci\u00f3n<\/strong>: la ventanilla 17Cyber (17cyber.gouv.fr), creada por la polic\u00eda, la gendarmer\u00eda y Cybermalveillance.gouv.fr, ofrece un diagn\u00f3stico en l\u00ednea las 24 horas, un intercambio con un polic\u00eda o un gendarme y la puesta en contacto con proveedores especializados. No es un servicio t\u00e9cnico que restaure en su lugar.<\/li><li><strong>Buscar la fecha de inicio<\/strong>: cuentas creadas, tareas programadas, primera extensi\u00f3n de archivo. La copia de seguridad que debe restaurarse es anterior a esa fecha.<\/li><li><strong>Comprobar que la propia consola de copias de seguridad no ha sido vaciada.<\/strong> Si la copia es inmutable o est\u00e1 fuera de l\u00ednea, deber\u00eda seguir ah\u00ed. La ANSSI considera imprescindible una copia de seguridad fuera de l\u00ednea, precisamente para este escenario.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e6a663e elementor-widget elementor-widget-text-editor\" data-id=\"e6a663e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>A qui\u00e9n avisar: resumen<\/h2><table><thead><tr><th>Qui\u00e9n<\/th><th>Cu\u00e1ndo<\/th><th>Por qu\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Inform\u00e1tica y proveedor de copias de seguridad<\/td><td>De inmediato<\/td><td>Aislamiento, estado de las copias<\/td><\/tr><tr><td>Direcci\u00f3n<\/td><td>De inmediato<\/td><td>Decisiones, comunicaci\u00f3n, rescate<\/td><\/tr><tr><td>Aseguradora de ciberriesgos<\/td><td>En las primeras horas<\/td><td>Cobertura, peritos designados<\/td><\/tr><tr><td>Polic\u00eda o gendarmer\u00eda<\/td><td>Antes de la reinstalaci\u00f3n<\/td><td>Denuncia, investigaci\u00f3n, pruebas<\/td><\/tr><tr><td>CNIL<\/td><td>En 72 horas si hay riesgo para las personas<\/td><td>Obligaci\u00f3n del RGPD (art\u00edculo 33)<\/td><\/tr><tr><td>Clientes y socios<\/td><td>Tras la decisi\u00f3n de la direcci\u00f3n<\/td><td>Evitar fraudes y rumores<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-516786a elementor-widget elementor-widget-text-editor\" data-id=\"516786a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Lo que no se debe hacer<\/h2><ul><li>Volver a conectar un equipo \u00abpara ver qu\u00e9 pasa\u00bb.<\/li><li>Restaurar la copia de seguridad de ayer en el servidor todav\u00eda infectado.<\/li><li>Ejecutar un descifrador descargado al azar: algunos son nuevos programas maliciosos. Las herramientas leg\u00edtimas est\u00e1n recogidas en el proyecto No More Ransom, al que remite Cybermalveillance.gouv.fr.<\/li><li>Anunciar a los clientes que \u00abtodo est\u00e1 resuelto\u00bb antes de una restauraci\u00f3n verificada.<\/li><\/ul><p>Los pasos siguientes, una vez contenida la urgencia, se explican en <a href=\"\/es\/guias\/prd-pcn\/que-hacer-despues-de-un-ciberataque\/\">\u00bfQu\u00e9 hacer despu\u00e9s de un ciberataque?<\/a> y <a href=\"\/es\/guias\/prd-pcn\/reiniciar-sistemas-tras-ransomware\/\">\u00bfC\u00f3mo volver a poner en marcha su sistema inform\u00e1tico tras un ransomware?<\/a>. Si el ataque ha dejado fuera de servicio un servidor, el m\u00e9todo de restauraci\u00f3n se detalla en <a href=\"\/es\/guias\/que-hacer-si\/mi-servidor-se-ha-caido\/\">Mi servidor se ha ca\u00eddo: \u00bfqu\u00e9 hacer?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0a6f994 elementor-widget elementor-widget-text-editor\" data-id=\"0a6f994\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>En WeDoBack<\/h2><p>Si las copias de WeDoBack no se han borrado, est\u00e1n almacenadas en servidores dedicados a las copias de seguridad, separados de la producci\u00f3n, y cifradas con la clave del cliente. La oferta <a href=\"\/es\/oferta-inmutable\/\">INMUTABLE<\/a>, si cubre el periodo afectado, impide la eliminaci\u00f3n de esas copias. El <a href=\"\/es\/oferta-prd\/\">PRD<\/a> (plan de recuperaci\u00f3n ante desastres) permite volver a arrancar los servidores en instancias de respaldo a partir de la versi\u00f3n elegida; la activaci\u00f3n en caso de siniestro se factura por d\u00eda. Llame al +33 9 72 50 78 28, de 9:00 a 13:00 y de 14:00 a 17:30 (hora de Par\u00eds), con las m\u00e1quinas ya aisladas: el proveedor de copias de seguridad no puede desconectar sus tomas a distancia. La clave de cifrado debe conocerla alguien localizable: sin ella, no es posible ninguna restauraci\u00f3n.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/es\/oferta-prd\/\">Descubrir el PRD<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6407094 elementor-widget elementor-widget-text-editor\" data-id=\"6407094\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Preguntas frecuentes<\/h2><details><summary>\u00bfHay que apagar las m\u00e1quinas cifradas?<\/summary><p>Por regla general, no. Cybermalveillance.gouv.fr, el servicio p\u00fablico franc\u00e9s de asistencia a las v\u00edctimas de ciberataques, recomienda no apagar las m\u00e1quinas afectadas para preservar las pruebas y desconectarlas de la red. La ANSSI, la agencia nacional francesa de ciberseguridad, sugiere ponerlas en hibernaci\u00f3n si el cifrado contin\u00faa. Las m\u00e1quinas sanas que ya estaban apagadas, en cambio, no se vuelven a encender.<\/p><\/details><details><summary>\u00bfHay que pagar el rescate para recuperar los datos?<\/summary><p>Las autoridades francesas lo desaconsejan. El pago no garantiza ni la clave, ni que funcione, ni la ausencia de un nuevo ataque, y financia a los atacantes. La decisi\u00f3n corresponde a la direcci\u00f3n, pero no se toma en el acto, y nunca sin haber comprobado el estado de las copias de seguridad.<\/p><\/details><details><summary>\u00bfA qui\u00e9n hay que avisar y en qu\u00e9 plazo?<\/summary><p>A su proveedor inform\u00e1tico y a su proveedor de copias de seguridad, de inmediato; a la aseguradora de ciberriesgos, con rapidez; a la polic\u00eda o la gendarmer\u00eda, presentando una denuncia antes de la reinstalaci\u00f3n. Si se ven afectados datos personales y existe un riesgo para las personas, debe notificarse a la CNIL, la autoridad francesa de protecci\u00f3n de datos, en un plazo de 72 horas. La ventanilla 17Cyber orienta a las empresas las 24 horas del d\u00eda.<\/p><\/details><details><summary>\u00bfSe puede utilizar una herramienta de descifrado gratuita?<\/summary><p>Solo si procede de una fuente fiable: Cybermalveillance.gouv.fr remite al proyecto No More Ransom, que re\u00fane herramientas para determinadas familias de ransomware. Un \u00abdescifrador\u00bb descargado al azar puede ser un nuevo programa malicioso.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b43372c elementor-widget elementor-widget-text-editor\" data-id=\"b43372c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber m\u00e1s<\/h2><div class=\"wdb-g-related\"><a href=\"\/es\/guias\/copia-de-seguridad\/proteger-copias-de-seguridad-ransomware\/\"><small>Copia de seguridad inform\u00e1tica<\/small>\u00bfC\u00f3mo proteger sus copias de seguridad contra un ransomware?<\/a><a href=\"\/es\/guias\/copia-de-seguridad\/que-es-una-copia-de-seguridad-inmutable\/\"><small>Copia de seguridad inform\u00e1tica<\/small>\u00bfQu\u00e9 es una copia de seguridad inmutable?<\/a><a href=\"\/es\/guias\/prd-pcn\/que-hacer-despues-de-un-ciberataque\/\"><small>PRD y PCN<\/small>\u00bfQu\u00e9 hacer despu\u00e9s de un ciberataque?<\/a><a href=\"\/es\/guias\/prd-pcn\/reiniciar-sistemas-tras-ransomware\/\"><small>PRD y PCN<\/small>\u00bfC\u00f3mo volver a poner en marcha su sistema inform\u00e1tico tras un ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5881602 elementor-widget elementor-widget-text-editor\" data-id=\"5881602\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fuentes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados en octubre de 2026.<\/p><ol><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/fiches-reflexes\/32\" target=\"_blank\" rel=\"noopener\">Ransomware: qu\u00e9 hacer si su organizaci\u00f3n es v\u00edctima de un ataque<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ataques de ransomware, a todos nos afectan: c\u00f3mo anticiparlos y reaccionar en caso de incidente (v1.0, agosto de 2020)<\/a> \u2014 ANSSI y Ministerio de Justicia de Francia<\/li><li><a href=\"https:\/\/www.cnil.fr\/fr\/violations-de-donnees-personnelles-les-regles-suivre\" target=\"_blank\" rel=\"noopener\">Violaciones de datos personales: las normas que deben seguirse<\/a> \u2014 CNIL<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/actualites\/lancement-17cyber\" target=\"_blank\" rel=\"noopener\">17Cyber, el nuevo servicio de asistencia en l\u00ednea para todas las v\u00edctimas de ciberdelincuencia<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Copia de seguridad de los sistemas de informaci\u00f3n: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD (Plan de Recuperaci\u00f3n ante Desastres)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-84390c7 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"84390c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-debbe42 elementor-widget elementor-widget-text-editor\" data-id=\"debbe42\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"\u00cdndice\"><p>En esta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-481f90e elementor-widget elementor-widget-text-editor\" data-id=\"481f90e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>\u00bfNecesita ayuda ahora?<\/h3><p>No restaure nada antes de haber identificado una copia sana. Podemos guiarle.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/es\/contacto\/\">o escr\u00edbanos<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-55d4ff5 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"55d4ff5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-fa98acd e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"fa98acd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd11e1e elementor-widget elementor-widget-text-editor\" data-id=\"dd11e1e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>\u00bfTiene un incidente en curso?<\/h2><p>Nuestros equipos le ayudan a identificar la copia correcta y a restaurarla, de lunes a viernes de 9:00 a 13:00 y de 14:00 a 17:30 (hora de Par\u00eds).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/es\/contacto\/\">Escribir al equipo<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":31784,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware en curso: qu\u00e9 hacer de inmediato | WeDoBack","_seopress_titles_desc":"Desconecte de la red las m\u00e1quinas afectadas, no pague en el acto, no formatee y busque una copia de seguridad anterior a la intrusi\u00f3n.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-32721","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/comments?post=32721"}],"version-history":[{"count":1,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32721\/revisions"}],"predecessor-version":[{"id":32734,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32721\/revisions\/32734"}],"up":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/31784"}],"wp:attachment":[{"href":"https:\/\/www.wedoback.com\/es\/wp-json\/wp\/v2\/media?parent=32721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}