{"id":31821,"date":"2026-10-06T22:10:16","date_gmt":"2026-10-06T20:10:16","guid":{"rendered":"https:\/\/www.wedoback.com\/?page_id=31821"},"modified":"2026-10-07T11:02:48","modified_gmt":"2026-10-07T09:02:48","slug":"ransomware-em-andamento","status":"publish","type":"page","link":"https:\/\/www.wedoback.com\/pt-br\/guias\/o-que-fazer-se\/ransomware-em-andamento\/","title":{"rendered":"Um ransomware acabou de ser ativado"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"31821\" class=\"elementor elementor-31821 elementor-31536\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d8620c4 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"d8620c4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-f870ff9 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"f870ff9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-777146f e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"777146f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-36f3356 elementor-widget elementor-widget-text-editor\" data-id=\"36f3356\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/pt-br\/\">In\u00edcio<\/a><span>\u203a<\/span><a href=\"\/pt-br\/guias\/\">Guias<\/a><span>\u203a<\/span><a href=\"\/pt-br\/guias\/o-que-fazer-se\/\">O que fazer se\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">O que fazer se\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a0f6828 elementor-widget elementor-widget-heading\" data-id=\"a0f6828\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Um ransomware acabou de ser ativado<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b18c12b elementor-widget elementor-widget-text-editor\" data-id=\"b18c12b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Se um ransomware estiver criptografando os dados, desconecte imediatamente as m\u00e1quinas da rede, n\u00e3o as desligue sem motivo e n\u00e3o restaure nada enquanto a c\u00f3pia \u00edntegra n\u00e3o for identificada. A rapidez que importa \u00e9 a que interrompe a propaga\u00e7\u00e3o, e n\u00e3o a que reinstala o Windows em uma hora.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8edc701 elementor-widget elementor-widget-text-editor\" data-id=\"8edc701\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Atualizado em <b>outubro de 2026<\/b><\/span><span><b>4 min<\/b> de leitura<\/span><span><b>6<\/b> fontes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-2aec75c e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"2aec75c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-152a6b8 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"152a6b8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-c885459 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"c885459\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c26fada elementor-widget elementor-widget-text-editor\" data-id=\"c26fada\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>O essencial<\/h2><ul><li><strong>Corte a internet e desconecte<\/strong> as m\u00e1quinas afetadas: cabo de rede e Wi-Fi. N\u00e3o as desligue, pois a mem\u00f3ria cont\u00e9m rastros \u00fateis.<\/li><li><strong>N\u00e3o pague<\/strong>: a ANSSI, ag\u00eancia nacional francesa de seguran\u00e7a cibern\u00e9tica, lembra que o pagamento n\u00e3o garante a obten\u00e7\u00e3o de um meio de descriptografia.<\/li><li><strong>Troque as senhas<\/strong> a partir de um dispositivo que n\u00e3o estava na rede afetada.<\/li><li><strong>Registre uma queixa antes de reinstalar<\/strong>, avise a seguradora e avalie a necessidade de uma notifica\u00e7\u00e3o \u00e0 CNIL, a autoridade francesa de prote\u00e7\u00e3o de dados (72 horas).<\/li><li>Restaure uma c\u00f3pia <strong>anterior \u00e0 invas\u00e3o<\/strong>, em m\u00e1quinas saud\u00e1veis, nunca na rede ainda infectada.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2cde581 elementor-widget elementor-widget-text-editor\" data-id=\"2cde581\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nos minutos seguintes<\/h2><ol><li><strong>Desconectar<\/strong> os cabos de rede e o Wi-Fi das esta\u00e7\u00f5es e servidores que est\u00e3o criptografando ou que s\u00e3o acess\u00edveis a partir deles. O Cybermalveillance.gouv.fr, servi\u00e7o p\u00fablico franc\u00eas de assist\u00eancia a v\u00edtimas de ataques cibern\u00e9ticos, tamb\u00e9m recomenda cortar o acesso \u00e0 internet da rede atacada. Um NAS ainda saud\u00e1vel tamb\u00e9m deve ser desconectado se estiver montado nessas m\u00e1quinas.<\/li><li><strong>N\u00e3o desligar<\/strong> as m\u00e1quinas afetadas: a mem\u00f3ria delas cont\u00e9m rastros \u00fateis para a investiga\u00e7\u00e3o. A ANSSI aconselha coloc\u00e1-las em hiberna\u00e7\u00e3o se a criptografia continuar. N\u00e3o religue as m\u00e1quinas saud\u00e1veis que j\u00e1 estavam desligadas.<\/li><li><strong>N\u00e3o pagar<\/strong> e n\u00e3o responder \u00e0 mensagem de resgate antes de falar com a diretoria e, se houver, com a seguradora. Como lembra a ANSSI, o pagamento n\u00e3o garante a obten\u00e7\u00e3o de um meio de descriptografia.<\/li><li><strong>Ligar<\/strong> para a pessoa que administra a TI e para o prestador de backup. Informar o que foi desconectado.<\/li><li><strong>Fotografar<\/strong> a tela de resgate (nome do grupo, endere\u00e7o, extens\u00e3o dos arquivos). Isso ajuda na identifica\u00e7\u00e3o e serve para a seguradora.<\/li><li><strong>N\u00e3o reformatar.<\/strong> Os discos criptografados ainda podem conter arquivos intactos e rastros. Eles s\u00e3o guardados \u00e0 parte depois de isolados.<\/li><li><strong>Trocar as senhas<\/strong> das contas de administrador, da VPN, do e-mail e do console de backup <strong>a partir de um celular ou de um computador que n\u00e3o estava na rede<\/strong>, e n\u00e3o de um PC ainda suspeito.<\/li><\/ol><p>Mantenha desde j\u00e1 um registro de ocorr\u00eancias: hor\u00e1rio, a\u00e7\u00e3o, respons\u00e1vel. O Cybermalveillance.gouv.fr recomenda registrar todas as a\u00e7\u00f5es; os investigadores e a seguradora v\u00e3o solicit\u00e1-lo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4b8f284 elementor-widget elementor-widget-text-editor\" data-id=\"4b8f284\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nas horas seguintes<\/h2><ul><li><strong>Formar um comit\u00ea de crise<\/strong>, mesmo reduzido: diretoria, TI, jur\u00eddico, comunica\u00e7\u00e3o. A ANSSI insiste em uma comunica\u00e7\u00e3o de crise preparada, tanto interna quanto externa.<\/li><li><strong>Registrar uma queixa<\/strong> na pol\u00edcia ou na gendarmaria <strong>antes<\/strong> de reinstalar as m\u00e1quinas. Guarde os registros (logs), a mensagem de resgate e exemplos de arquivos criptografados.<\/li><li><strong>Avisar a seguradora de riscos cibern\u00e9ticos<\/strong> antes de qualquer restaura\u00e7\u00e3o de grande porte, se o contrato exigir.<\/li><li><strong>Avaliar uma notifica\u00e7\u00e3o \u00e0 CNIL<\/strong> se dados pessoais forem afetados. A CNIL exige uma notifica\u00e7\u00e3o \u201co quanto antes e em no m\u00e1ximo 72 horas\u201d ap\u00f3s a tomada de conhecimento, quando a viola\u00e7\u00e3o representar um risco para as pessoas. Mesmo sem notifica\u00e7\u00e3o, o incidente deve constar do registro interno de viola\u00e7\u00f5es. A assessoria jur\u00eddica confirma o enquadramento.<\/li><li><strong>Buscar orienta\u00e7\u00e3o<\/strong>: o servi\u00e7o 17Cyber (17cyber.gouv.fr), lan\u00e7ado pela pol\u00edcia, pela gendarmaria e pelo Cybermalveillance.gouv.fr, oferece um diagn\u00f3stico on-line 24 horas por dia, contato com um policial ou gendarme e indica\u00e7\u00e3o de prestadores. N\u00e3o \u00e9 um servi\u00e7o t\u00e9cnico que restaura os dados no seu lugar.<\/li><li><strong>Identificar a data de in\u00edcio<\/strong>: contas criadas, tarefas agendadas, primeira extens\u00e3o de arquivo alterada. O backup a restaurar deve ser anterior a essa data.<\/li><li><strong>Verificar se o pr\u00f3prio console de backup n\u00e3o foi esvaziado.<\/strong> Se a c\u00f3pia for imut\u00e1vel ou offline, ela ainda deve estar l\u00e1. A ANSSI considera um backup offline indispens\u00e1vel justamente para esse cen\u00e1rio.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d90365f elementor-widget elementor-widget-text-editor\" data-id=\"d90365f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Quem avisar: resumo<\/h2><table><thead><tr><th>Quem<\/th><th>Quando<\/th><th>Por qu\u00ea<\/th><\/tr><\/thead><tbody><tr><td>TI e prestador de backup<\/td><td>Imediatamente<\/td><td>Isolamento, estado das c\u00f3pias<\/td><\/tr><tr><td>Diretoria<\/td><td>Imediatamente<\/td><td>Decis\u00f5es, comunica\u00e7\u00e3o, resgate<\/td><\/tr><tr><td>Seguradora de riscos cibern\u00e9ticos<\/td><td>Nas primeiras horas<\/td><td>Cobertura, peritos designados<\/td><\/tr><tr><td>Pol\u00edcia ou gendarmaria<\/td><td>Antes da reinstala\u00e7\u00e3o<\/td><td>Queixa, investiga\u00e7\u00e3o, provas<\/td><\/tr><tr><td>CNIL<\/td><td>Em at\u00e9 72 horas se houver risco para as pessoas<\/td><td>Obriga\u00e7\u00e3o do RGPD (artigo 33)<\/td><\/tr><tr><td>Clientes e parceiros<\/td><td>Ap\u00f3s decis\u00e3o da diretoria<\/td><td>Evitar fraudes e boatos<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f7b67bb elementor-widget elementor-widget-text-editor\" data-id=\"f7b67bb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>O que n\u00e3o se deve fazer<\/h2><ul><li>Reconectar um computador \u201cpara ver o que acontece\u201d.<\/li><li>Restaurar o backup de ontem no servidor ainda infectado.<\/li><li>Executar um descriptografador baixado ao acaso: alguns s\u00e3o novos malwares. As ferramentas leg\u00edtimas s\u00e3o reunidas pelo projeto No More Ransom, indicado pelo Cybermalveillance.gouv.fr.<\/li><li>Anunciar aos clientes que \u201ctudo est\u00e1 resolvido\u201d antes de uma restaura\u00e7\u00e3o verificada.<\/li><\/ul><p>Os pr\u00f3ximos passos, depois de contida a emerg\u00eancia, est\u00e3o em <a href=\"\/pt-br\/guias\/prd-pcn\/o-que-fazer-apos-ataque-cibernetico\/\">O que fazer ap\u00f3s um ataque cibern\u00e9tico?<\/a> e <a href=\"\/pt-br\/guias\/prd-pcn\/retomar-ti-apos-ransomware\/\">Como retomar o seu sistema de informa\u00e7\u00e3o ap\u00f3s um ransomware?<\/a>. Se o ataque derrubou um servidor, o m\u00e9todo de restaura\u00e7\u00e3o est\u00e1 detalhado em <a href=\"\/pt-br\/guias\/o-que-fazer-se\/meu-servidor-caiu\/\">Meu servidor caiu: o que fazer?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e4453b7 elementor-widget elementor-widget-text-editor\" data-id=\"e4453b7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Na WeDoBack<\/h2><p>Se as c\u00f3pias da WeDoBack n\u00e3o tiverem sido apagadas, elas est\u00e3o armazenadas em servidores dedicados ao backup, separados da produ\u00e7\u00e3o, e criptografadas com a chave do cliente. A oferta <a href=\"\/pt-br\/oferta-imutavel\/\">IMUT\u00c1VEL<\/a>, se cobrir o per\u00edodo, impede a exclus\u00e3o dessas c\u00f3pias. O <a href=\"\/pt-br\/oferta-prd\/\">PRD<\/a> permite reiniciar os servidores em inst\u00e2ncias de conting\u00eancia a partir da vers\u00e3o escolhida; a ativa\u00e7\u00e3o em caso de sinistro \u00e9 cobrada por dia. Ligue para +33 9 72 50 78 28, das 9h \u00e0s 13h e das 14h \u00e0s 17h30 (hor\u00e1rio de Paris), com as m\u00e1quinas j\u00e1 isoladas: o prestador de backup n\u00e3o pode desconectar os seus cabos a dist\u00e2ncia. A chave de criptografia deve ser conhecida por algu\u00e9m que possa ser contatado: sem ela, nenhuma restaura\u00e7\u00e3o \u00e9 poss\u00edvel.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-br\/oferta-prd\/\">Conhecer o PRD<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4a0c3e6 elementor-widget elementor-widget-text-editor\" data-id=\"4a0c3e6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Perguntas frequentes<\/h2><details><summary>\u00c9 preciso desligar as m\u00e1quinas criptografadas?<\/summary><p>Em regra, n\u00e3o. O Cybermalveillance.gouv.fr, servi\u00e7o p\u00fablico franc\u00eas de assist\u00eancia a v\u00edtimas de ataques cibern\u00e9ticos, recomenda n\u00e3o desligar as m\u00e1quinas afetadas para preservar as provas e desconect\u00e1-las da rede. A ANSSI, ag\u00eancia nacional francesa de seguran\u00e7a cibern\u00e9tica, sugere coloc\u00e1-las em hiberna\u00e7\u00e3o se a criptografia continuar. J\u00e1 as m\u00e1quinas saud\u00e1veis que estavam desligadas n\u00e3o devem ser religadas.<\/p><\/details><details><summary>Devo pagar o resgate para recuperar os dados?<\/summary><p>As autoridades francesas desaconselham. O pagamento n\u00e3o garante nem a chave, nem que ela funcione, nem a aus\u00eancia de um novo ataque, e ainda financia os atacantes. A decis\u00e3o cabe \u00e0 diretoria, mas n\u00e3o deve ser tomada por impulso, e nunca sem verificar o estado dos backups.<\/p><\/details><details><summary>Quem deve ser avisado, e em que prazo?<\/summary><p>O seu prestador de servi\u00e7os de TI e o seu prestador de backup, imediatamente; a seguradora de riscos cibern\u00e9ticos, rapidamente; a pol\u00edcia ou a gendarmaria, por meio de uma queixa registrada antes da reinstala\u00e7\u00e3o. Se dados pessoais forem afetados e houver risco para as pessoas, a CNIL, autoridade francesa de prote\u00e7\u00e3o de dados, deve ser notificada em at\u00e9 72 horas. O servi\u00e7o 17Cyber orienta as empresas 24 horas por dia.<\/p><\/details><details><summary>Posso usar uma ferramenta gratuita de descriptografia?<\/summary><p>Somente se ela vier de uma fonte confi\u00e1vel: o Cybermalveillance.gouv.fr indica o projeto No More Ransom, que re\u00fane ferramentas para algumas fam\u00edlias de ransomware. Um \u201cdescriptografador\u201d baixado ao acaso pode ser um novo software malicioso.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4cdf8a5 elementor-widget elementor-widget-text-editor\" data-id=\"4cdf8a5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber mais<\/h2><div class=\"wdb-g-related\"><a href=\"\/pt-br\/guias\/backup\/proteger-backups-contra-ransomware\/\"><small>Backup de TI<\/small>Como proteger os seus backups contra ransomware?<\/a><a href=\"\/pt-br\/guias\/backup\/o-que-e-backup-imutavel\/\"><small>Backup de TI<\/small>O que \u00e9 um backup imut\u00e1vel?<\/a><a href=\"\/pt-br\/guias\/prd-pcn\/o-que-fazer-apos-ataque-cibernetico\/\"><small>PRD e PCN<\/small>O que fazer ap\u00f3s um ataque cibern\u00e9tico?<\/a><a href=\"\/pt-br\/guias\/prd-pcn\/retomar-ti-apos-ransomware\/\"><small>PRD e PCN<\/small>Como retomar o seu sistema de informa\u00e7\u00e3o ap\u00f3s um ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a9baa76 elementor-widget elementor-widget-text-editor\" data-id=\"a9baa76\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fontes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados em outubro de 2026.<\/p><ol><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/fiches-reflexes\/32\" target=\"_blank\" rel=\"noopener\">Ransomware: o que fazer se a sua organiza\u00e7\u00e3o for v\u00edtima de um ataque? (em franc\u00eas)<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ataques de ransomware, todos s\u00e3o afetados: como anticip\u00e1-los e reagir em caso de incidente? (v1.0, agosto de 2020, em franc\u00eas)<\/a> \u2014 ANSSI e Minist\u00e9rio da Justi\u00e7a da Fran\u00e7a<\/li><li><a href=\"https:\/\/www.cnil.fr\/fr\/violations-de-donnees-personnelles-les-regles-suivre\" target=\"_blank\" rel=\"noopener\">Viola\u00e7\u00f5es de dados pessoais: as regras a seguir (em franc\u00eas)<\/a> \u2014 CNIL<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/actualites\/lancement-17cyber\" target=\"_blank\" rel=\"noopener\">17Cyber, o novo canal de assist\u00eancia on-line para todas as v\u00edtimas de crimes cibern\u00e9ticos (em franc\u00eas)<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Backup dos sistemas de informa\u00e7\u00e3o \u2013 Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em franc\u00eas)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD (Plano de Recupera\u00e7\u00e3o de Desastres)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-406f6a2 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"406f6a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cea54be elementor-widget elementor-widget-text-editor\" data-id=\"cea54be\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Sum\u00e1rio\"><p>Nesta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-821e6c7 elementor-widget elementor-widget-text-editor\" data-id=\"821e6c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>Precisa de ajuda agora?<\/h3><p>N\u00e3o restaure nada antes de identificar uma c\u00f3pia \u00edntegra. Podemos orientar voc\u00ea.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/pt-br\/contato\/\">ou escreva para n\u00f3s<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1bb80b9 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"1bb80b9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-3e94660 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"3e94660\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-35847ab elementor-widget elementor-widget-text-editor\" data-id=\"35847ab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Um incidente em andamento?<\/h2><p>Nossas equipes ajudam voc\u00ea a identificar a c\u00f3pia certa e a restaurar seus dados, de segunda a sexta-feira, das 9h \u00e0s 13h e das 14h \u00e0s 17h30 (hor\u00e1rio de Paris).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-br\/contato\/\">Escrever para a equipe<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":31789,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware em andamento: o que fazer de imediato | WeDoBack","_seopress_titles_desc":"Desconecte da rede as m\u00e1quinas afetadas, n\u00e3o pague por impulso, n\u00e3o formate nada e procure um backup anterior \u00e0 invas\u00e3o.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-31821","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/comments?post=31821"}],"version-history":[{"count":1,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31821\/revisions"}],"predecessor-version":[{"id":32324,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31821\/revisions\/32324"}],"up":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31789"}],"wp:attachment":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/media?parent=31821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}