{"id":31984,"date":"2026-10-06T22:10:34","date_gmt":"2026-10-06T20:10:34","guid":{"rendered":"https:\/\/www.wedoback.com\/?page_id=31984"},"modified":"2026-10-07T11:02:18","modified_gmt":"2026-10-07T09:02:18","slug":"retomar-ti-apos-ransomware","status":"publish","type":"page","link":"https:\/\/www.wedoback.com\/pt-br\/guias\/prd-pcn\/retomar-ti-apos-ransomware\/","title":{"rendered":"Como retomar a TI ap\u00f3s um ransomware?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"31984\" class=\"elementor elementor-31984 elementor-31575\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7398cea e-con-full wdb-g e-flex e-con e-parent\" data-id=\"7398cea\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-38e3778 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"38e3778\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-49d4a94 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"49d4a94\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-eb7724e elementor-widget elementor-widget-text-editor\" data-id=\"eb7724e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/pt-br\/\">In\u00edcio<\/a><span>\u203a<\/span><a href=\"\/pt-br\/guias\/\">Guias<\/a><span>\u203a<\/span><a href=\"\/pt-br\/guias\/prd-pcn\/\">PRD e PCN<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">PRD e PCN<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bc9e13d elementor-widget elementor-widget-heading\" data-id=\"bc9e13d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Como retomar a TI ap\u00f3s um ransomware?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-64275ac elementor-widget elementor-widget-text-editor\" data-id=\"64275ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">A retomada de um sistema de informa\u00e7\u00e3o ap\u00f3s um ransomware se faz restaurando uma c\u00f3pia <strong>anterior \u00e0 intrus\u00e3o<\/strong> em m\u00e1quinas <strong>novas ou reconstru\u00eddas<\/strong>, depois de remover os acessos do atacante. N\u00e3o se descriptografa no local para ganhar tempo enquanto a rede e as contas n\u00e3o estiverem saneadas: o objetivo \u00e9 um servi\u00e7o limpo, e n\u00e3o o retorno mais r\u00e1pido ao estado infectado.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bec6f12 elementor-widget elementor-widget-text-editor\" data-id=\"bec6f12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Atualizado em <b>outubro de 2026<\/b><\/span><span><b>3 min<\/b> de leitura<\/span><span><b>5<\/b> fontes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-89717a8 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"89717a8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-d8588d2 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"d8588d2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-da4ce88 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"da4ce88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8ff2976 elementor-widget elementor-widget-text-editor\" data-id=\"8ff2976\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>O essencial<\/h2><ul><li>Troque as senhas privilegiadas <strong>a partir de uma m\u00e1quina \u00edntegra<\/strong>, antes de religar qualquer coisa.<\/li><li>Escolha uma c\u00f3pia <strong>mais antiga<\/strong> que o primeiro sinal de intrus\u00e3o; em caso de d\u00favida, mais antiga ainda.<\/li><li>Ordem: rede de administra\u00e7\u00e3o, identidade, backups, dados e aplica\u00e7\u00f5es, esta\u00e7\u00f5es de trabalho, e-mail, usu\u00e1rios.<\/li><li>A ANSSI, ag\u00eancia nacional francesa de seguran\u00e7a cibern\u00e9tica, alerta: um n\u00facleo de confian\u00e7a (diret\u00f3rio) mal reconstru\u00eddo gera um ciclo de comprometimento que pode durar meses.<\/li><li>S\u00f3 se desliga o ambiente de conting\u00eancia ap\u00f3s um <strong>backup bem-sucedido<\/strong> do novo estado.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eb5b329 elementor-widget elementor-widget-text-editor\" data-id=\"eb5b329\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Antes de religar qualquer coisa<\/h2><ul><li>A rede de produ\u00e7\u00e3o comprometida permanece isolada.<\/li><li>As senhas das contas privilegiadas, das VPNs, do e-mail, do backup e dos firewalls s\u00e3o trocadas a partir de uma m\u00e1quina \u00edntegra, e n\u00e3o de uma esta\u00e7\u00e3o ainda suspeita.<\/li><li>Identifica-se a data prov\u00e1vel do in\u00edcio da atividade anormal (contas criadas, tarefas agendadas, volume de criptografia). A c\u00f3pia a restaurar \u00e9 <strong>mais antiga<\/strong> que essa data. Em caso de d\u00favida, escolhe-se uma mais antiga, mesmo que isso signifique perder mais lan\u00e7amentos.<\/li><li>Confirma-se que essa c\u00f3pia abre: um arquivo, depois uma base de dados, antes de iniciar a restaura\u00e7\u00e3o geral.<\/li><li>A queixa \u00e9 registrada <strong>antes<\/strong> da reinstala\u00e7\u00e3o das m\u00e1quinas, como recomenda o Cybermalveillance.gouv.fr, plataforma p\u00fablica francesa de assist\u00eancia \u00e0s v\u00edtimas de ataques cibern\u00e9ticos, para que as provas t\u00e9cnicas continuem dispon\u00edveis.<\/li><\/ul><p>Pagar o resgate para obter um descriptografador n\u00e3o dispensa nenhuma dessas etapas. O descriptografador, quando funciona, n\u00e3o remove os acessos deixados pelo atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8386a32 elementor-widget elementor-widget-text-editor\" data-id=\"8386a32\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>As quatro etapas da remedia\u00e7\u00e3o<\/h2><p>A ANSSI divide a sa\u00edda da crise em quatro fases, resumidas na sigla francesa \u201cE3R\u201d:<\/p><table><thead><tr><th>Fase<\/th><th>Objetivo<\/th><th>Exemplo de a\u00e7\u00e3o<\/th><\/tr><\/thead><tbody><tr><td>Conten\u00e7\u00e3o<\/td><td>Interromper a propaga\u00e7\u00e3o<\/td><td>Cortar a Internet, isolar os segmentos atingidos<\/td><\/tr><tr><td>Expuls\u00e3o<\/td><td>Remover o atacante<\/td><td>Revogar contas e sess\u00f5es, trocar todos os segredos<\/td><\/tr><tr><td>Erradica\u00e7\u00e3o<\/td><td>Eliminar suas ferramentas e backdoors<\/td><td>Reinstalar em vez de limpar<\/td><\/tr><tr><td>Reconstru\u00e7\u00e3o<\/td><td>Recolocar em servi\u00e7o uma TI \u00edntegra<\/td><td>Restaurar os dados sobre uma base limpa<\/td><\/tr><\/tbody><\/table><p>A restaura\u00e7\u00e3o dos backups pertence \u00e0 \u00faltima fase. Faz\u00ea-la antes muitas vezes significa restaurar para o atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-353247d elementor-widget elementor-widget-text-editor\" data-id=\"353247d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>A ordem de reconstru\u00e7\u00e3o<\/h2><ol><li><strong>Uma rede de administra\u00e7\u00e3o nova<\/strong>, separada, a partir da qual se trabalha.<\/li><li><strong>A identidade<\/strong>: diret\u00f3rio ou contas locais reconstru\u00eddos, e n\u00e3o uma c\u00f3pia do diret\u00f3rio tal como est\u00e1, se ela puder conter contas criadas pelo atacante. \u00c9 um ponto a decidir com o prestador de resposta a incidentes. A ANSSI ressalta que a falha na reconstru\u00e7\u00e3o desse n\u00facleo de confian\u00e7a leva a um ciclo de comprometimento e remedia\u00e7\u00e3o que pode se estender por meses.<\/li><li><strong>Os pr\u00f3prios backups<\/strong>: verificar se continuam inacess\u00edveis a contas antigas.<\/li><li><strong>Os dados e as aplica\u00e7\u00f5es de neg\u00f3cio<\/strong>, na ordem das depend\u00eancias (base de dados antes da aplica\u00e7\u00e3o). A ANSSI pede que essa ordem de restaura\u00e7\u00e3o seja definida com anteced\u00eancia, levando em conta os servi\u00e7os de infraestrutura (DNS, NTP, diret\u00f3rio) e a criticidade das aplica\u00e7\u00f5es.<\/li><li><strong>As esta\u00e7\u00f5es de trabalho<\/strong>, reinstaladas em vez de \u201climpas\u201d quando n\u00e3o h\u00e1 certeza. Reconectar uma esta\u00e7\u00e3o ainda infectada reinicia o ataque.<\/li><li><strong>O e-mail<\/strong>, muitas vezes \u00e0 parte (Microsoft 365 ou Google Workspace). Para uma conta comprometida, a Microsoft recomenda redefinir a senha, revogar todas as sess\u00f5es abertas, excluir as regras de caixa de correio e os encaminhamentos suspeitos e, em seguida, exigir a autentica\u00e7\u00e3o multifator.<\/li><li><strong>O retorno dos usu\u00e1rios<\/strong>, por grupos, com uma verifica\u00e7\u00e3o funcional de neg\u00f3cio. O Cybermalveillance.gouv.fr recomenda uma retomada progressiva, sob monitoramento, aplicando as atualiza\u00e7\u00f5es de seguran\u00e7a antes da reconex\u00e3o.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dc0c0b7 elementor-widget elementor-widget-text-editor\" data-id=\"dc0c0b7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Onde religar<\/h2><p>Tr\u00eas possibilidades, da mais lenta \u00e0 mais preparada:<\/p><ul><li>reinstalar servidores novos nas instala\u00e7\u00f5es da empresa e, depois, restaurar as c\u00f3pias: RTO longo, depende do hardware;<\/li><li>iniciar inst\u00e2ncias de conting\u00eancia a partir das imagens copiadas (PRD): trabalha-se fora do local durante a reconstru\u00e7\u00e3o, a partir de uma vers\u00e3o escolhida;<\/li><li>alternar para um PCN j\u00e1 em funcionamento: somente se esse ambiente de conting\u00eancia n\u00e3o tiver replicado a criptografia. Se tiver, volta-se ao PRD e a uma vers\u00e3o mais antiga.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e15923 elementor-widget elementor-widget-text-editor\" data-id=\"4e15923\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>O retorno \u00e0 normalidade<\/h2><p>Quando as instala\u00e7\u00f5es estiverem prontas, os dados s\u00e3o transferidos do ambiente de conting\u00eancia de volta para a produ\u00e7\u00e3o, incluindo o que foi lan\u00e7ado durante esse per\u00edodo. Um ciclo de backup \u00e9 retomado no mesmo dia. S\u00f3 se desliga a conting\u00eancia ap\u00f3s um backup bem-sucedido do novo estado. Depois, corrige-se a porta de entrada e faz-se um novo teste de restaura\u00e7\u00e3o: veja <a href=\"\/pt-br\/guias\/backup\/proteger-backups-contra-ransomware\/\">Como proteger seus backups contra um ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9ddbfdd elementor-widget elementor-widget-text-editor\" data-id=\"9ddbfdd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Na WeDoBack<\/h2><p>O <a href=\"\/pt-br\/oferta-prd\/\">PRD<\/a> atende exatamente a essa retomada: escolha da vers\u00e3o, reinicializa\u00e7\u00e3o dos servidores em inst\u00e2ncias de conting\u00eancia, endere\u00e7os IP p\u00fablicos (0,54 \u20ac sem impostos por endere\u00e7o e por m\u00eas) caso servi\u00e7os precisem ser acessados de fora, acionamento em caso de sinistro cobrado por dia. A restaura\u00e7\u00e3o pode abranger o servidor completo, a partir de uma imagem do sistema, ou apenas os arquivos. A chave de criptografia \u00e9 mantida pelo cliente e precisa estar dispon\u00edvel: sem ela, as c\u00f3pias permanecem ileg\u00edveis, sejam imut\u00e1veis ou n\u00e3o. A oferta <a href=\"\/pt-br\/oferta-imutavel\/\">IMUT\u00c1VEL<\/a> garante que a vers\u00e3o escolhida ainda existe. Ela n\u00e3o escolhe, no lugar da equipe, qual data \u00e9 anterior \u00e0 intrus\u00e3o. O suporte atende pelo +33 9 72 50 78 28, das 9h \u00e0s 13h e das 14h \u00e0s 17h30 (hor\u00e1rio de Paris).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-br\/oferta-prd\/\">Conhecer o PRD<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7aad83d elementor-widget elementor-widget-text-editor\" data-id=\"7aad83d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Perguntas frequentes<\/h2><details><summary>Basta restaurar o backup de ontem?<\/summary><p>Raramente. Uma intrus\u00e3o muitas vezes antecede a criptografia em v\u00e1rios dias ou semanas. O backup de ontem pode conter as contas, as tarefas agendadas ou as ferramentas deixadas pelo atacante. \u00c9 preciso primeiro datar o in\u00edcio da atividade anormal e, depois, restaurar uma c\u00f3pia anterior em um ambiente saneado.<\/p><\/details><details><summary>O Active Directory deve ser restaurado a partir do backup?<\/summary><p>\u00c9 uma decis\u00e3o a ser tomada com o prestador de resposta a incidentes. Uma c\u00f3pia do diret\u00f3rio pode conter contas ou permiss\u00f5es criadas pelo atacante. A ANSSI, ag\u00eancia nacional francesa de seguran\u00e7a cibern\u00e9tica, dedica um guia inteiro \u00e0 reconstru\u00e7\u00e3o desse \u201cn\u00facleo de confian\u00e7a\u201d, porque uma falha nessa etapa reinicia o comprometimento.<\/p><\/details><details><summary>Quanto tempo leva a retomada completa?<\/summary><p>Os servi\u00e7os cr\u00edticos podem voltar a funcionar em poucos dias em um ambiente limpo ou de conting\u00eancia. A remedia\u00e7\u00e3o completa, segundo a ANSSI, pode se estender por v\u00e1rias semanas ou at\u00e9 v\u00e1rios meses ap\u00f3s um incidente grave. Por isso, o plano deve prever um modo degradado duradouro.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f7213c4 elementor-widget elementor-widget-text-editor\" data-id=\"f7213c4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber mais<\/h2><div class=\"wdb-g-related\"><a href=\"\/pt-br\/guias\/prd-pcn\/o-que-fazer-apos-ataque-cibernetico\/\"><small>PRD e PCN<\/small>O que fazer ap\u00f3s um ataque cibern\u00e9tico?<\/a><a href=\"\/pt-br\/guias\/o-que-fazer-se\/ransomware-em-andamento\/\"><small>O que fazer se\u2026<\/small>Um ransomware acabou de ser acionado<\/a><a href=\"\/pt-br\/guias\/o-que-fazer-se\/meu-servidor-caiu\/\"><small>O que fazer se\u2026<\/small>Meu servidor caiu: o que fazer?<\/a><a href=\"\/pt-br\/guias\/prd-pcn\/o-que-e-um-prd\/\"><small>PRD e PCN<\/small>O que \u00e9 um PRD?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-46d2dc8 elementor-widget elementor-widget-text-editor\" data-id=\"46d2dc8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fontes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados em outubro de 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Ataques cibern\u00e9ticos e remedia\u00e7\u00e3o: as chaves para a decis\u00e3o (v1.0, dezembro de 2023, em franc\u00eas)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/fiches-reflexes\/32\" target=\"_blank\" rel=\"noopener\">Ransomware: o que fazer se a sua organiza\u00e7\u00e3o for v\u00edtima de um ataque? (em franc\u00eas)<\/a> \u2014 Cybermalveillance.gouv.fr<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Backup dos sistemas de informa\u00e7\u00e3o: os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em franc\u00eas)<\/a> \u2014 ANSSI<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Responder a uma conta de e-mail na nuvem comprometida (em ingl\u00eas)<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD: retomada das atividades ap\u00f3s um desastre<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-04a607c e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"04a607c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1142b14 elementor-widget elementor-widget-text-editor\" data-id=\"1142b14\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Sum\u00e1rio\"><p>Nesta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e504ff1 elementor-widget elementor-widget-text-editor\" data-id=\"e504ff1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Um projeto de backup, PRD ou PCN?<\/h3><p>Mais de 20 anos de experi\u00eancia na prote\u00e7\u00e3o de dados empresariais.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-br\/cotacao\/\">Solicitar um or\u00e7amento<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7a39c99 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"7a39c99\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-f7107e6 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"f7107e6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-541360f elementor-widget elementor-widget-text-editor\" data-id=\"541360f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Proteja seus dados com a WeDoBack<\/h2><p>Backup criptografado externo, armazenamento imut\u00e1vel, PRD e PCN: descreva seus servidores e indicaremos a combina\u00e7\u00e3o mais adequada.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-br\/cotacao\/\">Solicitar um or\u00e7amento<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-br\/ofertas-e-precos\/\">Ver ofertas e pre\u00e7os<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":31787,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Retomar a TI ap\u00f3s um ransomware: a ordem | WeDoBack","_seopress_titles_desc":"A retomada parte de uma c\u00f3pia anterior \u00e0 intrus\u00e3o, em uma rede limpa, em uma ordem precisa, depois de remover os acessos do atacante.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-31984","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/comments?post=31984"}],"version-history":[{"count":1,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31984\/revisions"}],"predecessor-version":[{"id":32286,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31984\/revisions\/32286"}],"up":[{"embeddable":true,"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/pages\/31787"}],"wp:attachment":[{"href":"https:\/\/www.wedoback.com\/pt-br\/wp-json\/wp\/v2\/media?parent=31984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}