{"id":34034,"date":"2026-10-07T18:13:09","date_gmt":"2026-10-07T16:13:09","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=34034"},"modified":"2026-10-08T11:26:11","modified_gmt":"2026-10-08T09:26:11","slug":"ransomware-angriff-sofortmassnahmen","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/de\/ratgeber\/was-tun-wenn\/ransomware-angriff-sofortmassnahmen\/","title":{"rendered":"Ein Ransomware-Angriff wurde gerade ausgel\u00f6st"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"34034\" class=\"elementor elementor-34034 elementor-31944\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fad4295 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"fad4295\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-26285d2 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"26285d2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-8917269 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"8917269\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b40b0ad elementor-widget elementor-widget-text-editor\" data-id=\"b40b0ad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/de\/\">Startseite<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/\">Ratgeber<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/was-tun-wenn\/\">Was tun, wenn\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">Was tun, wenn\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9b74567 elementor-widget elementor-widget-heading\" data-id=\"9b74567\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Ein Ransomware-Angriff wurde gerade ausgel\u00f6st<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2eccbd2 elementor-widget elementor-widget-text-editor\" data-id=\"2eccbd2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Wenn eine Ransomware gerade verschl\u00fcsselt, trennen Sie die Rechner sofort vom Netzwerk, schalten Sie sie nicht ohne Grund aus und stellen Sie nichts wieder her, solange die saubere Kopie nicht feststeht. Entscheidend ist die Geschwindigkeit, mit der Sie die Ausbreitung stoppen, nicht die, mit der Sie Windows innerhalb einer Stunde neu installieren.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-056691d elementor-widget elementor-widget-text-editor\" data-id=\"056691d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aktualisiert im <b>Oktober 2026<\/b><\/span><span><b>4 Min.<\/b> Lesezeit<\/span><span><b>6<\/b> zitierte Quellen<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8dd76be e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"8dd76be\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-a71dec2 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"a71dec2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-8e98557 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"8e98557\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-759da2a elementor-widget elementor-widget-text-editor\" data-id=\"759da2a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Das Wichtigste<\/h2><ul><li><strong>Internet kappen und Verbindungen trennen<\/strong> bei den betroffenen Rechnern: Netzwerkkabel und WLAN. Schalten Sie sie nicht aus, der Arbeitsspeicher enth\u00e4lt n\u00fctzliche Spuren.<\/li><li><strong>Zahlen Sie nicht<\/strong>: Die ANSSI, die nationale Cybersicherheitsbeh\u00f6rde Frankreichs, weist darauf hin, dass eine Zahlung kein Entschl\u00fcsselungsmittel garantiert.<\/li><li><strong>\u00c4ndern Sie die Passw\u00f6rter<\/strong> von einem Ger\u00e4t aus, das nicht im betroffenen Netzwerk war.<\/li><li><strong>Erstatten Sie Anzeige vor der Neuinstallation<\/strong>, informieren Sie den Versicherer und lassen Sie eine Meldung an die Datenschutzaufsichtsbeh\u00f6rde pr\u00fcfen (72 Stunden).<\/li><li>Stellen Sie eine Kopie von <strong>vor dem Eindringen<\/strong> wieder her, auf sauberen Rechnern, niemals im noch infizierten Netzwerk.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-94ba3d2 elementor-widget elementor-widget-text-editor\" data-id=\"94ba3d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>In den ersten Minuten<\/h2><ol><li><strong>Trennen<\/strong> Sie Netzwerkanschl\u00fcsse und WLAN der Arbeitspl\u00e4tze und Server, die verschl\u00fcsseln oder von ihnen aus erreichbar sind. Die Cybersicherheitsbeh\u00f6rden empfehlen au\u00dferdem, den Internetzugang des angegriffenen Netzwerks zu kappen. Auch ein noch sauberes NAS wird getrennt, wenn es auf diesen Rechnern eingebunden ist.<\/li><li><strong>Nicht ausschalten<\/strong>: Der Arbeitsspeicher der betroffenen Rechner enth\u00e4lt f\u00fcr die Ermittlungen n\u00fctzliche Spuren. Die ANSSI r\u00e4t zum Ruhezustand, falls die Verschl\u00fcsselung weiterl\u00e4uft. Schalten Sie saubere Rechner, die bereits aus waren, nicht wieder ein.<\/li><li><strong>Nicht zahlen<\/strong> und nicht auf die L\u00f6segeldforderung antworten, bevor Sie die Gesch\u00e4ftsleitung und, falls vorhanden, den Versicherer erreicht haben. Die ANSSI betont: Eine Zahlung garantiert kein Entschl\u00fcsselungsmittel.<\/li><li><strong>Anrufen<\/strong>: die Person, die die IT verwaltet, und den Backup-Dienstleister. Teilen Sie ihnen mit, was getrennt wurde.<\/li><li><strong>Fotografieren<\/strong> Sie den L\u00f6segeldbildschirm (Name der Gruppe, Adresse, Dateierweiterung). Das hilft bei der Identifizierung und dem Versicherer.<\/li><li><strong>Nicht neu formatieren.<\/strong> Verschl\u00fcsselte Festplatten k\u00f6nnen noch unber\u00fchrte Dateien und Spuren enthalten. Sie werden nach der Isolierung beiseitegelegt.<\/li><li><strong>\u00c4ndern Sie die Passw\u00f6rter<\/strong> der Admin-Konten, des VPN, des E-Mail-Systems und der Backup-Konsole <strong>von einem Telefon oder Rechner aus, der nicht im Netzwerk war<\/strong>, nicht von einem noch verd\u00e4chtigen PC.<\/li><\/ol><p>F\u00fchren Sie ab sofort ein Protokoll: Uhrzeit, Ma\u00dfnahme, Person. Es wird empfohlen, alle Ma\u00dfnahmen zu dokumentieren; Ermittler und Versicherer werden dieses Protokoll anfordern.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1345864 elementor-widget elementor-widget-text-editor\" data-id=\"1345864\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>In den folgenden Stunden<\/h2><ul><li><strong>Einen Krisenstab bilden<\/strong>, auch in kleiner Besetzung: Gesch\u00e4ftsleitung, IT, Recht, Kommunikation. Die ANSSI legt Wert auf eine vorbereitete Krisenkommunikation, intern wie extern.<\/li><li><strong>Anzeige erstatten<\/strong> bei der Polizei Ihres Landes (wenn m\u00f6glich online), <strong>bevor<\/strong> Sie die Rechner neu installieren. Bewahren Sie Protokolle, die L\u00f6segeldforderung und Beispiele verschl\u00fcsselter Dateien auf.<\/li><li><strong>Den Cyberversicherer informieren<\/strong>, bevor eine umfangreiche Wiederherstellung beginnt, sofern der Vertrag dies verlangt.<\/li><li><strong>Eine Meldung an die Datenschutzaufsichtsbeh\u00f6rde<\/strong> Ihres Landes pr\u00fcfen lassen (zum Beispiel die APD in Belgien, die CNPD in Luxemburg, die CNIL, die franz\u00f6sische Datenschutzbeh\u00f6rde, in Frankreich), wenn personenbezogene Daten betroffen sind. Die DSGVO (Artikel 33) verlangt eine Meldung unverz\u00fcglich und m\u00f6glichst binnen 72 Stunden nach Bekanntwerden, wenn die Verletzung ein Risiko f\u00fcr die betroffenen Personen darstellt. Auch ohne Meldung wird der Vorfall im internen Verzeichnis der Datenschutzverletzungen erfasst. Die Rechtsberatung best\u00e4tigt den Einzelfall.<\/li><li><strong>Sich beraten lassen<\/strong>: Das nationale CSIRT Ihres Landes (siehe die CSIRT-Karte der ENISA) kann Sie an die richtigen Ansprechpartner verweisen, und die Polizei Ihres Landes nimmt die Anzeige auf, oft online. Keine der beiden Stellen ist ein Pannendienst, der die Wiederherstellung f\u00fcr Sie \u00fcbernimmt.<\/li><li><strong>Den Beginn ermitteln<\/strong>: angelegte Konten, geplante Aufgaben, erste ver\u00e4nderte Dateierweiterung. Die wiederherzustellende Sicherung ist \u00e4lter als dieses Datum.<\/li><li><strong>Pr\u00fcfen, ob die Backup-Konsole nicht selbst geleert wurde.<\/strong> Ist die Kopie unver\u00e4nderlich oder offline, muss sie noch vorhanden sein. Die ANSSI h\u00e4lt eine Offline-Sicherung gerade f\u00fcr dieses Szenario f\u00fcr unverzichtbar.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d32770f elementor-widget elementor-widget-text-editor\" data-id=\"d32770f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wen informieren: \u00dcbersicht<\/h2><table><thead><tr><th>Wer<\/th><th>Wann<\/th><th>Warum<\/th><\/tr><\/thead><tbody><tr><td>IT und Backup-Dienstleister<\/td><td>Sofort<\/td><td>Isolierung, Zustand der Kopien<\/td><\/tr><tr><td>Gesch\u00e4ftsleitung<\/td><td>Sofort<\/td><td>Entscheidungen, Kommunikation, L\u00f6segeld<\/td><\/tr><tr><td>Cyberversicherer<\/td><td>In den ersten Stunden<\/td><td>Kosten\u00fcbernahme, beauftragte Experten<\/td><\/tr><tr><td>Polizei Ihres Landes<\/td><td>Vor der Neuinstallation<\/td><td>Anzeige, Ermittlung, Beweise<\/td><\/tr><tr><td>Datenschutzaufsichtsbeh\u00f6rde<\/td><td>Binnen 72 Stunden bei Risiko f\u00fcr Personen<\/td><td>Pflicht nach DSGVO (Artikel 33)<\/td><\/tr><tr><td>Kunden und Partner<\/td><td>Nach Entscheidung der Gesch\u00e4ftsleitung<\/td><td>Betrug und Ger\u00fcchten vorbeugen<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a3cdefc elementor-widget elementor-widget-text-editor\" data-id=\"a3cdefc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Was man nicht tut<\/h2><ul><li>Einen Rechner \u201eprobeweise\u201c wieder anschlie\u00dfen.<\/li><li>Die gestrige Sicherung auf dem noch infizierten Server wiederherstellen.<\/li><li>Einen wahllos heruntergeladenen Entschl\u00fcssler starten: Manche sind neue Schadprogramme. Seri\u00f6se Werkzeuge listet das Projekt No More Ransom auf, getragen von Europol und seinen Partnern.<\/li><li>Kunden mitteilen, dass \u201ealles erledigt\u201c sei, bevor eine Wiederherstellung \u00fcberpr\u00fcft wurde.<\/li><\/ul><p>Wie es weitergeht, sobald die akute Lage unter Kontrolle ist, lesen Sie in <a href=\"\/de\/ratgeber\/drp-bcp\/was-tun-nach-einem-cyberangriff\/\">Was tun nach einem Cyberangriff?<\/a> und <a href=\"\/de\/ratgeber\/drp-bcp\/it-neustart-nach-ransomware\/\">Wie startet man seine IT nach einer Ransomware neu?<\/a>. Hat der Angriff einen Server lahmgelegt, wird die Wiederherstellungsmethode in <a href=\"\/de\/ratgeber\/was-tun-wenn\/server-ausgefallen\/\">Mein Server ist ausgefallen: Was tun?<\/a> beschrieben.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd5a8d7 elementor-widget elementor-widget-text-editor\" data-id=\"fd5a8d7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Bei WeDoBack<\/h2><p>Wurden die WeDoBack-Kopien nicht gel\u00f6scht, liegen sie auf dedizierten Backup-Servern, getrennt von der Produktion, und sind mit dem Schl\u00fcssel des Kunden verschl\u00fcsselt. Das Angebot <a href=\"\/de\/angebot-unveraenderlich\/\">UNVER\u00c4NDERLICH<\/a> verhindert, sofern es den Zeitraum abdeckt, das L\u00f6schen dieser Kopien. Mit dem <a href=\"\/de\/angebot-drp\/\">PRA-Angebot (DRP)<\/a> lassen sich die Server ab der gew\u00e4hlten Version auf Notfallinstanzen neu starten; die Aktivierung im Schadensfall wird tageweise abgerechnet. Rufen Sie +33 9 72 50 78 28 an, von 9 bis 13 Uhr und von 14 bis 17:30 Uhr (Pariser Zeit), nachdem Sie die Rechner bereits isoliert haben: Der Backup-Dienstleister kann Ihre Netzwerkkabel nicht aus der Ferne ziehen. Der Verschl\u00fcsselungsschl\u00fcssel muss einer erreichbaren Person bekannt sein: Ohne ihn ist keine Wiederherstellung m\u00f6glich.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">+33 9 72 50 78 28 anrufen<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/de\/angebot-drp\/\">Das PRA-Angebot entdecken<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5163597 elementor-widget elementor-widget-text-editor\" data-id=\"5163597\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>H\u00e4ufige Fragen<\/h2><details><summary>Soll man die verschl\u00fcsselten Rechner ausschalten?<\/summary><p>In der Regel nein. Die Cybersicherheitsbeh\u00f6rden empfehlen, betroffene Rechner nicht auszuschalten, um Beweise zu sichern, sondern sie vom Netzwerk zu trennen. Die ANSSI schl\u00e4gt den Ruhezustand vor, falls die Verschl\u00fcsselung weiterl\u00e4uft. Bereits ausgeschaltete, saubere Rechner werden dagegen nicht wieder eingeschaltet.<\/p><\/details><details><summary>Sollte man das L\u00f6segeld zahlen, um seine Daten zur\u00fcckzubekommen?<\/summary><p>Europ\u00e4ische und nationale Beh\u00f6rden raten davon ab, ebenso das Projekt No More Ransom (Europol und Partner). Die Zahlung garantiert weder den Schl\u00fcssel noch dessen Funktionieren noch, dass kein neuer Angriff folgt, und sie finanziert die Angreifer. Die Entscheidung liegt bei der Gesch\u00e4ftsleitung, wird aber nicht in der ersten Minute getroffen und nie, ohne den Zustand der Sicherungen gepr\u00fcft zu haben.<\/p><\/details><details><summary>Wen muss man informieren, und innerhalb welcher Frist?<\/summary><p>Ihren IT-Dienstleister und Ihren Backup-Dienstleister sofort, den Cyberversicherer z\u00fcgig, die Polizei Ihres Landes durch eine Anzeige vor der Neuinstallation. Sind personenbezogene Daten betroffen und besteht ein Risiko f\u00fcr die betroffenen Personen, muss die Datenschutzaufsichtsbeh\u00f6rde Ihres Landes innerhalb von 72 Stunden benachrichtigt werden (DSGVO, Artikel 33). Das nationale CSIRT Ihres Landes kann Sie weiterleiten.<\/p><\/details><details><summary>Darf man ein kostenloses Entschl\u00fcsselungstool verwenden?<\/summary><p>Nur, wenn es aus einer vertrauensw\u00fcrdigen Quelle stammt, etwa vom Projekt No More Ransom (Europol und Partner), das Werkzeuge f\u00fcr bestimmte Ransomware-Familien auflistet. Ein wahllos heruntergeladener \u201eEntschl\u00fcssler\u201c kann selbst neue Schadsoftware sein.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eaf5e4f elementor-widget elementor-widget-text-editor\" data-id=\"eaf5e4f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Weiterf\u00fchrende Ratgeber<\/h2><div class=\"wdb-g-related\"><a href=\"\/de\/ratgeber\/datensicherung\/backups-vor-ransomware-schuetzen\/\"><small>Datensicherung<\/small>Wie sch\u00fctzt man seine Sicherungen vor Ransomware?<\/a><a href=\"\/de\/ratgeber\/datensicherung\/unveraenderliches-backup\/\"><small>Datensicherung<\/small>Was ist eine unver\u00e4nderliche Sicherung?<\/a><a href=\"\/de\/ratgeber\/drp-bcp\/was-tun-nach-einem-cyberangriff\/\"><small>DRP und BCP<\/small>Was tun nach einem Cyberangriff?<\/a><a href=\"\/de\/ratgeber\/drp-bcp\/it-neustart-nach-ransomware\/\"><small>DRP und BCP<\/small>Wie startet man seine IT nach einer Ransomware neu?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7bc50d2 elementor-widget elementor-widget-text-editor\" data-id=\"7bc50d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Quellen<\/h2><p class=\"wdb-g-src-date\">Im Oktober 2026 eingesehene Dokumente.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: Tipps und Werkzeuge f\u00fcr Opfer von Ransomware<\/a> \u2014 Europol und Partner<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ransomware-Angriffe, wir alle sind betroffen: vorbeugen und im Ernstfall reagieren (v1.0, August 2020)<\/a> \u2014 ANSSI und Justizministerium (Frankreich)<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Leitlinien 9\/2022 f\u00fcr die Meldung von Verletzungen des Schutzes personenbezogener Daten gem\u00e4\u00df der DSGVO<\/a> \u2014 Europ\u00e4ischer Datenschutzausschuss (EDSA)<\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/node\/17673\" target=\"_blank\" rel=\"noopener\">Karte der nationalen CSIRTs in Europa<\/a> \u2014 ENISA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Sicherung von Informationssystemen \u2013 Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025)<\/a> \u2014 ANSSI (franz\u00f6sische Beh\u00f6rde)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">PRA-Angebot (Disaster-Recovery-Plan)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4b6f422 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"4b6f422\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26dd453 elementor-widget elementor-widget-text-editor\" data-id=\"26dd453\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Inhaltsverzeichnis\"><p>Auf dieser Seite<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dbdbbb3 elementor-widget elementor-widget-text-editor\" data-id=\"dbdbbb3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>Ben\u00f6tigen Sie sofort Hilfe?<\/h3><p>Stellen Sie nichts wieder her, bevor Sie eine saubere Kopie identifiziert haben. Wir k\u00f6nnen Sie dabei begleiten.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">+33 9 72 50 78 28 anrufen<\/a><a class=\"wdb-g-tel\" href=\"\/de\/kontakt\/\">oder schreiben Sie uns<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-e86f159 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"e86f159\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-1d26f63 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"1d26f63\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-47242dc elementor-widget elementor-widget-text-editor\" data-id=\"47242dc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Ein laufender Vorfall?<\/h2><p>Unsere Teams helfen Ihnen, die richtige Kopie zu identifizieren und wiederherzustellen \u2013 montags bis freitags von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (MEZ).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">+33 9 72 50 78 28 anrufen<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/de\/kontakt\/\">Dem Team schreiben<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":33607,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware aktiv: die richtigen Sofortma\u00dfnahmen | WeDoBack","_seopress_titles_desc":"Betroffene Rechner vom Netz trennen, nicht \u00fcberst\u00fcrzt zahlen, nichts formatieren und eine Sicherung von vor dem Eindringen suchen.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-34034","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/comments?post=34034"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34034\/revisions"}],"predecessor-version":[{"id":34274,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34034\/revisions\/34274"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/33607"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/media?parent=34034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}