{"id":34180,"date":"2026-10-07T18:12:47","date_gmt":"2026-10-07T16:12:47","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=34180"},"modified":"2026-10-08T11:24:54","modified_gmt":"2026-10-08T09:24:54","slug":"it-neustart-nach-ransomware","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/de\/ratgeber\/drp-bcp\/it-neustart-nach-ransomware\/","title":{"rendered":"Wie startet man die IT nach einem Ransomware-Angriff neu?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"34180\" class=\"elementor elementor-34180 elementor-31908\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-804a835 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"804a835\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-030bc7e e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"030bc7e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-05579be e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"05579be\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-42cb4a5 elementor-widget elementor-widget-text-editor\" data-id=\"42cb4a5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/de\/\">Startseite<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/\">Ratgeber<\/a><span>\u203a<\/span><a href=\"\/de\/ratgeber\/drp-bcp\/\">DRP und BCP<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">DRP und BCP<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-caff23f elementor-widget elementor-widget-heading\" data-id=\"caff23f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Wie startet man die IT nach einem Ransomware-Angriff neu?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-81ac9c4 elementor-widget elementor-widget-text-editor\" data-id=\"81ac9c4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Nach einem Ransomware-Angriff startet man die IT neu, indem man eine Kopie <strong>aus der Zeit vor dem Eindringen<\/strong> auf <strong>neuen oder neu aufgebauten<\/strong> Rechnern wiederherstellt, nachdem dem Angreifer alle Zug\u00e4nge entzogen wurden. Solange Netz und Konten nicht bereinigt sind, entschl\u00fcsselt man nicht vor Ort, um Zeit zu sparen: Ziel ist ein sauberer Dienst, nicht die schnellste R\u00fcckkehr in den infizierten Zustand.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7480520 elementor-widget elementor-widget-text-editor\" data-id=\"7480520\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aktualisiert im <b>Oktober 2026<\/b><\/span><span><b>3 Min.<\/b> Lesezeit<\/span><span><b>5<\/b> zitierte Quellen<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-96c8786 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"96c8786\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e64b90c e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"e64b90c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-a9f3f36 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"a9f3f36\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-170f334 elementor-widget elementor-widget-text-editor\" data-id=\"170f334\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Das Wichtigste<\/h2><ul><li>\u00c4ndern Sie die privilegierten Passw\u00f6rter <strong>von einem sauberen Rechner aus<\/strong>, bevor Sie irgendetwas wieder einschalten.<\/li><li>W\u00e4hlen Sie eine Kopie, die <strong>\u00e4lter<\/strong> ist als das erste Anzeichen des Eindringens; im Zweifel eine noch \u00e4ltere.<\/li><li>Reihenfolge: Administrationsnetz, Identit\u00e4t, Sicherungen, Daten und Anwendungen, Arbeitspl\u00e4tze, E-Mail, Benutzer.<\/li><li>Die ANSSI, die nationale Cybersicherheitsbeh\u00f6rde Frankreichs, warnt: Ein schlecht wiederaufgebauter Vertrauenskern (Verzeichnisdienst) f\u00fchrt zu einem Kreislauf der Kompromittierung, der Monate dauern kann.<\/li><li>Die Notfallumgebung wird erst nach einer <strong>erfolgreichen Sicherung<\/strong> des neuen Zustands abgeschaltet.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6a6bd3a elementor-widget elementor-widget-text-editor\" data-id=\"6a6bd3a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Bevor Sie irgendetwas wieder einschalten<\/h2><ul><li>Das kompromittierte Produktionsnetz bleibt isoliert.<\/li><li>Die Passw\u00f6rter der privilegierten Konten, der VPNs, der E-Mail, der Datensicherung und der Firewalls werden von einem sauberen Rechner aus ge\u00e4ndert, nicht von einem noch zweifelhaften Arbeitsplatz.<\/li><li>Man ermittelt das wahrscheinliche Datum, an dem die auff\u00e4llige Aktivit\u00e4t begann (angelegte Konten, geplante Aufgaben, Verschl\u00fcsselungsvolumen). Die wiederherzustellende Kopie ist <strong>\u00e4lter<\/strong> als dieses Datum. Im Zweifel nimmt man eine \u00e4ltere, auch wenn dadurch mehr Eingaben verloren gehen.<\/li><li>Man best\u00e4tigt, dass sich diese Kopie \u00f6ffnen l\u00e4sst: erst eine Datei, dann eine Datenbank, bevor die allgemeine Wiederherstellung beginnt.<\/li><li>Die Anzeige wird <strong>vor<\/strong> der Neuinstallation der Rechner bei der Polizei Ihres Landes erstattet, damit die technischen Beweise verf\u00fcgbar bleiben.<\/li><\/ul><p>Wer das L\u00f6segeld f\u00fcr ein Entschl\u00fcsselungsprogramm zahlt, kann keinen dieser Schritte \u00fcberspringen. Das Entschl\u00fcsselungsprogramm entfernt, wenn es \u00fcberhaupt funktioniert, nicht die Zug\u00e4nge, die der Angreifer hinterlassen hat.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c1f8e50 elementor-widget elementor-widget-text-editor\" data-id=\"c1f8e50\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Die vier Phasen der Bereinigung<\/h2><p>Die ANSSI gliedert den Weg aus der Krise in vier Phasen, zusammengefasst unter dem franz\u00f6sischen K\u00fcrzel \u201eE3R\u201c:<\/p><table><thead><tr><th>Phase<\/th><th>Ziel<\/th><th>Beispielma\u00dfnahme<\/th><\/tr><\/thead><tbody><tr><td>Eind\u00e4mmung<\/td><td>Die Ausbreitung stoppen<\/td><td>Internet kappen, betroffene Segmente isolieren<\/td><\/tr><tr><td>Verdr\u00e4ngung<\/td><td>Den Angreifer entfernen<\/td><td>Konten und Sitzungen widerrufen, alle Zugangsdaten und Schl\u00fcssel \u00e4ndern<\/td><\/tr><tr><td>Beseitigung<\/td><td>Seine Werkzeuge und Hintert\u00fcren entfernen<\/td><td>Neu installieren statt bereinigen<\/td><\/tr><tr><td>Wiederaufbau<\/td><td>Eine saubere IT wieder in Betrieb nehmen<\/td><td>Die Daten auf einer sauberen Basis wiederherstellen<\/td><\/tr><\/tbody><\/table><p>Die Wiederherstellung der Sicherungen geh\u00f6rt zur letzten Phase. Wer sie fr\u00fcher durchf\u00fchrt, stellt oft f\u00fcr den Angreifer wieder her.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e0e14f7 elementor-widget elementor-widget-text-editor\" data-id=\"e0e14f7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Die Reihenfolge des Wiederaufbaus<\/h2><ol><li><strong>Ein neues Administrationsnetz<\/strong>, getrennt, von dem aus gearbeitet wird.<\/li><li><strong>Die Identit\u00e4t<\/strong>: Verzeichnisdienst oder lokale Konten werden neu aufgebaut, nicht eine Kopie des Verzeichnisses unver\u00e4ndert \u00fcbernommen, wenn sie vom Angreifer angelegte Konten enthalten kann. Das ist eine Abw\u00e4gung mit dem Incident-Response-Dienstleister. Die ANSSI betont, dass ein gescheiterter Wiederaufbau dieses Vertrauenskerns zu einem Kreislauf aus Kompromittierung und Bereinigung f\u00fchrt, der sich \u00fcber Monate hinziehen kann.<\/li><li><strong>Die Sicherungen selbst<\/strong>: pr\u00fcfen, dass sie f\u00fcr alte Konten weiterhin unzug\u00e4nglich sind.<\/li><li><strong>Die Daten und Fachanwendungen<\/strong>, in der Reihenfolge der Abh\u00e4ngigkeiten (Datenbank vor Anwendung). Die ANSSI verlangt, dass diese Wiederherstellungsreihenfolge im Voraus festgelegt wird, unter Ber\u00fccksichtigung der Infrastrukturdienste (DNS, NTP, Verzeichnisdienst) und der Kritikalit\u00e4t der Anwendungen.<\/li><li><strong>Die Arbeitspl\u00e4tze<\/strong>, im Zweifel neu installiert statt \u201ebereinigt\u201c. Ein noch infizierter Arbeitsplatz, der wieder verbunden wird, startet den Angriff erneut.<\/li><li><strong>Die E-Mail<\/strong>, oft separat (Microsoft 365 oder Google Workspace). Microsoft empfiehlt bei einem kompromittierten Konto, das Passwort zur\u00fcckzusetzen, alle offenen Sitzungen zu widerrufen, verd\u00e4chtige Postfachregeln und Weiterleitungen zu l\u00f6schen und anschlie\u00dfend die Multi-Faktor-Authentifizierung zu erzwingen.<\/li><li><strong>Die R\u00fcckkehr der Benutzer<\/strong>, gruppenweise, mit einer fachlichen Kontrollhandlung. Empfohlen wird eine schrittweise Wiederinbetriebnahme unter \u00dcberwachung, bei der die Sicherheitsupdates vor dem erneuten Verbinden eingespielt werden.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-20b62cd elementor-widget elementor-widget-text-editor\" data-id=\"20b62cd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wo wieder hochfahren<\/h2><p>Drei M\u00f6glichkeiten, von der langsamsten zur am besten vorbereiteten:<\/p><ul><li>neue Server vor Ort installieren und dann die Kopien wiederherstellen: lange RTO, abh\u00e4ngig von der Hardware;<\/li><li>Notfallinstanzen aus den gesicherten Images starten (DRP): Man arbeitet au\u00dferhalb des Standorts, solange der Wiederaufbau l\u00e4uft, auf einer gew\u00e4hlten Version;<\/li><li>auf einen bereits laufenden BCP umschalten: nur wenn diese Ausweichumgebung die Verschl\u00fcsselung nicht repliziert hat. Hat sie es getan, kehrt man zum DRP und zu einer \u00e4lteren Version zur\u00fcck.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c9b6c65 elementor-widget elementor-widget-text-editor\" data-id=\"c9b6c65\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Die R\u00fcckkehr zum Normalbetrieb<\/h2><p>Sind die R\u00e4umlichkeiten bereit, werden die Daten von der Notfallumgebung zur\u00fcck in die Produktion \u00fcbertragen, einschlie\u00dflich dessen, was w\u00e4hrend des Notbetriebs erfasst wurde. Noch am selben Tag wird wieder ein Sicherungszyklus aufgenommen. Die Notfallumgebung wird erst nach einer erfolgreichen Sicherung des neuen Zustands abgeschaltet. Dann wird der Einfallsweg geschlossen und ein neuer Wiederherstellungstest durchgef\u00fchrt: siehe <a href=\"\/de\/ratgeber\/datensicherung\/backups-vor-ransomware-schuetzen\/\">Wie sch\u00fctzt man seine Sicherungen vor Ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9534f44 elementor-widget elementor-widget-text-editor\" data-id=\"9534f44\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Bei WeDoBack<\/h2><p>Das Angebot <a href=\"\/de\/angebot-drp\/\">PRA<\/a> dient genau diesem Neustart: Auswahl der Version, Neustart der Server auf Notfallinstanzen, \u00f6ffentliche IP-Adressen (0,54 \u20ac zzgl. MwSt. pro Adresse und Monat), falls Dienste von au\u00dfen erreichbar sein m\u00fcssen, Aktivierung im Schadensfall mit Abrechnung pro Tag. Die Wiederherstellung kann den kompletten Server aus einem System-Image umfassen oder nur die Dateien. Der Verschl\u00fcsselungsschl\u00fcssel liegt beim Kunden und muss verf\u00fcgbar sein: Ohne ihn bleiben die Kopien unlesbar, ob unver\u00e4nderlich oder nicht. Das Angebot <a href=\"\/de\/angebot-unveraenderlich\/\">UNVER\u00c4NDERLICH<\/a> garantiert, dass die gew\u00e4hlte Version noch existiert. Es entscheidet nicht anstelle des Teams, welches Datum vor dem Eindringen liegt. Der Support ist unter +33 9 72 50 78 28 erreichbar, von 9:00 bis 13:00 Uhr und von 14:00 bis 17:30 Uhr (Pariser Zeit).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/de\/angebot-drp\/\">Das PRA-Angebot entdecken<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">+33 9 72 50 78 28 anrufen<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3d2b572 elementor-widget elementor-widget-text-editor\" data-id=\"3d2b572\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>H\u00e4ufige Fragen<\/h2><details><summary>Kann man einfach die Sicherung von gestern wiederherstellen?<\/summary><p>Selten. Ein Eindringen geht der Verschl\u00fcsselung oft um mehrere Tage oder Wochen voraus. Die Sicherung von gestern kann Konten, geplante Aufgaben oder Werkzeuge enthalten, die der Angreifer hinterlassen hat. Zuerst muss der Beginn der auff\u00e4lligen Aktivit\u00e4t datiert werden, dann wird eine \u00e4ltere Kopie in einer bereinigten Umgebung wiederhergestellt.<\/p><\/details><details><summary>Sollte man das Active Directory aus der Sicherung wiederherstellen?<\/summary><p>Diese Entscheidung ist gemeinsam mit dem Dienstleister f\u00fcr Incident Response zu treffen. Eine Kopie des Verzeichnisdienstes kann Konten oder Rechte enthalten, die der Angreifer angelegt hat. Die ANSSI, die franz\u00f6sische Beh\u00f6rde f\u00fcr Cybersicherheit, widmet dem Wiederaufbau dieses \u201eVertrauenskerns\u201c einen eigenen Leitfaden, denn sein Scheitern l\u00f6st die Kompromittierung erneut aus.<\/p><\/details><details><summary>Wie lange dauert der vollst\u00e4ndige Neustart?<\/summary><p>Kritische Dienste k\u00f6nnen in wenigen Tagen in einer sauberen Umgebung oder einer Notfallumgebung wieder laufen. Die vollst\u00e4ndige Bereinigung kann sich laut ANSSI nach einem schweren Vorfall \u00fcber mehrere Wochen oder sogar Monate erstrecken. Der Plan muss daher einen l\u00e4nger andauernden Notbetrieb vorsehen.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9de833e elementor-widget elementor-widget-text-editor\" data-id=\"9de833e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Weiterf\u00fchrende Ratgeber<\/h2><div class=\"wdb-g-related\"><a href=\"\/de\/ratgeber\/drp-bcp\/was-tun-nach-einem-cyberangriff\/\"><small>DRP und BCP<\/small>Was tun nach einem Cyberangriff?<\/a><a href=\"\/de\/ratgeber\/was-tun-wenn\/ransomware-angriff-sofortmassnahmen\/\"><small>Was tun, wenn\u2026<\/small>Eine Ransomware wurde gerade ausgel\u00f6st<\/a><a href=\"\/de\/ratgeber\/was-tun-wenn\/server-ausgefallen\/\"><small>Was tun, wenn\u2026<\/small>Mein Server ist ausgefallen: was tun?<\/a><a href=\"\/de\/ratgeber\/drp-bcp\/was-ist-ein-drp\/\"><small>DRP und BCP<\/small>Was ist ein DRP?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-05b36b8 elementor-widget elementor-widget-text-editor\" data-id=\"05b36b8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Quellen<\/h2><p class=\"wdb-g-src-date\">Dokumente eingesehen im Oktober 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Cyberangriffe und Bereinigung: Entscheidungsgrundlagen (v1.0, Dezember 2023, auf Franz\u00f6sisch)<\/a> \u2014 ANSSI (franz\u00f6sische Beh\u00f6rde)<\/li><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: Ratschl\u00e4ge und Werkzeuge gegen Ransomware<\/a> \u2014 Europol und Partner<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Datensicherung von Informationssystemen \u2013 Die Grundlagen (ANSSI-BP-100, v1.1, 27. November 2025, auf Franz\u00f6sisch)<\/a> \u2014 ANSSI (franz\u00f6sische Beh\u00f6rde)<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Auf ein kompromittiertes Cloud-E-Mail-Konto reagieren (auf Englisch)<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Angebot PRA: Wiederaufnahme des Betriebs nach einem Schadensfall<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-47ae8e6 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"47ae8e6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8807046 elementor-widget elementor-widget-text-editor\" data-id=\"8807046\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Inhaltsverzeichnis\"><p>Auf dieser Seite<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7f1c384 elementor-widget elementor-widget-text-editor\" data-id=\"7f1c384\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Ein Projekt zu Sicherung, DRP oder BCP?<\/h3><p>\u00dcber 20 Jahre Erfahrung im Schutz von Unternehmensdaten.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/de\/angebotsanfrage\/\">Angebot anfordern<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-90c49be e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"90c49be\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-3be2ef9 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"3be2ef9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-29dbad7 elementor-widget elementor-widget-text-editor\" data-id=\"29dbad7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Sch\u00fctzen Sie Ihre Daten mit WeDoBack<\/h2><p>Verschl\u00fcsselte externe Sicherung, unver\u00e4nderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/de\/angebotsanfrage\/\">Angebot anfordern<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/de\/angebote-und-preise\/\">Angebote und Preise ansehen<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":33589,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"IT nach Ransomware neu starten: die Reihenfolge | WeDoBack","_seopress_titles_desc":"Neustart aus einer Kopie vor dem Eindringen, in einem sauberen Netz, in fester Reihenfolge und erst nachdem dem Angreifer alle Zug\u00e4nge entzogen wurden.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-34180","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/comments?post=34180"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34180\/revisions"}],"predecessor-version":[{"id":34250,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/34180\/revisions\/34250"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/pages\/33589"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/de\/wp-json\/wp\/v2\/media?parent=34180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}