{"id":32751,"date":"2026-10-07T18:13:09","date_gmt":"2026-10-07T16:13:09","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=32751"},"modified":"2026-10-07T18:34:50","modified_gmt":"2026-10-07T16:34:50","slug":"se-acaba-de-activar-un-ransomware","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/es\/guias\/que-hacer-si\/se-acaba-de-activar-un-ransomware\/","title":{"rendered":"Se acaba de activar un ransomware"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"32751\" class=\"elementor elementor-32751 elementor-31944\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-384e262 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"384e262\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-b1125c2 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"b1125c2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-c57acc2 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"c57acc2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6d6906c elementor-widget elementor-widget-text-editor\" data-id=\"6d6906c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/es\/\">Inicio<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/\">Gu\u00edas<\/a><span>\u203a<\/span><a href=\"\/es\/guias\/que-hacer-si\/\">Qu\u00e9 hacer si\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">Qu\u00e9 hacer si\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77960cd elementor-widget elementor-widget-heading\" data-id=\"77960cd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Se acaba de activar un ransomware<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-27a6ffa elementor-widget elementor-widget-text-editor\" data-id=\"27a6ffa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Si un ransomware est\u00e1 cifrando, desconecte de inmediato las m\u00e1quinas de la red, no las apague sin motivo y no restaure nada mientras no se haya identificado la copia sana. La rapidez que cuenta es la que detiene la propagaci\u00f3n, no la que reinstala Windows en una hora.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5a0cc41 elementor-widget elementor-widget-text-editor\" data-id=\"5a0cc41\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Actualizado en <b>octubre de 2026<\/b><\/span><span><b>4 min<\/b> de lectura<\/span><span><b>6<\/b> fuentes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-e03f44b e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"e03f44b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6163faa e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"6163faa\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-3b8d041 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"3b8d041\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-59ac6b6 elementor-widget elementor-widget-text-editor\" data-id=\"59ac6b6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Lo esencial<\/h2><ul><li><strong>Corte Internet y desconecte<\/strong> las m\u00e1quinas afectadas: cable de red y wifi. No las apague: la memoria contiene rastros \u00fatiles.<\/li><li><strong>No pague<\/strong>: la ANSSI, la agencia nacional francesa de ciberseguridad, recuerda que el pago no garantiza obtener un medio de descifrado.<\/li><li><strong>Cambie las contrase\u00f1as<\/strong> desde un dispositivo que no estuviera en la red afectada.<\/li><li><strong>Presente una denuncia antes de reinstalar<\/strong>, avise a la aseguradora y haga evaluar una notificaci\u00f3n a la autoridad de protecci\u00f3n de datos (72 horas).<\/li><li>Restaure una copia <strong>anterior a la intrusi\u00f3n<\/strong>, en m\u00e1quinas sanas, nunca en la red todav\u00eda infectada.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1332efe elementor-widget elementor-widget-text-editor\" data-id=\"1332efe\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>En los minutos siguientes<\/h2><ol><li><strong>Desconectar<\/strong> las tomas de red y el wifi de los puestos y servidores que est\u00e9n cifrando o que sean accesibles desde ellos. Las autoridades de ciberseguridad recomiendan tambi\u00e9n cortar el acceso a Internet de la red atacada. Un NAS todav\u00eda sano tambi\u00e9n se desconecta si est\u00e1 montado en esas m\u00e1quinas.<\/li><li><strong>No apagar<\/strong> las m\u00e1quinas afectadas: su memoria contiene rastros \u00fatiles para la investigaci\u00f3n. La ANSSI aconseja ponerlas en hibernaci\u00f3n si el cifrado contin\u00faa. No vuelva a encender las m\u00e1quinas sanas que ya estaban apagadas.<\/li><li><strong>No pagar<\/strong> ni responder al mensaje de rescate antes de haber contactado con la direcci\u00f3n y, si la hay, con la aseguradora. La ANSSI lo recuerda: el pago no garantiza obtener un medio de descifrado.<\/li><li><strong>Llamar<\/strong> a la persona que administra los sistemas y al proveedor de copias de seguridad. Indicarles qu\u00e9 se ha desconectado.<\/li><li><strong>Fotografiar<\/strong> la pantalla del rescate (nombre del grupo, direcci\u00f3n, extensi\u00f3n de los archivos). Sirve para la identificaci\u00f3n y para la aseguradora.<\/li><li><strong>No reformatear.<\/strong> Los discos cifrados pueden contener todav\u00eda archivos no afectados y rastros. Se apartan una vez aislados.<\/li><li><strong>Cambiar las contrase\u00f1as<\/strong> de las cuentas de administrador, de la VPN, del correo electr\u00f3nico y de la consola de copias de seguridad <strong>desde un tel\u00e9fono o un equipo que no estuviera en la red<\/strong>, no desde un PC todav\u00eda dudoso.<\/li><\/ol><p>Lleve desde ahora un registro de actuaciones: hora, acci\u00f3n, persona. Se recomienda dejar constancia de todas las acciones; los investigadores y la aseguradora lo pedir\u00e1n.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b4c464a elementor-widget elementor-widget-text-editor\" data-id=\"b4c464a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>En las horas siguientes<\/h2><ul><li><strong>Constituir una c\u00e9lula de crisis<\/strong>, aunque sea reducida: direcci\u00f3n, inform\u00e1tica, jur\u00eddico, comunicaci\u00f3n. La ANSSI insiste en una comunicaci\u00f3n de crisis preparada, tanto interna como externa.<\/li><li><strong>Presentar una denuncia<\/strong> ante la polic\u00eda de su pa\u00eds (en l\u00ednea cuando sea posible), <strong>antes<\/strong> de reinstalar las m\u00e1quinas. Conserve los registros, el mensaje de rescate y ejemplos de archivos cifrados.<\/li><li><strong>Avisar a la aseguradora de ciberriesgos<\/strong> antes de cualquier restauraci\u00f3n importante si el contrato lo exige.<\/li><li><strong>Hacer evaluar una notificaci\u00f3n a la autoridad de protecci\u00f3n de datos<\/strong> de su pa\u00eds (por ejemplo, la APD en B\u00e9lgica, la CNPD en Luxemburgo o la CNIL en Francia) si se ven afectados datos personales. El RGPD (art\u00edculo 33) exige una notificaci\u00f3n sin dilaci\u00f3n indebida y, de ser posible, a m\u00e1s tardar 72 horas despu\u00e9s de haber tenido constancia de la violaci\u00f3n, cuando esta suponga un riesgo para las personas. Incluso sin notificaci\u00f3n, el incidente se inscribe en el registro interno de violaciones. El asesor jur\u00eddico confirma cada caso.<\/li><li><strong>Buscar orientaci\u00f3n<\/strong>: el CSIRT nacional de su pa\u00eds (consulte el mapa de los CSIRT de ENISA) puede orientarle hacia los interlocutores adecuados, y la polic\u00eda de su pa\u00eds recoge la denuncia, a menudo en l\u00ednea. Ninguno de los dos es un servicio t\u00e9cnico que restaure en su lugar.<\/li><li><strong>Buscar la fecha de inicio<\/strong>: cuentas creadas, tareas programadas, primera extensi\u00f3n de archivo. La copia de seguridad que debe restaurarse es anterior a esa fecha.<\/li><li><strong>Comprobar que la propia consola de copias de seguridad no ha sido vaciada.<\/strong> Si la copia es inmutable o est\u00e1 fuera de l\u00ednea, deber\u00eda seguir ah\u00ed. La ANSSI considera imprescindible una copia de seguridad fuera de l\u00ednea, precisamente para este escenario.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1936aa6 elementor-widget elementor-widget-text-editor\" data-id=\"1936aa6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>A qui\u00e9n avisar: resumen<\/h2><table><thead><tr><th>Qui\u00e9n<\/th><th>Cu\u00e1ndo<\/th><th>Por qu\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Inform\u00e1tica y proveedor de copias de seguridad<\/td><td>De inmediato<\/td><td>Aislamiento, estado de las copias<\/td><\/tr><tr><td>Direcci\u00f3n<\/td><td>De inmediato<\/td><td>Decisiones, comunicaci\u00f3n, rescate<\/td><\/tr><tr><td>Aseguradora de ciberriesgos<\/td><td>En las primeras horas<\/td><td>Cobertura, peritos designados<\/td><\/tr><tr><td>Polic\u00eda de su pa\u00eds<\/td><td>Antes de la reinstalaci\u00f3n<\/td><td>Denuncia, investigaci\u00f3n, pruebas<\/td><\/tr><tr><td>Autoridad de protecci\u00f3n de datos<\/td><td>En 72 horas si hay riesgo para las personas<\/td><td>Obligaci\u00f3n del RGPD (art\u00edculo 33)<\/td><\/tr><tr><td>Clientes y socios<\/td><td>Tras la decisi\u00f3n de la direcci\u00f3n<\/td><td>Evitar fraudes y rumores<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c8e97f3 elementor-widget elementor-widget-text-editor\" data-id=\"c8e97f3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Lo que no se debe hacer<\/h2><ul><li>Volver a conectar un equipo \u00abpara ver qu\u00e9 pasa\u00bb.<\/li><li>Restaurar la copia de seguridad de ayer en el servidor todav\u00eda infectado.<\/li><li>Ejecutar un descifrador descargado al azar: algunos son nuevos programas maliciosos. Las herramientas leg\u00edtimas est\u00e1n recogidas en el proyecto No More Ransom, impulsado por Europol y sus socios.<\/li><li>Anunciar a los clientes que \u00abtodo est\u00e1 resuelto\u00bb antes de una restauraci\u00f3n verificada.<\/li><\/ul><p>Los pasos siguientes, una vez contenida la urgencia, se explican en <a href=\"\/es\/guias\/prd-pcn\/que-hacer-despues-de-un-ciberataque\/\">\u00bfQu\u00e9 hacer despu\u00e9s de un ciberataque?<\/a> y <a href=\"\/es\/guias\/prd-pcn\/reiniciar-sistemas-tras-ransomware\/\">\u00bfC\u00f3mo volver a poner en marcha su sistema inform\u00e1tico tras un ransomware?<\/a>. Si el ataque ha dejado fuera de servicio un servidor, el m\u00e9todo de restauraci\u00f3n se detalla en <a href=\"\/es\/guias\/que-hacer-si\/mi-servidor-se-ha-caido\/\">Mi servidor se ha ca\u00eddo: \u00bfqu\u00e9 hacer?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0ad1e55 elementor-widget elementor-widget-text-editor\" data-id=\"0ad1e55\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>En WeDoBack<\/h2><p>Si las copias de WeDoBack no se han borrado, est\u00e1n almacenadas en servidores dedicados a las copias de seguridad, separados de la producci\u00f3n, y cifradas con la clave del cliente. La oferta <a href=\"\/es\/oferta-inmutable\/\">INMUTABLE<\/a>, si cubre el periodo afectado, impide la eliminaci\u00f3n de esas copias. El <a href=\"\/es\/oferta-prd\/\">PRD<\/a> (plan de recuperaci\u00f3n ante desastres) permite volver a arrancar los servidores en instancias de respaldo a partir de la versi\u00f3n elegida; la activaci\u00f3n en caso de siniestro se factura por d\u00eda. Llame al +33 9 72 50 78 28, de 9:00 a 13:00 y de 14:00 a 17:30 (hora de Par\u00eds), con las m\u00e1quinas ya aisladas: el proveedor de copias de seguridad no puede desconectar sus tomas a distancia. La clave de cifrado debe conocerla alguien localizable: sin ella, no es posible ninguna restauraci\u00f3n.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/es\/oferta-prd\/\">Descubrir el PRD<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-15fdd4e elementor-widget elementor-widget-text-editor\" data-id=\"15fdd4e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Preguntas frecuentes<\/h2><details><summary>\u00bfHay que apagar las m\u00e1quinas cifradas?<\/summary><p>Por regla general, no. Las autoridades de ciberseguridad recomiendan no apagar las m\u00e1quinas afectadas para preservar las pruebas y desconectarlas de la red. La ANSSI, la agencia nacional francesa de ciberseguridad, sugiere ponerlas en hibernaci\u00f3n si el cifrado contin\u00faa. Las m\u00e1quinas sanas que ya estaban apagadas, en cambio, no se vuelven a encender.<\/p><\/details><details><summary>\u00bfHay que pagar el rescate para recuperar los datos?<\/summary><p>Las autoridades europeas y nacionales lo desaconsejan, al igual que el proyecto No More Ransom (Europol y sus socios). El pago no garantiza ni la clave, ni que funcione, ni la ausencia de un nuevo ataque, y financia a los atacantes. La decisi\u00f3n corresponde a la direcci\u00f3n, pero no se toma en el acto, y nunca sin haber comprobado el estado de las copias de seguridad.<\/p><\/details><details><summary>\u00bfA qui\u00e9n hay que avisar y en qu\u00e9 plazo?<\/summary><p>A su proveedor inform\u00e1tico y a su proveedor de copias de seguridad, de inmediato; a la aseguradora de ciberriesgos, con rapidez; a la polic\u00eda de su pa\u00eds, presentando una denuncia antes de la reinstalaci\u00f3n. Si se ven afectados datos personales y existe un riesgo para las personas, debe notificarse a la autoridad de protecci\u00f3n de datos de su pa\u00eds en un plazo de 72 horas (RGPD, art\u00edculo 33). El CSIRT nacional de su pa\u00eds puede orientarle.<\/p><\/details><details><summary>\u00bfSe puede utilizar una herramienta de descifrado gratuita?<\/summary><p>Solo si procede de una fuente fiable, como el proyecto No More Ransom (Europol y sus socios), que re\u00fane herramientas para determinadas familias de ransomware. Un \u00abdescifrador\u00bb descargado al azar puede ser un nuevo programa malicioso.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-98d7d19 elementor-widget elementor-widget-text-editor\" data-id=\"98d7d19\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber m\u00e1s<\/h2><div class=\"wdb-g-related\"><a href=\"\/es\/guias\/copia-de-seguridad\/proteger-copias-de-seguridad-ransomware\/\"><small>Copia de seguridad inform\u00e1tica<\/small>\u00bfC\u00f3mo proteger sus copias de seguridad contra un ransomware?<\/a><a href=\"\/es\/guias\/copia-de-seguridad\/que-es-una-copia-de-seguridad-inmutable\/\"><small>Copia de seguridad inform\u00e1tica<\/small>\u00bfQu\u00e9 es una copia de seguridad inmutable?<\/a><a href=\"\/es\/guias\/prd-pcn\/que-hacer-despues-de-un-ciberataque\/\"><small>PRD y PCN<\/small>\u00bfQu\u00e9 hacer despu\u00e9s de un ciberataque?<\/a><a href=\"\/es\/guias\/prd-pcn\/reiniciar-sistemas-tras-ransomware\/\"><small>PRD y PCN<\/small>\u00bfC\u00f3mo volver a poner en marcha su sistema inform\u00e1tico tras un ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0568a12 elementor-widget elementor-widget-text-editor\" data-id=\"0568a12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fuentes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados en octubre de 2026.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: consejos y herramientas para las v\u00edctimas de ransomware<\/a> \u2014 Europol y sus socios<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ataques de ransomware, a todos nos afectan: c\u00f3mo anticiparlos y reaccionar en caso de incidente (v1.0, agosto de 2020)<\/a> \u2014 ANSSI y Ministerio de Justicia de Francia<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Directrices 9\/2022 sobre la notificaci\u00f3n de violaciones de datos personales en virtud del RGPD<\/a> \u2014 Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD)<\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/node\/17673\" target=\"_blank\" rel=\"noopener\">Mapa de los CSIRT nacionales en Europa<\/a> \u2014 ENISA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Copia de seguridad de los sistemas de informaci\u00f3n: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025)<\/a> \u2014 ANSSI (agencia francesa)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD (Plan de Recuperaci\u00f3n ante Desastres)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-0afb205 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"0afb205\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-858a34c elementor-widget elementor-widget-text-editor\" data-id=\"858a34c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"\u00cdndice\"><p>En esta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-48edf4b elementor-widget elementor-widget-text-editor\" data-id=\"48edf4b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>\u00bfNecesita ayuda ahora?<\/h3><p>No restaure nada antes de haber identificado una copia sana. Podemos guiarle.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/es\/contacto\/\">o escr\u00edbanos<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-bcfa759 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"bcfa759\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e5ba2f9 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"e5ba2f9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e704566 elementor-widget elementor-widget-text-editor\" data-id=\"e704566\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>\u00bfTiene un incidente en curso?<\/h2><p>Nuestros equipos le ayudan a identificar la copia correcta y a restaurarla, de lunes a viernes de 9:00 a 13:00 y de 14:00 a 17:30 (hora de Par\u00eds).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Llamar al +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/es\/contacto\/\">Escribir al equipo<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32745,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware en curso: qu\u00e9 hacer de inmediato | WeDoBack","_seopress_titles_desc":"Desconecte de la red las m\u00e1quinas afectadas, no pague en el acto, no formatee y busque una copia de seguridad anterior a la intrusi\u00f3n.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-32751","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/comments?post=32751"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32751\/revisions"}],"predecessor-version":[{"id":32912,"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32751\/revisions\/32912"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/pages\/32745"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/es\/wp-json\/wp\/v2\/media?parent=32751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}