{"id":33119,"date":"2026-10-07T18:13:09","date_gmt":"2026-10-07T16:13:09","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33119"},"modified":"2026-10-08T11:27:58","modified_gmt":"2026-10-08T09:27:58","slug":"ransomware-attivato","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/it\/guide\/cosa-fare-se\/ransomware-attivato\/","title":{"rendered":"Un ransomware si \u00e8 appena attivato"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33119\" class=\"elementor elementor-33119 elementor-31944\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-866263f e-con-full wdb-g e-flex e-con e-parent\" data-id=\"866263f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-d68a9ef e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"d68a9ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e20441f e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"e20441f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1ab2fc2 elementor-widget elementor-widget-text-editor\" data-id=\"1ab2fc2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/it\/\">Home<\/a><span>\u203a<\/span><a href=\"\/it\/guide\/\">Guide<\/a><span>\u203a<\/span><a href=\"\/it\/guide\/cosa-fare-se\/\">Cosa fare se\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">Cosa fare se\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-94c2216 elementor-widget elementor-widget-heading\" data-id=\"94c2216\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Un ransomware si \u00e8 appena attivato<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a96cce elementor-widget elementor-widget-text-editor\" data-id=\"9a96cce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Se un ransomware sta cifrando, scollegate subito le macchine dalla rete, non spegnetele senza motivo e non ripristinate nulla finch\u00e9 la copia integra non \u00e8 stata individuata. La rapidit\u00e0 che conta \u00e8 quella che blocca la propagazione, non quella che reinstalla Windows entro un&#8217;ora.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-33a525c elementor-widget elementor-widget-text-editor\" data-id=\"33a525c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aggiornato a <b>ottobre 2026<\/b><\/span><span><b>4 min<\/b> di lettura<\/span><span><b>6<\/b> fonti citate<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-34ee8fd e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"34ee8fd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-f65d887 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"f65d887\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-d47bb7f e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"d47bb7f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6127e51 elementor-widget elementor-widget-text-editor\" data-id=\"6127e51\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>In sintesi<\/h2><ul><li><strong>Interrompete Internet e scollegate<\/strong> le macchine colpite: cavo di rete e Wi-Fi. Non spegnetele, la memoria contiene tracce utili.<\/li><li><strong>Non pagate<\/strong>: l&#8217;ANSSI, l&#8217;agenzia nazionale per la cybersicurezza francese, ricorda che il pagamento non garantisce di ottenere un mezzo di decifratura.<\/li><li><strong>Cambiate le password<\/strong> da un dispositivo che non era sulla rete colpita.<\/li><li><strong>Sporgete denuncia prima di reinstallare<\/strong>, avvisate l&#8217;assicuratore e fate valutare una notifica all&#8217;autorit\u00e0 di protezione dei dati (72 ore).<\/li><li>Ripristinate una copia <strong>precedente all&#8217;intrusione<\/strong>, su macchine integre, mai sulla rete ancora infetta.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4502ad4 elementor-widget elementor-widget-text-editor\" data-id=\"4502ad4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nei minuti successivi<\/h2><ol><li><strong>Scollegare<\/strong> i cavi di rete e il Wi-Fi delle postazioni e dei server che stanno cifrando o che sono raggiungibili da essi. Le autorit\u00e0 di cybersicurezza raccomandano anche di interrompere l&#8217;accesso a Internet della rete attaccata. Anche un NAS ancora integro va scollegato se \u00e8 montato su queste macchine.<\/li><li><strong>Non spegnere<\/strong> le macchine colpite: la loro memoria contiene tracce utili all&#8217;indagine. L&#8217;ANSSI consiglia l&#8217;ibernazione se la cifratura prosegue. Non riaccendete le macchine integre che erano gi\u00e0 spente.<\/li><li><strong>Non pagare<\/strong> e non rispondere al messaggio di riscatto prima di aver contattato la direzione e, se presente, l&#8217;assicuratore. L&#8217;ANSSI lo ricorda: il pagamento non garantisce di ottenere un mezzo di decifratura.<\/li><li><strong>Chiamare<\/strong> la persona che amministra i sistemi e il fornitore di backup. Comunicare loro cosa \u00e8 stato scollegato.<\/li><li><strong>Fotografare<\/strong> la schermata di riscatto (nome del gruppo, indirizzo, estensione dei file). Serve per l&#8217;identificazione e per l&#8217;assicuratore.<\/li><li><strong>Non riformattare.<\/strong> I dischi cifrati possono contenere ancora file non colpiti e tracce. Una volta isolati, si mettono da parte.<\/li><li><strong>Cambiare le password<\/strong> degli account amministratore, della VPN, della posta elettronica e della console di backup <strong>da un telefono o da una postazione che non era sulla rete<\/strong>, non da un PC ancora sospetto.<\/li><\/ol><p>Tenete fin da subito un registro degli eventi: ora, azione, persona. \u00c8 consigliabile annotare tutte le azioni; gli investigatori e l&#8217;assicuratore lo chiederanno.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f5aa484 elementor-widget elementor-widget-text-editor\" data-id=\"f5aa484\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nelle ore successive<\/h2><ul><li><strong>Costituire un&#8217;unit\u00e0 di crisi<\/strong>, anche ristretta: direzione, IT, ufficio legale, comunicazione. L&#8217;ANSSI insiste su una comunicazione di crisi preparata, sia interna sia esterna.<\/li><li><strong>Sporgere denuncia<\/strong> presso la polizia del vostro paese (online quando possibile), <strong>prima<\/strong> di reinstallare le macchine. Conservate i log, il messaggio di riscatto ed esempi di file cifrati.<\/li><li><strong>Avvisare l&#8217;assicuratore cyber<\/strong> prima di qualsiasi ripristino importante, se il contratto lo richiede.<\/li><li><strong>Far valutare una notifica all&#8217;autorit\u00e0 di protezione dei dati<\/strong> del vostro paese (ad esempio l&#8217;APD in Belgio, la CNPD in Lussemburgo, la CNIL in Francia) se sono coinvolti dati personali. Il GDPR (articolo 33) impone una notifica senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui se ne \u00e8 venuti a conoscenza, quando la violazione presenta un rischio per le persone. Anche senza notifica, l&#8217;incidente va annotato nel registro interno delle violazioni. Il consulente legale conferma il caso.<\/li><li><strong>Farsi indirizzare<\/strong>: il CSIRT nazionale del vostro paese (vedere la mappa dei CSIRT dell&#8217;ENISA, l&#8217;Agenzia dell&#8217;Unione europea per la cybersicurezza) pu\u00f2 indirizzarvi verso gli interlocutori giusti, e la polizia del vostro paese raccoglie la denuncia, spesso online. N\u00e9 l&#8217;uno n\u00e9 l&#8217;altra sono un servizio di assistenza che ripristina al posto vostro.<\/li><li><strong>Cercare la data di inizio<\/strong>: account creati, attivit\u00e0 pianificate, prima estensione di file anomala. Il backup da ripristinare \u00e8 precedente a questa data.<\/li><li><strong>Verificare che la console di backup non sia stata svuotata a sua volta.<\/strong> Se la copia \u00e8 immutabile o offline, deve essere ancora presente. L&#8217;ANSSI ritiene indispensabile un backup offline, proprio per questo scenario.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d933548 elementor-widget elementor-widget-text-editor\" data-id=\"d933548\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Chi avvisare: riepilogo<\/h2><table><thead><tr><th>Chi<\/th><th>Quando<\/th><th>Perch\u00e9<\/th><\/tr><\/thead><tbody><tr><td>IT e fornitore di backup<\/td><td>Immediatamente<\/td><td>Isolamento, stato delle copie<\/td><\/tr><tr><td>Direzione<\/td><td>Immediatamente<\/td><td>Decisioni, comunicazione, riscatto<\/td><\/tr><tr><td>Assicuratore cyber<\/td><td>Nelle prime ore<\/td><td>Presa in carico, esperti incaricati<\/td><\/tr><tr><td>Polizia del vostro paese<\/td><td>Prima della reinstallazione<\/td><td>Denuncia, indagine, prove<\/td><\/tr><tr><td>Autorit\u00e0 di protezione dei dati<\/td><td>Entro 72 ore in caso di rischio per le persone<\/td><td>Obbligo GDPR (articolo 33)<\/td><\/tr><tr><td>Clienti e partner<\/td><td>Dopo la decisione della direzione<\/td><td>Evitare frodi e voci infondate<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-270d9ac elementor-widget elementor-widget-text-editor\" data-id=\"270d9ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Cosa non fare<\/h2><ul><li>Ricollegare una postazione \u00abper vedere\u00bb.<\/li><li>Ripristinare il backup di ieri sul server ancora infetto.<\/li><li>Avviare un decifratore scaricato a caso: alcuni sono nuovi malware. Gli strumenti legittimi sono elencati dal progetto No More Ransom, promosso da Europol e dai suoi partner.<\/li><li>Annunciare ai clienti che \u00abtutto \u00e8 risolto\u00bb prima di un ripristino verificato.<\/li><\/ul><p>Il seguito, una volta contenuta l&#8217;emergenza, \u00e8 in <a href=\"\/it\/guide\/drp-bcp\/cosa-fare-dopo-un-attacco-informatico\/\">Cosa fare dopo un attacco informatico?<\/a> e <a href=\"\/it\/guide\/drp-bcp\/ripartire-dopo-un-ransomware\/\">Come far ripartire il sistema informativo dopo un ransomware?<\/a>. Se l&#8217;attacco ha messo fuori uso un server, il metodo di ripristino \u00e8 descritto in <a href=\"\/it\/guide\/cosa-fare-se\/server-fuori-servizio\/\">Il mio server \u00e8 fuori servizio: cosa fare?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-13b4aab elementor-widget elementor-widget-text-editor\" data-id=\"13b4aab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Con WeDoBack<\/h2><p>Se le copie WeDoBack non sono state cancellate, sono conservate su server dedicati al backup, distinti dalla produzione, e cifrate con la chiave del cliente. L&#8217;offerta <a href=\"\/it\/offerta-immutabile\/\">IMMUTABILE<\/a>, se copre il periodo, impedisce la cancellazione di queste copie. Il <a href=\"\/it\/offerta-drp\/\">DRP<\/a> consente di far ripartire i server su istanze di emergenza a partire dalla versione scelta; l&#8217;attivazione in caso di disastro \u00e8 fatturata a giornata. Chiamate il +33 9 72 50 78 28, dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi), dopo aver gi\u00e0 isolato le macchine: il fornitore di backup non pu\u00f2 scollegare i vostri cavi a distanza. La chiave di cifratura deve essere nota a una persona raggiungibile: senza di essa, nessun ripristino \u00e8 possibile.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Chiama il +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/it\/offerta-drp\/\">Scopri il DRP<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d20f399 elementor-widget elementor-widget-text-editor\" data-id=\"d20f399\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Domande frequenti<\/h2><details><summary>Bisogna spegnere le macchine cifrate?<\/summary><p>In generale, no. Le autorit\u00e0 di cybersicurezza raccomandano di non spegnere le macchine colpite per preservare le prove e di scollegarle dalla rete. L&#8217;ANSSI suggerisce l&#8217;ibernazione se la cifratura continua. Le macchine gi\u00e0 spente e integre, invece, non vanno riaccese.<\/p><\/details><details><summary>Bisogna pagare il riscatto per recuperare i dati?<\/summary><p>Le autorit\u00e0 europee e nazionali lo sconsigliano, cos\u00ec come il progetto No More Ransom (Europol e partner). Il pagamento non garantisce n\u00e9 la chiave, n\u00e9 il suo corretto funzionamento, n\u00e9 l&#8217;assenza di un nuovo attacco, e finanzia gli aggressori. La decisione spetta alla direzione, ma non si prende d&#8217;impulso, e mai senza aver verificato lo stato dei backup.<\/p><\/details><details><summary>Chi bisogna avvisare, e entro quanto tempo?<\/summary><p>Il vostro fornitore IT e il vostro fornitore di backup immediatamente, l&#8217;assicuratore cyber rapidamente, la polizia del vostro paese con una denuncia prima della reinstallazione. Se sono coinvolti dati personali ed esiste un rischio per le persone, l&#8217;autorit\u00e0 di protezione dei dati del vostro paese deve essere informata entro 72 ore (GDPR, articolo 33). Il CSIRT nazionale del vostro paese pu\u00f2 indirizzarvi.<\/p><\/details><details><summary>Si pu\u00f2 usare uno strumento di decifratura gratuito?<\/summary><p>Solo se proviene da una fonte affidabile, come il progetto No More Ransom (Europol e partner), che elenca strumenti per alcune famiglie di ransomware. Un \u00abdecifratore\u00bb scaricato a caso pu\u00f2 essere un nuovo software dannoso.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-91dc82c elementor-widget elementor-widget-text-editor\" data-id=\"91dc82c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Per approfondire<\/h2><div class=\"wdb-g-related\"><a href=\"\/it\/guide\/backup\/proteggere-i-backup-dal-ransomware\/\"><small>Backup informatico<\/small>Come proteggere i backup da un ransomware?<\/a><a href=\"\/it\/guide\/backup\/che-cos-e-un-backup-immutabile\/\"><small>Backup informatico<\/small>Che cos&#8217;\u00e8 un backup immutabile?<\/a><a href=\"\/it\/guide\/drp-bcp\/cosa-fare-dopo-un-attacco-informatico\/\"><small>DRP e BCP<\/small>Cosa fare dopo un attacco informatico?<\/a><a href=\"\/it\/guide\/drp-bcp\/ripartire-dopo-un-ransomware\/\"><small>DRP e BCP<\/small>Come far ripartire il sistema informativo dopo un ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-de7dc77 elementor-widget elementor-widget-text-editor\" data-id=\"de7dc77\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fonti<\/h2><p class=\"wdb-g-src-date\">Documenti consultati a ottobre 2026.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: consigli e strumenti per le vittime di ransomware<\/a> \u2014 Europol e partner<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Attacchi ransomware, tutti coinvolti: come anticiparli e reagire in caso di incidente (v1.0, agosto 2020, in francese)<\/a> \u2014 ANSSI e Ministero della Giustizia (Francia)<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Linee guida 9\/2022 sulla notifica delle violazioni dei dati personali ai sensi del GDPR<\/a> \u2014 Comitato europeo per la protezione dei dati (EDPB)<\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/node\/17673\" target=\"_blank\" rel=\"noopener\">Mappa dei CSIRT nazionali in Europa<\/a> \u2014 ENISA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Backup dei sistemi informativi \u2013 I fondamentali (ANSSI-BP-100, v1.1, 27 novembre 2025, in francese)<\/a> \u2014 ANSSI (agenzia francese)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Offerta DRP (Disaster Recovery Plan)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-87a1a97 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"87a1a97\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-921a30e elementor-widget elementor-widget-text-editor\" data-id=\"921a30e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Indice\"><p>In questa pagina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5c1b401 elementor-widget elementor-widget-text-editor\" data-id=\"5c1b401\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>Ha bisogno di aiuto adesso?<\/h3><p>Non ripristini nulla prima di aver individuato una copia integra. Possiamo guidarLa.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Chiami il +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/it\/contatti\/\">oppure ci scriva<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-07932ea e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"07932ea\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-9b6fe2f e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"9b6fe2f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e06bf48 elementor-widget elementor-widget-text-editor\" data-id=\"e06bf48\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Un incidente in corso?<\/h2><p>I nostri team La aiutano a individuare la copia giusta e a ripristinarla, dal luned\u00ec al venerd\u00ec dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Chiami il +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/it\/contatti\/\">Scriva al team<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32816,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware in corso: le azioni immediate | WeDoBack","_seopress_titles_desc":"Scollegate dalla rete le macchine colpite, non pagate d'impulso, non formattate e cercate un backup precedente all'intrusione.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33119","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33119","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/comments?post=33119"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33119\/revisions"}],"predecessor-version":[{"id":34311,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33119\/revisions\/34311"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/32816"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/media?parent=33119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}