{"id":33210,"date":"2026-10-07T18:12:47","date_gmt":"2026-10-07T16:12:47","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33210"},"modified":"2026-10-08T11:30:23","modified_gmt":"2026-10-08T09:30:23","slug":"ripartire-dopo-un-ransomware","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/it\/guide\/drp-bcp\/ripartire-dopo-un-ransomware\/","title":{"rendered":"Come far ripartire i sistemi IT dopo un ransomware?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33210\" class=\"elementor elementor-33210 elementor-31908\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a3f31dd e-con-full wdb-g e-flex e-con e-parent\" data-id=\"a3f31dd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-09203a1 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"09203a1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-46d695b e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"46d695b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-43ef3cd elementor-widget elementor-widget-text-editor\" data-id=\"43ef3cd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/it\/\">Home<\/a><span>\u203a<\/span><a href=\"\/it\/guide\/\">Guide<\/a><span>\u203a<\/span><a href=\"\/it\/guide\/drp-bcp\/\">DRP e BCP<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">DRP e BCP<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-49296c2 elementor-widget elementor-widget-heading\" data-id=\"49296c2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Come far ripartire i sistemi IT dopo un ransomware?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e954528 elementor-widget elementor-widget-text-editor\" data-id=\"e954528\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Dopo un ransomware, si fa ripartire un sistema informativo ripristinando una copia <strong>anteriore all&#8217;intrusione<\/strong> su macchine <strong>nuove o ricostruite<\/strong>, dopo aver rimosso gli accessi dell&#8217;attaccante. Non si decifra sul posto per fare prima finch\u00e9 la rete e gli account non sono bonificati: l&#8217;obiettivo \u00e8 un servizio pulito, non il ritorno pi\u00f9 rapido allo stato infetto.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-380d972 elementor-widget elementor-widget-text-editor\" data-id=\"380d972\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aggiornato a <b>ottobre 2026<\/b><\/span><span><b>3 min<\/b> di lettura<\/span><span><b>5<\/b> fonti citate<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9c34929 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"9c34929\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-ecf7cb9 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"ecf7cb9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-5866443 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"5866443\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4636010 elementor-widget elementor-widget-text-editor\" data-id=\"4636010\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>In sintesi<\/h2><ul><li>Cambiate le password privilegiate <strong>da una macchina sana<\/strong>, prima di riaccendere qualsiasi cosa.<\/li><li>Scegliete una copia <strong>pi\u00f9 vecchia<\/strong> del primo segnale di intrusione; nel dubbio, ancora pi\u00f9 vecchia.<\/li><li>Ordine: rete di amministrazione, identit\u00e0, backup, dati e applicazioni, postazioni, posta elettronica, utenti.<\/li><li>L&#8217;ANSSI, agenzia nazionale francese per la cybersicurezza, avverte: un nucleo di fiducia (directory) ricostruito male innesca un ciclo di compromissione che pu\u00f2 durare mesi.<\/li><li>Si scollega il sistema di emergenza solo dopo un <strong>backup riuscito<\/strong> del nuovo stato.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4d09fe4 elementor-widget elementor-widget-text-editor\" data-id=\"4d09fe4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Prima di riaccendere qualsiasi cosa<\/h2><ul><li>La rete di produzione compromessa resta isolata.<\/li><li>Le password degli account privilegiati, delle VPN, della posta elettronica, del backup e dei firewall vengono cambiate da una macchina sana, non da una postazione ancora dubbia.<\/li><li>Si individua la data probabile di inizio dell&#8217;attivit\u00e0 anomala (account creati, attivit\u00e0 pianificate, volume di cifratura). La copia da ripristinare \u00e8 <strong>pi\u00f9 vecchia<\/strong> di questa data. Nel dubbio, si sceglie una copia pi\u00f9 vecchia, anche a costo di perdere pi\u00f9 inserimenti.<\/li><li>Si conferma che questa copia si apre: un file, poi un database, prima di avviare il ripristino generale.<\/li><li>La denuncia viene presentata alla polizia del vostro paese <strong>prima<\/strong> della reinstallazione delle macchine, affinch\u00e9 le prove tecniche restino disponibili.<\/li><\/ul><p>Pagare il riscatto per ottenere un decifratore non dispensa da nessuna di queste fasi. Il decifratore, quando funziona, non rimuove gli accessi lasciati dall&#8217;attaccante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b493636 elementor-widget elementor-widget-text-editor\" data-id=\"b493636\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Le quattro fasi della bonifica<\/h2><p>L&#8217;ANSSI suddivide l&#8217;uscita dalla crisi in quattro fasi, riassunte nella sigla francese \u00abE3R\u00bb:<\/p><table><thead><tr><th>Fase<\/th><th>Obiettivo<\/th><th>Esempio di azione<\/th><\/tr><\/thead><tbody><tr><td>Contenimento<\/td><td>Fermare la propagazione<\/td><td>Interrompere Internet, isolare i segmenti colpiti<\/td><\/tr><tr><td>Espulsione<\/td><td>Rimuovere l&#8217;attaccante<\/td><td>Revocare account e sessioni, cambiare tutte le credenziali<\/td><\/tr><tr><td>Eradicazione<\/td><td>Eliminare i suoi strumenti e le backdoor<\/td><td>Reinstallare anzich\u00e9 ripulire<\/td><\/tr><tr><td>Ricostruzione<\/td><td>Rimettere in servizio un sistema informativo sano<\/td><td>Ripristinare i dati su una base pulita<\/td><\/tr><\/tbody><\/table><p>Il ripristino dei backup appartiene all&#8217;ultima fase. Farlo prima significa spesso ripristinare per conto dell&#8217;attaccante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f0a2f87 elementor-widget elementor-widget-text-editor\" data-id=\"f0a2f87\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>L&#8217;ordine di ricostruzione<\/h2><ol><li><strong>Una nuova rete di amministrazione<\/strong>, separata, da cui lavorare.<\/li><li><strong>L&#8217;identit\u00e0<\/strong>: directory o account locali ricostruiti, non una copia della directory cos\u00ec com&#8217;\u00e8 se pu\u00f2 contenere account creati dall&#8217;attaccante. \u00c8 un punto da decidere con il fornitore di risposta agli incidenti. L&#8217;ANSSI sottolinea che il fallimento della ricostruzione di questo nucleo di fiducia porta a un ciclo di compromissione e bonifica che pu\u00f2 protrarsi per mesi.<\/li><li><strong>I backup stessi<\/strong>: verificare che siano sempre inaccessibili ai vecchi account.<\/li><li><strong>I dati e le applicazioni aziendali<\/strong>, nell&#8217;ordine delle dipendenze (database prima dell&#8217;applicazione). L&#8217;ANSSI chiede che questo ordine di ripristino sia definito in anticipo, tenendo conto dei servizi di infrastruttura (DNS, NTP, directory) e della criticit\u00e0 delle applicazioni.<\/li><li><strong>Le postazioni<\/strong>, reinstallate anzich\u00e9 \u00abripulite\u00bb quando non si ha la certezza. Ricollegare una postazione ancora infetta riavvia l&#8217;attacco.<\/li><li><strong>La posta elettronica<\/strong>, spesso a parte (Microsoft 365 o Google Workspace). Per un account compromesso, Microsoft raccomanda di reimpostare la password, revocare tutte le sessioni aperte, eliminare le regole della casella e gli inoltri sospetti, poi imporre l&#8217;autenticazione a pi\u00f9 fattori.<\/li><li><strong>Il ritorno degli utenti<\/strong>, a gruppi, con un&#8217;operazione aziendale di verifica. \u00c8 consigliabile procedere a una rimessa in servizio progressiva, sotto sorveglianza, applicando gli aggiornamenti di sicurezza prima del ricollegamento.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e20f469 elementor-widget elementor-widget-text-editor\" data-id=\"e20f469\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Dove riaccendere<\/h2><p>Tre possibilit\u00e0, dalla pi\u00f9 lenta alla pi\u00f9 preparata:<\/p><ul><li>reinstallare server nuovi nei propri locali, poi ripristinare le copie: RTO lungo, dipende dall&#8217;hardware;<\/li><li>avviare istanze di emergenza a partire dalle immagini salvate (DRP): si lavora fuori sede il tempo necessario alla ricostruzione, su una versione scelta;<\/li><li>passare a un BCP gi\u00e0 acceso: solo se questo sistema di emergenza non ha replicato la cifratura. Se lo ha fatto, si torna al DRP e a una versione pi\u00f9 vecchia.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fb2c675 elementor-widget elementor-widget-text-editor\" data-id=\"fb2c675\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Il ritorno alla normalit\u00e0<\/h2><p>Quando i locali sono pronti, si riportano i dati dal sistema di emergenza alla produzione, compreso quanto inserito durante il periodo di emergenza. Si riprende un ciclo di backup il giorno stesso. Si scollega il sistema di emergenza solo dopo un backup riuscito del nuovo stato. Poi si corregge il punto di ingresso e si ripete un test di ripristino: vedere <a href=\"\/it\/guide\/backup\/proteggere-i-backup-dal-ransomware\/\">Come proteggere i backup da un ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-228cc30 elementor-widget elementor-widget-text-editor\" data-id=\"228cc30\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Con WeDoBack<\/h2><p>Il <a href=\"\/it\/offerta-drp\/\">DRP<\/a> serve esattamente a questa ripartenza: scelta della versione, riavvio dei server su istanze di emergenza, indirizzi IP pubblici (0,54 \u20ac IVA esclusa per indirizzo al mese) se dei servizi devono essere raggiungibili dall&#8217;esterno, attivazione in caso di sinistro fatturata a giornata. Il ripristino pu\u00f2 riguardare il server completo, a partire da un&#8217;immagine di sistema, o solo i file. La chiave di cifratura \u00e8 detenuta dal cliente e deve essere disponibile: senza di essa, le copie restano illeggibili, immutabili o meno. L&#8217;offerta <a href=\"\/it\/offerta-immutabile\/\">IMMUTABILE<\/a> garantisce che la versione scelta esista ancora. Non sceglie, al posto del team, quale data \u00e8 anteriore all&#8217;intrusione. L&#8217;assistenza \u00e8 raggiungibile al +33 9 72 50 78 28, dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/it\/offerta-drp\/\">Scopri il DRP<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">Chiama il +33 9 72 50 78 28<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dd95ba6 elementor-widget elementor-widget-text-editor\" data-id=\"dd95ba6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Domande frequenti<\/h2><details><summary>Si pu\u00f2 semplicemente ripristinare il backup di ieri?<\/summary><p>Raramente. Un&#8217;intrusione precede spesso la cifratura di diversi giorni o settimane. Il backup di ieri pu\u00f2 contenere gli account, le attivit\u00e0 pianificate o gli strumenti lasciati dall&#8217;attaccante. Occorre prima datare l&#8217;inizio dell&#8217;attivit\u00e0 anomala, poi ripristinare una copia anteriore, su un ambiente bonificato.<\/p><\/details><details><summary>Bisogna ripristinare Active Directory dal backup?<\/summary><p>\u00c8 una decisione da prendere con il fornitore di risposta agli incidenti. Una copia della directory pu\u00f2 contenere account o diritti creati dall&#8217;attaccante. L&#8217;ANSSI, l&#8217;agenzia nazionale francese per la cybersicurezza, dedica un&#8217;intera guida alla ricostruzione di questo \u00abnucleo di fiducia\u00bb, perch\u00e9 un suo fallimento riavvia la compromissione.<\/p><\/details><details><summary>Quanto tempo richiede la ripartenza completa?<\/summary><p>I servizi critici possono ripartire in pochi giorni su un ambiente pulito o di emergenza. La bonifica completa, secondo l&#8217;ANSSI, pu\u00f2 durare diverse settimane, se non diversi mesi, dopo un incidente grave. Il piano deve quindi prevedere una modalit\u00e0 di servizio ridotto prolungata.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f10528c elementor-widget elementor-widget-text-editor\" data-id=\"f10528c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Per approfondire<\/h2><div class=\"wdb-g-related\"><a href=\"\/it\/guide\/drp-bcp\/cosa-fare-dopo-un-attacco-informatico\/\"><small>DRP e BCP<\/small>Cosa fare dopo un attacco informatico?<\/a><a href=\"\/it\/guide\/cosa-fare-se\/ransomware-attivato\/\"><small>Cosa fare se\u2026<\/small>Un ransomware \u00e8 appena scattato<\/a><a href=\"\/it\/guide\/cosa-fare-se\/server-fuori-servizio\/\"><small>Cosa fare se\u2026<\/small>Il mio server \u00e8 fuori uso: cosa fare?<\/a><a href=\"\/it\/guide\/drp-bcp\/cos-e-un-piano-di-disaster-recovery\/\"><small>DRP e BCP<\/small>Che cos&#8217;\u00e8 un DRP?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f053f31 elementor-widget elementor-widget-text-editor\" data-id=\"f053f31\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fonti<\/h2><p class=\"wdb-g-src-date\">Documenti consultati a ottobre 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Cyberattaques et rem\u00e9diation : les cl\u00e9s de d\u00e9cision (v1.0, dicembre 2023), guida decisionale sulla bonifica<\/a> \u2014 ANSSI (agenzia francese)<\/li><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: consigli e strumenti contro i ransomware<\/a> \u2014 Europol e partner<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Sauvegarde des syst\u00e8mes d&#8217;information \u2013 Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025), guida ai fondamenti del backup<\/a> \u2014 ANSSI (agenzia francese)<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Respond to a compromised cloud email account<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Offerta DRP: ripresa dell&#8217;attivit\u00e0 dopo un disastro<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-cda97b8 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"cda97b8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fefb2e4 elementor-widget elementor-widget-text-editor\" data-id=\"fefb2e4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Indice\"><p>In questa pagina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-76213ef elementor-widget elementor-widget-text-editor\" data-id=\"76213ef\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Un progetto di backup, DRP o BCP?<\/h3><p>Oltre 20 anni di esperienza nella protezione dei dati aziendali.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/it\/preventivo\/\">Richiedi un preventivo<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2d2abd e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"a2d2abd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-56286ae e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"56286ae\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a2bccb2 elementor-widget elementor-widget-text-editor\" data-id=\"a2bccb2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Protegga i Suoi dati con WeDoBack<\/h2><p>Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione pi\u00f9 adatta.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/it\/preventivo\/\">Richiedi un preventivo<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/it\/offerte-e-prezzi\/\">Scopri offerte e prezzi<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32814,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ripartire dopo un ransomware: l'ordine giusto | WeDoBack","_seopress_titles_desc":"Si riparte da una copia anteriore all'intrusione, su una rete pulita, in un ordine preciso, dopo aver rimosso gli accessi dell'attaccante.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33210","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/comments?post=33210"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33210\/revisions"}],"predecessor-version":[{"id":34381,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/33210\/revisions\/34381"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/pages\/32814"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/it\/wp-json\/wp\/v2\/media?parent=33210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}