{"id":33479,"date":"2026-10-07T18:13:09","date_gmt":"2026-10-07T16:13:09","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33479"},"modified":"2026-10-08T11:33:54","modified_gmt":"2026-10-08T09:33:54","slug":"atak-ransomware-co-robic","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/pl\/poradniki\/co-zrobic-gdy\/atak-ransomware-co-robic\/","title":{"rendered":"W\u0142a\u015bnie uruchomi\u0142 si\u0119 ransomware"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33479\" class=\"elementor elementor-33479 elementor-31944\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-da9a6e4 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"da9a6e4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6149008 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"6149008\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-9891a90 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"9891a90\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6c16f93 elementor-widget elementor-widget-text-editor\" data-id=\"6c16f93\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/pl\/\">Strona g\u0142\u00f3wna<\/a><span>\u203a<\/span><a href=\"\/pl\/poradniki\/\">Poradniki<\/a><span>\u203a<\/span><a href=\"\/pl\/poradniki\/co-zrobic-gdy\/\">Co zrobi\u0107, gdy\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">Co zrobi\u0107, gdy\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b104a2d elementor-widget elementor-widget-heading\" data-id=\"b104a2d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">W\u0142a\u015bnie uruchomi\u0142 si\u0119 ransomware<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d3c329c elementor-widget elementor-widget-text-editor\" data-id=\"d3c329c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Je\u015bli ransomware w\u0142a\u015bnie szyfruje dane, nale\u017cy natychmiast od\u0142\u0105czy\u0107 maszyny od sieci, nie wy\u0142\u0105cza\u0107 ich bez powodu i niczego nie przywraca\u0107, dop\u00f3ki nie zostanie wskazana zdrowa kopia. Liczy si\u0119 szybko\u015b\u0107, kt\u00f3ra zatrzymuje rozprzestrzenianie si\u0119 ataku, a nie ta, kt\u00f3ra w godzin\u0119 reinstaluje Windows.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4daeaa0 elementor-widget elementor-widget-text-editor\" data-id=\"4daeaa0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Aktualizacja: <b>pa\u017adziernik 2026<\/b><\/span><span><b>4 min<\/b> czytania<\/span><span><b>6<\/b> cytowanych \u017ar\u00f3de\u0142<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c4d094e e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"c4d094e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-8247278 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"8247278\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-866e6e2 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"866e6e2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e08384c elementor-widget elementor-widget-text-editor\" data-id=\"e08384c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>Najwa\u017cniejsze<\/h2><ul><li><strong>Odci\u0105\u0107 Internet i od\u0142\u0105czy\u0107<\/strong> zainfekowane maszyny: kabel sieciowy i Wi-Fi. Nie wy\u0142\u0105cza\u0107 ich, bo pami\u0119\u0107 zawiera przydatne \u015blady.<\/li><li><strong>Nie p\u0142aci\u0107<\/strong>: ANSSI, francuska krajowa agencja cyberbezpiecze\u0144stwa, przypomina, \u017ce zap\u0142ata nie gwarantuje otrzymania \u015brodka do odszyfrowania.<\/li><li><strong>Zmieni\u0107 has\u0142a<\/strong> z urz\u0105dzenia, kt\u00f3re nie by\u0142o pod\u0142\u0105czone do zaatakowanej sieci.<\/li><li><strong>Z\u0142o\u017cy\u0107 zawiadomienie przed reinstalacj\u0105<\/strong>, powiadomi\u0107 ubezpieczyciela i zleci\u0107 ocen\u0119 konieczno\u015bci zg\u0142oszenia do organu ochrony danych (72 godziny).<\/li><li>Przywr\u00f3ci\u0107 kopi\u0119 <strong>sprzed w\u0142amania<\/strong>, na zdrowe maszyny, nigdy do wci\u0105\u017c zainfekowanej sieci.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1ffe01f elementor-widget elementor-widget-text-editor\" data-id=\"1ffe01f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>W pierwszych minutach<\/h2><ol><li><strong>Od\u0142\u0105czy\u0107<\/strong> kable sieciowe i Wi-Fi stacji roboczych i serwer\u00f3w, kt\u00f3re szyfruj\u0105 dane lub s\u0105 z nich osi\u0105galne. Organy ds. cyberbezpiecze\u0144stwa zalecaj\u0105 r\u00f3wnie\u017c odci\u0119cie dost\u0119pu do Internetu w zaatakowanej sieci. Wci\u0105\u017c zdrowy NAS te\u017c nale\u017cy od\u0142\u0105czy\u0107, je\u015bli jest zamontowany na tych maszynach.<\/li><li><strong>Nie wy\u0142\u0105cza\u0107<\/strong> zainfekowanych maszyn: ich pami\u0119\u0107 zawiera \u015blady przydatne w dochodzeniu. ANSSI zaleca hibernacj\u0119, je\u015bli szyfrowanie trwa nadal. Nie w\u0142\u0105cza\u0107 zdrowych maszyn, kt\u00f3re by\u0142y ju\u017c wy\u0142\u0105czone.<\/li><li><strong>Nie p\u0142aci\u0107<\/strong> i nie odpowiada\u0107 na \u017c\u0105danie okupu przed kontaktem z zarz\u0105dem oraz, je\u015bli istnieje, z ubezpieczycielem. ANSSI przypomina: zap\u0142ata nie gwarantuje otrzymania \u015brodka do odszyfrowania.<\/li><li><strong>Zadzwoni\u0107<\/strong> do osoby administruj\u0105cej systemami i do dostawcy kopii zapasowych. Przekaza\u0107 im, co zosta\u0142o od\u0142\u0105czone.<\/li><li><strong>Sfotografowa\u0107<\/strong> ekran z \u017c\u0105daniem okupu (nazwa grupy, adres, rozszerzenie plik\u00f3w). Pomaga to w identyfikacji i jest potrzebne ubezpieczycielowi.<\/li><li><strong>Nie formatowa\u0107.<\/strong> Zaszyfrowane dyski mog\u0105 nadal zawiera\u0107 nienaruszone pliki i \u015blady. Po odizolowaniu nale\u017cy je odstawi\u0107 na bok.<\/li><li><strong>Zmieni\u0107 has\u0142a<\/strong> do kont administrator\u00f3w, VPN, poczty i konsoli kopii zapasowych <strong>z telefonu lub komputera, kt\u00f3ry nie by\u0142 w tej sieci<\/strong>, a nie z komputera, kt\u00f3ry wci\u0105\u017c budzi w\u0105tpliwo\u015bci.<\/li><\/ol><p>Od tej chwili nale\u017cy prowadzi\u0107 dziennik zdarze\u0144: godzina, czynno\u015b\u0107, osoba. Zaleca si\u0119 zapisywanie wszystkich dzia\u0142a\u0144; za\u017c\u0105daj\u0105 go zar\u00f3wno \u015bledczy, jak i ubezpieczyciel.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-649654e elementor-widget elementor-widget-text-editor\" data-id=\"649654e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>W kolejnych godzinach<\/h2><ul><li><strong>Powo\u0142a\u0107 sztab kryzysowy<\/strong>, nawet w ograniczonym sk\u0142adzie: zarz\u0105d, IT, dzia\u0142 prawny, komunikacja. ANSSI k\u0142adzie nacisk na przygotowan\u0105 komunikacj\u0119 kryzysow\u0105, zar\u00f3wno wewn\u0119trzn\u0105, jak i zewn\u0119trzn\u0105.<\/li><li><strong>Z\u0142o\u017cy\u0107 zawiadomienie<\/strong> na policji w Pa\u0144stwa kraju (online, je\u015bli to mo\u017cliwe), <strong>przed<\/strong> ponown\u0105 instalacj\u0105 maszyn. Zachowa\u0107 dzienniki zdarze\u0144, \u017c\u0105danie okupu i przyk\u0142ady zaszyfrowanych plik\u00f3w.<\/li><li><strong>Powiadomi\u0107 ubezpieczyciela od ryzyk cybernetycznych<\/strong> przed jakimkolwiek du\u017cym przywracaniem, je\u015bli wymaga tego umowa.<\/li><li><strong>Zleci\u0107 ocen\u0119 konieczno\u015bci zg\u0142oszenia do organu ochrony danych<\/strong> w Pa\u0144stwa kraju (na przyk\u0142ad UODO w Polsce, APD w Belgii, CNPD w Luksemburgu, CNIL we Francji), je\u015bli naruszenie dotyczy danych osobowych. RODO (art. 33) wymaga zg\u0142oszenia bez zb\u0119dnej zw\u0142oki i, w miar\u0119 mo\u017cliwo\u015bci, nie p\u00f3\u017aniej ni\u017c w ci\u0105gu 72 godzin od stwierdzenia naruszenia, je\u015bli stwarza ono ryzyko dla os\u00f3b. Nawet bez zg\u0142oszenia incydent wpisuje si\u0119 do wewn\u0119trznego rejestru narusze\u0144. Doradca prawny potwierdza kwalifikacj\u0119 sprawy.<\/li><li><strong>Uzyska\u0107 wskaz\u00f3wki<\/strong>: krajowy CSIRT w Pa\u0144stwa kraju (zob. map\u0119 CSIRT-\u00f3w ENISA) mo\u017ce wskaza\u0107 w\u0142a\u015bciwe kontakty, a policja w Pa\u0144stwa kraju przyjmuje zawiadomienie, cz\u0119sto online. \u017badna z tych instytucji nie jest serwisem, kt\u00f3ry przywr\u00f3ci systemy za Pa\u0144stwa.<\/li><li><strong>Ustali\u0107 dat\u0119 pocz\u0105tku ataku<\/strong>: utworzone konta, zaplanowane zadania, pierwsze zmienione rozszerzenie pliku. Kopia zapasowa do przywr\u00f3cenia musi by\u0107 starsza ni\u017c ta data.<\/li><li><strong>Sprawdzi\u0107, czy sama konsola kopii zapasowych nie zosta\u0142a wyczyszczona.<\/strong> Je\u015bli kopia jest niezmienna lub offline, powinna nadal by\u0107 dost\u0119pna. ANSSI uznaje kopi\u0119 offline za niezb\u0119dn\u0105 w\u0142a\u015bnie na wypadek takiego scenariusza.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7d8677f elementor-widget elementor-widget-text-editor\" data-id=\"7d8677f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Kogo powiadomi\u0107: podsumowanie<\/h2><table><thead><tr><th>Kto<\/th><th>Kiedy<\/th><th>Dlaczego<\/th><\/tr><\/thead><tbody><tr><td>IT i dostawca kopii zapasowych<\/td><td>Natychmiast<\/td><td>Izolacja, stan kopii<\/td><\/tr><tr><td>Zarz\u0105d<\/td><td>Natychmiast<\/td><td>Decyzje, komunikacja, okup<\/td><\/tr><tr><td>Ubezpieczyciel od ryzyk cybernetycznych<\/td><td>W pierwszych godzinach<\/td><td>Pokrycie szkody, wyznaczeni eksperci<\/td><\/tr><tr><td>Policja w Pa\u0144stwa kraju<\/td><td>Przed reinstalacj\u0105<\/td><td>Zawiadomienie, dochodzenie, dowody<\/td><\/tr><tr><td>Organ ochrony danych<\/td><td>W ci\u0105gu 72 godzin, je\u015bli istnieje ryzyko dla os\u00f3b<\/td><td>Obowi\u0105zek wynikaj\u0105cy z RODO (art. 33)<\/td><\/tr><tr><td>Klienci i partnerzy<\/td><td>Po decyzji zarz\u0105du<\/td><td>Zapobieganie oszustwom i plotkom<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b8de757 elementor-widget elementor-widget-text-editor\" data-id=\"b8de757\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Czego nie robi\u0107<\/h2><ul><li>Pod\u0142\u0105cza\u0107 ponownie komputera \u201ena pr\u00f3b\u0119\u201d.<\/li><li>Przywraca\u0107 wczorajszej kopii na wci\u0105\u017c zainfekowany serwer.<\/li><li>Uruchamia\u0107 deszyfratora pobranego z przypadkowego \u017ar\u00f3d\u0142a: niekt\u00f3re z nich to kolejne z\u0142o\u015bliwe oprogramowanie. Legalne narz\u0119dzia udost\u0119pnia projekt No More Ransom, prowadzony przez Europol i jego partner\u00f3w.<\/li><li>Informowa\u0107 klient\u00f3w, \u017ce \u201ewszystko jest ju\u017c w porz\u0105dku\u201d, przed zweryfikowanym przywr\u00f3ceniem.<\/li><\/ul><p>Dalsze kroki, po opanowaniu sytuacji awaryjnej, opisuj\u0105 poradniki <a href=\"\/pl\/poradniki\/drp-bcp\/co-zrobic-po-cyberataku\/\">Co zrobi\u0107 po cyberataku?<\/a> oraz <a href=\"\/pl\/poradniki\/drp-bcp\/uruchomienie-it-po-ransomware\/\">Jak przywr\u00f3ci\u0107 systemy IT po ataku ransomware?<\/a>. Je\u015bli atak unieruchomi\u0142 serwer, metoda przywracania jest opisana w poradniku <a href=\"\/pl\/poradniki\/co-zrobic-gdy\/awaria-serwera-co-robic\/\">M\u00f3j serwer przesta\u0142 dzia\u0142a\u0107: co robi\u0107?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-498c485 elementor-widget elementor-widget-text-editor\" data-id=\"498c485\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Z WeDoBack<\/h2><p>Je\u015bli kopie WeDoBack nie zosta\u0142y usuni\u0119te, s\u0105 przechowywane na serwerach przeznaczonych wy\u0142\u0105cznie do kopii zapasowych, oddzielonych od \u015brodowiska produkcyjnego, i zaszyfrowane kluczem klienta. Oferta <a href=\"\/pl\/oferta-niezmienny\/\">NIEZMIENNY<\/a>, je\u015bli obejmuje dany okres, uniemo\u017cliwia usuni\u0119cie tych kopii. <a href=\"\/pl\/oferta-drp\/\">DRP<\/a> pozwala ponownie uruchomi\u0107 serwery na instancjach zapasowych z wybranej wersji; aktywacja w razie awarii jest rozliczana za dzie\u0144. Prosimy dzwoni\u0107 pod numer +33 9 72 50 78 28 w godzinach 9:00\u201313:00 i 14:00\u201317:30 (czasu paryskiego), po wcze\u015bniejszym odizolowaniu maszyn: dostawca kopii zapasowych nie mo\u017ce zdalnie od\u0142\u0105czy\u0107 Pa\u0144stwa kabli. Klucz szyfrowania musi zna\u0107 osoba, z kt\u00f3r\u0105 mo\u017cna si\u0119 skontaktowa\u0107: bez niego \u017cadne przywr\u00f3cenie nie jest mo\u017cliwe.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Zadzwo\u0144: +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pl\/oferta-drp\/\">Poznaj DRP<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5c6c9ae elementor-widget elementor-widget-text-editor\" data-id=\"5c6c9ae\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Najcz\u0119\u015bciej zadawane pytania<\/h2><details><summary>Czy nale\u017cy wy\u0142\u0105czy\u0107 zaszyfrowane maszyny?<\/summary><p>Co do zasady nie. Organy ds. cyberbezpiecze\u0144stwa zalecaj\u0105, aby nie wy\u0142\u0105cza\u0107 zainfekowanych maszyn, tak by zachowa\u0107 dowody, lecz od\u0142\u0105czy\u0107 je od sieci. ANSSI, francuska krajowa agencja cyberbezpiecze\u0144stwa, sugeruje hibernacj\u0119, je\u015bli szyfrowanie wci\u0105\u017c trwa. Maszyn zdrowych, kt\u00f3re by\u0142y ju\u017c wy\u0142\u0105czone, nie nale\u017cy natomiast w\u0142\u0105cza\u0107.<\/p><\/details><details><summary>Czy zap\u0142aci\u0107 okup, aby odzyska\u0107 dane?<\/summary><p>Organy europejskie i krajowe to odradzaj\u0105, podobnie jak projekt No More Ransom (Europol i partnerzy). Zap\u0142ata nie gwarantuje otrzymania klucza, jego dzia\u0142ania ani braku kolejnego ataku, a do tego finansuje atakuj\u0105cych. Decyzja nale\u017cy do zarz\u0105du, ale nie podejmuje si\u0119 jej w ci\u0105gu minuty i nigdy bez sprawdzenia stanu kopii zapasowych.<\/p><\/details><details><summary>Kogo nale\u017cy powiadomi\u0107 i w jakim terminie?<\/summary><p>Natychmiast: dostawc\u0119 us\u0142ug IT i dostawc\u0119 kopii zapasowych; szybko: ubezpieczyciela od ryzyk cybernetycznych; przed ponown\u0105 instalacj\u0105: policj\u0119 w Pa\u0144stwa kraju, sk\u0142adaj\u0105c zawiadomienie. Je\u015bli naruszenie dotyczy danych osobowych i stwarza ryzyko dla os\u00f3b, nale\u017cy je zg\u0142osi\u0107 organowi ochrony danych w Pa\u0144stwa kraju w ci\u0105gu 72 godzin (RODO, art. 33). Krajowy CSIRT mo\u017ce wskaza\u0107 dalsze kroki.<\/p><\/details><details><summary>Czy mo\u017cna u\u017cy\u0107 bezp\u0142atnego narz\u0119dzia do odszyfrowania?<\/summary><p>Tylko je\u015bli pochodzi ono z wiarygodnego \u017ar\u00f3d\u0142a, takiego jak projekt No More Ransom (Europol i partnerzy), kt\u00f3ry udost\u0119pnia narz\u0119dzia dla niekt\u00f3rych rodzin ransomware. \u201eDeszyfrator\u201d pobrany z przypadkowego miejsca mo\u017ce by\u0107 kolejnym z\u0142o\u015bliwym oprogramowaniem.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-81ef8c5 elementor-widget elementor-widget-text-editor\" data-id=\"81ef8c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Dowiedz si\u0119 wi\u0119cej<\/h2><div class=\"wdb-g-related\"><a href=\"\/pl\/poradniki\/kopie-zapasowe\/ochrona-kopii-zapasowych-przed-ransomware\/\"><small>Kopia zapasowa IT<\/small>Jak chroni\u0107 kopie zapasowe przed ransomware?<\/a><a href=\"\/pl\/poradniki\/kopie-zapasowe\/niezmienna-kopia-zapasowa\/\"><small>Kopia zapasowa IT<\/small>Czym jest niezmienna kopia zapasowa?<\/a><a href=\"\/pl\/poradniki\/drp-bcp\/co-zrobic-po-cyberataku\/\"><small>DRP i BCP<\/small>Co zrobi\u0107 po cyberataku?<\/a><a href=\"\/pl\/poradniki\/drp-bcp\/uruchomienie-it-po-ransomware\/\"><small>DRP i BCP<\/small>Jak przywr\u00f3ci\u0107 systemy IT po ataku ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-af6e9d7 elementor-widget elementor-widget-text-editor\" data-id=\"af6e9d7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>\u0179r\u00f3d\u0142a<\/h2><p class=\"wdb-g-src-date\">Dokumenty sprawdzone w pa\u017adzierniku 2026.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: porady i narz\u0119dzia dla ofiar ransomware<\/a> \u2014 Europol i partnerzy<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ataki ransomware dotycz\u0105 wszystkich: jak im zapobiega\u0107 i jak reagowa\u0107 w razie incydentu? (v1.0, sierpie\u0144 2020)<\/a> \u2014 ANSSI i Ministerstwo Sprawiedliwo\u015bci (Francja)<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Wytyczne 9\/2022 w sprawie zg\u0142aszania narusze\u0144 ochrony danych osobowych na podstawie RODO<\/a> \u2014 Europejska Rada Ochrony Danych (EROD)<\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/node\/17673\" target=\"_blank\" rel=\"noopener\">Mapa krajowych CSIRT-\u00f3w w Europie<\/a> \u2014 ENISA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Kopie zapasowe system\u00f3w informatycznych \u2013 podstawy (ANSSI-BP-100, v1.1, 27 listopada 2025)<\/a> \u2014 ANSSI (agencja francuska)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta DRP (plan odtwarzania po awarii)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-55103dc e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"55103dc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-461cdd8 elementor-widget elementor-widget-text-editor\" data-id=\"461cdd8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Spis tre\u015bci\"><p>Na tej stronie<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a87243e elementor-widget elementor-widget-text-editor\" data-id=\"a87243e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>Potrzebuj\u0105 Pa\u0144stwo pomocy teraz?<\/h3><p>Prosz\u0119 niczego nie odtwarza\u0107, dop\u00f3ki nie zostanie wskazana nienaruszona kopia. Mo\u017cemy Pa\u0144stwa przez to przeprowadzi\u0107.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Zadzwo\u0144: +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/pl\/kontakt\/\">lub napisz do nas<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-65ff55a e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"65ff55a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-07f4ca4 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"07f4ca4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6eb62d9 elementor-widget elementor-widget-text-editor\" data-id=\"6eb62d9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Trwa incydent?<\/h2><p>Nasz zesp\u00f3\u0142 pomo\u017ce Pa\u0144stwu wskaza\u0107 w\u0142a\u015bciw\u0105 kopi\u0119 i przeprowadzi\u0107 odtwarzanie \u2013 od poniedzia\u0142ku do pi\u0105tku w godz. 9:00\u201313:00 i 14:00\u201317:30 (CET).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Zadzwo\u0144: +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pl\/kontakt\/\">Napisz do zespo\u0142u<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32860,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Atak ransomware: co zrobi\u0107 od razu? | WeDoBack","_seopress_titles_desc":"Od\u0142\u0105czy\u0107 zainfekowane maszyny od sieci, nie p\u0142aci\u0107 pochopnie, nie formatowa\u0107 dysk\u00f3w i odszuka\u0107 kopi\u0119 zapasow\u0105 sprzed w\u0142amania.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33479","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/pages\/33479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/comments?post=33479"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/pages\/33479\/revisions"}],"predecessor-version":[{"id":33509,"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/pages\/33479\/revisions\/33509"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/pages\/32860"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/pl\/wp-json\/wp\/v2\/media?parent=33479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}