{"id":33344,"date":"2026-10-07T18:13:09","date_gmt":"2026-10-07T16:13:09","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33344"},"modified":"2026-10-08T11:30:57","modified_gmt":"2026-10-08T09:30:57","slug":"ransomware-ativado","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/pt-pt\/guias\/o-que-fazer-se\/ransomware-ativado\/","title":{"rendered":"Um ransomware acabou de ser ativado"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33344\" class=\"elementor elementor-33344 elementor-31944\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b1f1a68 e-con-full wdb-g e-flex e-con e-parent\" data-id=\"b1f1a68\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-0c0825e e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"0c0825e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-f274e38 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"f274e38\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fb64a8e elementor-widget elementor-widget-text-editor\" data-id=\"fb64a8e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/pt-pt\/\">In\u00edcio<\/a><span>\u203a<\/span><a href=\"\/pt-pt\/guias\/\">Guias<\/a><span>\u203a<\/span><a href=\"\/pt-pt\/guias\/o-que-fazer-se\/\">O que fazer se\u2026<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#e4572e\">O que fazer se\u2026<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1047842 elementor-widget elementor-widget-heading\" data-id=\"1047842\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Um ransomware acabou de ser ativado<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8c94c53 elementor-widget elementor-widget-text-editor\" data-id=\"8c94c53\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Se um ransomware estiver a cifrar dados, desligue imediatamente as m\u00e1quinas da rede, n\u00e3o as desligue da corrente sem motivo e n\u00e3o restaure nada enquanto a c\u00f3pia s\u00e3 n\u00e3o estiver identificada. A rapidez que conta \u00e9 a que trava a propaga\u00e7\u00e3o, n\u00e3o a que reinstala o Windows na hora seguinte.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-99cda32 elementor-widget elementor-widget-text-editor\" data-id=\"99cda32\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Atualizado em <b>outubro de 2026<\/b><\/span><span><b>4 min<\/b> de leitura<\/span><span><b>6<\/b> fontes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-988b306 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"988b306\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-ce5e928 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"ce5e928\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-c27d2da e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"c27d2da\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e0db65d elementor-widget elementor-widget-text-editor\" data-id=\"e0db65d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>O essencial<\/h2><ul><li><strong>Corte a Internet e desligue da rede<\/strong> as m\u00e1quinas afetadas: cabo de rede e Wi-Fi. N\u00e3o as desligue da corrente: a mem\u00f3ria cont\u00e9m vest\u00edgios \u00fateis.<\/li><li><strong>N\u00e3o pague<\/strong>: a ANSSI, ag\u00eancia nacional de ciberseguran\u00e7a francesa, lembra que o pagamento n\u00e3o garante a obten\u00e7\u00e3o de um meio de decifragem.<\/li><li><strong>Altere as palavras-passe<\/strong> a partir de um dispositivo que n\u00e3o estivesse na rede afetada.<\/li><li><strong>Apresente queixa antes de reinstalar<\/strong>, avise a seguradora e pe\u00e7a uma avalia\u00e7\u00e3o da necessidade de notificar a autoridade de prote\u00e7\u00e3o de dados (72 horas).<\/li><li>Restaure uma c\u00f3pia <strong>anterior \u00e0 intrus\u00e3o<\/strong>, em m\u00e1quinas s\u00e3s, nunca na rede ainda infetada.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8d1db5d elementor-widget elementor-widget-text-editor\" data-id=\"8d1db5d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nos minutos seguintes<\/h2><ol><li><strong>Desligar<\/strong> as tomadas de rede e o Wi-Fi dos postos de trabalho e servidores que est\u00e3o a cifrar ou que s\u00e3o acess\u00edveis a partir deles. As autoridades de ciberseguran\u00e7a recomendam tamb\u00e9m cortar o acesso \u00e0 Internet da rede atacada. Um NAS ainda s\u00e3o tamb\u00e9m deve ser desligado se estiver montado nessas m\u00e1quinas.<\/li><li><strong>N\u00e3o desligar da corrente<\/strong> as m\u00e1quinas afetadas: a sua mem\u00f3ria cont\u00e9m vest\u00edgios \u00fateis para a investiga\u00e7\u00e3o. A ANSSI aconselha a hiberna\u00e7\u00e3o se a cifragem prosseguir. N\u00e3o volte a ligar as m\u00e1quinas s\u00e3s que j\u00e1 estavam desligadas.<\/li><li><strong>N\u00e3o pagar<\/strong> nem responder \u00e0 mensagem de resgate antes de contactar a dire\u00e7\u00e3o e, se existir, a seguradora. A ANSSI lembra-o: o pagamento n\u00e3o garante a obten\u00e7\u00e3o de um meio de decifragem.<\/li><li><strong>Telefonar<\/strong> \u00e0 pessoa que administra os sistemas e ao prestador de c\u00f3pias de seguran\u00e7a. Informar o que foi desligado.<\/li><li><strong>Fotografar<\/strong> o ecr\u00e3 de resgate (nome do grupo, endere\u00e7o, extens\u00e3o dos ficheiros). Serve para a identifica\u00e7\u00e3o e para a seguradora.<\/li><li><strong>N\u00e3o reformatar.<\/strong> Os discos cifrados podem ainda conter ficheiros intactos e vest\u00edgios. Uma vez isolados, ficam guardados \u00e0 parte.<\/li><li><strong>Alterar as palavras-passe<\/strong> das contas de administrador, da VPN, do correio eletr\u00f3nico e da consola de c\u00f3pias de seguran\u00e7a <strong>a partir de um telem\u00f3vel ou de um posto que n\u00e3o estivesse na rede<\/strong>, e n\u00e3o a partir de um PC ainda suspeito.<\/li><\/ol><p>Mantenha desde j\u00e1 um registo cronol\u00f3gico: hora, a\u00e7\u00e3o, pessoa. Recomenda-se registar todas as a\u00e7\u00f5es; os investigadores e a seguradora v\u00e3o pedi-lo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7cb0361 elementor-widget elementor-widget-text-editor\" data-id=\"7cb0361\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Nas horas seguintes<\/h2><ul><li><strong>Constituir uma c\u00e9lula de crise<\/strong>, ainda que reduzida: dire\u00e7\u00e3o, inform\u00e1tica, jur\u00eddico, comunica\u00e7\u00e3o. A ANSSI insiste numa comunica\u00e7\u00e3o de crise preparada, tanto interna como externa.<\/li><li><strong>Apresentar queixa<\/strong> junto da pol\u00edcia do seu pa\u00eds (online, quando poss\u00edvel), <strong>antes<\/strong> de reinstalar as m\u00e1quinas. Conserve os registos, a mensagem de resgate e exemplos de ficheiros cifrados.<\/li><li><strong>Avisar a seguradora de risco cibern\u00e9tico<\/strong> antes de qualquer restauro de grande dimens\u00e3o, se o contrato o exigir.<\/li><li><strong>Pedir uma avalia\u00e7\u00e3o da necessidade de notificar a autoridade de prote\u00e7\u00e3o de dados<\/strong> do seu pa\u00eds (por exemplo, a APD na B\u00e9lgica, a CNPD no Luxemburgo ou a CNIL em Fran\u00e7a) se houver dados pessoais afetados. O RGPD (artigo 33.\u00ba) imp\u00f5e uma notifica\u00e7\u00e3o sem demora injustificada e, sempre que poss\u00edvel, at\u00e9 72 horas ap\u00f3s ter tido conhecimento da viola\u00e7\u00e3o, quando esta apresente um risco para as pessoas. Mesmo sem notifica\u00e7\u00e3o, o incidente \u00e9 inscrito no registo interno de viola\u00e7\u00f5es. O consultor jur\u00eddico confirma o enquadramento.<\/li><li><strong>Obter orienta\u00e7\u00e3o<\/strong>: o CSIRT nacional do seu pa\u00eds (consulte o mapa dos CSIRT da ENISA) pode encaminh\u00e1-lo para os interlocutores certos, e a pol\u00edcia do seu pa\u00eds recebe a queixa, muitas vezes online. Nenhum deles \u00e9 um servi\u00e7o de repara\u00e7\u00e3o que restaura os sistemas por si.<\/li><li><strong>Procurar a data de in\u00edcio<\/strong>: contas criadas, tarefas agendadas, primeira extens\u00e3o de ficheiro alterada. A c\u00f3pia de seguran\u00e7a a restaurar tem de ser anterior a essa data.<\/li><li><strong>Verificar se a pr\u00f3pria consola de c\u00f3pias de seguran\u00e7a n\u00e3o foi esvaziada.<\/strong> Se a c\u00f3pia for imut\u00e1vel ou offline, deve continuar l\u00e1. A ANSSI considera indispens\u00e1vel uma c\u00f3pia de seguran\u00e7a offline, precisamente para este cen\u00e1rio.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2bbde7b elementor-widget elementor-widget-text-editor\" data-id=\"2bbde7b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Quem avisar: resumo<\/h2><table><thead><tr><th>Quem<\/th><th>Quando<\/th><th>Porqu\u00ea<\/th><\/tr><\/thead><tbody><tr><td>Inform\u00e1tica e prestador de c\u00f3pias de seguran\u00e7a<\/td><td>De imediato<\/td><td>Isolamento, estado das c\u00f3pias<\/td><\/tr><tr><td>Dire\u00e7\u00e3o<\/td><td>De imediato<\/td><td>Decis\u00f5es, comunica\u00e7\u00e3o, resgate<\/td><\/tr><tr><td>Seguradora de risco cibern\u00e9tico<\/td><td>Nas primeiras horas<\/td><td>Cobertura, peritos designados<\/td><\/tr><tr><td>Pol\u00edcia do seu pa\u00eds<\/td><td>Antes da reinstala\u00e7\u00e3o<\/td><td>Queixa, investiga\u00e7\u00e3o, provas<\/td><\/tr><tr><td>Autoridade de prote\u00e7\u00e3o de dados<\/td><td>No prazo de 72 horas, se houver risco para as pessoas<\/td><td>Obriga\u00e7\u00e3o do RGPD (artigo 33.\u00ba)<\/td><\/tr><tr><td>Clientes e parceiros<\/td><td>Ap\u00f3s decis\u00e3o da dire\u00e7\u00e3o<\/td><td>Evitar fraudes e rumores<\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fc4e39d elementor-widget elementor-widget-text-editor\" data-id=\"fc4e39d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>O que n\u00e3o se deve fazer<\/h2><ul><li>Voltar a ligar um posto \u00abpara ver\u00bb.<\/li><li>Restaurar a c\u00f3pia de seguran\u00e7a de ontem no servidor ainda infetado.<\/li><li>Executar um decifrador descarregado ao acaso: alguns s\u00e3o novos malwares. As ferramentas leg\u00edtimas est\u00e3o reunidas pelo projeto No More Ransom, promovido pela Europol e pelos seus parceiros.<\/li><li>Anunciar aos clientes que \u00abest\u00e1 tudo resolvido\u00bb antes de um restauro verificado.<\/li><\/ul><p>Os passos seguintes, depois de contida a emerg\u00eancia, est\u00e3o em <a href=\"\/pt-pt\/guias\/prd-pcn\/o-que-fazer-apos-um-ciberataque\/\">O que fazer depois de um ciberataque?<\/a> e <a href=\"\/pt-pt\/guias\/prd-pcn\/reiniciar-apos-um-ransomware\/\">Como reiniciar o sistema de informa\u00e7\u00e3o depois de um ransomware?<\/a>. Se o ataque tiver deitado abaixo um servidor, o m\u00e9todo de restauro est\u00e1 detalhado em <a href=\"\/pt-pt\/guias\/o-que-fazer-se\/servidor-em-baixo\/\">O meu servidor foi abaixo: o que fazer?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-25d5c2e elementor-widget elementor-widget-text-editor\" data-id=\"25d5c2e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Na WeDoBack<\/h2><p>Se as c\u00f3pias WeDoBack n\u00e3o tiverem sido apagadas, est\u00e3o armazenadas em servidores dedicados \u00e0s c\u00f3pias de seguran\u00e7a, separados da produ\u00e7\u00e3o, e cifradas com a chave do cliente. A oferta <a href=\"\/pt-pt\/oferta-imutavel\/\">IMUT\u00c1VEL<\/a>, se abranger o per\u00edodo em causa, impede a elimina\u00e7\u00e3o dessas c\u00f3pias. O <a href=\"\/pt-pt\/oferta-prd\/\">PRD<\/a> permite reiniciar os servidores em inst\u00e2ncias de recurso a partir da vers\u00e3o escolhida; a ativa\u00e7\u00e3o em caso de sinistro \u00e9 faturada ao dia. Ligue para o +33 9 72 50 78 28, das 9h00 \u00e0s 13h00 e das 14h00 \u00e0s 17h30 (hora de Paris), depois de ter isolado as m\u00e1quinas: o prestador de c\u00f3pias de seguran\u00e7a n\u00e3o pode desligar as suas tomadas \u00e0 dist\u00e2ncia. A chave de cifragem tem de ser conhecida por algu\u00e9m contact\u00e1vel: sem ela, nenhum restauro \u00e9 poss\u00edvel.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para o +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-pt\/oferta-prd\/\">Descobrir o PRD<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1c560f2 elementor-widget elementor-widget-text-editor\" data-id=\"1c560f2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Perguntas frequentes<\/h2><details><summary>Devem desligar-se as m\u00e1quinas cifradas?<\/summary><p>Regra geral, n\u00e3o. As autoridades de ciberseguran\u00e7a recomendam n\u00e3o desligar as m\u00e1quinas afetadas, para preservar as provas, e desconect\u00e1-las da rede. A ANSSI, a ag\u00eancia nacional de ciberseguran\u00e7a francesa, sugere coloc\u00e1-las em hiberna\u00e7\u00e3o se a cifragem continuar. As m\u00e1quinas s\u00e3s que j\u00e1 estavam desligadas n\u00e3o devem ser ligadas.<\/p><\/details><details><summary>Deve pagar-se o resgate para recuperar os dados?<\/summary><p>As autoridades europeias e nacionais desaconselham-no, tal como o projeto No More Ransom (Europol e parceiros). O pagamento n\u00e3o garante a obten\u00e7\u00e3o da chave, nem que esta funcione, nem que n\u00e3o haja um novo ataque, e financia os atacantes. A decis\u00e3o cabe \u00e0 dire\u00e7\u00e3o, mas n\u00e3o se toma no imediato, e nunca sem verificar o estado das c\u00f3pias de seguran\u00e7a.<\/p><\/details><details><summary>Quem deve ser avisado, e em que prazo?<\/summary><p>O seu prestador de servi\u00e7os inform\u00e1ticos e o seu prestador de c\u00f3pias de seguran\u00e7a, de imediato; a seguradora de risco cibern\u00e9tico, rapidamente; a pol\u00edcia do seu pa\u00eds, atrav\u00e9s de uma queixa apresentada antes da reinstala\u00e7\u00e3o. Se houver dados pessoais afetados e existir risco para as pessoas, a autoridade de prote\u00e7\u00e3o de dados do seu pa\u00eds deve ser notificada no prazo de 72 horas (RGPD, artigo 33.\u00ba). O CSIRT nacional do seu pa\u00eds pode orient\u00e1-lo.<\/p><\/details><details><summary>Pode utilizar-se uma ferramenta de decifragem gratuita?<\/summary><p>Apenas se provier de uma fonte fi\u00e1vel, como o projeto No More Ransom (Europol e parceiros), que re\u00fane ferramentas para algumas fam\u00edlias de ransomware. Um \u00abdecifrador\u00bb descarregado ao acaso pode ser um novo software malicioso.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3ed1238 elementor-widget elementor-widget-text-editor\" data-id=\"3ed1238\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber mais<\/h2><div class=\"wdb-g-related\"><a href=\"\/pt-pt\/guias\/backup-informatico\/proteger-backups-contra-ransomware\/\"><small>Backup inform\u00e1tico<\/small>Como proteger as c\u00f3pias de seguran\u00e7a contra um ransomware?<\/a><a href=\"\/pt-pt\/guias\/backup-informatico\/o-que-e-backup-imutavel\/\"><small>Backup inform\u00e1tico<\/small>O que \u00e9 uma c\u00f3pia de seguran\u00e7a imut\u00e1vel?<\/a><a href=\"\/pt-pt\/guias\/prd-pcn\/o-que-fazer-apos-um-ciberataque\/\"><small>PRD e PCN<\/small>O que fazer depois de um ciberataque?<\/a><a href=\"\/pt-pt\/guias\/prd-pcn\/reiniciar-apos-um-ransomware\/\"><small>PRD e PCN<\/small>Como reiniciar o sistema de informa\u00e7\u00e3o depois de um ransomware?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b7b9bf3 elementor-widget elementor-widget-text-editor\" data-id=\"b7b9bf3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fontes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados em outubro de 2026.<\/p><ol><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: conselhos e ferramentas para v\u00edtimas de ransomware<\/a> \u2014 Europol e parceiros<\/li><li><a href=\"https:\/\/www.cybermalveillance.gouv.fr\/medias\/2019\/11\/anssi-guide-attaques_par_rancongiciels_tous_concernes-v1.0.pdf\" target=\"_blank\" rel=\"noopener\">Ataques de ransomware, todos estamos envolvidos: como antecip\u00e1-los e reagir em caso de incidente? (v1.0, agosto de 2020)<\/a> \u2014 ANSSI e Minist\u00e9rio da Justi\u00e7a (Fran\u00e7a)<\/li><li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/2024-10\/edpb_guidelines_202209_personal_data_breach_notification_v2.0_fr_0.pdf\" target=\"_blank\" rel=\"noopener\">Diretrizes 9\/2022 sobre a notifica\u00e7\u00e3o de viola\u00e7\u00f5es de dados pessoais nos termos do RGPD<\/a> \u2014 Comit\u00e9 Europeu para a Prote\u00e7\u00e3o de Dados (CEPD)<\/li><li><a href=\"https:\/\/www.enisa.europa.eu\/node\/17673\" target=\"_blank\" rel=\"noopener\">Mapa dos CSIRT nacionais na Europa<\/a> \u2014 ENISA<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">C\u00f3pia de seguran\u00e7a dos sistemas de informa\u00e7\u00e3o \u2013 Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025)<\/a> \u2014 ANSSI (ag\u00eancia francesa)<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD (Plano de Recupera\u00e7\u00e3o de Desastres)<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-934ac7c e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"934ac7c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9e514c1 elementor-widget elementor-widget-text-editor\" data-id=\"9e514c1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"\u00cdndice\"><p>Nesta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8bbae5d elementor-widget elementor-widget-text-editor\" data-id=\"8bbae5d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card wdb-g-card-urgent\"><h3>Precisa de ajuda agora?<\/h3><p>N\u00e3o restaure nada antes de ter identificado uma c\u00f3pia \u00edntegra. Podemos orient\u00e1-lo.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><a class=\"wdb-g-tel\" href=\"\/pt-pt\/contacto\/\">ou escreva-nos<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4067eea e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"4067eea\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-c369ba8 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"c369ba8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-55402ce elementor-widget elementor-widget-text-editor\" data-id=\"55402ce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Um incidente em curso?<\/h2><p>As nossas equipas ajudam-no a identificar a c\u00f3pia certa e a restaurar, de segunda a sexta-feira, das 9h00 \u00e0s 13h00 e das 14h00 \u00e0s 17h30.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"tel:+33972507828\">Ligar para +33 9 72 50 78 28<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-pt\/contacto\/\">Escrever \u00e0 equipa<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32856,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Ransomware em curso: as medidas imediatas certas | WeDoBack","_seopress_titles_desc":"Desligue da rede as m\u00e1quinas afetadas, n\u00e3o pague de imediato, n\u00e3o formate e procure uma c\u00f3pia de seguran\u00e7a anterior \u00e0 intrus\u00e3o.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-que-faire-si.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33344","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=33344"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33344\/revisions"}],"predecessor-version":[{"id":34401,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33344\/revisions\/34401"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/32856"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=33344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}