Ransomware-operatører målretter i stigende grad organisationer med krypto-skattekasser og søger både løsepenge for datakryptering og direkte tegnebogstyveri gennem kompromitterede endepunkter.

Adskil treasury nøgler fra generelle virksomheds IT-miljøer. Brug dedikerede enheder til signering, hardware-punge og netværksisolering til operationer af høj værdi.

Hændelsesberedskabsplaner bør behandle simultane data løsesum og tegnebog kompromis scenarier, med bevisbevaring og indeslutning som første prioritet.

Løsepengebetaling og resultaterne af inddrivelse af tegnebogen er usikre; forebyggende adskillelse og hærdning er de primære forsvar.