Ransomware-Betreiber zielen zunehmend auf Organisationen mit Krypto-Treasuries ab und streben sowohl nach Lösegeld für Datenverschlüsselung als auch nach direktem Wallet-Diebstahl über kompromittierte Endpunkte.
Trennen Sie Treasury-Schlüssel von allgemeinen Unternehmens-IT-Umgebungen. Verwenden Sie dedizierte Geräte zum Signieren, Hardware-Wallets und Netzwerkisolierung für hochwertige Vorgänge.
Pläne zur Reaktion auf Vorfälle sollten sich mit gleichzeitigen Daten-Lösegeld- und Wallet-Kompromittierungsszenarien befassen, wobei die Beweissicherung und -eindämmung oberste Priorität haben sollte.
Die Ergebnisse der Lösegeldzahlung und der Wiederherstellung des Geldbeutels sind ungewiss. Vorbeugende Entmischung und Verhärtung sind die primären Abwehrmechanismen.