Ransomware-operaattorit kohdistavat yhä useammin organisaatioihin, joilla on salausrahastoja, ja he haluavat sekä tietojen salauksen lunnaita että suoria lompakkovarkauksia vaarantuneiden päätepisteiden kautta.
Erottele treasury-avaimet yleisistä yrityksen IT-ympäristöistä. Käytä allekirjoittamiseen omistettuja laitteita, laitteistolompakoita ja verkon eristämistä arvokkaisiin toimintoihin.
Tapahtumasuunnitelmissa tulisi käsitellä samanaikaisia tietojen lunnaita ja lompakon kompromisseja, ja todisteiden säilyttäminen ja hillitseminen on ensisijaisen tärkeää.
Lunnaiden maksun ja lompakon palautuksen tulokset ovat epävarmoja; ennaltaehkäisevä erottelu ja kovettuminen ovat ensisijaisia suojakeinoja.