Operator Ransomware semakin menargetkan organisasi yang memiliki perbendaharaan kripto, mencari tebusan enkripsi data dan pencurian dompet langsung melalui titik akhir yang disusupi.

Pisahkan kunci perbendaharaan dari lingkungan TI perusahaan secara umum. Gunakan perangkat khusus untuk penandatanganan, dompet perangkat keras, dan isolasi jaringan untuk operasi bernilai tinggi.

Rencana tanggap insiden harus mengatasi skenario penebusan data dan dompet secara bersamaan, dengan pelestarian dan penahanan bukti sebagai prioritas pertama.

Hasil pembayaran uang tebusan dan pemulihan dompet tidak pasti; segregasi dan pengerasan preventif adalah pertahanan utama.