Ransomware-exploitanten richten zich steeds vaker op organisaties met crypto-schatkisten, waarbij ze zowel losgeld voor gegevensversleuteling als directe portefeuillediefstal zoeken via gecompromitteerde eindpunten.

Scheid treasurysleutels van algemene IT-omgevingen van bedrijven. Gebruik speciale apparaten voor ondertekening, hardware wallets en netwerkisolatie voor hoogwaardige activiteiten.

Plannen voor respons op incidenten moeten zich richten op gelijktijdige scenario's voor losgeld van gegevens en het in gevaar brengen van portemonnees, waarbij het behoud en de insluiting van bewijsmateriaal de eerste prioriteit zijn.

De uitkomsten van de losgeldbetaling en het herstel van de portemonnee zijn onzeker; preventieve segregatie en verharding zijn de belangrijkste verdedigingsmechanismen.