Operatorzy oprogramowania ransomware coraz częściej atakują organizacje posiadające skarbce kryptowalut, szukając zarówno okupu za szyfrowanie danych, jak i bezpośredniej kradzieży portfela za pośrednictwem zaatakowanych punktów końcowych.
Oddziel klucze skarbowe od ogólnych korporacyjnych środowisk IT. Używaj dedykowanych urządzeń do podpisywania, portfeli sprzętowych i izolacji sieci w przypadku operacji o dużej wartości.
Plany reagowania na incydenty powinny uwzględniać scenariusze jednoczesnego żądania okupu za dane i naruszenia portfela, przy czym priorytetem powinno być zachowanie i zabezpieczenie dowodów.
Wyniki płatności okupu i odzyskania portfela są niepewne; Główną obroną jest zapobiegawcza segregacja i stwardnienie.