Operatorzy oprogramowania ransomware coraz częściej atakują organizacje posiadające skarbce kryptowalut, szukając zarówno okupu za szyfrowanie danych, jak i bezpośredniej kradzieży portfela za pośrednictwem zaatakowanych punktów końcowych.

Oddziel klucze skarbowe od ogólnych korporacyjnych środowisk IT. Używaj dedykowanych urządzeń do podpisywania, portfeli sprzętowych i izolacji sieci w przypadku operacji o dużej wartości.

Plany reagowania na incydenty powinny uwzględniać scenariusze jednoczesnego żądania okupu za dane i naruszenia portfela, przy czym priorytetem powinno być zachowanie i zabezpieczenie dowodów.

Wyniki płatności okupu i odzyskania portfela są niepewne; Główną obroną jest zapobiegawcza segregacja i stwardnienie.