Os operadores de ransomware visam cada vez mais organizações com tesourarias criptográficas, buscando resgate de criptografia de dados e roubo direto de carteiras através de endpoints comprometidos.

Separe chaves de tesouraria de ambientes de TI corporativos em geral. Use dispositivos dedicados para assinatura, carteiras de hardware e isolamento de rede para operações de alto valor.

Os planos de resposta a incidentes devem abordar cenários simultâneos de resgate de dados e comprometimento de carteiras, com preservação e contenção de evidências como primeiras prioridades.

Os resultados do pagamento do resgate e da recuperação da carteira são incertos; a segregação preventiva e o endurecimento são as principais defesas.