Operatorii de ransomware vizează din ce în ce mai mult organizațiile cu trezorerie cripto, căutând atât răscumpărare pentru criptarea datelor, cât și furtul direct de portofel prin punctele finale compromise.
Separați cheile de trezorerie de mediile IT corporative generale. Utilizați dispozitive dedicate pentru semnare, portofele hardware și izolarea rețelei pentru operațiuni de mare valoare.
Planurile de răspuns la incident ar trebui să abordeze scenariile simultane de răscumpărare a datelor și de compromitere a portofelului, cu conservarea și limitarea dovezilor ca prioritate principale.
Plata răscumpărării și rezultatele recuperării portofelului sunt incerte; segregarea preventivă şi întărirea sunt apărările primare.