Ransomware-Betreiber zielen zunehmend auf Organisationen mit Krypto-Treasuries ab und streben sowohl nach Lösegeld für Datenverschlüsselung als auch nach direktem Wallet-Diebstahl über kompromittierte Endpunkte.

Trennen Sie Treasury-Schlüssel von allgemeinen Unternehmens-IT-Umgebungen. Verwenden Sie dedizierte Geräte zum Signieren, Hardware-Wallets und Netzwerkisolierung für hochwertige Vorgänge.

Pläne zur Reaktion auf Vorfälle sollten sich mit gleichzeitigen Daten-Lösegeld- und Wallet-Kompromittierungsszenarien befassen, wobei die Beweissicherung und -eindämmung oberste Priorität haben sollte.

Die Ergebnisse der Lösegeldzahlung und der Wiederherstellung des Geldbeutels sind ungewiss. Vorbeugende Entmischung und Verhärtung sind die primären Abwehrmechanismen.