Los operadores de ransomware se dirigen cada vez más a organizaciones con tesoros criptográficos, buscando tanto un rescate por cifrado de datos como un robo directo de billetera a través de puntos finales comprometidos.
Separe las claves de tesorería de los entornos de TI corporativos generales. Utilice dispositivos dedicados para firma, billeteras de hardware y aislamiento de red para operaciones de alto valor.
Los planes de respuesta a incidentes deben abordar escenarios simultáneos de rescate de datos y compromiso de billetera, con la preservación y contención de evidencia como primeras prioridades.
Los resultados del pago del rescate y la recuperación de la billetera son inciertos; La segregación preventiva y el endurecimiento son las principales defensas.