Ransomware-operaattorit kohdistavat yhä useammin organisaatioihin, joilla on salausrahastoja, ja he haluavat sekä tietojen salauksen lunnaita että suoria lompakkovarkauksia vaarantuneiden päätepisteiden kautta.

Erottele treasury-avaimet yleisistä yrityksen IT-ympäristöistä. Käytä allekirjoittamiseen omistettuja laitteita, laitteistolompakoita ja verkon eristämistä arvokkaisiin toimintoihin.

Tapahtumasuunnitelmissa tulisi käsitellä samanaikaisia ​​tietojen lunnaita ja lompakon kompromisseja, ja todisteiden säilyttäminen ja hillitseminen on ensisijaisen tärkeää.

Lunnaiden maksun ja lompakon palautuksen tulokset ovat epävarmoja; ennaltaehkäisevä erottelu ja kovettuminen ovat ensisijaisia ​​suojakeinoja.