Les opérateurs de ransomware ciblent de plus en plus les organisations disposant de trésoreries cryptographiques, recherchant à la fois une rançon pour le cryptage des données et le vol direct de portefeuilles via des points de terminaison compromis.

Séparez les clés de trésorerie des environnements informatiques généraux de l’entreprise. Utilisez des appareils dédiés pour la signature, des portefeuilles matériels et l'isolation du réseau pour les opérations à forte valeur ajoutée.

Les plans de réponse aux incidents doivent tenir compte des scénarios simultanés de rançon de données et de compromission de portefeuille, la préservation et le confinement des preuves étant les premières priorités.

Les résultats du paiement de la rançon et de la récupération du portefeuille sont incertains ; la ségrégation préventive et le durcissement sont les principales défenses.