Gli operatori di ransomware prendono di mira sempre più le organizzazioni con tesori di criptovalute, cercando sia il riscatto per la crittografia dei dati che il furto diretto del portafoglio attraverso endpoint compromessi.
Separare le chiavi della tesoreria dagli ambienti IT aziendali generali. Utilizza dispositivi dedicati per la firma, portafogli hardware e isolamento della rete per operazioni di alto valore.
I piani di risposta agli incidenti dovrebbero affrontare scenari simultanei di riscatto dei dati e di compromissione dei portafogli, con la conservazione e il contenimento delle prove come priorità principali.
Gli esiti del pagamento del riscatto e del recupero del portafoglio sono incerti; la segregazione preventiva e l'indurimento sono le difese primarie.