ランサムウェアオペレーターは、暗号資産を保有する組織をますます標的にしており、データ暗号化の身代金と、侵害されたエンドポイントを介したウォレットの直接盗難の両方を狙っています。

財務キーを一般的な企業の IT 環境から分離します。高価値の操作には、署名、ハードウェア ウォレット、ネットワーク分離に専用デバイスを使用します。

インシデント対応計画では、証拠の保全と封じ込めを最優先に、データ身代金とウォレット侵害の同時シナリオに対処する必要があります。

身代金の支払いとウォレットの回復の結果は不確実です。予防的な分離と強化が主な防御策です。