Ransomware კომპიუტერებსა და სერვერებზე ფაილებს შიფრავს — დოკუმენტები, ბაზები, ხშირად ქსელში მიერთებული Backup-ებიც. შემდეგ თავდამსხმელები ფაილების „დაბრუნებისთვის“ თანხას ითხოვენ; ხშირად ემუქრებიან მოპარული მონაცემების გამოქვეყნებითაც.
ყველაზე ეფექტიანი დაცვა კომპლექსულია: განახლებები, MFA, EDR/ანტივირუსი, თანამშრომლების ინფორმირებულობა და — აუცილებლად — Backup, რომელიც ქსელიდან იზოლირებულ ან ცვლილებისგან დაცულ (immutable) ასლს მოიცავს.
Ransomware ოფისის ფაილურ სერვერს დაშიფრავს, მაგრამ იზოლირებული Backup-იდან მონაცემები აღდგება — გამოსასყიდის გადახდა საჭირო არ ხდება.