Про критические инфраструктуры тут рассуждаем. От Revil сколько там машин снова пострадало? Под миллион. Среднестатистическую больничку вряд ли кто-то целенаправленно ломать будет. Если только какой-нибудь бывший обидевшейся админ.) А вот шифровальщик залететь - это пожалуйста. А с защитой от этого как раз обычно не очень.
Главная защита от шифровальщиков - это грамотный юзер. Который не будет открывать всякую херню. Чисто технически, пока очередной шифровальщик не попадёт в базы - это же обычный скрипт, который через wsh прекрасно выполнится