Dua berita dalam siklus berita yang sama menunjukkan taktik tekanan yang sama. ATB diserang oleh kelompok yang menyebut diri mereka DataSuckers, yang dilaporkan menuntut $400K, dengan 7,9 juta orang dikatakan terdampak. Secara terpisah, peritel fesyen Inggris Asos melihat sahamnya turun 13% setelah ancaman peretasan mengubah aplikasinya sendiri menjadi apa yang digambarkan sumber sebagai catatan tebusan de facto. Laporan tersebut menyebut ini sebagai taktik yang hampir identik dengan yang digunakan DataSuckers terhadap ATB. Bersama-sama, keduanya menunjukkan bagaimana geng ransomware yang menyasar aplikasi konsumen memberikan tekanan pada perusahaan melalui saluran yang dilihat pelanggan setiap hari.
Catatan tentang apa yang kita ketahui: materi sumbernya singkat. Ini mengonfirmasi angka-angka utama di atas dan menyebutkan beberapa kru ransomware dan pemerasan paling aktif tahun 2026, termasuk grup Qilin, Play, Safepay, Akira, dan Scattered. Ini tidak memberikan penjelasan teknis lengkap tentang kedua insiden tersebut, jadi artikel ini hanya berpegang pada apa yang telah dilaporkan.
Apa yang Terjadi di ATB dan Asos
Di ATB, kelompok DataSuckers dilaporkan menuntut $400K. Skala orang yang dilaporkan terdampak, 7,9 juta, jauh lebih besar daripada yang mungkin disiratkan oleh tuntutan tersebut, yang menjadi pengingat bahwa angka tebusan dan jumlah individu yang terekspos sering kali tidak berkaitan.
Di Asos, dampaknya terlihat di pasar. Saham turun 13% setelah ancaman peretasan, dan aplikasi perusahaan sendiri dilaporkan digunakan sebagai sarana pesan tersebut, yang secara efektif berfungsi sebagai catatan tebusan. Sumber tidak merinci data apa, jika ada, yang diambil di Asos, jadi pembaca harus memperlakukan penurunan saham sebagai bukti tekanan daripada konfirmasi pelanggaran besar.
Bagaimana Kru Pemerasan Menggunakan Aplikasi yang Menghadap Pelanggan sebagai Pengungkit
Ransomware tradisional mengunci sistem dan menuntut pembayaran untuk kunci. Banyak kru modern mengandalkan pengungkit yang berbeda: publisitas. Jika ancaman muncul di tempat yang dapat dilihat pelanggan dan investor, seperti di dalam aplikasi, perusahaan menghadapi kerusakan reputasi dan finansial terlepas dari apakah serangan yang mendasarinya dalam atau tidak.
Logikanya sederhana:
- Visibilitas menciptakan urgensi. Pesan di depan pelanggan sulit diabaikan atau dikelola secara diam-diam.
- Pasar bereaksi cepat. Penurunan saham Asos sebesar 13% menunjukkan bagaimana ancaman saja dapat menghantam nilai.
- Pelanggan menjadi audiens. Tekanan datang dari pengguna yang mengajukan pertanyaan, bukan hanya dari eksekutif.
Ini bukan hal unik di ritel. Pemerintah dan perusahaan industri menghadapi tuntutan serupa, dan sebagian memilih untuk bertahan. Berlin secara publik menolak tebusan dalam penolakan Berlin atas tebusan 30 Bitcoin, dan Stadler Rail melakukan hal yang sama dalam penolakan tuntutan Everest senilai $12,3 juta. Kasus-kasus tersebut menunjukkan bahwa menolak adalah opsi yang nyata, meskipun setiap organisasi menimbangnya secara berbeda.
Apa yang Harus Diwaspadai Pengguna yang Terdampak
Jika Anda memiliki akun di perusahaan yang disebut dalam pelanggaran data, atau perusahaan mana pun yang telah menerima ancaman pemerasan, fokuslah pada langkah-langkah praktis daripada panik.
- Cari notifikasi resmi. Perusahaan umumnya diharapkan memberi tahu pelanggan yang terdampak. Berhati-hatilah terhadap pesan yang tiba lebih dulu dari pengirim tidak dikenal.
- Waspadai phishing. Setelah pelanggaran data, penipu sering menyamar sebagai perusahaan, menawarkan tautan "pemulihan akun" atau "kompensasi". Kunjungi langsung aplikasi atau situs web perusahaan alih-alih mengklik.
- Awasi risiko penggunaan ulang kredensial. Jika kata sandi dari akun yang terdampak digunakan di tempat lain, anggap akun-akun lain tersebut terekspos.
- Pantau aktivitas finansial. Periksa laporan untuk tagihan yang tidak dikenal, terutama jika detail pembayaran disimpan.
- Bersikap skeptis terhadap pesan dalam aplikasi yang terlihat tidak biasa. Jika sebuah aplikasi menampilkan tuntutan atau peringatan aneh, jangan ikuti instruksi di dalamnya. Periksa saluran resmi perusahaan.
Apa yang Bisa dan Tidak Bisa Dilakukan VPN di Sini
VPN mengenkripsi lalu lintas Anda antara perangkat Anda dan server VPN dan dapat menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu berguna di Wi-Fi publik dan untuk privasi umum.
Ini tidak membantu dalam situasi seperti ini. Jika server atau basis data perusahaan dikompromikan, data Anda terekspos di sisi mereka, bukan dalam perjalanan pada koneksi Anda. VPN tidak dapat menghapus informasi Anda dari sistem yang dilanggar, menghentikan kelompok kriminal membocorkannya, atau mencegah email phishing yang menggunakannya. Anggap ini sebagai satu alat privasi, bukan pertahanan terhadap pelanggaran data perusahaan.
Apa Artinya Ini Bagi Anda
Intinya secara praktis adalah bahwa eksposur Anda sering kali bergantung pada keputusan yang dibuat oleh perusahaan yang tidak dapat Anda kendalikan. Anda tidak dapat menghentikan kru seperti DataSuckers, tetapi Anda dapat membatasi seberapa besar kerusakan yang ditimbulkan kebocoran terhadap Anda. Kata sandi unik, autentikasi multi-faktor, dan penanganan pesan tak terduga dengan hati-hati jauh lebih penting daripada reaksi tunggal terhadap sebuah berita utama.
Ini juga membantu untuk memahami konteks yang lebih luas. Tidak setiap penyerang adalah geng yang digerakkan laba; sebagian terkait negara, seperti yang ditunjukkan oleh data Jerman tentang keterlibatan intelijen asing dalam serangan siber. Namun, model pemerasan yang ditujukan pada merek yang menghadap konsumen jelas aktif saat ini.
Poin Penting yang Dapat Ditindaklanjuti
- Periksa notifikasi pelanggaran data dari perusahaan mana pun yang Anda gunakan, dan konfirmasi keasliannya dengan mengunjungi aplikasi atau situs resmi.
- Ganti kata sandi yang digunakan ulang. Mulailah dengan akun email, perbankan, dan belanja, dan gunakan pengelola kata sandi untuk menghasilkan kata sandi unik.
- Aktifkan autentikasi multi-faktor di mana pun ditawarkan, sebaiknya dengan aplikasi autentikator daripada SMS.
- Perlakukan pesan tak terduga dengan kecurigaan, termasuk yang muncul di dalam aplikasi.
- Baca bagaimana organisasi merespons tuntutan. Kasus Berlin dan Stadler Rail yang ditautkan di atas menawarkan konteks berguna tentang mengapa sebagian memilih untuk tidak membayar.
Saat geng ransomware yang menyasar aplikasi konsumen terus menyempurnakan taktik tekanan mereka, pertahanan terbaik bagi individu adalah kebersihan dasar yang konsisten: ketahui kapan data Anda mungkin terekspos, amankan akun Anda, dan verifikasi sebelum Anda mengklik.




