Organisasi di seluruh dunia menghadapi rata-rata 2.803 serangan siber per minggu pada September 2026, menurut data dari Check Point yang dilaporkan oleh IT Security Guru. Angka itu 16% lebih tinggi daripada Agustus dan 48% lebih tinggi daripada September tahun lalu. Angka-angka ini menunjukkan pola yang jelas: meningkatnya serangan ransomware dan phishing memberikan tekanan lebih besar pada organisasi dan orang-orang yang bekerja di dalamnya.
Laporan sumbernya singkat, jadi tulisan ini berpegang pada apa yang dinyatakannya dan menjelaskan apa artinya secara praktis, termasuk risiko mana yang benar-benar ditangani VPN dan mana yang tidak.
Apa yang ditunjukkan oleh angka Check Point September 2026
Angka utamanya adalah rata-rata 2.803 serangan per minggu per organisasi pada September 2026. Dua perbandingan memberikan konteksnya:
- Naik 16% dibandingkan Agustus 2026, peningkatan bulan ke bulan.
- Naik 48% dibandingkan September 2025, peningkatan tahun ke tahun.
Laporan tersebut mengaitkan peningkatan ini dengan ransomware dan phishing, dua jenis ancaman yang disorot dalam temuannya. Rata-rata tidak sama dengan apa yang dialami setiap organisasi, karena sebagian akan melihat aktivitas yang jauh lebih banyak dan yang lain jauh lebih sedikit. Namun, kenaikan sebesar ini dalam satu tahun menunjukkan bahwa penyerang meningkatkan upaya mereka, bukan sekadar mengalihkan target.
Ini juga sejalan dengan tren yang lebih luas yang kami bahas sebelumnya. Laporan kami tentang serangan ransomware yang berlipat ganda secara global pada Juli 2026 menggambarkan arah yang sama, dan data September menunjukkan bahwa tekanan tersebut belum mereda.
Mengapa phishing dan ransomware mendorong peningkatan ini
Phishing dan ransomware saling terkait erat. Phishing sering menjadi langkah pertama: email, teks, atau pesan yang meyakinkan membuat seseorang terpancing untuk mengklik tautan, membuka lampiran, atau memasukkan kata sandi mereka di halaman login palsu. Setelah penyerang memiliki pijakan atau kredensial yang valid, ransomware dapat menyusul, mengenkripsi file dan menuntut pembayaran.
Kombinasi ini menarik bagi para penjahat karena beberapa alasan:
- Phishing murah untuk dikirim secara massal dan hanya perlu berhasil pada sebagian kecil penerima.
- Satu kata sandi yang dicuri dapat membuka pintu ke seluruh jaringan.
- Ransomware memberi penyerang cara langsung untuk mengubah akses menjadi uang.
Kerusakannya tidak abstrak. Liputan kami tentang kelompok ransomware di balik pelanggaran di ANC, SAA, dan Pick n Pay menunjukkan bagaimana satu kelompok dapat menyerang banyak institusi terkenal. Laporan regional menceritakan kisah serupa, termasuk serangan ransomware yang melonjak di seluruh bisnis Teluk pada 2026.
Apa yang bisa dan tidak bisa dilakukan individu tentang hal ini
Mudah untuk merasa bahwa statistik tentang organisasi tidak ada hubungannya dengan Anda. Namun, karyawan, pekerja lepas, dan pemilik usaha kecil sering menjadi titik masuk yang dicari penyerang. Anda tidak dapat mengendalikan jaringan perusahaan, tetapi Anda dapat mengurangi kemungkinan menjadi mata rantai yang lemah.
Apa yang bisa Anda lakukan:
- Aktifkan autentikasi multi-faktor (MFA) untuk email, perbankan, penyimpanan cloud, dan akun kerja. Kata sandi yang dicuri saja kemudian menjadi jauh lebih tidak berguna.
- Perlambat dalam menanggapi pesan tak terduga. Urgensi, permintaan pembayaran yang tidak biasa, dan tautan yang tidak dikenal adalah tanda-tanda phishing yang umum.
- Gunakan pengelola kata sandi agar setiap akun memiliki kata sandi unik dan Anda lebih kecil kemungkinannya mengetikkan kredensial di halaman palsu.
- Jaga perangkat dan aplikasi tetap diperbarui, karena penyerang sering mengeksploitasi celah yang sudah diketahui yang sudah diperbaiki oleh patch.
- Cadangkan file penting secara offline atau di lokasi terpisah, sehingga ransomware tidak dapat menyandera satu-satunya salinan Anda.
Apa yang tidak bisa Anda lakukan sendiri: menambal server atasan Anda, memperbaiki sistem yang salah konfigurasi, atau menghentikan pemasok agar tidak dilanggar. Semua itu bergantung pada organisasi yang memiliki praktik keamanan yang baik, itulah sebabnya melaporkan pesan mencurigakan ke tim IT atau keamanan itu penting.
Di mana VPN membantu dan di mana tidak
VPN mengenkripsi lalu lintas internet Anda antara perangkat Anda dan server VPN serta menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu berguna di Wi-Fi publik dan untuk membatasi apa yang dapat dilihat oleh penyedia jaringan Anda. Ini adalah alat privasi, dan ia memiliki nilai nyata dalam peran tersebut.
Tetapi VPN tidak mengatasi pendorong utama dalam temuan Check Point:
- Phishing: VPN tidak menghentikan Anda mengklik tautan berbahaya atau memasukkan kata sandi Anda di situs palsu. Pesan tetap datang dan halaman tetap dimuat dengan cara yang sama dengan atau tanpa VPN.
- Ransomware: VPN tidak menghapus malware yang sudah ada di perangkat Anda atau mencegah lampiran berbahaya dijalankan.
- Kredensial yang dicuri: Jika penyerang memiliki kata sandi Anda, VPN tidak memblokir mereka untuk masuk. MFA yang memblokirnya.
Singkatnya, VPN melindungi data saat transit, sementara serangan yang mendorong peningkatan ini biasanya berhasil dengan menipu orang atau mengeksploitasi keamanan akun yang lemah. Perlakukan VPN sebagai satu lapisan, bukan pengganti MFA, pembaruan, pencadangan, dan kesadaran phishing.
Apa Artinya Ini Bagi Anda
Kenaikan 48% dari tahun ke tahun menunjukkan penyerang lebih aktif, sehingga kebiasaan dasar menjadi lebih penting daripada sebelumnya. Jika Anda bekerja untuk sebuah organisasi, anggap upaya phishing akan sampai kepada Anda. Jika Anda menjalankan usaha kecil, anggap ransomware sebagai risiko yang realistis, bukan risiko yang jauh. Kabar baiknya adalah pertahanan yang paling efektif sebagian besar berbiaya rendah dan dalam jangkauan Anda.
Poin tindakan yang dapat dilakukan
- Aktifkan MFA pada email Anda dan akun apa pun yang menyimpan uang atau data sensitif.
- Berhenti sejenak sebelum mengklik tautan atau membuka lampiran yang tidak Anda harapkan.
- Lakukan pencadangan file secara teratur dan terpisah untuk file yang tidak boleh Anda kehilangan.
- Perbarui sistem operasi, browser, dan aplikasi Anda segera.
- Gunakan VPN untuk privasi di jaringan yang tidak tepercaya, tetapi jangan mengandalkannya terhadap phishing atau ransomware.
Untuk langkah-langkah konkret, baca panduan kami tentang cara melindungi diri dari ancaman 72 jam ransomware. Ini adalah titik awal yang praktis untuk merespons serangan ransomware dan phishing yang meningkat sebelum mereka mencapai Anda.




