Ketika ransomware mengunci file Anda, membayar penyerang bisa tampak seperti jalan keluar tercepat. Tapi apakah membayar ransomware memulihkan data? Tidak dapat diandalkan. Beberapa studi tahun 2025 menempatkan peluang pemulihan penuh setelah pembayaran jauh di bawah 100%, dan beberapa memperkirakannya mendekati lemparan koin. Bagi individu dan usaha kecil, hal ini mengubah cara pembayaran harus diperlakukan: bukan sebagai jaring pengaman, melainkan sebagai taruhan.

Mengapa membayar tebusan sering gagal memulihkan file

Pembayaran tebusan hanya membeli satu hal: alat dekripsi dari orang-orang yang menyerang Anda. Tidak ada yang mewajibkan mereka memberikannya, dan tidak ada yang menjamin alat itu akan berfungsi jika mereka memberikannya. Anda mengandalkan penjahat untuk menyediakan perangkat lunak yang berfungsi, tanpa saluran dukungan dan tanpa upaya hukum jika gagal.

Itulah masalah intinya. Membayar tidak memundurkan serangan. Itu hanya memberi Anda peluang untuk mendapatkan file kembali, dan peluang itu bergantung pada kode yang ditulis oleh para penyerang sendiri, sering kali dengan sedikit pengujian dan tanpa kepedulian terhadap data Anda.

Apa yang sebenarnya ditunjukkan oleh studi pemulihan 2025

Temuan utamanya sederhana: pemulihan penuh setelah pembayaran jauh dari pasti. Beberapa studi tahun 2025 menempatkan peluangnya jauh di bawah 100%, dan beberapa perkiraan berada di sekitar 50%. Angka pastinya bervariasi menurut studi, populasi yang disurvei, dan bagaimana "pemulihan" didefinisikan, jadi ada baiknya memperlakukan angka tunggal apa pun dengan hati-hati.

Untuk data independen dari satu wilayah, lihat liputan kami tentang studi ANZ yang menemukan bahwa 36% pembayaran tebusan gagal memulihkan data. Kesimpulannya konsisten di berbagai sumber: pembayaran adalah taruhan, bukan jaminan.

Pemulihan juga bukan akhir dari cerita bagi banyak korban. Laporan kami tentang studi Proofpoint yang menunjukkan 1 dari 3 pembayar ransomware diserang lagi menunjukkan risiko lebih lanjut: membayar belum tentu menutup pintu terhadap serangan di masa depan.

Mengapa dekriptor penyerang rusak dan pemerasan ganda tetap berlanjut

Alat dekripsi yang dibuat penyerang sering kali tidak dapat diandalkan. Alasannya bersifat praktis:

  • Alat itu dapat merusak file. Dekriptor yang cacat dapat merusak data saat mencoba memulihkannya, membuat file tidak dapat digunakan bahkan setelah pembayaran.
  • Alat itu dapat tersendat pada file besar. Basis data besar, arsip, dan image mesin virtual mungkin gagal didekripsi dengan benar atau memakan waktu jauh lebih lama dari yang diharapkan.
  • Alat itu mungkin tidak ada untuk setiap versi. Strain ransomware tertentu dapat memiliki beberapa versi, dan alat yang berfungsi tidak dijamin tersedia untuk masing-masing versi.

Ada lapisan lain. Pemerasan ganda berarti penyerang tidak hanya mengenkripsi file Anda; mereka juga mengancam akan membocorkan atau menjual salinan yang mereka curi. Bahkan dekriptor yang sempurna tidak melakukan apa pun terhadap ancaman itu. Penjelasan kami tentang mengapa backup saja tidak cukup melawan ransomware pemerasan ganda menguraikan bagaimana hal ini mengubah nasihat lama "cukup simpan backup."

Apa Artinya Bagi Anda

Jika Anda menjalankan usaha kecil atau mengelola perangkat Anda sendiri, pelajarannya adalah berhenti memperlakukan pembayaran sebagai rencana cadangan. Jika strategi pemulihan Anda adalah "kami akan membayar jika keadaan mengharuskan," Anda tidak memiliki strategi pemulihan. Anda hanya memiliki harapan.

Itu mengalihkan perhatian Anda ke hal-hal yang dapat Anda kendalikan sebelum serangan terjadi:

  • Simpan backup offline. Backup yang terputus dari jaringan Anda tidak dapat dienkripsi oleh ransomware yang mencapai sistem aktif Anda.
  • Simpan salinan cloud terenkripsi. Enkripsi melindungi isi backup Anda jika seseorang mendapatkan akses ke sana, yang penting dalam skenario pemerasan ganda.
  • Uji pemulihan Anda. Backup yang belum pernah Anda pulihkan hanyalah asumsi. Jalankan latihan pemulihan secara rutin dan pastikan bahwa file dapat dibuka dan file besar pulih sepenuhnya.
  • Laporkan serangan itu. Jika Anda terkena serangan, laporkan kepada pihak berwenang yang relevan alih-alih bernegosiasi secara diam-diam. Pelaporan membantu penyidik dan dapat memberi Anda akses ke panduan yang tidak akan Anda dapatkan sebaliknya.

Backup mengurangi tekanan untuk membayar, tetapi itu bukan jawaban yang lengkap. Karena penyerang mungkin juga menyimpan data yang dicuri, ada baiknya memadukan backup dengan kebersihan dasar: kata sandi yang kuat dan unik, autentikasi multi-faktor, pembaruan perangkat lunak yang cepat, dan akses terbatas ke file sensitif.

Poin Penting yang Dapat Ditindaklanjuti

Jadi, apakah membayar ransomware memulihkan data? Terkadang, tetapi studi tahun 2025 menunjukkan hal itu jauh dari terjamin, dan dekriptor yang berfungsi tetap tidak mengatasi data yang dicuri. Cara paling andal untuk pulih dari ransomware adalah bersiap sebelum hal itu terjadi.

  1. Siapkan backup offline dan salinan cloud terenkripsi dari data penting Anda hari ini.
  2. Uji pemulihan secara terjadwal, termasuk file terbesar Anda.
  3. Baca tentang pemerasan ganda agar Anda memahami apa yang dapat dan tidak dapat dilindungi oleh backup.
  4. Tinjau data ANZ tentang pembayaran yang gagal sehingga Anda dapat menimbang pembayaran secara jujur jika suatu saat menghadapi tuntutan.
  5. Jika serangan terjadi, laporkan kepada pihak berwenang.

Persiapan jauh lebih murah daripada taruhan dengan penyerang, dan itu mengembalikan hasilnya ke tangan Anda.