Klaim pemerasan baru menimpa sebuah perusahaan industri Jepang. Aktor ancaman exitium menyatakan telah mengeksfiltrasi 5,8 TB data dari KOIKE Sanso Kogoyo Co. Ltd. dan akan menjualnya jika perusahaan tidak melakukan kontak pada Selasa, 13 Oktober 2026. Kasus ini adalah contoh jelas dari pemerasan data ransomware exitium, dan membawa pelajaran bagi siapa pun yang berbisnis dengan perusahaan tersebut.
Klaim tersebut belum diverifikasi secara independen dalam informasi yang tersedia bagi kami. Apa yang berikut ini didasarkan pada apa yang kelompok tersebut klaim, ditambah konteks umum tentang bagaimana pemerasan semacam ini bekerja.
Apa yang diklaim exitium telah diambil dari KOIKE Sanso Kogoyo
Menurut laporan tersebut, exitium mengklaim telah mengeksfiltrasi 5,8 TB data dari KOIKE Sanso Kogoyo Co. Ltd., sebuah perusahaan yang berbasis di Jepang. Kelompok tersebut mengatakan file yang dicuri mencakup perjanjian dan informasi rahasia. Ringkasan sumber dipotong, sehingga kami tidak dapat mencantumkan setiap kategori yang diklaim kelompok tersebut miliki.
Dua detail penting di sini. Pertama, ini adalah klaim oleh penyerang, bukan konfirmasi dari perusahaan. Aktor ancaman terkadang melebih-lebihkan volume atau sensitivitas apa yang mereka miliki. Kedua, jenis data yang disebutkan, perjanjian dan informasi rahasia, adalah jenis yang melibatkan pihak ketiga: pelanggan, pemasok dan kontraktor yang nama, ketentuan dan detail kontaknya muncul dalam kontrak.
Bagaimana pemerasan pencurian data dan tekanan tenggat waktu bekerja
Dalam serangan pemerasan pencurian data, penjahat menyalin file keluar dari jaringan dan kemudian mengancam akan mempublikasikan atau menjualnya. Mengenkripsi sistem bersifat opsional. Daya ungkitnya berasal dari data yang dicuri itu sendiri. Kami membahas model ini dalam tinjauan kami tentang Obrolan Silent Ransom Group mengklaim $206,95M dari 27 perusahaan, di mana para penjahat diduga mengumpulkan pembayaran tanpa mengenkripsi satu pun file korban.
Tenggat waktu adalah bagian dari playbook. Dalam kasus ini, exitium mengatakan akan menjual data jika kontak tidak dilakukan pada 13 Oktober. Tanggal tetap melakukan beberapa hal:
- Menciptakan urgensi, mendorong korban untuk bernegosiasi sebelum selesai menyelidiki.
- Memberi sinyal kepada calon pembeli bahwa data mungkin segera tersedia.
- Memungkinkan kelompok tersebut meningkatkan eskalasi secara publik jika tenggat waktu terlewati.
Ancaman untuk menjual, bukan sekadar membocorkan, menambah sudut lain. Data yang dijual bisa berakhir dengan penipu yang menggunakannya untuk penipuan bertarget, itulah sebabnya risiko terhadap mitra tidak berakhir ketika berita utama memudar.
Apa yang harus diwaspadai mitra dan pelanggan setelah kebocoran
Jika data kontrak terekspos, risiko jangka pendek terbesar bagi pihak luar bukanlah kebocoran itu sendiri melainkan apa yang menyusul. Perjanjian mengungkapkan siapa bekerja dengan siapa, apa yang dibeli, siapa yang menandatangani persetujuan pembayaran, dan bagaimana menulis pesan yang terlihat sah.
Perkirakan pola-pola ini:
- Penipuan faktur dan perubahan pembayaran. Pesan yang tampak datang dari kontak yang dikenal meminta Anda memperbarui detail bank atau membayar faktur yang jatuh tempo.
- Peniruan identitas perusahaan yang terdampak. Penyerang mungkin menyamar sebagai staf dari KOIKE Sanso Kogoyo, atau sebagai pengacara, auditor atau responden keamanan yang menghubungi mitra tentang insiden tersebut.
- Spear phishing yang dibangun dari detail nyata. Referensi ke ketentuan kontrak atau nama proyek yang sebenarnya membuat email palsu jauh lebih meyakinkan.
- Tekanan langsung pada pihak ketiga. Beberapa kru pemerasan menghubungi pelanggan atau mitra korban untuk menambah tekanan.
Rekayasa sosial sering kali menjadi titik masuk sejak awal. Laporan kami tentang pelanggaran Levi Strauss, di mana rekayasa sosial menghantam tiga PC kerja, menunjukkan bagaimana beberapa kontak yang meyakinkan dapat membuka pintu ke data korporat.
Apa Artinya Ini Bagi Anda
Jika Anda bukan pelanggan atau mitra KOIKE Sanso Kogoyo, tidak ada tindakan langsung yang perlu diambil. Jika Anda adalah, atau jika Anda bekerja dengan perusahaan mana pun yang pernah muncul di situs kebocoran pemerasan, anggap nama dan detail kontrak Anda bisa digunakan terhadap Anda. Kelompok pemerasan juga diketahui mendorong tekanan ke publik, seperti terlihat ketika pengguna aplikasi ASOS menerima peringatan push tebusan, jadi pesan tak terduga yang terkait dengan pelanggaran patut diwaspadai baik yang datang melalui email, telepon atau aplikasi.
Langkah praktis jika data Anda berada dalam klaim pelanggaran
- Verifikasi melalui saluran yang dikenal. Jika seseorang yang mengaku mewakili perusahaan terdampak menghubungi Anda, tutup telepon atau abaikan pesan dan hubungi menggunakan nomor telepon atau alamat yang sudah Anda miliki sebelumnya.
- Bekukan perubahan detail pembayaran. Wajibkan konfirmasi kedua, melalui telepon ke nomor yang dikenal, sebelum mengubah rekening bank atau instruksi pembayaran apa pun.
- Beri tahu tim keuangan dan pengadaan Anda. Mereka adalah target paling mungkin dari penipuan faktur.
- Tinjau apa yang Anda bagikan. Pertimbangkan perjanjian, dokumen atau kredensial apa yang Anda berikan kepada perusahaan, dan ganti kata sandi atau token akses apa pun yang dibagikan.
- Aktifkan autentikasi multi-faktor. Gunakan pada email dan portal bersama apa pun, sehingga kata sandi yang dicuri saja tidak cukup.
- Jangan terlibat dengan para pemeras. Jika Anda dihubungi secara langsung, laporkan ke tim keamanan Anda atau pihak berwenang yang relevan daripada membalas.
- Awasi klaim lanjutan. Klaim di situs kebocoran sering berubah seiring kelompok menambahkan sampel file atau merevisi volume.
Intinya
Klaim pemerasan data ransomware exitium terhadap KOIKE Sanso Kogoyo belum dikonfirmasi, tetapi mekanismenya sudah familiar: mencuri data dalam volume besar, menetapkan tenggat waktu, dan mengancam akan menjual. Risiko praktis bagi mitra dan pelanggan adalah gelombang phishing dan peniruan identitas yang meyakinkan, bukan sekadar kebocoran. Perlakukan kontak tak terduga sebagai mencurigakan dan verifikasi melalui saluran yang sudah Anda percayai. Untuk lebih lanjut tentang bagaimana pemerasan bekerja tanpa enkripsi, baca liputan kami tentang Silent Ransom Group dan obrolannya yang bocor, dan artikel kami tentang pelanggaran rekayasa sosial Levi Strauss.




