Geng ransomware mengubah buku pedoman mereka, dan bisnis kecil menanggung akibatnya dua kali lipat. Laporan State of Ransomware 2026 yang baru dirilis Kaspersky menemukan bahwa para penyerang semakin meninggalkan enkripsi sama sekali demi pemerasan tanpa enkripsi, di mana data yang dicuri alih-alih sistem yang terkunci menjadi sumber pengaruh utama. Bagi perusahaan kecil dengan anggaran keamanan terbatas, pergeseran ini penting karena alasan di luar operasi mereka sendiri: ini mengubah mereka menjadi titik masuk untuk serangan terhadap organisasi yang lebih besar tempat mereka bekerja, menjadikan risiko rantai pasok ransomware bisnis kecil kekhawatiran yang terus berkembang bagi perusahaan di mana pun.

Apa Arti Pemerasan Tanpa Enkripsi bagi Bisnis Kecil

Serangan ransomware tradisional mengikuti pola yang dapat diprediksi. Para penjahat akan menyusup ke jaringan, mengenkripsi file, dan menuntut pembayaran untuk kunci dekripsi. Model itu mengharuskan penyerang mengunci korban dari sistem mereka sendiri, yang sering kali memicu deteksi dan respons langsung.

Laporan Kaspersky menjelaskan pendekatan yang lebih tenang dan, dalam beberapa hal, lebih berbahaya. Alih-alih mengenkripsi data, penyerang diam-diam menyalin file rahasia, catatan pelanggan, dokumen keuangan, kontrak, dan komunikasi internal, lalu mengancam akan membocorkan atau menjual informasi itu kecuali korban membayar. Tidak ada server yang mogok atau workstation yang membeku untuk memberi tahu staf TI. Pelanggaran dapat tidak terdeteksi selama berminggu-minggu, memberi penjahat waktu untuk mempelajari apa yang telah mereka curi dan memutuskan cara terbaik untuk menghasilkan uang darinya.

Bagi bisnis kecil, ini adalah ancaman yang sangat merepotkan. Banyak yang tidak memiliki tim keamanan khusus yang mampu mendeteksi eksfiltrasi data yang lambat dan tersembunyi, dan ketiadaan gangguan sistem yang jelas berarti serangan dapat sudah berlangsung lama sebelum ada yang menyadari ada yang salah.

Mengapa SMB Adalah Mata Rantai Terlemah dalam Rantai Pasok Perusahaan

Temuan paling signifikan laporan Kaspersky bagi dunia bisnis secara lebih luas adalah bahwa bisnis kecil bukan hanya korban yang terisolasi. Mereka sering kali menjadi mata rantai terlemah yang menghubungkan penjahat ke target yang jauh lebih besar. Vendor kecil, kontraktor, atau penyedia layanan sering kali memegang kredensial, akses jaringan, atau data sensitif milik mitra perusahaan yang lebih besar, tetapi jarang memiliki pertahanan berlapis yang dipelihara oleh mitra-mitra tersebut.

Penyerang memahami asimetri ini. Alih-alih mencoba membobol perusahaan yang dijaga ketat secara langsung, sering kali lebih mudah untuk mengkompromikan pemasok yang lebih kecil terlebih dahulu, lalu menggunakan pijakan atau data yang dicuri itu untuk beralih ke organisasi yang lebih besar dalam rantai tersebut. Inilah dinamika yang sudah terjadi dengan operasi ransomware yang aktif. Kelompok seperti Qilin dan The Gentlemen telah mengeskalasi serangan secara khusus menargetkan bisnis kecil dan menengah, menggunakan mereka sebagai batu loncatan alih-alih tujuan akhir.

Bagaimana Pencurian Data Berbeda dari Risiko Ransomware Tradisional

Implikasi praktis pemerasan tanpa enkripsi berbeda dari ransomware klasik dalam beberapa hal penting. Pertama, pemulihan bukan lagi sekadar memulihkan cadangan. Jika data Anda telah disalin, memiliki cadangan bersih tidak membatalkan keterpaparan ituโ€”informasi tetap berada di luar sana dan masih dapat dibocorkan atau dijual terlepas dari apakah operasi dipulihkan.

Kedua, taktik tekanan bergeser. Alih-alih hitungan mundur untuk mendekripsi file, korban menghadapi ancaman pengungkapan publik, sanksi regulasi, dan kerusakan reputasi dari data pelanggan atau mitra yang bocor. Ketiga, dan paling relevan untuk risiko rantai pasok, data yang dicuri dari bisnis kecil bisa mencakup kredensial akses, drive bersama, atau komunikasi yang mengungkapkan cara tepat untuk mencapai organisasi mitra yang lebih besar. Bisnis kecil tidak hanya menjadi korban, tetapi secara efektif menjadi peta untuk serangan berikutnya.

Langkah Praktis: VPN, Segmentasi, dan Minimalisasi Data untuk SMB

Bisnis kecil tidak memerlukan anggaran setingkat perusahaan untuk mengurangi risiko ini secara berarti. Beberapa langkah praktis bisa sangat membantu. Menggunakan VPN bereputasi baik untuk akses jarak jauh dan koneksi eksternal yang aman membantu memastikan kredensial dan lalu lintas tidak terpapar intersepsi, terutama bagi tim yang secara rutin masuk ke sistem mitra atau berbagi file sensitif dari jarak jauh.

Segmentasi jaringan juga sama pentingnya. Memisahkan sistem yang menangani data sensitif mitra dari jaringan kantor umum membatasi sejauh mana penyerang dapat bergerak begitu masuk. Minimalisasi data juga penting: bisnis harus secara berkala meninjau informasi sensitif apa yang benar-benar perlu mereka simpan, terutama data milik klien yang lebih besar, dan menghapus atau mengarsipkan apa yang tidak lagi diperlukan. Semakin sedikit yang bisa dicuri, semakin sedikit pengaruh yang dimiliki penyerang.

Apa Artinya Ini Bagi Anda

Jika Anda menjalankan atau bekerja untuk bisnis kecil, intisari dari laporan Kaspersky bukanlah bahwa Anda adalah target yang lebih besar daripada perusahaan besar, melainkan bahwa Anda mungkin menjadi target yang lebih praktis. Penyerang bertaruh bahwa organisasi yang lebih kecil memiliki pemantauan yang lebih sedikit, sumber daya yang lebih terbatas, dan waktu deteksi yang lebih lambat. Jika bisnis Anda menangani data atau akses sistem atas nama mitra yang lebih besar, hubungan itu sendiri kini menjadi bagian dari model ancaman Anda, dan memperlakukan keamanan hanya sebagai urusan internal tidak lagi cukup.

Pemikiran Penutup

Pergeseran menuju pemerasan tanpa enkripsi yang didokumentasikan dalam laporan State of Ransomware 2026 Kaspersky adalah pengingat bahwa serangan rantai pasok ransomware bisnis kecil bukan lagi kekhawatiran khususโ€”mereka adalah jalur langsung ke dalam jaringan perusahaan yang jauh lebih besar. Memperkuat pertahanan dasar, mengamankan akses jarak jauh, mensegmentasi sistem sensitif, dan meminimalkan data yang disimpan dapat secara berarti mengurangi keterpaparan itu. Untuk melihat lebih dekat bagaimana serangan ini terjadi di lapangan, baca lebih lanjut tentang bagaimana geng ransomware Qilin dan The Gentlemen mengeskalasi serangan pada bisnis kecil dan apa yang diungkapkannya tentang taktik yang digunakan penjahat saat ini.