Dua firma hukum terbesar di dunia telah mengonfirmasi bahwa file sensitif dicuri dan, setidaknya dalam satu kasus, dipublikasikan secara online setelah tuntutan pemerasan tidak dibayar. Jones Day mengonfirmasi pada bulan April bahwa Silent Ransom Group, juga dikenal sebagai Luna Moth, merilis file curian setelah tuntutan tebusan sebesar $13 juta tidak dipenuhi. Data Mayer Brown kemudian muncul di situs kebocoran yang terkait dengan kelompok yang sama, menurut laporan dari Cyber Risk Insurer. Perusahaan keamanan siber Halcyon kini telah melacak lebih dari 200 insiden ransomware yang menargetkan firma hukum antara tahun 2025 dan awal 2026, sebuah laju yang menunjukkan bahwa sektor hukum telah menjadi salah satu industri yang paling konsisten menjadi target pemerasan data.

Insiden-insiden ini penting bukan hanya bagi firma-firma itu sendiri. Klien firma hukum, termasuk korporasi, eksekutif, dan individu swasta, sering kali tidak memiliki visibilitas terhadap bagaimana kantor pengacara mereka menangani keamanan siber, namun catatan mereka yang paling sensitif (kontrak, ketentuan penyelesaian, pengungkapan medis dan keuangan, strategi litigasi) berada di dalam sistem tersebut.

Mengapa Firma Hukum Menjadi Target Utama Pemerasan

Firma hukum menempati posisi unik dalam ekonomi data. Server satu firma saja dapat menyimpan detail merger sebelum dipublikasikan, catatan litigasi dengan informasi pribadi yang memalukan, pengajuan regulasi, dan komunikasi berhak istimewa untuk ratusan klien di berbagai industri. Konsentrasi data bernilai tinggi dan sangat sensitif itu membuat firma hukum menarik tanpa perlu membobol perusahaan yang terlibat. Penyerang bisa mendapatkan pengaruh yang sama, atau lebih, dengan menargetkan perantara.

Berbeda dengan pelanggaran korporat pada umumnya di mana perusahaan yang terdampak mengendalikan respons, pelanggaran firma hukum menempatkan pengambilan keputusan di tangan entitas yang mungkin memiliki kepentingan yang saling bertentangan: melindungi reputasinya sendiri, mempertahankan hubungan dengan klien, dan menimbang biaya tebusan terhadap biaya kebocoran publik. Dinamika itu telah menjadikan firma hukum sebagai target berulang, dan pelacakan Halcyon terhadap lebih dari 200 insiden dalam kurun waktu sekitar satu tahun menunjukkan bahwa penyerang melihat sektor ini sebagai sektor yang secara konsisten menguntungkan.

Bagaimana Luna Moth Beroperasi Tanpa Pernah Mengenkripsi File

Yang membedakan Luna Moth dan Silent Ransom Group yang terkait erat dari gelombang ransomware sebelumnya adalah bahwa mereka sering kali melewati enkripsi sepenuhnya. Alih-alih mengunci sistem dengan malware, kelompok ini mengandalkan rekayasa sosial, termasuk panggilan telepon yang menyamar sebagai staf TI, untuk menipu karyawan agar memberikan akses jarak jauh atau menyerahkan kredensial. Setelah masuk, kelompok ini diam-diam mengeksfiltrasi file dan kemudian mengancam akan mempublikasikannya kecuali tebusan dibayar.

Pendekatan ini menghindari banyak alat deteksi yang dibangun untuk menangkap ransomware berbasis enkripsi, karena tidak ada peristiwa penguncian file yang jelas untuk memicu peringatan. Ini juga berarti ancaman pemerasan berlangsung tanpa batas: sebuah firma dapat memulihkan sistemnya sendiri dari cadangan, tetapi tidak dapat membatalkan pencurian dokumen yang mungkin sudah berada di server penyerang. Pembaca yang ingin melihat lebih dalam mekanisme di balik pendekatan ini dapat meninjau liputan kami sebelumnya tentang bagaimana Luna Moth menyerang Jones Day dan WilmerHale dengan tuntutan $13 juta dan penjelasan kami tentang bagaimana Silent Ransom Group mencuri data melalui telepon alih-alih enkripsi.

Apa yang Diungkap Jones Day dan Mayer Brown Tentang Celah Industri

Jones Day dan Mayer Brown bukan operasi kecil yang kekurangan sumber daya. Keduanya termasuk firma hukum terbesar di dunia, dengan anggaran TI yang besar dan tim keamanan yang mapan. Dimasukkannya mereka dalam daftar korban Luna Moth menegaskan poin yang lebih luas: ukuran dan sumber daya saja tidak menetralkan taktik rekayasa sosial yang menyasar penilaian manusia alih-alih kerentanan teknis. Hitungan Halcyon atas lebih dari 200 insiden firma hukum dalam jendela waktu yang sama menunjukkan bahwa kedua kasus ini bukanlah anomali melainkan bagian dari kampanye berkelanjutan yang mencakup firma-firma dari berbagai ukuran.

Pola ini juga menunjukkan bahwa publikasi data curian, bukan penguncian sistem, kini menjadi titik tekanan utama. Ketika file Jones Day tidak dipenuhi pada tenggat waktu tebusan, kelompok itu menepati ancamannya dan mempublikasikannya, sebuah konsekuensi yang bertahan lebih lama dari upaya respons insiden mana pun.

Apa Artinya Ini bagi Anda

Jika Anda adalah klien firma hukum, baik sebagai individu, usaha kecil, atau bagian dari perusahaan yang lebih besar, dokumen Anda mungkin berada di dalam sistem yang tidak Anda kendalikan secara langsung. Pelanggaran di kantor pengacara Anda dapat mengekspos kategori material sensitif yang sama yang akan Anda khawatirkan dalam pelanggaran bank atau penyedia layanan kesehatan Anda: kontrak, pengidentifikasi pribadi, ketentuan keuangan, dan komunikasi yang Anda anggap privat.

Anda tidak dapat mengaudit server firma hukum Anda, tetapi Anda dapat mengajukan pertanyaan langsung dan mengambil langkah di pihak Anda. Tanyakan kepada firma Anda enkripsi dan kontrol akses apa yang melindungi file klien, dan apakah mereka pernah mengalami insiden keamanan. Batasi apa yang Anda kirim melalui email atau tautan berbagi file yang tidak aman, dan minta portal terenkripsi untuk dokumen sensitif bila tersedia. Simpan salinan Anda sendiri atas catatan penting secara terpisah, agar pelanggaran di sisi firma tidak membuat Anda tanpa dokumentasi.

Poin-Poin Penting

Serangan ransomware terhadap firma hukum seperti kampanye Luna Moth dan Silent Ransom Group menunjukkan bahwa pencurian data tidak memerlukan enkripsi atau penguncian sistem yang dramatis, hanya kesabaran dan panggilan telepon yang meyakinkan. Dengan Halcyon melacak lebih dari 200 insiden terhadap firma hukum dalam kurun waktu sekitar satu tahun, dan korban yang terkonfirmasi termasuk Jones Day dan Mayer Brown, klien harus memperlakukan praktik keamanan siber penasihat hukum mereka sebagai bagian dari gambaran risiko mereka sendiri. Ajukan pertanyaan sebelum Anda berbagi file sensitif, dorong metode transfer terenkripsi, dan tetap waspada terhadap notifikasi pelanggaran dari firma mana pun yang pernah Anda gunakan. Pilihan tentang bagaimana informasi Anda berpindah ke dan dari pengacara Anda sering kali masih ada di tangan Anda.

FAQ:

Q1: Apa itu Luna Moth dan firma hukum mana yang menjadi targetnya? A1: Luna Moth, juga dikenal sebagai Silent Ransom Group, adalah aktor ancaman yang mencuri dan mempublikasikan file sensitif dari Jones Day dan Mayer Brown setelah tuntutan pemerasan tidak dibayar. Jones Day mengonfirmasi pada bulan April bahwa file curian dirilis setelah tuntutan tebusan sebesar $13 juta tidak dipenuhi, dan data Mayer Brown kemudian muncul di situs kebocoran yang terkait dengan kelompok yang sama. Q2: Berapa banyak insiden ransomware yang menargetkan firma hukum baru-baru ini? A2: Perusahaan keamanan siber Halcyon melacak lebih dari 200 insiden ransomware yang menargetkan firma hukum antara tahun 2025 dan awal 2026. Laju ini menunjukkan sektor hukum telah menjadi salah satu industri yang paling konsisten menjadi target pemerasan data. Q3: Mengapa firma hukum menjadi target yang begitu menarik untuk pemerasan? A3: Server satu firma hukum saja dapat menyimpan detail merger, catatan litigasi, pengajuan regulasi, dan komunikasi berhak istimewa untuk ratusan klien, memusatkan data bernilai tinggi dan sangat sensitif. Penyerang dapat memperoleh pengaruh yang sama, atau lebih, dengan menargetkan firma perantara alih-alih perusahaan yang terlibat. Q4: Bagaimana Luna Moth beroperasi tanpa mengenkripsi file? A4: Luna Moth mengandalkan rekayasa sosial, termasuk panggilan telepon yang menyamar sebagai staf TI, untuk menipu karyawan agar memberikan akses jarak jauh atau menyerahkan kredensial, lalu diam-diam mengeksfiltrasi file dan mengancam akan mempublikasikannya. Pendekatan ini menghindari alat deteksi yang dibangun untuk menangkap ransomware berbasis enkripsi, karena tidak ada peristiwa penguncian file yang memicu peringatan. Q5: Apa yang membuat ancaman pemerasan Luna Moth berbeda dari ransomware tradisional? A5: Karena Luna Moth sering kali melewati enkripsi sepenuhnya, ancaman pemerasan berlangsung tanpa batas: sebuah firma dapat memulihkan sistemnya sendiri dari cadangan, tetapi tidak dapat membatalkan pencurian dokumen yang mungkin sudah berada di server penyerang.

---END---