Sebuah kelompok pemerasan baru yang menyebut dirinya N0n muncul pada September 2026 dan mengklaim memiliki puluhan korban. Bagi bisnis, itu berarti rencana respons insiden dan audit cadangan. Bagi yang lain, itu menimbulkan pertanyaan yang lebih senyap: apa yang terjadi pada informasi Anda ketika perusahaan yang Anda berurusan dengannya terkena serangan? Memahami risiko data pribadi ransomware N0n dimulai dengan menyadari bahwa Anda tidak harus menjadi target untuk terdampak.
Siapa N0n dan Apa yang Telah Diklaimnya Sejauh Ini
Menurut sumber yang melaporkan, N0n adalah geng ransomware yang muncul pada September 2026 dan telah mengklaim puluhan korban. Itu kira-kira sebanyak yang dikonfirmasi oleh laporan yang tersedia, dan ada baiknya berhati-hati di sini. Klaim sebuah kelompok tidak sama dengan pelanggaran yang terverifikasi. Kru ransomware sering memposting nama korban di situs mereka sendiri untuk menekan perusahaan, dan daftar tersebut bisa tidak lengkap, dibesar-besarkan, atau sulit dikonfirmasi secara independen.
Yang dapat kami katakan adalah bahwa N0n sesuai dengan pola operasi pemerasan yang lebih baru yang membangun reputasi dengan cepat. Untuk detail lebih dalam tentang taktik kelompok ini, termasuk pendekatannya dalam menyerang sistem cadangan, lihat liputan kami sebelumnya: n0n ransomware backup destruction, yang menjelaskan taktik yang mengubah perhitungan bagi korban yang menghadapi pelanggaran.
Bagaimana Data Pribadi yang Dicuri Berakhir di Situs Kebocoran
Ransomware modern jarang hanya soal mengunci file. Banyak kelompok juga menyalin (mengeksfiltrasi) data sebelum mengenkripsi apa pun. Itu memberi mereka dua tuas: perusahaan membutuhkan sistemnya kembali, dan tidak ingin catatan sensitif dipublikasikan.
Urutan tipikalnya seperti ini:
- Penyerang mendapatkan akses ke jaringan perusahaan dan diam-diam menyalin file.
- Mereka mengenkripsi sistem dan meninggalkan catatan tebusan.
- Jika perusahaan tidak membayar, kelompok tersebut mendaftarkannya di situs kebocoran dark web dan mungkin mempublikasikan file yang dicuri.
File yang dimaksud dapat mencakup catatan karyawan, detail pelanggan, kontrak, dan korespondensi. Dengan kata lain, data itu milik individu yang tidak pernah punya suara dalam seberapa baik perusahaan melindunginya. Itulah inti risikonya: informasi Anda berada di sistem orang lain, dan pelanggaran di sana menjadi masalah Anda.
Apa yang Dapat dan Tidak Dapat Dikendalikan Individu Setelah Pelanggaran
Ada baiknya jujur tentang batasannya. Setelah data disalin oleh kelompok kriminal, Anda tidak dapat menariknya kembali. Anda juga tidak dapat memaksa perusahaan untuk meningkatkan keamanannya, dan Anda sering tidak akan tahu pelanggaran terjadi sampai perusahaan mengungkapkannya, jika memang mengungkapkannya.
Yang dapat Anda kendalikan adalah seberapa besar kerusakan yang dapat ditimbulkan oleh data yang dicuri:
- Akses akun. Email dan kata sandi yang bocor hanya berguna bagi penyerang jika masih berfungsi. Kata sandi unik dan autentikasi multi-faktor membatasi dampaknya.
- Paparan kredensial yang digunakan ulang. Jika Anda menggunakan ulang kata sandi di beberapa situs, pelanggaran di satu perusahaan dapat membuka akun di tempat lain.
- Perhatian Anda. Detail kontak yang bocor menjadi bahan phishing yang merujuk pada hubungan atau transaksi nyata. Mengetahui bahwa itu adalah risiko membuat pesan mencurigakan lebih mudah dikenali.
- Jejak data Anda. Semakin sedikit informasi yang Anda serahkan kepada satu perusahaan, semakin sedikit yang bisa bocor.
VPN tidak mengubah semua ini. VPN melindungi koneksi Anda saat transit, bukan data yang sudah tersimpan di server perusahaan, jadi bukan pertahanan terhadap pelanggaran semacam ini.
Pertahanan Praktis: Cadangan, Enkripsi, dan Keamanan Akun
Pertahanan di bawah ini berlaku untuk individu maupun usaha kecil.
Tinjau cadangan Anda. Simpan lebih dari satu salinan, dan simpan setidaknya satu secara offline atau terpisah dari sistem utama Anda. Karena kelompok seperti N0n dikaitkan dengan serangan terhadap cadangan, cadangan yang terhubung secara permanen ke jaringan Anda mungkin tidak akan bertahan dari intrusi. Uji pemulihan sesekali; cadangan yang belum diuji adalah asumsi, bukan rencana.
Gunakan enkripsi. Mengenkripsi file dan cadangan sensitif berarti salinan yang dicuri jauh lebih tidak berguna bagi siapa pun yang memegangnya. Enkripsi seluruh disk pada laptop dan ponsel adalah dasar yang masuk akal.
Kunci akun. Aktifkan autentikasi multi-faktor di mana pun ditawarkan, utamakan aplikasi autentikator atau kunci perangkat keras daripada SMS jika memungkinkan, dan gunakan pengelola kata sandi untuk menjaga setiap kata sandi tetap unik.
Pantau pengungkapan. Jika perusahaan yang Anda gunakan mengumumkan pelanggaran, ubah kata sandi akun tersebut, dan akun lain apa pun yang menggunakannya. Tinjau laporan dan aktivitas akun untuk hal apa pun yang tidak dikenal.
Apa Artinya Ini Bagi Anda
Sebagian besar orang tidak akan pernah melihat catatan tebusan, tetapi siapa pun yang telah memberikan detailnya kepada sebuah perusahaan dapat terdampak oleh serangan terhadap perusahaan itu. Risiko data pribadi ransomware N0n kurang tentang satu kelompok tertentu dan lebih tentang sebuah pola: data disalin, dijadikan alat tekanan terhadap perusahaan, dan terkadang dipublikasikan. Anda tidak dapat menghentikan itu terjadi di hulu, tetapi Anda dapat membuat informasi yang bocor menjadi kurang berguna.
Poin Penting
- Perlakukan klaim korban kelompok ini sebagai klaim sampai perusahaan atau penyelidik mengonfirmasinya.
- Periksa cadangan Anda sendiri: simpan salinan offline dan uji bahwa cadangan itu dapat dipulihkan.
- Aktifkan autentikasi multi-faktor pada email, perbankan, dan akun kerja terlebih dahulu.
- Gunakan kata sandi unik agar satu pelanggaran tidak berantai.
- Jika perusahaan mengungkapkan pelanggaran, bertindaklah cepat: atur ulang kredensial dan pantau akun Anda.
Untuk memahami bagaimana N0n menyerang jaring pengaman yang diandalkan organisasi, baca laporan kami tentang taktik penghancuran cadangan kelompok ini, lalu luangkan sepuluh menit untuk mengaudit cadangan dan keamanan akun Anda sendiri.




