Perusahaan keamanan siber Quorum Cyber menyatakan buku panduan kriminal sedang berubah. Alih-alih mengenkripsi file dan meminta tebusan untuk membukanya, para penyerang semakin sering mencuri data secara langsung, mengorbankan identitas, dan mengeksploitasi akses cloud untuk memeras korban. Tren pemerasan pencurian data 2026 ini menandai pergeseran signifikan dalam cara kelompok ransomware beroperasi, dan memiliki implikasi nyata bagi siapa pun yang menyimpan informasi pribadi atau profesional di cloud.
Mengapa Enkripsi Ransomware Mulai Ditinggalkan Penyerang
Selama bertahun-tahun, serangan ransomware standar mengikuti pola yang dapat diprediksi: menyusup ke jaringan, mengenkripsi file penting, dan meminta pembayaran untuk kunci dekripsi. Serangan ini bersifat mengganggu, terlihat jelas, dan sering kali memaksa organisasi menutup operasi sepenuhnya sambil berusaha memulihkan sistem.
Menurut Quorum Cyber, para kriminal mulai menjauhi model tersebut menjelang tahun 2026. Serangan berbasis enkripsi mengharuskan penyerang mengunci sistem dengan cara yang langsung terlihat, yang memicu respons insiden cepat, keterlibatan penegak hukum, dan perhatian publik. Sebaliknya, pencurian data dapat terjadi secara diam-diam. Kelompok kriminal dapat menyalin file sensitif, mengumpulkan kredensial login, atau mendapatkan akses ke akun cloud tanpa memberi tahu korban sampai mereka siap melayangkan tuntutan.
Pendekatan yang lebih senyap ini juga memberi penyerang daya tawar lebih besar. Daripada mempertaruhkan segalanya pada satu peristiwa enkripsi yang mungkin dapat dipulihkan oleh organisasi yang siap menggunakan cadangan, data yang dicuri dapat diancam untuk dipublikasikan, dijual kepada kriminal lain, atau digunakan untuk memperdalam akses ke sistem dan akun yang saling terhubung.
Cara Kerja Pencurian Data dan Pemerasan Akses Cloud
Mekanisme pergeseran ini berpusat pada identitas dan akses, bukan penguncian file. Peringatan Quorum Cyber menunjukkan kompromi identitas dan pemerasan akses cloud sebagai taktik pilihan yang muncul. Praktiknya, ini berarti penyerang berfokus untuk mendapatkan kredensial sah, baik melalui phishing, penjejalan kredensial, atau mengeksploitasi autentikasi yang lemah, lalu menggunakan kredensial tersebut untuk mengakses penyimpanan cloud, sistem email, dan aplikasi bisnis secara diam-diam.
Begitu masuk, tujuan penyerang tidak selalu mengganggu operasi secara kasat mata. Melainkan mengekstrak sebanyak mungkin data berharga sambil tetap tidak terdeteksi selama mungkin. Ini dapat mencakup catatan pribadi, informasi keuangan, kekayaan intelektual, atau komunikasi internal. Tuntutan pemerasan datang kemudian, sering kali dibingkai dengan ancaman membocorkan data tersebut ke publik atau menjualnya, alih-alih memulihkan akses ke sistem yang terkunci.
Pendekatan ini sangat efektif terhadap lingkungan cloud, di mana satu identitas yang dikompromikan kadang-kadang dapat membuka akses ke beberapa layanan yang saling terhubung. Jika seorang kriminal menguasai akun cloud yang terikat ke email, penyimpanan file, dan alat kolaborasi, radius dampak potensialnya signifikan, dan korban mungkin tidak menyadari ada yang salah sampai penyerang memilih untuk menampakkan diri.
Apa Arti Pergeseran Ini bagi Paparan dan Privasi Anda
Bagi pengguna sehari-hari dan organisasi, tren ini mengubah perhitungan tentang seperti apa sebenarnya pelanggaran itu. Ransomware tradisional meninggalkan tanda yang jelas: file terkunci, catatan tebusan, dan sistem yang tidak bisa diakses. Pemerasan pencurian data jauh lebih samar. Sistem tetap berjalan normal sementara informasi disedot di latar belakang.
Ini berarti jeda antara kompromi awal dan kerugian yang terjadi bisa jauh lebih lama, dan deteksi lebih bergantung pada pemantauan aktivitas akun yang tidak biasa daripada menyadari sistem yang rusak. Ini juga berarti keamanan kredensial dan kebersihan akun cloud lebih penting dari sebelumnya, karena ini kini menjadi titik masuk utama yang ditargetkan penyerang daripada mengeksploitasi kerentanan perangkat lunak untuk menyebarkan muatan enkripsi secara langsung.
Implikasi privasi meluas melampaui bisnis. Individu yang datanya berada di layanan terhubung cloud, baik penyimpanan cloud pribadi, penyedia email, atau alat kolaborasi tempat kerja, adalah bagian dari persamaan paparan yang sama. Kredensial karyawan yang dikompromikan dapat mengekspos data pelanggan atau klien yang tidak pernah ditargetkan secara langsung tetapi dapat diakses begitu penyerang masuk.
Langkah Praktis Melindungi Kredensial Cloud dan Mendeteksi Kebocoran
Mengingat pergeseran ini berpusat pada identitas dan akses cloud alih-alih penyebaran malware, pertahanan paling efektif adalah yang membuat kredensial lebih sulit dicuri dan lebih mudah dipantau.
Mulailah dengan kebersihan kata sandi. Gunakan kata sandi yang unik dan kuat untuk setiap akun, terutama layanan cloud yang terkait dengan email, penyimpanan, dan aplikasi bisnis. Pengelola kata sandi membuat ini praktis tanpa perlu menghafal. Aktifkan autentikasi multi-faktor di mana pun ditawarkan, idealnya menggunakan aplikasi autentikator atau kunci perangkat keras daripada kode SMS, yang dapat dicegat atau direkayasa secara sosial.
Tinjau pengaturan keamanan akun cloud secara berkala. Periksa perangkat dan aplikasi mana yang memiliki sesi atau token akses aktif, dan cabut apa pun yang tidak dikenal atau tidak digunakan. Banyak penyedia cloud menawarkan log aktivitas yang menunjukkan lokasi dan waktu login; meninjaunya secara berkala dapat membantu mendeteksi akses tidak sah lebih awal.
Pertimbangkan untuk menggunakan layanan pemantauan pelanggaran atau pemindaian dark web untuk mendapatkan peringatan jika kredensial Anda muncul dalam kebocoran data yang diketahui. Karena model pemerasan baru ini mengandalkan data curian yang beredar secara diam-diam sebelum tuntutan dibuat, deteksi dini kredensial yang bocor dapat menjadi pembeda antara pengaturan ulang kata sandi kecil dan kompromi serius.
Intinya
Peringatan Quorum Cyber mencerminkan realitas yang lebih luas: penjahat siber beradaptasi karena ransomware berbasis enkripsi menjadi lebih mudah dideteksi dan dipulihkan. Taktik pemerasan pencurian data 2026 mengandalkan sembunyi-sembunyi, kesabaran, dan kompromi identitas alih-alih gangguan. Bagi pembaca, pelajarannya bukan untuk panik, tetapi menjadikan kebersihan kredensial dan keamanan akun cloud sebagai kebiasaan berkelanjutan, bukan pengaturan satu kali. Audit kata sandi Anda, aktifkan autentikasi kuat, tinjau izin akun cloud Anda, dan awasi tanda-tanda data Anda mungkin sudah beredar. Dalam lanskap ancaman yang semakin bergerak dalam senyap, kebiasaan proaktif adalah sinyal paling jelas yang dapat Anda kendalikan.




