Pergeseran dari Enkripsi ke Pencurian Data Murni

Selama bertahun-tahun, ransomware berarti satu hal: penyerang membobol jaringan, mengenkripsi file, dan menuntut pembayaran untuk kunci dekripsi. Model itu sedang berubah. Dalam wawancara terbaru dengan HIPTHER, Jack Alexander dari firma keamanan siber Quorum Cyber membahas kebangkitan pemerasan data-saja, taktik di mana penjahat melewati enkripsi sepenuhnya dan alih-alih mengancam akan membocorkan informasi yang dicuri kecuali tebusan dibayar.

Perbedaannya lebih penting daripada yang mungkin terlihat pada pandangan pertama. Ransomware berbasis enkripsi mengganggu operasi secara langsung, sistem mati, karyawan tidak dapat bekerja, dan kerusakan langsung terlihat. Pemerasan data-saja lebih senyap. File tetap dapat diakses, bisnis berjalan seperti biasa, tetapi informasi sensitif, catatan pelanggan, data karyawan, detail keuangan, sudah keluar dari gedung. Diskusi Alexander menggambarkan ini sebagai tren yang berkembang yang perlu ditanggapi secara serius oleh organisasi maupun regulator menjelang 2026.

Mengapa Keamanan Identitas dan Tekanan GDPR Bertabrakan

Menurut ringkasan wawancara, Alexander menghubungkan kebangkitan pemerasan data-saja dengan risiko keamanan identitas yang lebih luas dan tekanan yang meningkat dari regulasi perlindungan data seperti GDPR. Koneksi ini masuk akal ketika Anda mempertimbangkan bagaimana serangan modern sebenarnya terjadi. Alih-alih menyebarkan malware yang memicu peringatan antivirus, banyak penyerang kini mengandalkan kredensial yang dicuri atau dikompromikan untuk masuk seperti karyawan yang sah. Setelah berada di dalam, mereka diam-diam menyalin file sensitif sebelum siapa pun menyadari ada sesuatu yang tidak biasa.

Pendekatan ini menurunkan hambatan teknis bagi penyerang sekaligus meningkatkan taruhan regulasi bagi korban. Di bawah GDPR dan kerangka serupa, organisasi yang mengalami pelanggaran data menghadapi tenggat waktu notifikasi yang ketat dan potensi denda, terlepas dari apakah ransomware mengenkripsi apa pun. Insiden pencurian data murni dapat memicu dampak hukum dan reputasi yang sama seperti serangan ransomware besar-besaran, kadang-kadang dengan lebih sedikit peringatan bahwa pelanggaran bahkan telah terjadi.

Pola ini bukan sepenuhnya baru. Investigasi terhadap kampanye ransomware sebelumnya telah menunjukkan bagaimana penyerang mengeksploitasi layanan cloud tepercaya untuk memindahkan data yang dicuri keluar dari jaringan tanpa memicu alarm. Kasus sebelumnya yang melibatkan ransomware Vice Society menyalahgunakan OneDrive untuk pencurian data mengilustrasikan persis teknik eksfiltrasi semacam ini, di mana penyerang menggunakan platform yang sah dan dipercaya secara luas sebagai kendaraan untuk memindahkan file sensitif keluar dari jaringan korban. Seiring pemerasan data-saja menjadi lebih umum, perkirakan penyalahgunaan serupa terhadap alat cloud sehari-hari akan terus muncul dalam laporan insiden.

Peran AI dalam Membentuk Pertahanan Siber 2026

Wawancara tersebut juga menyinggung bagaimana kecerdasan buatan membentuk ulang kedua sisi persamaan keamanan siber menuju 2026. Penyerang semakin menggunakan alat berbantuan AI untuk mempercepat pengintaian, mengidentifikasi data berharga lebih cepat, dan menyusun upaya rekayasa sosial yang lebih meyakinkan. Sebaliknya, para pembela mengandalkan sistem deteksi yang digerakkan AI untuk mengenali tanda-tanda halus akses data tidak sah sebelum berkembang menjadi pelanggaran skala penuh.

Dinamika perlombaan senjata ini menegaskan mengapa keamanan identitas menjadi tema yang begitu sentral. Jika penyerang dapat menyelinap melewati pertahanan menggunakan kredensial yang sah, alat deteksi yang berfokus pada malware tradisional mungkin melewatkan aktivitas tersebut sepenuhnya. Komentar Alexander menunjukkan bahwa organisasi yang bersiap untuk 2026 perlu berpikir lebih sedikit tentang menghentikan kode berbahaya dan lebih banyak tentang memantau siapa yang memiliki akses ke data apa, dan bagaimana akses itu digunakan.

Apa Artinya Bagi Anda

Bagi pengguna internet sehari-hari, kebangkitan pemerasan data-saja adalah pengingat bahwa perusahaan tidak perlu mengalami gangguan sistem yang dramatis agar informasi pribadi Anda berisiko. Pelanggaran yang senyap dan tidak terdeteksi dapat mengekspos catatan sensitif yang sama, nama, alamat, detail keuangan, informasi kesehatan, seperti yang akan dilakukan serangan ransomware yang menjadi berita utama.

Ini juga berarti notifikasi pelanggaran mungkin datang lebih lambat atau dengan lebih sedikit publisitas dibandingkan sebelumnya, karena tidak ada gangguan operasional yang jelas untuk memberi tahu organisasi yang terdampak. Tetap waspada terhadap email notifikasi, memantau akun Anda untuk aktivitas tidak biasa, dan menggunakan kata sandi yang kuat dan unik dengan autentikasi multi-faktor tetap menjadi pertahanan terbaik Anda terlepas dari metode pemerasan yang dipilih penyerang.

Poin-Poin Penting

  • Pemerasan data-saja melewati enkripsi sepenuhnya, membuat pelanggaran lebih sulit dideteksi dengan cepat.
  • Keamanan identitas, bukan hanya deteksi malware, menjadi sentral untuk mencegah serangan ini.
  • GDPR dan regulasi serupa tetap berlaku bahkan ketika tidak ada muatan ransomware yang terlibat, sehingga kewajiban notifikasi tetap ada.
  • AI mempercepat teknik penyerang maupun pemantauan pertahanan saat organisasi bersiap untuk 2026.
  • Individu harus menanggapi notifikasi pelanggaran dengan serius dan menjaga kebersihan akun yang kuat, karena pencurian data yang senyap bisa sama merusaknya dengan serangan ransomware yang terlihat.

Seiring pemerasan data-saja menjadi bagian yang lebih besar dari lanskap ancaman, tetap terinformasi tentang bagaimana penyerang beroperasi, dan bagaimana organisasi merespons, akan membantu Anda melindungi informasi Anda sendiri dengan lebih baik di tahun mendatang.