Mengapa email dan login yang dicuri kini mendorong sebagian besar serangan ransomware
Laporan baru tentang tren ransomware mengalihkan perbincangan dari kerentanan perangkat lunak ke sesuatu yang jauh lebih akrab: kotak masuk dan kata sandi Anda. Laporan State of Ransomware 2026 menemukan bahwa email dan kredensial login yang dicuri kini menjadi cara utama bagi penyerang untuk mendapatkan akses awal ke jaringan, perubahan yang mencerminkan bagaimana operator ransomware telah menyesuaikan taktik mereka selama setahun terakhir.
Laporan ini juga mencatat dua tren penting lainnya. Tuntutan tebusan sendiri menurun, menunjukkan bahwa penyerang mungkin menyesuaikan ekspektasi mereka atau menghadapi lebih banyak perlawanan dari korban yang menolak membayar. Pada saat yang sama, biaya pemulihan meningkat, yang berarti bahkan ketika organisasi menghindari pembayaran tebusan, biaya pembersihan, waktu henti, dan remediasi menjadi lebih mahal. Secara keseluruhan, temuan ini menunjukkan bahwa ransomware semakin tidak bergantung pada eksploitasi teknis kasar dan lebih banyak mengeksploitasi perilaku manusia serta keamanan akun yang lemah.
Ini penting karena pencurian kredensial ransomware phishing email bukan lagi kekhawatiran terbatas bagi departemen TI. Ini adalah risiko garis depan bagi siapa pun yang menggunakan email, menggunakan kembali kata sandi, atau terhubung ke sistem kerja dari jarak jauh.
Bagaimana kredensial yang lemah dan email phishing memungkinkan penyerang masuk
Selama bertahun-tahun, tim keamanan sangat berfokus pada menambal kelemahan perangkat lunak untuk mencegah geng ransomware masuk. Temuan State of Ransomware 2026 menunjukkan bahwa penyerang telah menemukan jalur yang lebih mudah: meyakinkan seseorang untuk mengklik tautan berbahaya atau menyerahkan kata sandi secara langsung.
Email phishing berhasil karena mengeksploitasi kepercayaan dan urgensi daripada kelemahan teknis. Pesan yang meyakinkan yang tampaknya berasal dari bank, layanan pengiriman, atau bahkan rekan kerja dapat mengelabui seseorang untuk memasukkan kredensial mereka di halaman login palsu. Begitu penyerang memiliki nama pengguna dan kata sandi itu, mereka sering kali tidak perlu menembus firewall atau mengeksploitasi perangkat lunak yang belum ditambal sama sekali. Mereka cukup masuk seperti pengguna yang sah.
Kredensial yang dicuri memperburuk masalah. Kata sandi yang bocor dalam satu pelanggaran sering digunakan kembali di beberapa akun, dan penyerang tahu ini. Login yang dicuri dari satu layanan dapat membuka email, penyimpanan cloud, atau akses VPN perusahaan di tempat lain jika kata sandi yang sama digunakan kembali. Ini persis seperti skenario yang diilustrasikan oleh kasus yang melibatkan ShinyHunters targeting Ameriprise, di mana data yang dicuri dan paparan kredensial menjadi dasar untuk ancaman pencurian data keuangan yang jauh lebih besar. Ini adalah pengingat dunia nyata bahwa keamanan kredensial bukanlah kebijakan TI yang abstrak, melainkan langsung memengaruhi keamanan informasi pribadi dan keuangan.
Langkah praktis untuk memperkuat keamanan email dan login Anda
Kabar baik yang tersembunyi dalam laporan ini adalah bahwa metode serangan yang paling umum, phishing dan pencurian kredensial, juga termasuk yang paling dapat dicegah di tingkat individu. Beberapa kebiasaan praktis sangat membantu:
- Gunakan pengelola kata sandi untuk menghasilkan dan menyimpan kata sandi unik dan kompleks untuk setiap akun, sehingga pelanggaran di satu layanan tidak mengekspos yang lain.
- Aktifkan otentikasi multi-faktor di mana pun tersedia, terutama untuk akun email dan keuangan, karena ini memblokir sebagian besar login berbasis kredensial bahkan jika kata sandi dicuri.
- Perlambat sebelum mengeklik tautan dalam email, terutama yang menciptakan urgensi seputar pembayaran, penangguhan akun, atau peringatan keamanan. Verifikasi pengirim melalui saluran terpisah jika ada yang terasa tidak beres.
- Pantau pemberitahuan pelanggaran dan segera ubah kata sandi jika layanan yang Anda gunakan melaporkan adanya kompromi.
- Bagi pekerja jarak jauh, hindari menggunakan kembali kata sandi pribadi untuk akun kerja, dan berhati-hatilah saat mengakses sistem kerja melalui jaringan yang tidak aman.
Tidak satu pun dari langkah-langkah ini memerlukan keahlian teknis yang mendalam, tetapi bersama-sama langkah-langkah itu menutup titik masuk yang semakin diandalkan oleh operator ransomware.
Apa arti meningkatnya biaya pemulihan bagi individu dan kantor kecil
Temuan laporan bahwa biaya pemulihan meningkat, meskipun tuntutan tebusan menurun, memiliki implikasi di luar perusahaan besar. Bisnis kecil dan profesional independen sering kali tidak memiliki tim keamanan TI khusus, yang berarti pemulihan dari insiden ransomware—memulihkan sistem, memberi tahu klien yang terkena dampak, dan membangun kembali kepercayaan—bisa menjadi sangat mahal dan memakan waktu.
Ini adalah alasan lain mengapa pencegahan lebih penting daripada respons. Tuntutan tebusan yang menurun mungkin terdengar seperti kabar baik, tetapi jika penyerang mengimbanginya dengan menargetkan lebih banyak korban melalui metode yang lebih mudah seperti phishing, risiko keseluruhan terhadap individu dan organisasi kecil belum tentu berkurang. Biaya pemulihan yang meningkat menunjukkan bahwa begitu penyerang sudah masuk, kerusakan meluas jauh melampaui pembayaran tebusan, meliputi kehilangan produktivitas, risiko hukum, dan kerusakan reputasi.
Apa Artinya Bagi Anda
Baik Anda seorang individu, pekerja jarak jauh, atau seseorang yang menjalankan kantor kecil, pesan dari laporan ini jelas: mata rantai terlemah dalam pertahanan ransomware kini jarang berupa bug perangkat lunak. Melainkan email phishing yang terlihat cukup sah untuk diklik, atau kata sandi yang telah digunakan kembali terlalu sering. Melindungi diri Anda tidak memerlukan alat tingkat perusahaan, cukup kebiasaan konsisten seputar kehati-hatian terhadap email dan kebersihan kredensial.
Langkah Praktis yang Bisa Dilakukan
- Perlakukan setiap email tak terduga yang meminta informasi login atau tindakan mendesak dengan kecurigaan, meskipun tampaknya berasal dari sumber yang dikenal.
- Gunakan pengelola kata sandi dan aktifkan otentikasi multi-faktor di akun-akun terpenting Anda mulai hari ini, jangan menunggu setelah insiden terjadi.
- Tinjau secara berkala apakah kredensial Anda muncul dalam pelanggaran yang diketahui dan segera ganti kata sandi yang sesuai.
- Ingatlah bahwa pencurian kredensial ransomware phishing email berhasil karena menyasar orang, bukan hanya sistem, jadi kesadaran dan kebersihan digital yang baik tetap menjadi pertahanan terkuat Anda.




