Sindikat ransomware sering menetapkan harga pemerasan mereka berdasarkan total pendapatan perusahaan, bahkan ketika serangan hanya mengenai satu divisi, anak perusahaan, atau sistem. Ini adalah taktik negosiasi sekaligus taktik teknis, dan memahaminya membantu organisasi menghindari keputusan terburu-burud yang dirancang untuk ditimbulkannya. Tuntutan ransomware berdasarkan pendapatan perusahaan dibangun agar terasa mendesak, besar, dan wajar, terlepas dari apakah angka tersebut masuk akal untuk bagian bisnis yang sebenarnya terkena dampak.

Mengapa geng menjadikan total pendapatan sebagai acuan tuntutan

Menurut sumber materi, penyerang menggunakan angka pendapatan yang lebih besar untuk menciptakan tekanan, mendistorsi persepsi keterjangkauan, dan mendorong eksekutif menuju penyelesaian yang lebih cepat. Logikanya sederhana. Total pendapatan perusahaan biasanya merupakan angka terbesar yang dapat diperkirakan oleh pihak luar, dan itu membuat hampir semua tebusan tampak kecil sebagai perbandingan.

Unit yang terkena dampak mungkin hanya menghasilkan sebagian kecil dari pendapatan tersebut. Namun dengan menunjuk pada angka induk, geng mencoba membingkai ulang percakapan: "Anda jelas mampu membayar ini." Pembingkaian itu mengalihkan perhatian dari pertanyaan sebenarnya, yaitu berapa biaya insiden yang sebenarnya dan apa yang diperlukan untuk pemulihan.

Riset publik mengarah pada kesimpulan yang sama. Palo Alto Networks telah menulis bahwa tuntutan awal cenderung berada antara 0,05% dan 5% dari pendapatan tahunan yang dipersepsikan korban, dan NetApp menggambarkan tuntutan sering dihitung sebagai persentase dari pendapatan tahunan, biasanya sekitar 3%. Kata kuncinya adalah dipersepsikan. Penyerang bekerja dari angka apa pun yang mereka yakini berlaku, dan itu sering kali merupakan angka utama.

Bagaimana angka yang digelembungkan mendistorsi keputusan negosiasi

Anchoring adalah bias yang terkenal: angka pertama yang diletakkan di atas meja membentuk semua yang mengikutinya. Tuntutan yang dipatok pada total pendapatan menetapkan jangkar yang tinggi, sehingga "diskon" di kemudian hari bisa terasa seperti kemenangan bahkan ketika harga akhir masih jauh dari proporsional terhadap kerusakan.

Tiga distorsi yang perlu diwaspadai:

  • Kebingungan keterjangkauan. Total pendapatan bukanlah uang tunai yang tersedia, dan bukan pula anggaran yang tersedia untuk respons insiden. Perusahaan besar mungkin masih memiliki likuiditas terbatas, dan unit yang terkena dampak mungkin memiliki jauh lebih sedikit.
  • Tekanan waktu. Geng memasangkan angka besar dengan tenggat waktu singkat. Sumber menggambarkan tujuannya sebagai penyelesaian yang lebih cepat, dan garis waktu yang diperpendek menyisakan lebih sedikit ruang untuk tinjauan hukum, kerja forensik, dan masukan dewan.
  • Kaburnya cakupan. Jika kepemimpinan berfokus pada tuntutan, mereka mungkin menghabiskan lebih sedikit waktu untuk menetapkan apa yang sebenarnya dienkripsi atau dicuri, yang merupakan informasi yang seharusnya menjadi dasar keputusan.

Semua ini tidak berarti tuntutan secara otomatis merupakan gertakan atau umpan. Ini berarti angka itu sendiri lebih banyak memberi tahu Anda tentang strategi penyerang daripada tentang eksposur sebenarnya Anda.

Apa artinya bagi karyawan dan pelanggan yang datanya dipertaruhkan

Di balik negosiasi ada manusia. Ketika perusahaan terburu-buru menyelesaikan, keputusan biasanya dibuat seputar angka finansial, bukan seputar data siapa yang diambil atau apa yang akan terjadi padanya setelahnya. Karyawan dan pelanggan dibiarkan terpapar dampaknya, apa pun hasil pembicaraan tersebut.

Membayar dengan cepat tidak menjamin data yang dicuri dihapus atau sistem kembali bersih. Ini juga tidak menghilangkan risiko tekanan lanjutan. Seperti yang kami laporkan dalam Geng Ransomware Kini Mengancam Menghubungi Pelanggan Anda, beberapa kelompok telah beralih ke menghubungi langsung orang-orang yang informasinya mereka pegang, mengubah privasi pelanggan menjadi tuas kedua terhadap perusahaan.

Jika Anda adalah karyawan atau pelanggan dari organisasi yang terkena serangan, kekhawatiran praktisnya adalah data pribadi Anda, bukan besarnya tebusan. Perhatikan pemberitahuan pelanggaran data resmi, dan berhati-hatilah terhadap email, panggilan, atau pesan tak terduga yang menyebutkan insiden tersebut, karena itu bisa berasal dari para pemeras atau dari penipu yang memanfaatkan berita tersebut.

Bagaimana organisasi dapat menolak tekanan dengan rencana respons

Pertahanan terbaik terhadap angka yang dimanipulasi adalah rencana yang dibuat sebelum angka itu tiba. Organisasi yang sudah memutuskan siapa yang ada di ruangan, informasi apa yang diperlukan, dan bagaimana keputusan dibuat jauh lebih sulit untuk diburu-buru.

  • Pisahkan cakupan dari harga. Tetapkan sistem dan data mana yang sebenarnya terkena dampak sebelum membahas angka apa pun. Pendapatan nyata unit dan biaya pemulihan lebih penting daripada perkiraan geng terhadap seluruh perusahaan.
  • Perlambat waktu dengan sengaja. Perlakukan tenggat waktu sebagai bagian dari skenario penyerang. Libatkan penasihat hukum, responden insiden, dan kepemimpinan sejak awal agar tidak ada satu eksekutif pun yang memutuskan sendiri.
  • Siapkan komunikasi. Ketahui sebelumnya bagaimana Anda akan memberi tahu karyawan dan pelanggan, sehingga ancaman untuk menghubungi mereka tidak terlalu mengejutkan.
  • Pertahankan cadangan dan jalur pemulihan yang teruji. Semakin kredibel kemampuan Anda untuk memulihkan, semakin kecil pengaruh tuntutan apa pun.

Sisi manusia dari negosiasi juga mengandung risiko. Kasus yang dibahas dalam Negosiator Ransomware Florida Dihukum dalam Kasus Pemerasan AS adalah pengingat bahwa perantara dalam situasi ini juga perlu diperiksa dengan cermat.

Untuk langkah persiapan yang konkret, artikel kami tentang rencana pertahanan ransomware 2026 membahas daftar periksa pencegahan dan pertimbangan perlindungan data yang menyertainya.

Apa Artinya Bagi Anda

Jika Anda menjalankan atau memberi nasihat kepada bisnis, ingatlah bahwa angka tebusan yang terkait dengan total pendapatan adalah alat tekanan, bukan ukuran akurat dari kerugian Anda. Bangun respons Anda berdasarkan fakta: apa yang terkena, apa yang diambil, dan berapa biaya pemulihannya.

Jika Anda adalah pelanggan atau karyawan, angka tersebut kurang penting dibandingkan eksposur Anda sendiri. Perhatikan pemberitahuan resmi, ubah kata sandi pada akun yang terkena dampak, aktifkan autentikasi multi-faktor jika tersedia, dan perlakukan pesan tak diminta tentang pelanggaran data dengan curiga.

Poin-poin utama

  • Tuntutan ransomware berdasarkan pendapatan perusahaan memanfaatkan angka terbesar yang tersedia untuk membuat pembayaran tampak terjangkau dan mendesak.
  • Anchoring dan tenggat waktu mendorong eksekutif menuju penyelesaian cepat sebelum cakupan dipahami.
  • Karyawan dan pelanggan menanggung risiko jika data dicuri, terlepas dari apakah tebusan dibayar atau tidak.
  • Rencana respons yang terlatih, dengan peran yang jelas dan cadangan yang terverifikasi, adalah penangkal terkuat terhadap taktik ini.

Memahami bagaimana tekanan pemerasan bekerja adalah langkah pertama untuk menolaknya. Untuk melangkah lebih jauh, tinjau rencana pertahanan ransomware 2026 dan laporan tentang geng yang mengancam menghubungi pelanggan, lalu periksa apakah buku panduan organisasi Anda sendiri sudah siap sebelum tuntutan pernah tiba.