Geng Ransomware Menulis Ulang Playbook Mereka
Ransomware secara tradisional bekerja dengan cara yang sederhana, meski brutal: penyerang membobol jaringan, mengenkripsi setiap file yang mereka temukan, dan menuntut pembayaran untuk kunci dekripsi. Laporan baru dari Coveware oleh Veeam menunjukkan bahwa model tersebut perlahan memudar. Menurut data tersebut, geng ransomware semakin sering melewati enkripsi sepenuhnya dan langsung beralih ke pemerasan melalui pencurian data, mencuri file sensitif dan mengancam akan membocorkannya daripada repot-repot mengunci sistem sama sekali.
Angka-angka finansial dalam laporan tersebut sangat mencolok. Rata-rata pembayaran tebusan pada Q2 2026 melonjak 176% menjadi $1,88 juta, meskipun pembayaran median justru turun. Kesenjangan antara rata-rata dan median itu penting. Hal ini menunjukkan bahwa sejumlah kecil kasus pemerasan bernilai sangat tinggi menarik rata-rata naik tajam, sementara basis yang lebih luas dari serangan yang lebih kecil menerima pembayaran yang lebih rendah. Dengan kata lain, penyerang tampaknya menjadi lebih selektif dan lebih bedah dalam memilih korban mana yang mereka tekan paling keras.
Mengapa Pemerasan melalui Pencurian Data Tanpa Enkripsi Berhasil
Melewati enkripsi mungkin terdengar seperti penyerang melakukan lebih sedikit pekerjaan, tetapi itu sebenarnya adalah pergeseran strategis, bukan jalan pintas. Mengenkripsi seluruh jaringan itu berisik, menuntut secara teknis, dan semakin mudah bagi defender untuk mendeteksi dan menahannya, terutama karena organisasi semakin baik dalam hal cadangan dan pemulihan. Jika sebuah perusahaan dapat memulihkan sistemnya dari cadangan, tuntutan tebusan berbasis enkripsi kehilangan banyak daya pengaruhnya.
Pencurian data menyelesaikan masalah itu bagi penyerang. Begitu file sensitif, catatan pelanggan, dokumen keuangan, atau komunikasi internal telah disalin dan dieksfiltrasi, tidak ada cadangan di dunia yang dapat membatalkan paparan tersebut. Ancaman bergeser dari "bayar kami untuk mengembalikan sistem Anda" menjadi "bayar kami atau kami publikasikan data Anda." Itu adalah masalah yang lebih sulit untuk diatasi oleh korban, karena kerusakannya bersifat reputasional dan regulatif sama seperti operasional.
Hal ini mencerminkan tren yang lebih luas yang sudah didokumentasikan di tempat lain dalam komunitas riset keamanan. Laporan Kaspersky terbaru tentang keadaan ransomware pada 2026 menemukan bahwa penyerang semakin sering menargetkan bisnis kecil dan menengah, sering kali menggunakannya sebagai batu loncatan ke jaringan mitra yang lebih besar. Temuan Coveware menambahkan lapisan lain pada gambaran tersebut: bahkan ketika geng menyerang target yang lebih besar secara langsung, metode pemerasan itu sendiri berkembang menjauh dari gangguan dan menuju pemanfaatan informasi murni.
Dampak Privasi bagi Bisnis dan Konsumen
Bagi konsumen sehari-hari, pergeseran ini lebih penting daripada yang mungkin terlihat pada awalnya. Ketika ransomware terutama tentang enkripsi, risiko utama bagi orang biasa bersifat tidak langsung: rumah sakit, sekolah, atau pemerintah daerah mungkin offline selama berhari-hari atau berminggu-minggu saat sistem dipulihkan. Pemerasan melalui pencurian data mengubah perhitungan itu sepenuhnya. File yang dicuri dalam serangan ini rutin mencakup informasi pribadi karyawan, pelanggan, pasien, atau siswa, nama, alamat, detail keuangan, catatan medis, dan kredensial login.
Bahkan jika organisasi yang ditargetkan menolak membayar, atau menegosiasikan tebusan agar turun, data yang dicuri masih bisa berakhir dipublikasikan di situs kebocoran atau dijual ke kelompok kriminal lain. Itu berarti orang-orang yang informasinya ada di database tersebut menghadapi risiko pencurian identitas dan penipuan terlepas dari apakah atasan atau penyedia layanan mereka akhirnya membayar. Angka rata-rata pembayaran yang meningkat dalam laporan Coveware juga mengisyaratkan bahwa beberapa organisasi bersedia membayar jumlah besar secara khusus untuk mencegah paparan semacam itu, yang menunjukkan betapa seriusnya perusahaan sekarang menimbang dampak reputasi dan hukum dari kebocoran data pelanggan.
Apa Artinya Ini Bagi Anda
Jika Anda seorang konsumen individu, tren ini adalah pengingat bahwa insiden ransomware pada sebuah perusahaan bukan hanya masalah TI, melainkan ancaman langsung terhadap data pribadi Anda bahkan ketika saldo bank atau akses akun Anda tidak pernah tersentuh. Jika Anda adalah pemilik bisnis atau pengambil keputusan TI, ini berarti pertahanan yang berfokus pada enkripsi seperti cadangan, meskipun masih penting, tidak lagi cukup dengan sendirinya. Pemerasan melalui pencurian data menuntut perhatian yang setara pada pemantauan jaringan, kontrol akses, dan membatasi seberapa banyak data sensitif yang tersimpan terbuka dan dapat dijangkau sejak awal.
Poin Penting yang Dapat Ditindaklanjuti
Konsumen harus menanggapi setiap pemberitahuan pelanggaran dengan serius, bahkan yang digambarkan sebagai "berdampak rendah," dan mempertimbangkan pemantauan kredit atau peringatan penipuan jika layanan yang mereka gunakan mengungkapkan insiden pencurian data. Bisnis harus mengaudit data sensitif apa yang sebenarnya perlu mereka simpan, karena data yang tidak ada tidak dapat dicuri. Organisasi juga harus menguji rencana respons insiden secara khusus untuk skenario pemerasan melalui pencurian data, bukan hanya latihan enkripsi dan pemulihan. Saat geng ransomware terus menyempurnakan pemerasan melalui pencurian data sebagai senjata utama mereka, tanggung jawab untuk mengurangi paparan jatuh pada perusahaan yang menyimpan data sensitif dan individu yang harus tetap waspada terhadap bagaimana data itu digunakan setelah keluar dari kendali mereka.




