Laporan baru yang disorot oleh Medical Economics menemukan bahwa hanya 29% korban ransomware yang membayar tebusan pada kuartal keempat tahun lalu. Framing judulnya blak-blakan: "katakan saja tidak." Ringkasannya menunjukkan perubahan tren dan kesiapan yang lebih baik sebagai alasan penurunan pembayaran.

Tren korban ransomware yang menolak membayar tebusan adalah kabar baik bagi para defender, tetapi ada tangkapannya. Penurunan pembayaran tidak berarti penurunan serangan, dan tidak berarti data yang dicuri tetap privat. Berikut adalah apa yang angka tersebut sampaikan kepada kita, dan apa yang tidak disampaikannya.

Mengapa hanya 29% korban yang membayar di Q4

Artikel sumber memberikan penjelasan singkat: pembayaran ransomware menurun karena perubahan tren dan kesiapan yang lebih baik. Laporan itu sendiri tidak menguraikan setiap alasan, jadi ada baiknya berhati-hati tentang apa yang dapat dikatakan dengan yakin.

Secara umum, sebuah organisasi membayar tebusan karena salah satu dari dua alasan: untuk mendapatkan kembali sistemnya, atau untuk mencegah data yang dicuri dipublikasikan. Jika korban dapat memulihkan dari backup yang bersih dan memiliki rencana respons yang terlatih, alasan pertama sebagian besar hilang. Itu adalah pembacaan paling masuk akal dari "kesiapan yang lebih baik."

Tingkat pembayaran 29% juga berarti sekitar tujuh dari sepuluh korban memilih untuk tidak membayar, atau tidak dapat ditekan untuk melakukannya. Itu adalah pergeseran leverage yang berarti. Ransomware adalah model bisnis, dan itu bergantung pada korban yang percaya bahwa membayar adalah cara tercepat atau satu-satunya jalan keluar.

Apa yang membuat pemerasan menjadi kurang efektif

Beberapa faktor praktis cenderung melemahkan posisi kelompok ransomware. Laporan tersebut secara luas menunjuk pada kesiapan, dan ini adalah blok-blok bangunan yang biasanya berada di balik kata itu:

  • Backup yang andal dan teruji. Backup yang disimpan terpisah dari jaringan utama dan benar-benar diuji untuk pemulihan memungkinkan korban membangun kembali tanpa kunci dekripsi.
  • Respons insiden yang terlatih. Tim yang memiliki rencana dapat mengisolasi sistem yang terdampak dengan cepat, yang membatasi seberapa besar kerusakan yang dapat dilakukan penyerang.
  • Kesadaran yang lebih besar. Membayar tidak memberikan jaminan. Penjahat mungkin tidak memberikan alat dekripsi yang berfungsi, dan pembayaran dapat menandai sebuah organisasi sebagai pihak yang bersedia membayar lagi.

Semua ini tidak membuat korban kebal. Tekanan pada penyerang memang nyata. Ketika lebih sedikit target yang membayar, kelompok harus menyerang lebih banyak korban atau menemukan cara baru untuk menekan mereka yang telah diserang.

Mengapa tidak membayar tidak mengakhiri paparan data

Inilah bagian cerita yang paling penting untuk privasi. Banyak operasi ransomware modern menggunakan pemerasan ganda: mereka mencuri data terlebih dahulu, lalu mengenkripsi sistem. Bahkan jika korban memulihkan semuanya dari backup dan menolak membayar, penyerang masih memegang salinan file yang dicuri dan dapat mengancam akan mempublikasikannya.

Itu mengubah apa yang sebenarnya dilindungi oleh "katakan saja tidak." Menolak membayar dapat menjaga bisnis tetap berjalan dan menghindari pendanaan penjahat. Itu tidak mengambil kembali data yang sudah keluar dari jaringan. Orang yang paling terdampak sering kali bukan perusahaan tetapi pelanggan, pasien, dan karyawannya, yang informasi pribadinya mungkin berakhir di situs kebocoran.

Kasus nyata menunjukkan bagaimana hal ini berlangsung. Dalam pelanggaran Flink, di mana LPG Group menuntut tebusan dari pelanggan, tekanan diarahkan pada orang-orang yang datanya diduga dicuri, bukan hanya perusahaan. Penjelasan kami tentang kelompok ransomware Settra dan risiko data pemerasan gandanya membahas mekanisme yang sama secara lebih rinci.

Volume serangan juga tetap tinggi. ThreatMon melacak 1.067 korban di seluruh dunia dalam gelombang ransomware Agustus 2026, sebuah pengingat bahwa tingkat pembayaran yang menurun tidak sama dengan insiden yang lebih sedikit.

Apa Artinya Bagi Anda

Jika Anda seorang individu, paparan Anda biasanya datang melalui organisasi yang menyimpan data Anda. Anda tidak dapat mengendalikan backup mereka, tetapi Anda dapat membatasi kerusakan jika catatan mereka bocor. Jika Anda menjalankan usaha kecil, Anda berada dalam kelompok yang paling diuntungkan dari persiapan, karena rencana pemulihan yang teruji adalah yang mengubah "bayar atau kehilangan segalanya" menjadi gangguan yang dapat dikelola.

Rincian korban ransomware Akira adalah cek realitas yang berguna: tidak ada industri atau ukuran perusahaan yang kebal. Menjadi kecil bukanlah perisai.

Apa yang dapat dilakukan individu dan usaha kecil sekarang

Untuk individu:

  • Gunakan kata sandi unik untuk setiap akun, dengan pengelola kata sandi, sehingga kredensial yang bocor dalam satu pelanggaran tidak membuka akun lainnya.
  • Aktifkan autentikasi multi-faktor di mana pun itu ditawarkan.
  • Waspadai email phishing dan pemerasan yang merujuk data nyata tentang Anda. Penjahat menggunakan informasi yang bocor agar terdengar meyakinkan.
  • Bagikan hanya data pribadi yang benar-benar dibutuhkan oleh suatu layanan.

Untuk usaha kecil:

  • Simpan beberapa backup, dengan setidaknya satu disimpan offline atau terisolasi dari jaringan utama Anda.
  • Uji pemulihan dari backup tersebut. Backup yang tidak diuji hanyalah tebakan.
  • Tuliskan rencana respons insiden yang sederhana: siapa yang dihubungi, sistem mana yang harus diisolasi, dan siapa yang berbicara kepada pelanggan.
  • Batasi data yang Anda simpan. Informasi yang tidak Anda simpan tidak dapat dicuri dan dibocorkan.
  • Rencanakan pencurian data, bukan hanya enkripsi, karena menolak membayar tidak membatalkan kebocoran.

Intinya

Penurunan menjadi 29% menunjukkan bahwa korban ransomware yang menolak membayar tebusan menjadi lebih umum, dan bahwa persiapan membuahkan hasil. Tetapi pertarungannya telah bergeser: penyerang semakin mengandalkan ancaman mempublikasikan data yang dicuri, dan ancaman itu tetap ada bahkan ketika tebusan tidak dibayar.

Luangkan waktu minggu ini untuk meninjau kebiasaan backup dan perlindungan data Anda sendiri, dan pastikan Anda memahami cara kerja pemerasan ganda. Untuk konteks dunia nyata, baca tentang daftar korban ransomware Akira dan gelombang ransomware Agustus 2026. Persiapan tidak akan menghentikan setiap serangan, tetapi itu membuat mengatakan tidak menjadi pilihan yang realistis.