Laporan bahwa seorang tersangka ShinyHunters yang dikenal sebagai "Rey" telah ditahan di Yordania kembali menempatkan kelompok ini ke sorotan utama. Di luar penangkapan itu sendiri, kisah ini menjadi momen yang tepat untuk panduan penjelasan pemerasan data ShinyHunters: bagaimana kelompok ini beroperasi, mengapa pendekatannya berbeda dari ransomware klasik, dan apa yang bisa dilakukan orang biasa ketika informasi mereka bocor dalam suatu kebocoran data.
Apa yang Laporan Penahanan Rey Katakan dan Tidak Konfirmasi
Menurut laporan tersebut, seorang yang diduga anggota ShinyHunters dengan nama Rey telah ditahan di Yordania. Liputan sebelumnya dari vpn.social mencatat bahwa ia dilaporkan bekerja sama dengan FBI, dan menggambarkan berita ini sebagai tanda lain dari tekanan terhadap kelompok pemeras tersebut.
Penting untuk berhati-hati tentang apa yang bisa dan tidak bisa disimpulkan dari satu penahanan. Laporan tentang satu tersangka yang ditahan, dengan sendirinya, tidak mengonfirmasi bahwa kelompok ini telah dibongkar, bahwa operasinya telah berhenti, atau bahwa data yang sudah dicuri telah diamankan. Data yang telah diambil masih bisa dijual atau dipublikasikan oleh siapa pun yang memegangnya. Bagi orang-orang yang informasinya sudah berada di tangan orang lain, risiko praktisnya tidak hilang hanya karena satu penangkapan.
Bagaimana Pemerasan Data Berbeda dari Ransomware
Sebagian besar orang mengasosiasikan ransomware dengan layar terkunci dan file yang terenkripsi. ShinyHunters mengikuti pola terdokumentasi yang berbeda. Alih-alih menyebarkan ransomware untuk mengenkripsi file, kelompok ini mencuri data pelanggan atau korporat dalam jumlah besar dari organisasi korban dan kemudian mengancam akan membocorkan atau menjualnya kecuali tebusan dibayar. Taktik ini umumnya disebut pemerasan data.
Perbedaannya penting karena beberapa alasan:
- Tidak ada gangguan yang terlihat. Karena tidak ada yang dienkripsi, sebuah perusahaan bisa terus beroperasi normal sementara datanya disalin secara diam-diam.
- Backup tidak menyelesaikannya. Pada ransomware, backup yang baik dapat memulihkan file. Pada pemerasan data, daya ungkitnya adalah salinan yang dicuri, jadi memulihkan dari backup tidak melakukan apa pun untuk menghentikan kebocoran.
- Tekanan juga jatuh pada pelanggan. Ancaman tidak hanya pada reputasi perusahaan. Orang-orang yang datanya ada dalam data yang dicuri menjadi taruhan yang sebenarnya, karena kebocoran dapat mengekspos mereka pada penipuan dan phishing.
Pelaporan ancaman publik menggambarkan pola yang sama dari sisi korban. Pemberitahuan dari Internet Crime Complaint Center (IC3) FBI tentang serangan terhadap sistem manajemen pembelajaran menyatakan bahwa korban mungkin menerima email pemerasan yang ditandatangani sebagai ShinyHunters.
Siapa yang Telah Menjadi Target ShinyHunters
Sumber-sumber yang tersedia untuk publik menggambarkan ShinyHunters sebagai kelompok peretasan dan pemerasan kriminal yang telah aktif sejak 2019. Tulisan-tulisan intelijen ancaman terbaru melukiskan gambaran tentang kelompok yang berfokus pada organisasi besar dan perangkat lunak bisnis berbasis cloud alih-alih konsumen individu.
Google Threat Intelligence Group, misalnya, telah melacak aktivitas berlabel ShinyHunters yang melibatkan pencurian data software-as-a-service di berbagai klaster ancaman. Perusahaan keamanan EclecticIQ telah menulis tentang kelompok ini yang menggunakan voice-phishing dan menargetkan aplikasi cloud perusahaan seperti Salesforce dan Okta. Analisis lain dari Push Security membahas pelanggaran yang melibatkan Instructure dan menyatakan lebih dari 1.000 organisasi dilanggar dalam kampanye yang melibatkan device code phishing.
Benang merahnya adalah penyerang menargetkan platform tempat perusahaan menyimpan data pelanggan, dan sering menggunakan rekayasa sosial untuk masuk. Itu berarti orang biasa mungkin tidak pernah berinteraksi langsung dengan ShinyHunters. Data Anda bisa terekspos hanya karena Anda adalah pelanggan, siswa, atau pengguna layanan yang dilanggar.
Apa yang Harus Dilakukan Jika Data Anda Muncul dalam Kebocoran
Jika sebuah perusahaan memberi tahu Anda bahwa informasi Anda terlibat dalam pelanggaran, atau Anda menemukan detail Anda dalam kebocoran, beberapa langkah berikut secara signifikan mengurangi risikonya:
- Ubah kata sandi yang digunakan ulang. Jika akun yang terekspos berbagi kata sandi dengan layanan lain mana pun, ubah di semuanya. Gunakan kata sandi unik untuk setiap akun, idealnya disimpan di pengelola kata sandi.
- Aktifkan autentikasi multi-faktor (MFA). Bahkan jika kata sandi terekspos, MFA dapat menghentikan seseorang untuk masuk dengannya. Aplikasi autentikator atau kunci perangkat keras umumnya lebih kuat daripada pesan teks.
- Antisipasi phishing. Nama, email, dan nomor telepon yang bocor sering digunakan untuk membuat pesan penipuan tampak meyakinkan. Bersikap skeptis terhadap email, teks, atau panggilan tak terduga, terutama yang menciptakan urgensi atau merujuk pada pelanggaran tersebut.
- Jangan menanggapi email pemerasan. Jika Anda menerima pesan yang mengancam akan mempublikasikan data Anda, jangan membayar atau membalas. Laporkan kepada perusahaan yang terlibat dan kepada otoritas yang relevan di negara Anda.
- Periksa akun dan kredit Anda. Awasi laporan keuangan untuk aktivitas yang tidak dikenal, dan pertimbangkan pembekuan kredit jika pengenal sensitif terekspos.
Apa Artinya Ini Bagi Anda
Laporan penahanan Rey penting, tetapi bukan alasan untuk bersantai. Risiko inti dari pemerasan data adalah Anda hanya memiliki sedikit kendali atas di mana data Anda berada: data itu hidup di sistem perusahaan yang Anda berbisnis dengannya. Yang bisa Anda kendalikan adalah seberapa besar kerusakan yang bisa ditimbulkan oleh kebocoran. Kata sandi unik, MFA, dan kecurigaan yang sehat terhadap pesan tak diminta akan menumpulkan sebagian besar serangan lanjutan yang datang setelah pelanggaran.
Poin-Poin Penting
Penjelasan pemerasan data ShinyHunters secara singkat: kelompok ini mencuri data, lalu menekan korban dengan ancaman membocorkan atau menjualnya, alih-alih mengenkripsi file. Sebuah penangkapan, bahkan yang signifikan, tidak membatalkan data yang sudah dicuri. Untuk informasi terbaru tentang kasus ini, baca laporan vpn.social tentang penahanan Rey dan kerja sama dengan FBI. Sementara itu, luangkan beberapa menit hari ini untuk mengubah kata sandi yang digunakan ulang, aktifkan MFA pada akun-akun penting Anda, dan tetap waspada terhadap phishing yang menyusul setelah pelanggaran.




