Apa yang Sebenarnya Dikatakan Klaim Rhysida dan Akira
Dua kelompok ransomware telah menambahkan nama baru ke daftar korban mereka. Rhysida mengklaim serangan yang terkait dengan Berlin, sementara Akira telah mendaftarkan sebuah perusahaan yang diidentifikasi sebagai Alumax. Seperti biasanya dengan postingan-postingan ini, informasi publiknya sangat tipis. Tidak ada pengungkapan rinci tentang sistem mana yang diduga diakses, berapa banyak data yang diambil, metode apa yang digunakan untuk mendapatkan akses awal, berapa jumlah tebusan yang diminta, atau bagaimana operasi di Alumax mungkin telah terpengaruh.
Ini adalah konteks penting bagi siapa pun yang mencoba memahami berita ini. Daftar di situs kebocoran kelompok ransomware adalah, pertama dan terutama, klaim yang dibuat oleh para penyerang itu sendiri. Ini tidak sama dengan pengungkapan pelanggaran yang dikonfirmasi dari organisasi korban, pengajuan peraturan, atau laporan forensik independen. Geng ransomware menggunakan daftar ini sebagai taktik tekanan, dirancang untuk mendorong korban membayar sebelum situasi sepenuhnya diverifikasi oleh pihak luar. Pembaca yang mengikuti situasi Berlin dapat memperoleh lebih banyak latar belakang dari liputan kami sebelumnya tentang serangan ransomware Rhysida pada pemerintah Berlin, yang pecah tepat sebelum pemungutan suara yang dijadwalkan.
Mengapa Daftar Ransomware yang Belum Terverifikasi Tetap Perlu Ditanggapi
Sangat menggoda untuk mengabaikan klaim yang belum terverifikasi sebagai kebisingan, tetapi itu akan menjadi kesalahan. Daftar korban dapat mewakili apa saja, mulai dari gertakan pemerasan tahap awal hingga pelanggaran yang sepenuhnya dieksekusi dengan data sensitif yang sudah dieksfiltrasi. Ketidakpastian itu sendiri adalah intinya: operator ransomware diuntungkan oleh ambiguitas karena memberi mereka waktu dan daya ungkit sementara organisasi target berusaha mencari tahu apa yang sebenarnya terjadi secara internal.
Bagi siapa pun yang mungkin memiliki hubungan dengan salah satu organisasi yang disebutkan, baik sebagai karyawan, pelanggan, mitra, atau penduduk dalam kasus entitas pemerintah, postur yang paling aman adalah memperlakukan klaim tersebut sebagai sesuatu yang masuk akal sampai terbukti sebaliknya. Menunggu konfirmasi resmi sebelum mengambil tindakan perlindungan apa pun dapat meninggalkan celah paparan yang signifikan. Sejarah menunjukkan betapa cepatnya situasi ini meningkat dari sebuah klaim menjadi insiden berskala besar yang terkonfirmasi. Laporan kami sebelumnya tentang pelanggaran ransomware rumah sakit yang mengekspos hampir 338.000 catatan pasien adalah pengingat bahwa apa yang dimulai sebagai postingan di situs kebocoran dapat berubah menjadi paparan data yang sangat nyata dan sangat besar setelah detailnya dikonfirmasi.
Langkah-Langkah yang Harus Diambil Jika Anda Menduga Data Anda Terpapar
Jika Anda yakin mungkin terkena dampak dari klaim Berlin atau Alumax, atau daftar ransomware serupa lainnya, ada langkah-langkah konkret korban pelanggaran ransomware yang dapat Anda ambil segera daripada menunggu konfirmasi resmi:
- Ganti kata sandi yang terkait dengan organisasi. Jika Anda memiliki akun dengan entitas yang terkena dampak, perbarui kata sandi Anda segera dan hindari menggunakannya kembali di tempat lain.
- Aktifkan autentikasi multi-faktor di mana pun tersedia, terutama di email, perbankan, dan akun apa pun yang berbagi pola kata sandi dengan layanan yang berpotensi terkena dampak.
- Waspadai upaya phishing. Pelanggaran ransomware sering kali menyebabkan gelombang email atau panggilan phishing lanjutan yang merujuk pada insiden tersebut agar tampak sah. Perlakukan pesan tak terduga yang merujuk pada pelanggaran dengan kecurigaan.
- Pantau aktivitas keuangan dan identitas. Periksa laporan bank dan pertimbangkan pembekuan kredit atau peringatan penipuan jika organisasi menangani data pribadi atau keuangan yang sensitif.
- Cari pernyataan resmi. Ikuti komunikasi terverifikasi dari organisasi itu sendiri, regulator setempat, atau outlet berita yang mapan daripada hanya mengandalkan klaim kelompok ransomware itu sendiri.
- Dokumentasikan semuanya. Jika Anda menerima pemberitahuan pelanggaran nanti, simpan catatan aktivitas mencurigakan yang terjadi selama waktu itu. Ini dapat membantu jika Anda perlu menggugat biaya penipuan atau mengajukan laporan.
Langkah-langkah ini berlaku secara luas, baik entitas yang terlibat adalah pemerintah kota seperti Berlin atau perusahaan swasta seperti Alumax. Tujuannya adalah untuk mengurangi paparan pribadi Anda terlepas dari bagaimana klaim yang mendasarinya akhirnya diselesaikan.
Bagaimana Tekanan Pemerasan Bekerja dan Mengapa Membayar Tidak Menjamin Penghapusan
Kelompok seperti Rhysida dan Akira mengandalkan buku pedoman yang familiar: mencuri atau mengklaim mencuri data, mengancam pelepasan atau penjualan publik, dan menekan organisasi korban untuk membayar sebelum tenggat waktu. Daftar itu sendiri sering kali merupakan tahap pertama dari kampanye tekanan tersebut, dimaksudkan untuk menghasilkan perhatian publik dan mendorong negosiasi maju.
Bahkan ketika organisasi korban membayar, tidak ada jaminan bahwa data yang dicuri benar-benar dihapus atau tidak akan muncul kemudian, baik dijual ke pihak lain, bocor meskipun sudah dibayar, atau digunakan dalam upaya pemerasan lanjutan. Inilah sebabnya mengapa individu yang terhubung ke organisasi korban yang diklaim tidak boleh menunggu untuk melihat apakah tebusan dibayar sebelum mengambil tindakan pencegahan mereka sendiri. Transaksi keuangan antara organisasi dan penyerangnya, jika itu terjadi sama sekali, tidak banyak berpengaruh pada apakah informasi pribadi Anda sudah disalin dan didistribusikan di tempat lain.
Apa Artinya Ini Bagi Anda
Apakah klaim Rhysida terhadap Berlin atau klaim Akira terhadap Alumax pernah sepenuhnya dikonfirmasi atau tidak, saran praktis bagi siapa pun yang berpotensi terkena dampak tidak banyak berubah. Klaim ransomware ada di zona abu-abu antara rumor dan insiden terkonfirmasi, dan ketidakpastian itulah yang justru membuat langkah-langkah proaktif korban pelanggaran ransomware menjadi penting. Bertindak lebih awal memakan sedikit biaya dan melindungi Anda jika skenario terburuk ternyata benar.
Poin-Poin Penting
- Perlakukan klaim kelompok ransomware sebagai sesuatu yang masuk akal tetapi belum terverifikasi sampai sumber resmi mengonfirmasi detailnya.
- Ganti kata sandi dan aktifkan autentikasi multi-faktor pada akun apa pun yang terkait dengan organisasi yang berpotensi terkena dampak.
- Tetap waspada terhadap pesan phishing yang merujuk pada pelanggaran agar tampak kredibel.
- Pantau akun keuangan Anda dan pertimbangkan perlindungan kredit jika data sensitif mungkin terlibat.
- Ingatlah bahwa pembayaran tebusan oleh organisasi korban tidak menjamin data Anda aman atau dihapus.
Tetap terinformasi dan bertindak cepat tetap menjadi pertahanan terbaik sementara klaim-klaim ini berjalan menuju konfirmasi atau penyelesaian.




