Gelombang Korban Baru Menghantam Dark Web

Sebuah kelompok ransomware yang dikenal sebagai Royal telah memublikasikan data terkait hampir 60 korban selama dua bulan terakhir, menurut laporan tentang aktivitas kelompok tersebut. Kecepatan itu menandakan operasi yang tidak melambat, dan menempatkan semakin banyak organisasi, serta secara tidak langsung karyawan dan pelanggan mereka, pada risiko tereksposnya informasi sensitif secara publik.

Royal ransomware mengikuti apa yang disebut oleh peneliti keamanan sebagai model pemerasan ganda. Alih-alih hanya mengunci file korban dengan enkripsi, kelompok tersebut juga mencuri data sebelum mengenkripsinya. Jika korban menolak membayar, Royal memposting file yang dicuri atau nama korban di situs kebocoran, menggunakan rasa malu publik sebagai tuas tambahan untuk memaksa pembayaran. Taktik ini telah menjadi standar di sebagian besar ekosistem ransomware, tetapi volume korban yang diposting dalam jangka waktu yang begitu singkat menegaskan betapa aktif dan terorganisirnya operasi ini.

Bagaimana Buku Panduan Pemerasan Ganda Bekerja

Mekanisme di balik serangan Royal sederhana namun efektif. Setelah kelompok tersebut mendapatkan akses ke jaringan, mereka mencuri data, sering kali termasuk catatan keuangan, informasi karyawan, atau detail pelanggan, sebelum menyebarkan malware enkripsi yang mengunci sistem. Korban kemudian dihubungi, biasanya melalui portal negosiasi berbasis Tor, dan diberitahu bahwa mereka harus membayar untuk menerima kunci dekripsi dan mencegah data yang dicuri dipublikasikan atau dijual.

Kombinasi enkripsi dan pencurian data ini meningkatkan taruhannya secara signifikan. Bahkan organisasi dengan cadangan data yang solid, yang mungkin dapat memulihkan sistem tanpa membayar tebusan, masih menghadapi ancaman kebocoran data publik. Hal ini membuat korban tidak hanya mempertimbangkan gangguan operasional tetapi juga kerusakan reputasi, paparan regulasi, dan dampak privasi pada siapa pun yang datanya ikut terseret dalam pelanggaran.

Serangan ransomware pada institusi yang menyimpan data pribadi dalam jumlah besar menggambarkan betapa mengganggunya insiden semacam ini. Pelanggaran ransomware Mount Royal University baru-baru ini, yang mengekspos data pribadi milik mahasiswa dan karyawan, adalah pengingat bahwa tidak ada sektor yang kebal, dan bahwa dampak dari satu intrusi dapat bergema ke ribuan individu yang tidak memiliki peran langsung dalam keputusan keamanan suatu organisasi.

Mengapa Tuntutan Tebusan Terus Meningkat

Tuntutan tebusan yang terkait dengan serangan Royal dilaporkan berkisar dari ratusan ribu dolar hingga beberapa juta, tergantung pada ukuran dan kemampuan yang dirasakan untuk membayar dari organisasi target. Kisaran itu mencerminkan tren yang lebih luas di lanskap ransomware, di mana penyerang semakin meneliti korban sebelumnya untuk mengkalibrasi tuntutan yang menyakitkan tetapi tidak terlalu ekstrem sehingga menjamin tidak akan dibayar.

Penggunaan saluran komunikasi berbasis Tor untuk negosiasi juga mencerminkan bagaimana kelompok-kelompok ini beroperasi dengan tingkat kecanggihan operasional, menggunakan infrastruktur yang dianonimkan untuk melindungi identitas mereka sambil tetap menjalankan apa yang berfungsi seperti negosiasi bisnis, lengkap dengan tenggat waktu dan tingkatan harga.

Apa Artinya Bagi Anda

Bagi sebagian besar pembaca, risiko langsung dari kelompok seperti Royal bersifat tidak langsung: risiko itu datang melalui organisasi yang berinteraksi dengan Anda, baik itu pemberi kerja, sekolah, penyedia layanan kesehatan, atau layanan yang Anda gunakan secara online. Ketika salah satu entitas ini dilanggar, informasi pribadi Anda, termasuk nama, detail kontak, data keuangan, atau catatan kesehatan, dapat akhirnya dipublikasikan atau dijual sebagai bagian dari proses pemerasan.

Inilah mengapa tetap waspada terhadap pemberitahuan pelanggaran itu penting. Jika perusahaan atau institusi yang memiliki hubungan dengan Anda mengungkapkan insiden ransomware, anggaplah serius meskipun pernyataan awal meremehkan dampaknya. Serangan pemerasan ganda berarti bahwa data yang dicuri dapat muncul kemudian, terkadang berminggu-minggu atau berbulan-bulan setelah pelanggaran awal, jadi kewaspadaan berkelanjutan lebih berguna daripada pemeriksaan satu kali.

Langkah-langkah yang Dapat Dilakukan untuk Melindungi Diri Anda

Meskipun Anda tidak dapat mencegah perusahaan menjadi sasaran, Anda dapat mengurangi paparan Anda sendiri. Gunakan kata sandi yang unik dan kuat untuk setiap akun sehingga satu pelanggaran tidak mengorbankan banyak layanan. Aktifkan autentikasi multi-faktor di mana pun ia ditawarkan, terutama pada akun keuangan dan email. Pantau laporan kredit dan laporan keuangan Anda untuk aktivitas yang tidak dikenal, terutama setelah pemberitahuan pelanggaran yang terkait dengan organisasi yang Anda gunakan.

Penting juga untuk memperhatikan bagaimana organisasi yang Anda andalkan berkomunikasi tentang insiden keamanan. Perusahaan yang transparan tentang serangan ransomware dan cepat memberi tahu individu yang terkena dampak memberi Anda kesempatan yang lebih baik untuk merespons sebelum data yang dicuri menyebabkan kerugian nyata.

Kecepatan Royal ransomware, hampir 60 korban dipublikasikan dalam dua bulan, adalah sinyal yang jelas bahwa serangan pemerasan ganda tetap menjadi ancaman yang persisten dan terus berkembang. Tetap mendapat informasi tentang bagaimana kelompok-kelompok ini beroperasi, dan mengambil langkah-langkah pencegahan dasar dengan akun dan data Anda sendiri, tetap merupakan pertahanan paling praktis yang tersedia bagi individu yang pada akhirnya berada di hilir serangan ini.