Sindikat ransomware telah menghabiskan bertahun-tahun menekan korban agar membayar. Kini mereka melakukannya satu sama lain. Awal bulan ini, kelompok pemeras ShinyHunters mengambil alih situs dark web milik geng ransomware Cl0p dan menahan data milik Cl0p sendiri untuk tebusan bernilai delapan digit. Pengambilalihan ransomware Cl0p oleh ShinyHunters adalah kisah yang aneh di permukaannya, tetapi membawa pelajaran praktis bagi siapa pun yang datanya berada di sistem orang lain.
Apa yang Dilakukan ShinyHunters terhadap Situs Kebocoran Cl0p
Menurut laporan tersebut, ShinyHunters berhasil mengendalikan situs dark web yang digunakan Cl0p untuk menjalankan bisnis pemerasannya. Mereka kemudian memasang pemberitahuan yang menuntut pembayaran delapan digit sebagai imbalan atas data milik Cl0p sendiri. "Saya harap Anda bisa membayar sebanyak itu karena itulah tuntutannya, dapat dinegosiasikan," kata ShinyHunters dalam pemberitahuan tersebut, yang juga dilaporkan oleh The Record.
Nadanya patut diperhatikan. Pesan itu meniru bahasa yang rutin digunakan kelompok ransomware terhadap korbannya: tuntutan besar, sedikit petunjuk kelenturan, dan upaya jelas untuk memberikan tekanan. Pada praktiknya, satu kelompok pemeras menjalankan taktiknya sendiri terhadap kelompok lain.
Artikel sumber, sebuah tinjauan Mastercard tentang bagaimana ransomware berkembang, menyebut insiden ini sebagai contoh taktik dan model bisnis yang bergeser dalam ekosistem kriminal ini. Detail yang tersedia bagi kami terbatas pada pemberitahuan itu dan tuntutannya sendiri, jadi sebaiknya hindari menduga-duga tentang data apa yang diambil atau bagaimana akses diperoleh.
Mengapa Geng Ransomware Saling Menyerang
Episode ini sesuai dengan tema yang lebih luas: ransomware bukanlah industri tunggal yang rapi. Ini adalah ekonomi longgar yang terdiri dari kelompok-kelompok dengan alat, target, dan reputasi yang saling tumpang tindih. Kelompok-kelompok tersebut bersaing untuk korban, perhatian, dan pembayaran, dan tidak ada kehormatan di antara mereka.
Beberapa alasan rivalitas seperti ini bisa muncul:
- Data adalah mata uang. File curian adalah produknya. Kelompok yang memegang data rivalnya, atau infrastrukturnya, memegang daya tawar.
- Reputasi itu penting. Situs kebocoran adalah panggung publik. Mengambil alih salah satunya adalah cara untuk mempermalukan pesaing dan menunjukkan kekuatan.
- Operasi bergantung pada infrastruktur. Kelompok pemeras mengandalkan server, situs, dan saluran komunikasi. Seperti organisasi mana pun, mereka bisa dibobol.
Semua ini tidak membuat salah satu kelompok menjadi kurang berbahaya. Permusuhan antara penjahat bukanlah jaring pengaman bagi korbannya. Jika ada, hal itu menunjukkan betapa tidak terduganya pasar ini. Untuk melihat kelompok mana yang saat ini paling aktif, lihat rangkuman ransomware Q2 2026 kami, yang membahas bagaimana lanskap ini telah mengocok ulang para pemainnya.
Apa Artinya Ini bagi Anda
Pelajaran intinya sederhana: begitu data Anda berada di infrastruktur orang lain, Anda tidak lagi sepenuhnya mengendalikan apa yang terjadi padanya. Itu berlaku untuk catatan pelanggan perusahaan, dan juga berlaku untuk file pribadi yang Anda simpan di layanan online. Bahkan para penjahat yang memegang data curian tidak dapat menjamin keamanannya, seperti yang ditunjukkan insiden ini.
Bagi organisasi yang sudah menjadi korban, ini memunculkan poin yang tidak nyaman. Membayar tebusan atau bernegosiasi dengan kelompok pemeras tidak menjamin data curian tetap terkendali. Data itu bisa berakhir di tangan pihak lain, dan kelompok yang memegangnya pun bisa dibobol. Kami tidak dapat menyatakan dari sumber apakah ada data korban tertentu yang terekspos dalam kasus ini, tetapi prinsipnya tetap berlaku.
Bagi individu, ini adalah pengingat bahwa Anda jarang bisa memilih seberapa baik sebuah perusahaan melindungi apa yang mereka simpan tentang Anda. Yang bisa Anda kendalikan adalah seberapa banyak informasi sensitif yang Anda serahkan, bagaimana informasi itu dilindungi, dan seberapa cepat Anda dapat pulih jika terjadi sesuatu.
Cara Bersiap: Cadangan, Enkripsi, dan Kebersihan Akses
Anda tidak bisa menghentikan geng-geng rival untuk bertarung, tetapi Anda bisa mengurangi seberapa besar kerusakan yang bisa mereka lakukan terhadap Anda. Fokus pada hal-hal dasar, dan lakukan dengan baik.
Cadangan
- Simpan setidaknya satu cadangan secara offline atau terisolasi dari jaringan utama Anda, sehingga ransomware tidak dapat menjangkaunya.
- Uji pemulihan secara rutin. Cadangan yang belum pernah Anda pulihkan hanyalah harapan, bukan rencana.
Enkripsi
- Enkripsi file sensitif sebelum disimpan atau dibagikan. Data yang dienkripsi dengan kunci yang Anda kendalikan jauh lebih tidak berguna bagi siapa pun yang mencurinya.
- Gunakan enkripsi seluruh disk pada laptop dan ponsel.
Kebersihan akses
- Aktifkan autentikasi multifaktor untuk email, penyimpanan cloud, dan alat akses jarak jauh.
- Gunakan kata sandi yang unik dan kuat dengan pengelola kata sandi.
- Tinjau siapa yang memiliki akses jarak jauh ke sistem Anda dan hapus akun yang tidak lagi diperlukan.
- Selalu perbarui perangkat lunak, karena penyerang umumnya mengeksploitasi kelemahan yang sudah diketahui.
VPN dapat membantu melindungi lalu lintas Anda di jaringan yang tidak tepercaya dan merupakan salah satu lapisan yang berguna untuk akses jarak jauh, tetapi bukan pertahanan terhadap ransomware dengan sendirinya. Perlakukan itu sebagai satu bagian dari serangkaian kebiasaan yang lebih luas.
Poin Penting
Pengambilalihan ransomware Cl0p oleh ShinyHunters adalah tanda nyata bahwa ekonomi ransomware bersifat volatil dan data curian jarang tetap berada dalam kendali siapa pun. Jangan mengandalkan pertikaian antarpenjahat untuk melindungi Anda.
- Anggap data yang dipegang pihak ketiga bisa terekspos, dan bagikan hanya yang perlu.
- Pertahankan cadangan yang terisolasi dan teruji.
- Enkripsi data sensitif dan kunci akun dengan autentikasi multifaktor.
- Audit praktik akses jarak jauh Anda secara berkala.
Untuk melihat kelompok mana yang saat ini paling aktif, baca rangkuman ransomware Q2 2026 kami, lalu luangkan satu jam minggu ini untuk meninjau pengaturan cadangan, enkripsi, dan akses jarak jauh Anda sendiri.




