Laporan baru Zscaler memberikan angka pada sesuatu yang telah lama diamati para defender: geng ransomware mencuri data dalam skala yang sangat besar. Menurut temuan tersebut, penyerang ransomware mengeksfiltrasi 896,2 terabyte data selama satu tahun, meningkat 275,8% secara tahun ke tahun. Penelitian ini menunjukkan pergeseran taktik ransomware dari gangguan melalui enkripsi semata menuju pencurian data dalam volume besar untuk pemerasan.
Artikel ini membahas apa arti tren pencurian data ransomware, mengapa hal itu mengubah risiko bagi orang biasa maupun perusahaan, dan langkah praktis apa yang dapat membatasi paparan Anda.
Apa yang Ditemukan Zscaler Tentang Pencurian Data Ransomware
Angka utamanya adalah 896,2 TB data yang dicuri, yang dilaporkan Zscaler sebagai kenaikan 275,8% dari tahun sebelumnya. Liputan tersebut juga mencatat bahwa rata-rata pembayaran tebusan naik 5,3% dari tahun sebelumnya menjadi lebih dari £327.000. Ringkasan sumber menambahkan bahwa transaksi blockchain yang terkait dengan pembayaran ransomware juga menjadi bagian dari temuan, meskipun kutipan yang kami miliki tidak menyertakan detail lebih lanjut, jadi kami tidak akan berspekulasi tentang angka-angka tersebut.
Poin utamanya adalah perubahan penekanan. Secara historis, ransomware berarti mengunci file dan menuntut pembayaran untuk kunci dekripsi. Jika sebuah organisasi memiliki cadangan yang baik, sering kali organisasi tersebut dapat memulihkan sistem dan menolak membayar. Mencuri data mengubah persamaan itu. Bahkan ketika sistem dipulihkan, penyerang masih menyimpan salinan file sensitif dan dapat mengancam akan mempublikasikannya.
Mengapa Penyerang Beralih dari Enkripsi ke Pemerasan
Pencurian data memberikan pengaruh kepada penjahat yang tidak dapat dihilangkan oleh cadangan. Korban dapat membangun kembali jaringan, tetapi tidak dapat membatalkan kebocoran catatan pelanggan, file karyawan, atau email internal. Tekanan itulah yang membuat pemerasan efektif.
Pemberitaan terkini di vpn.social menunjukkan pola yang sama dari sudut pandang berbeda. Perseteruan Clop-ShinyHunters mengungkap bagaimana kelompok pemerasan data bersaing dan menekan korban. Ketika Berlin menolak tuntutan tebusan Rhysida setelah 5,79TB data dicuri, isu utamanya adalah data yang ditahan atas korban, bukan sistem yang terkunci. Kelompok lain, TITAN, mengklaim menggunakan AI untuk memindai 700GB data curian setiap jam, yang, jika akurat, akan mempercepat seberapa cepat file curian diubah menjadi tekanan.
Semakin banyak data yang diambil suatu kelompok, semakin banyak pilihan yang mereka miliki: menargetkan karyawan individu, menghubungi pelanggan, atau menjual informasi kepada pihak lain.
Apa Artinya Ini Bagi Anda
Anda tidak perlu menjalankan perusahaan untuk terdampak. Volume besar data curian biasanya mencakup informasi pribadi tentang pelanggan, pasien, staf, dan mitra. Jika organisasi yang Anda berurusan dengannya mengalami pelanggaran, detail Anda mungkin ada dalam hasil curian itu, terlepas dari seberapa berhati-hati Anda.
Ada juga sudut pandang manusia. Zscaler sebelumnya menyoroti bahwa korban ransomware sering kali adalah manajer, yang menunjukkan penyerang mengejar individu yang memiliki akses dan pengaruh. Data curian dapat membantu mereka menyusun penipuan lanjutan yang meyakinkan.
VPN memiliki peran terbatas di sini. VPN mengenkripsi lalu lintas Anda pada jaringan yang tidak tepercaya dan dapat membantu menyembunyikan aktivitas Anda dari pengamat lokal, tetapi VPN tidak menghentikan perusahaan yang Anda percayai dari mengalami pelanggaran. Anggap ini sebagai satu lapisan, bukan solusi untuk masalah ini.
Cara Mengurangi Paparan Anda
Untuk individu:
- Bagikan lebih sedikit data. Informasi yang tidak pernah dikumpulkan perusahaan tidak dapat dicuri darinya. Lewati kolom opsional dan hapus akun yang tidak lagi Anda gunakan.
- Gunakan kata sandi unik dan pengelola kata sandi. Kredensial yang bocor sering digunakan ulang terhadap layanan lain.
- Aktifkan autentikasi multifaktor, sebaiknya dengan aplikasi atau kunci perangkat keras daripada SMS.
- Enkripsi file dan perangkat sensitif sehingga salinan yang dicuri lebih sulit dibaca.
- Waspadai pesan pemerasan. Jika Anda dihubungi setelah pelanggaran, verifikasi melalui saluran resmi dan jangan membayar atau membalas tuntutan yang tidak diminta.
Untuk usaha kecil dan tim:
- Minimalkan penyimpanan. Hapus data yang tidak lagi Anda butuhkan, karena arsip lama menambah ukuran potensi kebocoran.
- Segmentasikan jaringan Anda sehingga satu akun yang terkompromi tidak dapat menjangkau semuanya.
- Pantau lalu lintas keluar. Dengan eksfiltrasi kini menjadi pusat serangan, transfer besar yang tidak biasa patut diperhatikan, bukan hanya login yang mencurigakan.
- Simpan cadangan offline yang telah diuji, tetapi ingat bahwa cadangan mengatasi enkripsi, bukan pencurian.
- Batasi akses berdasarkan peran, terutama untuk eksekutif dan administrator.
Poin Penting
Temuan Zscaler menunjukkan bahwa ransomware semakin menjadi bisnis pencurian data: 896,2 TB dicuri dalam satu tahun, naik 275,8%, dengan rata-rata pembayaran tebusan meningkat 5,3% menjadi lebih dari £327.000. Cadangan saja tidak lagi menyelesaikan masalah. Pertahanan yang paling andal adalah mengumpulkan dan menyimpan lebih sedikit data, mengenkripsi apa yang tersisa, mensegmentasi jaringan, dan mengawasi data yang keluar dari sistem Anda. Mulailah dengan satu langkah hari ini, seperti menghapus akun yang tidak terpakai atau mengaktifkan autentikasi multifaktor, dan bangun dari sana untuk mengurangi dampak berita pencurian data ransomware berikutnya.




