Temuan terbaru Zscaler ThreatLabz menunjukkan pergeseran yang jelas dalam cara geng ransomware menghasilkan uang. Menurut laporan pencurian data ransomware 2026, yang mencakup aktivitas yang diamati antara April 2025 dan Maret 2026, volume data yang dicuri dalam insiden ransomware naik lebih dari 275% secara year on year, mencapai 896,2 terabyte. Mengenkripsi file bukan lagi keseluruhan cerita. Mencurinya adalah tempat sebagian besar daya tekan kini berada.
Artikel ini membahas angka-angka utama, menjelaskan mengapa pergeseran ini penting, dan menguraikan langkah-langkah praktis untuk individu dan tim kecil. Hanya angka-angka yang dilaporkan dalam liputan sumber yang dikutip di sini, dan beberapa detail laporan tidak tersedia dalam ringkasan yang kami tinjau.
Apa yang ditunjukkan oleh angka-angka Zscaler ThreatLabz
Laporan tersebut meneliti aktivitas ransomware dan ekonomi pemerasan selama jendela dua belas bulan, dari April 2025 hingga Maret 2026. Tiga angka menonjol dari ringkasan tersebut:
- Data yang dicuri: kenaikan lebih dari 275% secara year on year, mencapai 896,2 terabyte.
- Pembayaran yang dilacak: transaksi blockchain yang terkait dengan pembayaran ransomware mencapai $328 juta.
- Rata-rata pembayaran tebusan: ringkasan menyebutkan angka ini naik, meskipun angka pastinya terpotong dalam teks yang tersedia bagi kami.
Yang menjadi berita utama adalah volume data. Lonjakan sebesar itu menunjukkan bahwa penyerang menghabiskan lebih banyak upaya untuk mengeluarkan informasi dari jaringan korban, bukan hanya menguncinya di tempat. Angka $328 juta mencerminkan pembayaran yang dapat dilacak di blockchain, jadi ini harus dibaca sebagai apa yang dapat diamati peneliti, bukan necessarily total keseluruhan uang yang berpindah tangan.
Mengapa data yang dicuri, bukan enkripsi, kini menjadi daya tekan utama
Ransomware tradisional bekerja dengan premis sederhana: kunci file, tuntut pembayaran untuk kuncinya. Para pembela merespons dengan backup yang lebih baik. Jika Anda dapat memulihkan sistem Anda, ancaman enkripsi kehilangan sebagian besar kekuatannya.
Pencurian data mengubah perhitungan itu. Bahkan dengan backup yang sempurna, korban tidak dapat "memulihkan" informasi yang sudah disalin oleh penjahat. Ancaman tersebut menjadi publikasi atau penjualan catatan pelanggan, file karyawan, dokumen keuangan, atau email internal. Backup tidak melakukan apa pun untuk membalikkan paparan tersebut.
Itulah sebabnya pertumbuhan yang dilaporkan dalam data yang dicuri lebih penting daripada sekadar hitungan serangan. Ini menandakan bahwa pemerasan melalui pencurian data menjadi taktik tekanan utama, dan bahwa perencanaan pemulihan perlu mencakup kerahasiaan, bukan hanya ketersediaan.
Sasaran kampanye-kampanye ini juga layak dipahami. Liputan kami tentang siapa yang sebenarnya menjadi target geng ransomware menunjukkan bagaimana penyerang memilih orang-orang di dalam organisasi yang mereka dekati, yang berkaitan langsung dengan bagaimana akses dan data yang dicuri diperoleh sejak awal.
Bagaimana AI mempercepat operasi ransomware
Kerangka laporan tersebut menghubungkan serangan yang dibantu AI dengan lonjakan pencurian data. Ringkasan yang kami tinjau tidak merinci teknik-teknik spesifiknya, jadi akan menjadi kesalahan untuk menebak detailnya. Yang dapat dikatakan secara umum adalah bahwa otomatisasi membantu penyerang melakukan lebih banyak dengan usaha lebih sedikit: memilah volume besar file yang dicuri, menemukan materi berharga lebih cepat, dan menskalakan operasi yang dulunya memerlukan lebih banyak kerja manual.
Pelajaran praktisnya adalah tentang kecepatan. Jika penyerang dapat menemukan dan memindahkan data sensitif lebih cepat, jendela antara akses awal dan kerusakan serius menyusut. Deteksi dan respons yang dulunya tampak cukup cepat mungkin tidak lagi.
Apa Artinya Ini Bagi Anda
Bagi sebagian besar pembaca, tren yang dilaporkan berarti tiga hal.
Backup perlu tetapi tidak cukup. Backup melindungi Anda dari kehilangan akses ke file Anda. Backup tidak melindungi Anda dari file Anda bocor.
VPN tidak menyelesaikan ini. VPN mengenkripsi lalu lintas Anda antara perangkat Anda dan server VPN, yang berguna di jaringan yang tidak tepercaya. Kru ransomware biasanya masuk melalui rute lain, seperti akun yang dikompromikan, kredensial yang dicuri, atau phishing. VPN saja tidak akan menghentikan semua itu, jadi perlakukan ini sebagai satu lapisan, bukan pertahanan terhadap pemerasan.
Lebih sedikit data yang disimpan berarti lebih sedikit yang bisa dicuri. Data yang tidak lagi Anda simpan tidak dapat diambil. Ini berlaku untuk individu dengan arsip email lama dan untuk bisnis kecil yang menyimpan catatan pelanggan bertahun-tahun.
Langkah-langkah praktis untuk individu dan tim kecil
- Amankan akun Anda. Gunakan pengelola kata sandi, kata sandi unik, dan autentikasi multi-faktor, sebaiknya dengan aplikasi autentikator atau kunci perangkat keras daripada SMS.
- Simpan backup offline atau immutable. Uji pemulihan dari backup tersebut agar Anda tahu bahwa backup itu berfungsi.
- Patch dengan segera. Perbarui sistem operasi, browser, router, dan alat akses jarak jauh apa pun.
- Kurangi apa yang Anda simpan. Hapus file lama, kotak surat yang diarsipkan, dan ekspor yang tidak lagi Anda butuhkan, dan enkripsi data sensitif yang harus Anda simpan.
- Batasi akses. Berikan orang hanya izin yang mereka butuhkan, dan hapus akun untuk staf atau kontraktor yang sudah tidak lagi bekerja.
- Bersikap skeptis terhadap pesan mendesak. Phishing tetap menjadi jalur masuk yang umum, jadi verifikasi permintaan tak terduga melalui saluran terpisah.
- Miliki rencana. Tentukan sebelumnya siapa yang harus dihubungi dan apa yang harus dilakukan jika Anda mencurigai pelanggaran, termasuk cara memberi tahu orang-orang yang terdampak.
Poin-Poin Penting
Laporan pencurian data ransomware 2026 dari Zscaler ThreatLabz menggambarkan lingkungan di mana informasi yang dicuri, bukan file yang terkunci, yang mendorong tekanan pada korban. Dengan 896,2 TB yang diambil dan $328 juta dalam pembayaran yang dapat dilacak, insentif finansial bagi penyerang sudah jelas.
Anda tidak dapat mengendalikan apa yang dilakukan penjahat, tetapi Anda dapat memperkecil paparan Anda. Mulailah dengan meninjau data apa yang Anda simpan, memeriksa bahwa backup Anda benar-benar dapat dipulihkan, dan memperketat keamanan akun. Untuk memahami bagaimana penyerang memilih korban mereka, baca artikel kami tentang geng ransomware yang menargetkan manajer tingkat menengah, lalu luangkan satu jam minggu ini untuk mengaudit akun dan backup Anda sendiri.
FAQ




