Perusahaan dapat kehilangan akses terhadap data atau sistem penting setelah serangan siber mengunci atau mengenkripsi aset digital perusahaan.
Serangan semacam ini dapat disebut ransomware, yaitu jenis malware yang digunakan untuk mengganggu akses terhadap data atau sistem korban.
Dampaknya, ransomware dapat mengunci akses perusahaan terhadap data, mencuri informasi, memicu pemerasan, mengganggu operasional, hingga merusak reputasi perusahaan.
Apa Itu Ransomware?
Ransomware adalah jenis malware yang dirancang untuk mengganggu akses terhadap data atau sistem korban, umumnya dengan mengenkripsi file dan meminta tebusan untuk memulihkan akses tersebut.
Berdasarkan penelitian Meurs et al. (2024), ransomware modern dapat mencuri data sebelum melakukan enkripsi dan menggunakannya sebagai tekanan tambahan kepada korban. Pola ini dikenal sebagai double extortion.
Akibatnya, perusahaan dapat kehilangan akses terhadap sistem sekaligus menghadapi risiko kebocoran data yang berhasil dicuri.
Baca juga: Cyber Threat Intelligence Platform: Peran dan Manfaatnya untuk Melindungi Aset Digital Perusahaan
Bagaimana Serangan Ransomware Terjadi?
Serangan ransomware dapat berkembang melalui beberapa tahapan. Secara umum, prosesnya dapat terjadi sebagai berikut:
1. Mendapatkan Akses
Serangan dimulai ketika attacker mendapatkan akses ke lingkungan perusahaan.
Akses ini dapat diperoleh melalui phishing, kredensial yang dikompromikan, vulnerability, atau layanan yang terekspos.
2. Memperluas Akses
Setelah berhasil masuk, attacker dapat mencoba mendapatkan akses ke sistem atau perangkat lain.
Langkah ini memungkinkan ransomware menjangkau lebih banyak aset dan memperluas dampak serangan.
3. Mengenkripsi atau Mencuri Data
Setelah memperoleh akses yang cukup, attacker dapat mengenkripsi data sehingga tidak dapat digunakan oleh perusahaan.
Pada double extortion, attacker juga dapat mencuri data atau aset digital yang lain sebelum mengenkripsinya untuk digunakan sebagai tekanan tambahan terhadap korban.
4. Meminta Tebusan
Ketika data atau sistem sudah terdampak, attacker dapat meminta pembayaran untuk mengembalikan akses atau mengancam mempublikasikan data yang telah dicuri.
Jenis-Jenis Ransomware
Ransomware dapat dibedakan berdasarkan cara serangan yang dilakukan. Beberapa jenis ransomware yang umum antara lain sebagai berikut:
1. Crypto Ransomware
Crypto ransomware mengenkripsi file sehingga korban tidak dapat mengaksesnya. File yang terdampak dapat berupa dokumen Word, spreadsheet, PDF, foto, database, atau file kerja lainnya.
Attacker kemudian meminta tebusan agar korban dapat memperoleh kembali akses terhadap file tersebut.
2. Locker Ransomware
Locker ransomware mengunci akses pengguna terhadap perangkat atau sistem, sehingga perangkat tidak dapat digunakan secara normal.
Misalnya, pengguna tidak dapat masuk ke desktop, membuka aplikasi, atau mengakses sistem meskipun file di dalam perangkat belum tentu dienkripsi.
3. Double Extortion Ransomware
Double extortion ransomware menggabungkan pencurian data dengan enkripsi. Sebelum mengenkripsi sistem, attacker dapat mengambil data pelanggan, dokumen keuangan, kontrak, database, atau file internal perusahaan.
Setelah itu, attacker mengenkripsi data dan mengancam mempublikasikan informasi yang telah dicuri jika perusahaan tidak memenuhi tuntutan mereka.
4. Ransomware-as-a-Service
Ransomware-as-a-Service (RaaS) merupakan model ketika kelompok ransomware menyediakan malware atau infrastruktur serangan kepada pihak lain.
Dalam model ini, pihak yang menjalankan serangan dapat menggunakan layanan atau perangkat yang disediakan kelompok ransomware untuk menargetkan perusahaan.
Baca juga: Vulnerability Management: Proses, Jenis-Jenis, dan Contoh Penerapannya
Dampak Ransomware bagi Perusahaan
Ransomware dapat berdampak pada berbagai aspek bisnis, meliputi:
1. Gangguan Operasional
Sistem dan data yang tidak dapat diakses dapat menghambat layanan, transaksi, dan proses internal.
Dilansir dari Reuters (2024), serangan ransomware terhadap pusat data nasional Indonesia mengganggu pemeriksaan imigrasi di bandara dan disertai tuntutan tebusan sebesar US$8 juta. Reuters
Kasus ini menunjukkan bahwa ransomware dapat mengganggu layanan yang bergantung pada sistem digital.
2. Data Exposure
Jika attacker mencuri data sebelum mengenkripsi sistem, perusahaan dapat menghadapi risiko terbukanya informasi pelanggan, dokumen internal, maupun data bisnis.
Data yang dicuri juga dapat digunakan untuk pemerasan atau serangan lanjutan.
3. Kerugian Finansial
Perusahaan dapat menghadapi biaya pemulihan sistem, investigasi, downtime, dan penguatan keamanan setelah serangan.
Gangguan operasional juga dapat menyebabkan hilangnya pendapatan atau meningkatnya biaya operasional.
4. Kerusakan Reputasi
Ketika layanan atau data pelanggan terdampak, kepercayaan pelanggan, partner, dan stakeholder dapat menurun.
Dampak reputasi dapat menjadi lebih besar ketika data sensitif perusahaan atau pelanggan terekspos.
Cara Mencegah Ransomware
Berikut adalah beberapa langkah yang dapat dilakukan perusahaan untuk mengurangi risiko ransomware:
1. Meningkatkan Awareness Karyawan
Karyawan perlu memahami risiko phishing, tautan mencurigakan, attachment berbahaya, dan bentuk social engineering lainnya.
Awareness dapat membantu mengurangi kemungkinan attacker mendapatkan akses melalui kesalahan pengguna.
2. Melakukan Backup Secara Berkala
Backup membantu perusahaan memulihkan data ketika sistem utama terdampak ransomware. Backup juga perlu diamankan dan diuji secara berkala.
CISA merekomendasikan penyimpanan backup offline dan pengujian proses pemulihan untuk memastikan data benar-benar dapat digunakan saat dibutuhkan.
3. Memperbarui Sistem dan Menangani Vulnerability
Software yang tidak diperbarui atau memiliki vulnerability dapat menjadi salah satu jalur masuk attacker.
Karena itu, perusahaan perlu melakukan patching dan memantau vulnerability pada aset digital secara berkala.
4. Mengelola Akses
Akses pengguna perlu disesuaikan dengan kebutuhan dan tingkat tanggung jawabnya.
Penggunaan MFA (Multi-Factor Authentication), yaitu metode login yang memerlukan lebih dari satu bentuk verifikasi, dapat menambah lapisan perlindungan pada akun.
Pembatasan hak akses dan pengelolaan akun dengan hak istimewa juga membantu mengurangi risiko ketika sebuah akun berhasil dikompromikan.
5. Memantau Perkembangan Ancaman Siber
Selain memperkuat sistem internal, perusahaan perlu memahami ancaman yang berkembang di luar lingkungan mereka.
Informasi mengenai threat actor, ransomware group, vulnerability yang sedang dieksploitasi, dan pola serangan dapat membantu tim keamanan menentukan ancaman yang perlu diprioritaskan.
6. Menggunakan Cyber Threat Intelligence
Cyber Threat Intelligence (CTI) membantu perusahaan memahami ancaman yang berkembang dan risiko yang relevan terhadap bisnis.
Pendekatan ini dapat mendukung perusahaan dalam mengantisipasi ransomware secara lebih proaktif.
Baca juga: Apa Itu Dark Web Monitoring? Peran, Cara Kerja, dan Manfaatnya untuk Keamanan Data
Cyber Threat Intelligence Cyble untuk Mengantisipasi Ransomware
Ransomware dapat berkembang melalui berbagai threat actor dan pola serangan.
Karena itu, perusahaan membutuhkan perlindungan siber yang membantu memahami dan mengantisipasi ancaman sebelum berdampak pada operasional bisnis.
Sebagai partner resmi, IDstar menyediakan solusi Cyble Cyber Threat Intelligence. Solusi ini dapat membantu perusahaan:
- Memantau Threat Actor dan aktivitas yang berkaitan dengan ransomware.
- Mengidentifikasi Emerging Threats yang berpotensi memengaruhi bisnis.
- Memantau Malware & Ransomware Intelligence untuk memahami perkembangan ancaman.
- Memperoleh Actionable Intelligence dari surface, deep, dan dark web untuk mendukung pengambilan keputusan keamanan.
Dengan 7+ tahun pengalaman dan dipercaya oleh 80+ perusahaan, IDstar siap membantu perusahaan memperkuat keamanan digital perusahaan Anda melalui solusi cybersecurity bersama Cyble.
References:
CISA. “#StopRansomware Guide.”
Cyble. “Cyber Threat Intelligence.”
Meurs et al., “Deception in double extortion ransomware attacks: An analysis of profitability and credibility.” 2024.
Reuters. “ Cyber attack compromised Indonesia data centre, ransom sought.” 2024.



