JAKARTA (IndoTelko) Ancaman ransomware menunjukkan peningkatan tajam sepanjang 2026. Agustus tercatat sebagai bulan dengan aktivitas ransomware tertinggi tahun ini, dengan 1.034 organisasi di seluruh dunia disebut menjadi korban oleh kelompok ransomware.
Temuan tersebut berdasarkan laporan The Ransomware Brief yang diterbitkan Cyble Research and Intelligence Labs (CRIL), unit riset dari perusahaan keamanan siber Cyble.
Aktivitas ransomware meningkat 60% pada Juli dan kembali melonjak 25% pada Agustus. Kenaikan ini sekaligus membalik tren penurunan yang berlangsung selama tiga bulan sebelumnya.
CRIL menilai peningkatan tersebut mengindikasikan adanya level baru aktivitas ransomware, bukan sekadar lonjakan musiman. Dengan kondisi ini, organisasi yang masih menggunakan data serangan semester pertama sebagai acuan risiko berpotensi meremehkan tingkat ancaman aktual.
Di kawasan Asia Pasifik, India menjadi negara dengan klaim korban terbanyak, yakni 24 organisasi. Angka tersebut menempatkan India di posisi ketujuh secara global. Thailand menyusul dengan 17 korban, sementara Filipina mencatat 10 korban.
Secara keseluruhan, Asia Pasifik menyumbang 143 korban atau sekitar 13% dari total global. Kawasan tersebut berada di bawah Amerika dengan 603 korban dan Eropa dengan 270 korban.
Secara global, Amerika Serikat menjadi sasaran terbesar dengan 484 korban atau hampir separuh dari keseluruhan klaim.
Manufaktur Paling Banyak Diserang
Dari sisi industri, manufaktur menjadi sektor yang paling banyak terdampak dengan 151 korban. Berikutnya adalah jasa profesional sebanyak 147 korban, teknologi informasi dan IT-enabled Services (ITES) sebanyak 126 korban, serta layanan kesehatan dengan 98 korban.
Sektor-sektor tersebut menjadi sasaran menarik karena gangguan operasional dapat menimbulkan kerugian besar. Selain itu, data pelanggan yang dikelola organisasi juga dapat meningkatkan tekanan untuk memenuhi tuntutan pelaku.
Menariknya, pola kelompok ransomware di Asia Pasifik berbeda dengan tren global. The Gentlemenmenjadi kelompok dengan klaim korban terbanyak di kawasan tersebut, yakni 20 korban, mengungguli Qilin yang mencatat 16 korban.
Sementara itu, kelompok regional seperti Krybit dan orova masing-masing mengklaim 13 dan 12 korban di Asia Pasifik.
Secara global, Qilin tetap mencatat klaim korban terbanyak dengan 145 organisasi, disusul The Gentlemen sebanyak 110 korban. Lima kelompok teratas menyumbang sekitar 38% dari seluruh aktivitas ransomware pada Agustus.
Senior Manager of Research and Intelligence Cyble, Daksh Nakra, mengatakan periode aktivitas yang relatif rendah pada semester pertama tidak menunjukkan bahwa ancaman ransomware telah mereda.
“Kelompok-kelompok ini sedang menyusun ulang strategi mereka, dan Agustus menunjukkan seperti apa hasilnya,” ujar Daksh.
Menurut CRIL, peningkatan serangan terutama dipicu bertambahnya afiliasi ransomware dan eksploitasi terhadap infrastruktur yang terhubung langsung ke internet. Pelaku juga semakin mengandalkan pencurian data sebagai sarana pemerasan tanpa harus mengenkripsi sistem korban.
Salah satu pola yang disoroti adalah kampanye PTC Windchill oleh Cl0p, yang dilaporkan mengandalkan pencurian data tanpa proses enkripsi.
Di tengah perubahan tersebut, CRIL mengingatkan organisasi untuk memperkuat kontrol keamanan dasar. Langkah yang direkomendasikan meliputi penerapan patch berdasarkan tingkat risiko, memperluas MFA yang tahan phishing hingga pihak ketiga, segmentasi jaringan, serta pengujian backup offline secara rutin.
Organisasi juga disarankan memantau kemungkinan kebocoran data maupun akses ilegal yang diperjualbelikan di ekosistem kejahatan siber.
Daksh menilai pertahanan ransomware tidak semata ditentukan oleh kemampuan mengenali nama kelompok penyerang. Organisasi perlu mengetahui aset apa saja yang terbuka ke internet, siapa yang memiliki akses, serta memastikan sistem dapat dipulihkan tanpa bergantung pada pembayaran tebusan. (mas)