Scroll untuk baca artikel
Teknologi

Serangan Ransomware Melonjak, 1.034 Organisasi Jadi Korban pada Agustus

3
×

Serangan Ransomware Melonjak, 1.034 Organisasi Jadi Korban pada Agustus

Sebarkan artikel ini
Serangan ransomware memasuki fase yang semakin agresif pada Agustus 2026. Sebanyak 1.034 organisasi di seluruh dunia tercatat sebagai korban yang dipublikasikan oleh kelompok ransomware, menjadikan Agustus sebagai bulan dengan jumlah korban tertinggi sepanjang tahun ini. Temuan Cyble Research and Intelligence Labs (CRIL), unit riset Cyble, menunjukkan terdapat 1.078 serangan ransomware pada Agustus. Dengan demikian, rata-rata terdapat sekitar 33 korban setiap hari, atau lebih dari satu korban setiap jam.

BISNISASIA.CO.ID, JAKARTA — Serangan ransomware memasuki fase yang semakin agresif pada Agustus 2026. Sebanyak 1.034 organisasi di seluruh dunia tercatat sebagai korban yang dipublikasikan oleh kelompok ransomware, menjadikan Agustus sebagai bulan dengan jumlah korban tertinggi sepanjang tahun ini.

Temuan Cyble Research and Intelligence Labs (CRIL), unit riset Cyble, menunjukkan terdapat 1.078 serangan ransomware pada Agustus. Dengan demikian, rata-rata terdapat sekitar 33 korban setiap hari, atau lebih dari satu korban setiap jam.

Jumlah tersebut meningkat 25% dibandingkan Juli yang mencatat 859 korban dan melonjak 101% dibandingkan Juni dengan 536 korban. Kenaikan ini sekaligus membalik tren penurunan aktivitas ransomware yang berlangsung dalam beberapa bulan sebelumnya.

CRIL menilai kenaikan tersebut tidak semata-mata merupakan fluktuasi musiman. Laporan The Ransomware Brief menyebut peningkatan aktivitas pada Juli dan Agustus mengindikasikan terbentuknya tingkat aktivitas baru yang lebih tinggi.

Implikasinya cukup signifikan bagi perusahaan. Menurut CRIL, apabila organisasi masih menggunakan tingkat serangan pada semester pertama 2026 sebagai dasar perencanaan keamanan, kapasitas pertahanan tersebut sekitar 41% lebih rendah dibandingkan tingkat aktivitas yang terjadi belakangan.

Manufaktur dan Jasa Profesional Jadi Sasaran Utama

Dari sisi industri, manufaktur menjadi sektor dengan jumlah korban terbanyak, yakni 151 organisasi. Posisi berikutnya ditempati jasa profesional dengan 147 korban, teknologi informasi dan IT-enabled Services (ITES) sebanyak 126 korban, serta layanan kesehatan dengan 98 korban.

Sektor-sektor tersebut memiliki karakteristik yang membuat gangguan operasional akibat ransomware berpotensi memberikan tekanan besar. Ketergantungan pada sistem digital membuat penghentian operasional dapat segera berdampak terhadap aktivitas bisnis, sementara pengelolaan data pelanggan menambah risiko ketika pelaku menggunakan pencurian data sebagai bagian dari pemerasan.

Baca Juga :   TP-Link Luncurkan Wi-Fi 8 di Asia Pasifik, Perkuat Ekosistem AI

Tren ransomware juga menunjukkan bahwa pelaku tidak selalu membutuhkan enkripsi untuk menekan korban. CRIL menyoroti kampanye PTC Windchill yang dikaitkan dengan Cl0p sebagai salah satu contoh pemerasan berbasis pencurian data tanpa melakukan enkripsi sistem.

Kelompok ransomware juga mulai memanfaatkan kecerdasan buatan (AI) untuk mempercepat sejumlah tahapan dalam proses penyusupan ke sistem.

“Semester pertama yang relatif lebih tenang bukan berarti ransomware mulai mereda. Kelompok-kelompok ini sedang menyusun ulang strategi mereka, dan Agustus menunjukkan seperti apa hasilnya,” ujar Daksh Nakra, Senior Manager of Research and Intelligence di Cyble.

India Jadi Target Utama di Asia Pasifik

Di kawasan Asia Pasifik, India menjadi negara dengan jumlah korban ransomware yang paling banyak diklaim, yakni 24 organisasi. Angka tersebut menempatkan India di peringkat ketujuh secara global dan menjadi yang tertinggi di kawasan Asia Pasifik.

Thailand menyusul dengan 17 korban, sedangkan Filipina mencatat 10 korban. Taiwan juga termasuk negara dengan jumlah klaim yang tinggi di kawasan tersebut.

Secara keseluruhan, Asia Pasifik mencatat 143 korban atau sekitar 13% dari total global. Kawasan ini berada di posisi ketiga setelah Amerika dengan 603 korban dan Eropa dengan 270 korban.

India, Thailand, Taiwan, dan Jepang yang mencatat 11 korban secara kumulatif menyumbang 68 korban, atau hampir separuh dari seluruh klaim di Asia Pasifik. Sementara itu, Australia dan Selandia Baru yang dilacak secara terpisah mencatat 22 korban.

Baca Juga :   5G Jadi Fondasi Percepatan Adopsi AI di Indonesia

Pola kelompok ransomware yang aktif di Asia Pasifik juga berbeda dibandingkan kawasan lainnya. The Gentlemen mengklaim 20 korban di kawasan tersebut, mengungguli Qilin dengan 16 korban.

Krybit dan orova juga mencatat aktivitas relatif tinggi di Asia Pasifik, masing-masing dengan 13 dan 12 korban. Keduanya bahkan mengklaim lebih banyak korban di kawasan tersebut dibandingkan Qilin, meskipun tidak masuk lima besar kelompok ransomware paling aktif secara global.

Qilin dan The Gentlemen Dominasi Klaim Global

Di tingkat global, Qilin menjadi kelompok dengan jumlah korban yang diklaim paling besar, yakni 145 organisasi. The Gentlemen berada di posisi berikutnya dengan 110 korban.

Lima kelompok ransomware teratas secara keseluruhan menyumbang 38% dari aktivitas yang tercatat pada Agustus.

CRIL menilai peningkatan tersebut terutama didorong oleh bertambahnya perekrutan afiliasi serta eksploitasi terhadap infrastruktur yang terhubung langsung ke internet. Dengan demikian, lonjakan aktivitas tidak terutama disebabkan oleh kemunculan teknologi enkripsi baru.

Bagi perusahaan, kondisi tersebut memperluas area risiko. Pertahanan ransomware tidak cukup hanya berfokus pada identifikasi kelompok yang paling sering muncul secara global, tetapi juga pada titik masuk yang dapat dieksploitasi dan kemampuan organisasi untuk membatasi dampak ketika terjadi kompromi.

“Bagi organisasi di India, pelajarannya adalah jangan hanya menyiapkan pertahanan berdasarkan nama kelompok yang sering muncul di pemberitaan. Kelompok yang paling aktif di kawasan ini sering kali tidak terlalu dikenal secara global,” kata Nakra.

Baca Juga :   2,6 Miliar Orang di Dunia Belum Memiliki Akses Internet yang Layak

Menurut dia, fondasi pertahanan tetap berada pada kemampuan organisasi untuk mengetahui sistem yang terekspos ke internet, mengidentifikasi pihak yang memiliki akses, serta memastikan operasional dapat dipulihkan tanpa harus membayar tebusan.

Bukan Sekadar Menambah Sistem Keamanan

CRIL merekomendasikan organisasi memperkuat penerapan kontrol keamanan yang sudah tersedia, alih-alih hanya menambah perangkat atau sistem baru.

Beberapa langkah yang ditekankan mencakup penerapan patch berdasarkan prioritas risiko, khususnya pada sistem yang terhubung ke internet. Organisasi juga perlu memperluas penggunaan autentikasi multifaktor (MFA) yang tahan terhadap phishing, termasuk untuk akses pihak ketiga.

Segmentasi jaringan menjadi langkah lain untuk membatasi pergerakan pelaku dan pencurian data apabila terjadi kompromi. Di sisi pemulihan, organisasi perlu menguji backup offline secara berkala untuk memastikan data benar-benar dapat digunakan ketika sistem utama terganggu.

Pemantauan terhadap potensi paparan data di pasar kebocoran data maupun pasar akses ilegal juga menjadi bagian dari langkah mitigasi yang disarankan.

Lonjakan pada Agustus menunjukkan bahwa ransomware semakin menjadi persoalan ketahanan operasional, bukan semata persoalan keamanan teknologi informasi. Ketika serangan dapat menghentikan produksi, mengganggu layanan, atau mengekspos data pelanggan, kemampuan perusahaan untuk mendeteksi, membatasi, dan memulihkan serangan menjadi bagian dari pengelolaan risiko bisnis.