Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Jangan sepelekan ancaman ransomware, bisa minta tebusan uang

Jangan sepelekan ancaman ransomware, bisa minta tebusan uang Ilustrasi ransomware. © pcmag.com

Merdeka.com - Dhanya Thakkar, Managing Director and VP, Asia Pacific, Trend Micro menuturkan, tahun ini dunia keamanan siber akan diwarnai dengan maraknya pemerasan melalui online dengan memanfaatkan ransomware. Ransomware merupakan jenis malware yang mengunci data dengan menggunakan enkripsi sehingga data tersebut tidak bisa dilihat oleh para pengguna. Meskipun pengguna sudah tahu bahwa data itu telah terenkripsi, maka dibutuhkan kunci untuk membukanya. Nah, kode kunci itulah yang dijual hacker untuk bisa membuka data tersebut.

Isu ini sebetulnya sudah lama dan familiar bagi masyarakat dan perusahaan. Namun, faktanya masih banyak dari mereka yang menyepelekan ancaman ransomware itu. Ancamannya ini berdampak tidak saja dapat menghancurkan file-file penting milik mereka, namun lebih jauh lagi, memiliki potensi yang mengakibatkan kerugian finansial yang tidak kecil.

"Hal yang lebih mencengangkan lagi adalah fakta bahwa tak sedikit perusahaan yang lebih rela untuk membayar tebusan bila ternyata di kemudian hari data mereka berhasil dirampas dan digunakan untuk memeras mereka, alih-alih memperkokoh strategi pencegahan dini dari ancaman kejahatan siber," ujarnya dalam keterangan resmi, Sabtu (28/05).

Orang lain juga bertanya?

Institute for Critical Infrastructure Technology (ICIT) pernah mengungkapkan temuan mereka di sepanjang 2015, bahwa korban kejahatan diperas untuk membayar sejumlah uang yang besarnya antara $21 hingga $700 agar file-file penting perusahaan mereka yang dicuri bisa kembali. Besarnya tebusan itu sendiri biasanya tergantung pada varian ransomware atau sekehendak penjahatnya, jenis perangkat yang terinfeksi, atau demografik dari korbannya itu sendiri. Data yang dilansir dari lembaga Internet Crime Complaint Center (IC3) FBI Amerika memperlihatkan adanya kerugian dengan total lebih dari $18 juta yang diakibatkan oleh varian CryptoWall ransomware berdasarkan laporan dari para korban sejak April 2014 hingga Juni 2015.

Langkah jitu

Dalam sebuah kasus pemerasan yang memanfaatkan ransomware, membayar tebusan yang diminta oleh penjahat tidak menjamin bahwa file akan dibuka dan dikembalikan seperti sedia kala. Kuncinya adalah justru bagaimana memblokir malware tersebut supaya jangan sampai berhasil menembus, yakni dengan cara menerapkan sistem keamanan berlapis. Hal ini penting karena penjahat kini makin lihai mengadaptasi cara-cara baru untuk membobol filter dan getol membidik ke semua lini di lingkungan IT perusahaan. Intinya, perusahaan dituntut untuk pandai dalam memitigasi risiko seefektif mungkin melalui pengecekan dan pemblokiran yang gencar.

Dalam rangka mitigasi dan meminimalisasi risiko akibat ancaman ransomware, Trend Micro merekomendasikan empat lapis perlindungan dan keamanan berikut ini:

1. Proteksi email dan web – memungkinkan pencegahan ransomware bahkan sebelum mereka berhasil mendarat – baik itu melalui phishing email atau website jahat.

2. Endpoint – sejumlah ransomware ada kemungkinan masih bisa menerobos keamanan web/email gateway yang ada. Hal inilah yang menjadi alasan pentingnya menerapkan keamanan endpoint.

3. Network – Ransomware memanfaatkan jalan masuk melalui jaringan dan selanjutnya menyebar ke segala penjuru melalui protokol jaringan yang lain. Untuk itulah IT perlu menerapkan sistem keamanan jaringan.

4. Server – Server merupakan bagian kritikal bagi IT perusahaan karena hampir semua data penting terdapat di situ. Penjahat siber getol memanfaatkan celah-celah kerentanan yang terbuka yang biasa mereka jadikan sebagai lubang untuk membidikkan ransomware. Untuk itulah, IT wajib memastikan terlindunginya setiap celah kerentanan yang terbuka yang belum tersedia tambalannya dari segala ancaman ransomware melalui virtual patching.

(mdk/idc)
Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Apa Itu Ransomware yang Serang Pusat Data Nasional dan Bagaimana Cara Menghindarinya? Simak Penjelasannya
Apa Itu Ransomware yang Serang Pusat Data Nasional dan Bagaimana Cara Menghindarinya? Simak Penjelasannya

Pusat Data Nasional Sementara (PDNS) di Surabaya diserang Ransomware

Baca Selengkapnya
Ini 8 Perusahaan yang Pernah Diretas Hacker dan Diminta Uang Tebusan Ratusan Miliar
Ini 8 Perusahaan yang Pernah Diretas Hacker dan Diminta Uang Tebusan Ratusan Miliar

Atas serangan itu perusahaan membayar sebanyak USD4,4 juta atau Rp71,9 dalam bentuk bitcoin.

Baca Selengkapnya
Daftar Negara yang Paling Banyak Diserang Ransomware
Daftar Negara yang Paling Banyak Diserang Ransomware

Berikut adalah daftar negara yang paling banyak diserang ransomware

Baca Selengkapnya
Lima Daftar Nilai Tebusan Paling Mahal yang Pernah Diminta Hacker
Lima Daftar Nilai Tebusan Paling Mahal yang Pernah Diminta Hacker

Akibat peretasan kelompok Hive ini mengakibatkan jaringan mesin kasir toko di Belanda dan Jerman tidak bisa diakses.

Baca Selengkapnya
4 Tuntutan Tebusan Duit Paling Fantastis yang Pernah Diminta Hacker
4 Tuntutan Tebusan Duit Paling Fantastis yang Pernah Diminta Hacker

Berikut adalah 4 tuntutan hacker dengan permintaan tebusan yang fantastis.

Baca Selengkapnya
Mengenal Ransomware yang Bikin Geger Media Sosial
Mengenal Ransomware yang Bikin Geger Media Sosial

Lagi banyak dibahas di media sosial, sebenarnya apa sih ransomware itu?

Baca Selengkapnya
Penyebab Perangkat Terserang Ransomware dan Cara Mencegahnya, Penting Diketahui
Penyebab Perangkat Terserang Ransomware dan Cara Mencegahnya, Penting Diketahui

Serangan ransomware adalah ancaman siber yang sangat serius. Namun, hal itu bisa dicegah dengan langkah-langkah yang tepat.

Baca Selengkapnya
Ini Tebusan Tertinggi di Dunia yang Diminta Black Hat Hacker, Ada yang Mencapai Rp1.145 Triliun
Ini Tebusan Tertinggi di Dunia yang Diminta Black Hat Hacker, Ada yang Mencapai Rp1.145 Triliun

Serangan siber yang meminta tebusan paling tinggi terjadi pada perusahaan teknologi TI terbesar asal Amerika Serikat (AS), Kaseya.

Baca Selengkapnya
Serangan Ransomware Sasar Pelaku Industri Bisnis Melonjak
Serangan Ransomware Sasar Pelaku Industri Bisnis Melonjak

Berikut data-data mengenai lonjakan serangan ransomware pada pelakuk bisnis.

Baca Selengkapnya
Pemerintah Pastikan Layanan Publik Sudah Normal Usai PDNS Diserang Ransomware, Sistem Keamanan Diperkuat
Pemerintah Pastikan Layanan Publik Sudah Normal Usai PDNS Diserang Ransomware, Sistem Keamanan Diperkuat

Meski layanan publik sudah berjalan normal, Hadi menegaskan, pemerintah bakal meningkatkan kemampuan PDNS mengantisipasi serangan ke depan.

Baca Selengkapnya
Peretas PDNS 2 Dikabarkan Punya Niat Baik Mau Kembalikan Data dan Minta Maaf
Peretas PDNS 2 Dikabarkan Punya Niat Baik Mau Kembalikan Data dan Minta Maaf

Pelaku ransomware Brain Cipher akan mengembalikan data-data yang terkunci. Benarkah?

Baca Selengkapnya
AI Disebut Bisa Bantu Perkuat Sistem Keamanan Siber
AI Disebut Bisa Bantu Perkuat Sistem Keamanan Siber

Bagi perusahaan, serangan siber akan berdampak terhadap operasional organisasi.

Baca Selengkapnya