2025: Era Baru Ransomware, Hacker Incar IoT dan Perangkat Pintar

Dythia Novianty

Selasa, 03 Juni 2025 | 15:07 WIB
2025: Era Baru Ransomware, Hacker Incar IoT dan Perangkat Pintar
Ilustrasi Internet of Things (IoT). [Freepik]

Suara.com - Kaspersky menyajikan laporan tahunannya tentang lanskap ancaman siber ransomware global dan regional yang terus berkembang.

Ini dipaparkan untuk meningkatkan kesadaran global tentang ancaman yang ditimbulkan oleh ransomware serta mempromosikan praktik terbaik untuk pencegahan dan respons.

Menurut data Kaspersky Security Network, kawasan Timur Tengah (LATAM), Asia Pasifik (APAC), dan Afrika memimpin dalam hal pangsa pengguna yang diserang ransomware, dengan Amerika
Latin, CIS (Persemakmuran Negara-negara Merdeka), dan Eropa berada di urutan kedua.

Secara global dari tahun 2023 hingga 2024, pangsa pengguna yang terkena serangan ransomware meningkat menjadi 0,44 persen.

Persentase yang tampaknya kecil ini merupakan hal yang umum terjadi pada ransomware dan dijelaskan.

Selain itu, ada fakta bahwa penyerang sering kali tidak mendistribusikan jenis malware ini dalam skala besar, tetapi khusus memprioritaskan target bernilai tinggi, yang mengurangi jumlah insiden secara keseluruhan.

Di kawasan Timur Tengah dan Asia-Pasifik, ransomware memengaruhi lebih banyak pengguna karena transformasi digital yang cepat, perluasan permukaan serangan, dan berbagai tingkat kematangan keamanan siber.

Perusahaan di Asia Pasifik menjadi sasaran utama, didorong oleh serangan terhadap infrastruktur dan teknologi operasional, terutama di negara-negara dengan ekonomi yang berkembang dan undang-undang privasi data terbaru.

Ransomware kurang lazim di Afrika karena tingkat digitalisasi dan kendala ekonomi yang lebih rendah, yang mengurangi jumlah target bernilai tinggi.

baca juga

Namun, seiring negara-negara seperti Afrika Selatan dan Nigeria memperluas ekonomi digital mereka, serangan ransomware meningkat, terutama di sektor manufaktur, keuangan, dan pemerintah.

Kesadaran dan sumber daya keamanan siber yangterbatas membuat banyak organisasi rentan, meskipun permukaan serangan lebih kecil berarti kawasan tersebut tetap tertinggal dari hotspot global.

Amerika Latin juga mengalami serangan ransomware, terutama di Brasil, Argentina, Chili, dan Meksiko.

Manufaktur, pemerintah, dan pertanian, serta sektor-sektor utama seperti energi dan ritel menjadi sasaran, tetapi kendala ekonomi dan tebusan yang lebih kecil menghalangi beberapa penyerang.

Meskipun demikian, adopsi digital yang berkembang di kawasan tersebut meningkatkan paparan.

Commonwealth of Independent States menunjukkan lebih sedikit pengguna yang terpapar serangan ransomware.

Namun, kelompok hacktivist seperti Head Mare, Twelve, dan kelompok lain yang aktif di wilayah tersebut sering menggunakan ransomware seperti LockBit 3.0 untuk menimbulkan kerusakan pada organisasi target.

Ilustrasi hacker (Unsplash/mbaumi)
Ilustrasi hacker (Unsplash/mbaumi)

Sektor manufaktur, pemerintahan, dan ritel adalah yang paling banyak menjadi target, dengan berbagai tingkat kematangan keamanan siber di seluruh wilayah yang juga memengaruhi keamanan.

Eropa secara konsisten menjadi target ransomware, tetapi mendapat manfaat dari kerangka kerjadan regulasi keamanan siber cukup kuat yang menghalangi beberapa penyerang.

Sektor seperti manufaktur, pertanian, dan pendidikan sering menjadi target, tetapi respons dan level kesadaraninsiden yang matang membatasi skala serangan.

Ekonomi beragam di wilayah tersebut dan pertahanannya yang kuat membuatnya kurang menjadi titik fokus bagi kelompok ransomware dibandingkan wilayah dengan pertumbuhan digital cepat dan kurang aman.

Alat AI semakin banyak digunakan dalam pengembangan ransomware, seperti yang ditunjukkan oleh FunkSec, sebuah kelompok ransomware yang muncul pada akhir tahun 2024 yang cepat mendapatkan ketenaran melampaui kelompok mapan seperti Cl0p dan RansomHub dengan banyak korban terdampak pada bulan Desember saja.

Beroperasi di bawah model Ransomware-as-a-Service (RaaS), FunkSec menggunakan taktik pemerasan ganda, yang menargetkan sektor-sektor seperti pemerintah, teknologi, keuangan, dan pendidikan di Eropa dan Asia.

Ketergantungan besar kelompok tersebut pada alat-alat yang dibantu AI menjadikannya berbeda, ransomware-nya menampilkan kode yang dihasilkan AI, lengkap dengan komentar yang sempurna, kemungkinan diproduksi oleh Large Language Models (LLM) untuk meningkatkan pengembangan dan penghindaran deteksi.

Tidak seperti kelompok ransomware pada umumnya yang menuntut jutaan, FunkSec mengadopsi pendekatan bervolume tinggi dan berbiaya rendah dengan tuntutan tebusan luar biasa rendah, yang selanjutnya menyoroti penggunaan AI yang inovatif untuk merampingkan operasi.

Model RaaS (Ransomware-as-a-Service) tetap menjadi kerangka kerja utama untuk serangan ransomware, yang memicu penyebarannya dengan menurunkan hambatan teknis bagi penjahat siber.

Pada tahun 2024, platform RaaS seperti RansomHub berkembang pesat dengan menawarkan malware, dukungan teknis, dan program afiliasi yang membagi bentuk tebusan.

Model ini memungkinkan pelaku yang kurang terampil untuk melakukan serangan canggih, yang berkontribusi pada munculnya beberapa kelompok ransomware baru pada tahun 2024 saja.

Pada tahun 2025, ransomware diperkirakan akan berkembang dengan mengeksploitasi kerentanan yang tidak konvensional, seperti yang ditunjukkan oleh penggunaan webcam oleh geng Akira untuk melewati sistem deteksi dan respons titik akhir serta menyusup ke jaringan internal.

Penyerang cenderung semakin menargetkan titik masuk yang terabaikan seperti perangkat IoT, peralatan pintar, atau perangkat keras yang salah konfigurasi di tempat kerja, memanfaatkan permukaan serangan yang semakin luas yang diciptakan oleh sistem yang saling terhubung.

Seiring dengan semakin kuatnya pertahanan tradisional organisasi, para penjahat siber akan menyempurnakan taktik mereka, dengan fokus pada pengintaian diam-diam dan pergerakan lateral dalam jaringan untuk menyebarkan ransomware dengan presisi lebih tinggi, sehingga semakin sulit bagi pengguna untuk mendeteksi dan merespons tepat waktu.

Proliferasi LLM yang dirancang khusus untuk kejahatan dunia maya akan semakin memperkuat jangkauan dan dampak ransomware.

LLM yang dipasarkan di dark web menurunkan hambatan teknis untuk membuat kode berbahaya, kampanye phishing, dan serangan rekayasa sosial, sehingga memungkinkan pelaku yang kurang terampil untuk membuat umpan yang sangat meyakinkan atau mengotomatiskan penyebaran ransomware.

Seiring dengan semakin banyaknya konsep inovatif seperti RPA (Robotic Process Automation) dan LowCode, yang menyediakan antarmuka drag-and-drop yang intuitif, visual, dan dibantu AI untuk pengembangan perangkat lunak, kita dapat melihat potensi para pengembang ransomware menggunakan alat-alat ini untuk
mengotomatiskan serangan serta pengembangan kode baru mereka, sehingga ancaman ransomware menjadi semakin umum.

Menurut Dmitry Galov, Kepala Pusat Penelitian untuk Rusia dan CIS di GReAT Kaspersky, ransomware adalah salah satu ancaman keamanan siber paling mendesak yang dihadapi organisasi saat ini, dengan penyerang menargetkan bisnis dari semua ukuran dan di setiap wilayah.

"Dalam laporan terbaru, kami menyoroti bahwa ada pergeseran yang mengkhawatirkan ke arah eksploitasi titik masuk yang terabaikan,termasuk perangkat IoT, peralatan pintar, dan perangkat keras tempat kerja yang salah konfigurasi atau ketinggalan zaman," katanya dalam keterangan resminya, Selasa (3/6/2025).

Dia menambahkan, titik-titik lemah ini sering kali tidak terpantau, menjadikannya target utama bagi penjahat siber.

Ilustrasi serangan siber, Jumat (2/5/2025). [Pexels]
Ilustrasi serangan siber. [Pexels]

Agar tetap aman, Dmitry Galov mengingatkan, organisasi memerlukan pertahanan berlapis, yakni sistem terkini, segmentasi jaringan, pemantauan waktu nyata, pencadangan yang kuat, dan edukasi pengguna yang berkelanjutan.

"Membangun kesadaran siber di setiap level sama pentingnya dengan berinvestasi pada teknologi yang tepat,” pungkasnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Serangan Ransomware di BRI Ternyata Hoax, Selebgram Mr Bert Panen Hujatan!

Serangan Ransomware di BRI Ternyata Hoax, Selebgram Mr Bert Panen Hujatan!

Tekno | Jum'at, 27 Desember 2024 | 14:02 WIB

Dari Menkomdigi hingga Pakar IT, Ramai-ramai Bantah Pernyataan Menyesatkan Mr Bert soal Ransomware BRI

Dari Menkomdigi hingga Pakar IT, Ramai-ramai Bantah Pernyataan Menyesatkan Mr Bert soal Ransomware BRI

Tekno | Jum'at, 27 Desember 2024 | 09:50 WIB

Ancaman Gelap di Dunia Siber: Hacker 30 Tahun Ungkap Peretasan Rumah Sakit dan Perang Modern di Dark Web

Ancaman Gelap di Dunia Siber: Hacker 30 Tahun Ungkap Peretasan Rumah Sakit dan Perang Modern di Dark Web

Tekno | Jum'at, 27 Desember 2024 | 07:38 WIB

Heboh Mr Bert Soal Hoax Ransomware BRI, Ternyata Mantan Admin Judi Online

Heboh Mr Bert Soal Hoax Ransomware BRI, Ternyata Mantan Admin Judi Online

Tekno | Kamis, 26 Desember 2024 | 10:54 WIB

Ransomware BRI Terbukti Hoaks, 2 Pengamat IT Ini Digeruduk Netizen

Ransomware BRI Terbukti Hoaks, 2 Pengamat IT Ini Digeruduk Netizen

Tekno | Rabu, 25 Desember 2024 | 20:51 WIB

Serangan Ransomware BRI Hoax, Pakar ini Bagi Tips Antisipasi Kabar Bohong

Serangan Ransomware BRI Hoax, Pakar ini Bagi Tips Antisipasi Kabar Bohong

Tekno | Rabu, 25 Desember 2024 | 17:08 WIB

Terkini

Unreal Engine 6 Pamer Fitur, Hadirkan Integrasi AI Gemini dan Claude

Unreal Engine 6 Pamer Fitur, Hadirkan Integrasi AI Gemini dan Claude

Tekno | Kamis, 18 Juni 2026 | 20:58 WIB

5 HP Murah Terbaru Penyimpanan Lega Juni 2026: Memori 256 GB, Baterai 8.100 mAh

5 HP Murah Terbaru Penyimpanan Lega Juni 2026: Memori 256 GB, Baterai 8.100 mAh

Tekno | Kamis, 18 Juni 2026 | 20:56 WIB

75 Kode Redeem FF Max Terbaru 18 Juni: Ada Diamond Gratis, Emote Pildun, dan Loot Box

75 Kode Redeem FF Max Terbaru 18 Juni: Ada Diamond Gratis, Emote Pildun, dan Loot Box

Tekno | Kamis, 18 Juni 2026 | 20:00 WIB

EA Sports FC 26 Dapat Diskon Besar: Cuma Rp50 Ribu di Steam, Versi Switch Gratis

EA Sports FC 26 Dapat Diskon Besar: Cuma Rp50 Ribu di Steam, Versi Switch Gratis

Tekno | Kamis, 18 Juni 2026 | 19:40 WIB

HP Murah Vivo Y500 4G Siap ke Indonesia dan Nepal, Usung Baterai 8.100 mAh

HP Murah Vivo Y500 4G Siap ke Indonesia dan Nepal, Usung Baterai 8.100 mAh

Tekno | Kamis, 18 Juni 2026 | 17:31 WIB

5 HP OPPO dengan Desain Kamera Mirip iPhone, Mulai Harga Rp2 Jutaan

5 HP OPPO dengan Desain Kamera Mirip iPhone, Mulai Harga Rp2 Jutaan

Tekno | Kamis, 18 Juni 2026 | 14:51 WIB

Asus Dawn 7S Debut dengan Varian Anyar, Usung RAM 16 GB dan Ryzen AI 5 330

Asus Dawn 7S Debut dengan Varian Anyar, Usung RAM 16 GB dan Ryzen AI 5 330

Tekno | Kamis, 18 Juni 2026 | 14:51 WIB

Huawei Ajukan Paten HP Mirip Galaxy Z Flip tapi 'Lipat Tiga', Ponsel Makin Compact

Huawei Ajukan Paten HP Mirip Galaxy Z Flip tapi 'Lipat Tiga', Ponsel Makin Compact

Tekno | Kamis, 18 Juni 2026 | 14:27 WIB

Spesifikasi dan Review Lenovo TA410: TWS Open-Ear Murah, Cocok Buat Olahraga

Spesifikasi dan Review Lenovo TA410: TWS Open-Ear Murah, Cocok Buat Olahraga

Tekno | Kamis, 18 Juni 2026 | 12:58 WIB

LG Roadshow 2026 Ungkap Tren Monitor Modern, dari UltraWide hingga Smart Monitor

LG Roadshow 2026 Ungkap Tren Monitor Modern, dari UltraWide hingga Smart Monitor

Tekno | Kamis, 18 Juni 2026 | 11:13 WIB