Jakarta, Technologue.id - Ransomware pada 2026 tidak lagi selalu identik dengan sistem yang dienkripsi dan layanan perusahaan yang tiba-tiba lumpuh. Kelompok ransomware kini semakin sering mengandalkan pencurian data sebagai alat pemerasan, sementara AI mulai dimanfaatkan untuk mempercepat proses penyusupan.
Temuan Cyble Research and Intelligence Labs (CRIL) dalam The Ransomware Brief menunjukkan perubahan tersebut berlangsung bersamaan dengan lonjakan aktivitas ransomware pada Agustus 2026. Pergeseran strategi ini menandai babak baru dalam lanskap keamanan siber global.
Sebanyak 1.034 organisasi di seluruh dunia tercatat sebagai korban pada Agustus, dari 1.078 serangan yang teridentifikasi. Jumlah korban meningkat 25 persen dibandingkan Juli dan melonjak 101 persen dibandingkan Juni.
CRIL menilai kenaikan tersebut terutama didorong peningkatan perekrutan afiliasi serta eksploitasi infrastruktur yang terhubung langsung ke internet. Dengan semakin banyaknya pihak yang terlibat dalam ekosistem serangan, organisasi menghadapi pola ancaman yang tidak selalu bergantung pada kemampuan enkripsi baru.
Salah satu perubahan paling penting adalah meningkatnya praktik pemerasan melalui pencurian data tanpa melakukan enkripsi. Kampanye terhadap PTC Windchill yang dikaitkan dengan Cl0p menjadi salah satu contoh yang disebut dalam laporan karena tidak menggunakan enkripsi sama sekali.
Model tersebut mengubah cara organisasi harus melihat ransomware. Ketika data sensitif sudah berhasil dicuri, penyerang tetap dapat memberikan tekanan melalui ancaman publikasi atau penjualan data meskipun sistem internal perusahaan tidak sepenuhnya terkunci.
Pada saat yang sama, kelompok ransomware mulai memanfaatkan AI untuk mempercepat sejumlah proses dalam penyusupan. Hal ini membuat pertahanan yang hanya mengandalkan kemampuan mengenali pola serangan lama menjadi semakin terbatas.
“Semester pertama yang relatif lebih tenang bukan berarti ransomware mulai mereda. Kelompok-kelompok ini sedang menyusun ulang strategi mereka, dan Agustus menunjukkan seperti apa hasilnya,” ujar Daksh Nakra, Senior Manager of Research and Intelligence di Cyble.
Dampaknya terlihat pada berbagai sektor yang memiliki ketergantungan tinggi terhadap operasional digital. Manufaktur menjadi sektor dengan korban terbanyak sebanyak 151 organisasi, diikuti jasa profesional 147 korban, teknologi informasi dan IT-enabled Services 126 korban, serta layanan kesehatan 98 korban.
Sektor-sektor tersebut menghadapi tekanan ganda karena gangguan operasional dapat berdampak langsung terhadap bisnis, sementara data pelanggan yang dikelola juga memiliki nilai bagi pelaku ransomware.
Karena itu, CRIL menekankan pentingnya kembali pada disiplin keamanan dasar. Organisasi disarankan memprioritaskan patch pada sistem yang terhubung ke internet, memperluas MFA yang tahan phishing hingga pihak ketiga, serta menerapkan segmentasi jaringan untuk membatasi pergerakan dan pencurian data.
Backup offline juga perlu diuji secara berkala untuk memastikan organisasi benar-benar mampu melakukan pemulihan ketika insiden terjadi. Selain itu, pemantauan pasar kebocoran data dan pasar akses ilegal dapat membantu organisasi mengetahui apakah data atau kredensial mereka sudah beredar.
Ancaman ini juga relevan dengan sejumlah insiden yang pernah menimpa perusahaan besar di Indonesia. Dalam sejumlah kasus, data sensitif perusahaan menjadi sasaran empuk yang nilainya terus meningkat di pasar gelap.
Dengan 1.034 korban hanya dalam satu bulan, Agustus memperlihatkan bahwa ransomware tidak sekadar kembali meningkat secara jumlah. Cara kelompok ransomware menghasilkan tekanan terhadap korban juga ikut berubah, membuat strategi pertahanan perlu bergerak dari sekadar mencegah enkripsi menuju perlindungan data dan kemampuan pemulihan secara menyeluruh.
[INFO]
- Meta Description: Ransomware 2026 berubah: pencurian data dan AI jadi senjata baru. Simak temuan Cyble soal lonjakan 1.034 korban pada Agustus 2026.
- Focus Keyword: ransomware 2026
- SEO Title: Ransomware 2026: Curi Data & Pakai AI Percepat Serangan
- Featured Image Alt Text: Ilustrasi serangan ransomware 2026 dengan pencurian data dan pemanfaatan AI
- Featured Image Caption: Ilustrasi serangan ransomware 2026 yang kian mengandalkan pencurian data dan AI.
- Featured Image Description: Gambar menampilkan konsep serangan siber ransomware 2026, dengan elemen visual berupa data digital yang dicuri, kode enkripsi, dan simbol kecerdasan buatan (AI) di latar belakang gelap bernuansa teknologi, menggambarkan pergeseran strategi pelaku ransomware dari enkripsi ke pencurian data dan percepatan serangan berbasis AI.
- Summary:
- Relevance: Kalau kamu pelaku bisnis atau profesional IT, memahami pergeseran strategi ransomware 2026 jadi kunci melindungi data perusahaan dari tekanan pemerasan baru.