Memahami ransomware
Ransomware adalah jenis perangkat lunak berbahaya, atau program jahat, yang digunakan penjahat cyber untuk memblokir akses, menghancurkan, atau menerbitkan data penting korban kecuali uang tebusan dibayarkan. Ransomware tradisional menargetkan individu dan organisasi, tetapi dua perkembangan terkini, ransomware kiriman manusia dan ransomware sebagai layanan, telah menjadi ancaman yang lebih besar bagi perusahaan dan organisasi besar lainnya.
Dengan ransomware kiriman manusia, sekelompok penyerang menggunakan kecerdasan kolektif mereka untuk memperoleh akses ke jaringan perusahaan. Sebelum memasang ransomware, mereka meneliti perusahaan tersebut untuk memahami kerentanannya dan, dalam beberapa kasus, mengungkap dokumen keuangan yang membantu mereka menetapkan angka tebusan.
Dalam model ransomware sebagai layanan, sekumpulan pengembang kriminal membuat ransomware lalu mempekerjakan afiliasi penjahat cyber lain untuk meretas jaringan organisasi dan memasang ransomware. Kedua kelompok membagi keuntungan berdasarkan kesepakatan bersama.
Semua ransomware menimbulkan dampak yang signifikan pada individu dan organisasi yang diserang. Diperlukan waktu berhari-hari, berminggu-minggu, atau bahkan berbulan-bulan untuk mengembalikan sistem yang terkena dampak agar dapat beroperasi kembali, yang mengakibatkan hilangnya produktivitas dan penjualan. Organisasi juga mungkin mengalami kerusakan reputasi di mata pelanggan dan masyarakat.
Dengan ransomware kiriman manusia, sekelompok penyerang menggunakan kecerdasan kolektif mereka untuk memperoleh akses ke jaringan perusahaan. Sebelum memasang ransomware, mereka meneliti perusahaan tersebut untuk memahami kerentanannya dan, dalam beberapa kasus, mengungkap dokumen keuangan yang membantu mereka menetapkan angka tebusan.
Dalam model ransomware sebagai layanan, sekumpulan pengembang kriminal membuat ransomware lalu mempekerjakan afiliasi penjahat cyber lain untuk meretas jaringan organisasi dan memasang ransomware. Kedua kelompok membagi keuntungan berdasarkan kesepakatan bersama.
Semua ransomware menimbulkan dampak yang signifikan pada individu dan organisasi yang diserang. Diperlukan waktu berhari-hari, berminggu-minggu, atau bahkan berbulan-bulan untuk mengembalikan sistem yang terkena dampak agar dapat beroperasi kembali, yang mengakibatkan hilangnya produktivitas dan penjualan. Organisasi juga mungkin mengalami kerusakan reputasi di mata pelanggan dan masyarakat.
Ikuti Microsoft Security