Ransomware adalah salah satu bentuk kejahatan siber yang lebih umum dan berbahaya, tetapi apa itu ransomware sebenarnya? Dalam artikel ini kami akan menjelaskan cara kerjanya, apa yang dapat Anda lakukan untuk mencegah menjadi korban serangan ransomware — dan cara pulih jika Anda pernah mengalaminya.
- Apa itu ransomware?
- Bagaimana cara kerja ransomware?
- Cara melindungi diri dari ransomware
- Pertahankan diri Anda dengan Proton
Apa itu ransomware?
Ransomware adalah sejenis malware yang menyusup ke perangkat Anda dan mengenkripsi file, folder, atau bahkan seluruh drive Anda, sehingga Anda tidak dapat lagi mengaksesnya. Satu-satunya cara untuk dekripsi data Anda adalah dengan membayar tebusan (biasanya dalam bentuk mata uang kripto) kepada penyerang. Ransomware, secara definisi, adalah pemerasan: Jika tidak membayar, file Anda akan terkunci selamanya atau bahkan dihancurkan. Selain itu, tidak ada jaminan Anda akan mendapatkan kembali file atau data Anda, bahkan jika Anda membayar.
Untuk memberi gambaran tentang betapa umum — dan seriusnya — masalah ransomware, Cybercrime Magazine (jendela baru)melaporkan bahwa pada tahun 2025, serangan ransomware akan merugikan publik sekitar $57 miliar. Pada tahun 2031, ransomware diprediksi akan merugikan bisnis hampir $275 miliar per tahun, dengan kemungkinan serangan terjadi setiap dua detik. Penjahat siber semakin menyasar sektor-sektor bernilai tinggi, merusak jaringan data sensitif milik bisnis, dan mencuri kekayaan intelektual, data keuangan, dan banyak lagi.
Contoh serangan ransomware yang terkenal antara lain contoh serangan ransomware yang mencakup WannaCry and serangan oleh grup penjahat siber LockBit, yang telah menyebabkan kerusakan signifikan pada bisnis, mengganggu komunikasi IT, rantai pasok global, infrastruktur penting, dan sistem keuangan vital di seluruh dunia.
Bagaimana cara kerja ransomware?
Ransomware adalah perangkat lunak berbahaya yang menginfeksi komputer Anda atau server komputer bisnis Anda — sering kali berupa virus Trojan horse (biasanya hanya disebut Trojan). Trojan dinamai demikian karena mereka menyamar sebagai sesuatu yang lain — program yang praktis, PDF yang berguna, atau spreadsheet penting — dan begitu berada di hard drive Anda akan menunjukkan sifat aslinya.
Virus-virus ini sering disebarkan dalam bentuk serangan phishing(jendela baru), pesan teks smishing, serangan quishing atau melalui lampiran email atau situs web yang dikompromikan.
Di saat banyak virus komputer ada untuk memeras informasi atau sekadar menimbulkan kekacauan, virus ransomware malah akan mengenkripsi seluruh hard drive atau bagian-bagiannya. Ketika korban mencoba mengakses komputer atau folder tersebut, mereka menerima pesan bahwa file tersebut terenkripsi dan sejumlah uang harus dibayarkan ke akun bank atau, kemungkinan besar, ke dompet kripto.
Setelah korban mentransfer uang atau mata uang kripto, penyerang kemudian mengirimkan kata sandi yang dapat digunakan kembali untuk dekripsi drive atau folder tersebut. Namun, dalam praktiknya, hal ini sering kali tidak berjalan demikian. Banyak korban yang tidak menerima kata sandi untuk penghapusan ransomware setelah pembayaran.
Sebagai aturan praktis, sebaiknya jangan pernah membayar penyerang ransomware. Menurut penelitian oleh Sophos, hanya 50% perusahaan(jendela baru) yang membayar tebusan benar-benar mendapatkan data mereka kembali. Sisanya tidak.
Peluang tersebut tidaklah bagus sejak awal — ditambah lagi ada risiko membangun reputasi sebagai pihak yang mau membayar penyerang. Menurut sebuah studi, setidaknya 80% perusahaan yang membayar tebusan(jendela baru) diserang kembali, sering kali oleh grup yang sama yang menyasar mereka pertama kali. Itulah mengapa sangat penting untuk mempelajari cara mengenali dan mencegah serangan ransomware. Namun pencegahan hanyalah permulaan. Setelah mempelajari cara mengidentifikasi dan melindungi diri serta bisnis Anda dari serangan ransomware, sangat penting juga untuk membuat strategi respons ransomware yang cepat, sehingga Anda dapat pulih dari serangan dengan lebih mudah jika Anda pernah menjadi korbannya.
Perlindungan ransomware: Cara melindungi bisnis Anda
Ada banyak solusi anti ransomware dan sistem perangkat lunak yang mengurangi risiko serangan, tetapi masih ada kemungkinan pelaku yang lebih canggih dapat menemukan cara untuk menembus pertahanan bisnis Anda. Itulah mengapa sangat penting untuk mengambil tinfakan pencegahan tambahan.
Strategi respons dan pertahanan ransomware yang efektif memerlukan pendekatan tiga arah:
1. Pertama, Anda perlu mengambil tindakan pencegahan dan langkah preventif untuk melindungi diri atau bisnis Anda dari jenis malware yang merusak ini
2. Kedua, Anda harus menerapkan alat untuk memantau dan mendeteksi ransomware secara real-time
3. Anda memerlukan sistem pemulihan agar Anda dan bisnis Anda dapat pulih kembali dengan lebih mudah jika serangan ransomware terjadi.
Salah satu solusi ransomware yang paling tidak teknis dan paling efektif adalah memastikan tidak ada seorang pun di bisnis Anda yang mengunduh file mencurigakan secara tidak sengaja. Karena ransomware hampir selalu berupa virus, sangat penting untuk selalu memeriksa sumbernya dan jangan pernah mengunduh file dari sumber yang tidak dikenal.
Ancaman terbesar yang harus diwaspadai adalah phishing, di mana penyerang akan menghubungi dengan menyamar sebagai orang atau lembaga yang biasanya Anda percayai. Tujuannya biasanya adalah membuat Anda, atau seseorang dalam bisnis Anda, menyerahkan informasi pribadi — atau dalam kasus ransomware, membuat Anda mengunduh virus tersebut.
Pelatihan karyawan secara berkala mengenai kesadaran phishing sangat penting bagi kesehatan dan keamanan bisnis Anda. Menerapkan protokol di seluruh perusahaan dalam memverifikasi alamat email adalah kunci dalam mencegah infeksi malware. Hal ini juga berlaku untuk email, pesan teks, dan situs web yang tidak terduga untuk penggunaan pribadi. Pastikan tim Anda siap untuk sukses dengan memberikan gambaran tentang cara memverifikasi email, situs web, dan pesan yang sah sebelum mengunduh file apa pun.
Memantau dan mendeteksi ransomware
Strategi pencegahan ransomware yang efektif harus mencakup alat perangkat lunak untuk memantau dan mendeteksi ransomware sebelum menyusup ke sistem IT dan data perusahaan Anda. Menerapkan metode deteksi ransomware yang kuat, seperti memantau lalu lintas jaringan untuk aktivitas yang tidak biasa, sangat penting untuk identifikasi awal.
Perangkat lunak deteksi dapat memantau dan memperingatkan bisnis Anda terhadap aktivitas mencurigakan yang terjadi di balik layar, termasuk pola enkripsi yang tidak biasa serta ancaman atau indikator virus ransomware lainnya yang dapat menginfeksi data bisnis Anda.
Alat deteksi ancaman seperti Halcyon(jendela baru), Kaspersky(jendela baru), atau Acronis(jendela baru) dapat digunakan untuk menangkap virus ransomware sebelum menguasai informasi sensitif bisnis Anda. Ketika dipadukan dengan strategi pencegahan ransomware seperti mencadangkan data Anda dan pembuatan versi, solusi keamanan ini dapat menjadi bagian penting dari praktik pertahanan ransomware bisnis.
Cadangan dan pembuatan versi: Lini pertahanan yang penting
Apa pun organisasinya, orang-orang bisa melakukan kesalahan, dan bahkan dengan protokol pencegahan ransomware yang kuat, pembobolan data tetap bisa terjadi. Jika serangan ransomware berhasil menembus pertahanan Anda, selalu ada pilihan yang lebih baik daripada membayar penyerang Anda.
Namun agar dapat mengabaikan serangan ransomware, Anda atau bisnis Anda harus terlebih dahulu memiliki sistem cadangan yang efektif untuk menimpa hard drive dan menginstal ulang data Anda.
Pertama, Anda memerlukan layanan penyimpanan cloud yang dapat melakukan pencadangan file penting dengan menyinkronkannya. Namun layanan tersebut harus melangkah lebih jauh: pencadangan juga perlu membuat versi file untuk setiap sinkronisasi. Hal ini karena ketika penyerang mengenkripsi sebuah file, versi itulah yang diunggah ke cloud. Dengan pembuatan versi, Anda dapat dengan mudah mengembalikan ke versi sebelumnya.
Proton Drive untuk Bisnis dapat melakukan kedua hal tersebut. Melalui fitur sinkronisasi kami di aplikasi desktop Windows dan macOS, Anda dapat menyinkronkan file atau folder apa pun dari perangkat Anda. Setiap kali Anda melakukan perubahan pada file-file tersebut, versi baru akan dibuat secara otomatis, yang kemudian dapat Anda panggil kembali melalui riwayat versi kami.
Jika Anda terkena serangan ransomware, Anda cukup menghapus bersih hard drive, memulihkan file Anda, dan kembali bekerja tanpa perlu membayar tebusan — metode pemulihan ransomware yang sederhana dan bebas stres.
Amankan dan pertahankan data penting Anda dengan Proton
Email dapat menjadi titik kontak pertama bagi korban ransomware. Dengan Proton Mail, Anda dapat melindungi diri sendiri dan bisnis Anda dengan menyaring spam dan potensi malware secara otomatis menggunakan filter spam cerdas dan PhishGuard, fitur perlindungan phishing canggih yang menandai dan memperingatkan Anda tentang potensi serangan phishing.
Proton Mail juga menghadirkan konfirmasi tautan canggih, yang meminta Anda untuk jeda dan memeriksa URL tautan untuk mendeteksi hal mencurigakan sebelum membukanya.
Selain itu, Proton Drive menjaga keamanan data Anda dan bisnis Anda dari serangan yang lebih langsung. Dengan enkripsi end-to-end, tidak ada siapa pun kecuali Anda yang dapat melihat apa yang ada di dalam file Anda. Ketika Proton Mail and Drive digunakan bersama-sama, Anda dan bisnis Anda menghadapi risiko pembobolan yang jauh lebih kecil dibandingkan dengan layanan penyimpanan cloud lain yang tidak menggunakan enkripsi end-to-end.
Dengan metode keamanan yang lebih baik, cadangan yang lebih cerdas, dan perlindungan phishing yang lebih mumpuni, Anda dapat memercayakan bahwa data Anda aman bersama Proton.






