Perusahaan di Asia Tenggara (SEA) berada dalam radar para pelaku kejahatan siber ini dengan 67 persen mengonfirmasi bahwa mereka telah menjadi korban serangan tersebut, menurut penelitian terbaru oleh Kaspersky.
Perusahaan keamanan siber global, Kaspersky, mensurvei 900 responden di seluruh Amerika Utara, Amerika Selatan, Afrika, Rusia, Eropa, dan Asia-Pasifik, 100 di antaranya berasal dari Asia Tenggara.
Dilakukan pada April 2022, penelitian berjudul “How business executives perceive ransomware threat” mengumpulkan jawaban dari mereka yang berada di manajemen senior non-IT (seperti tingkat CEO, VP, dan Direktur) dan pemilik bisnis atau mitra di perusahaan dengan 50-1000 karyawan .
Setengah dari mereka (34 persen) yang telah mengakui datanya dienkripsi secara destruktif oleh para pelaku kejahatan siber mengalami serangan ransomware tidak hanya sekali tetapi beberapa kali. Responden yang tersisa (33 persen) mengatakan bahwa mereka pernah mengalami kejadian seperti itu hanya satu kali.
Kejadian paling umum di antara korban ransomware di wilayah tersebut adalah bahwa hampir semua membayar uang tebusan (82,1 persen). Faktanya, 47,8 persen eksekutif yang disurvei mengaku bahwa mereka membayar tebusan sesegera mungkin untuk dapat memperoleh kembali akses ke data bisnis, dua digit lebih tinggi dari rata-rata global 38,1 persen.
Hampir seperempat (23,9 persen) mencoba untuk mendapatkan kembali data mereka melalui back-up atau dekripsi tetapi gagal dan akhirnya membayar uang tebusan dalam waktu dua hari, sementara 10,4 persen membutuhkan waktu seminggu sebelum membayar.
Ketika korban ransomware ditanya tentang langkah-langkah yang akan mereka lakukan jika mereka menghadapi kejadian yang sama, mayoritas (77 persen) pemimpin bisnis di Asia Tenggara menegaskan bahwa mereka akan tetap membayar uang tebusan.
Bagaimana tanggapan anda mengenai artikel ini?
Ini menunjukkan kecenderungan yang mengkhawatirkan bagi perusahaan yang telah menjadi korban ransomware untuk membayar, karena dapat mendorong para pelaku kejahatan siber tersebut untuk melanjutkan serangan mereka.
“Sangat memprihatinkan melihat bahwa hanya 17,9 persen bisnis di Asia Tenggara yang menjadi korban ransomware yang tidak mengikuti tuntutan penjahat dunia maya. Membayar uang tebusan tidak boleh menjadi reaksi spontan bagi perusahaan,” komentar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky.
Studi Kaspersky juga mengungkapkan bahwa mayoritas (94 persen) perusahaan di Asia Tenggara akan mencari bantuan eksternal jika diserang oleh ransomware. Ini sedikit lebih tinggi dari tingkat global di 89,9 persen.
Hampir seperempat (20 persen) di antaranya akan menghubungi penegak hukum yang berwenang, sementara 29 persen akan menghubungi investigasi insiden keamanan siber pihak ketiga dan penyedia layanan respons. Sisanya akan menghubungi kedua organisasi eksternal ini untuk mengetahui cara merespons serangan ransomware.
“Dengan hanya 5 persen pemimpin perusahaan yang mengonfirmasi bahwa mereka memiliki kemampuan respons insiden internal atau memiliki tim TI atau penyedia layanan reguler untuk mengetahui serangan ransomware, jelas bahwa perusahaan-perusahaan di Kawasan Asia Tenggara membutuhkan bantuan.
“Kami menganjurkan kerja sama lintas batas baik dari publik-dan-swasta yang akan membantu pemerintah dan perusahaan memerangi ancaman seperti ransomware. Namun, itu bukan satu-satunya jawaban. Perusahaan di sini harus benar-benar melihat tindakan nyata untuk meningkatkan keterampilan atau bahkan membangun tim pertahanan keamanan mereka sendiri dengan kemampuan deteksi dan respons insiden yang dituntun oleh kapabilitas intelijen mumpuni,” tambah Yeo.
Kaspersky turut mendirikan proyek global yang disebut “No More Ransom Initiative” yang telah berkembang dari empat mitra menjadi 188 dan telah menyumbangkan 136 alat dekripsi yang mencakup 165 kelompok ransomware.
Sejak diluncurkan pada tahun 2016, ini telah membantu lebih dari 1,5 juta orang mendekripsi perangkat mereka di seluruh dunia. Hampir 30.000 korban ransomware dari Juli tahun lalu hingga akhir Juni 2022 di Asia Tenggara juga dapat mengambil data mereka melalui proyek ini.
Proyek ini dilakukan oleh Kaspersky bersama dengan National High Tech Crime Unit of the Dutch National Police, Europol’s European Cybercrime Centre dan mitra lainnya.
Kaspersky mendorong bisnis untuk mengikuti rekomendasi sederhana dan efektif ini untuk membantu melindungi organisasi mereka dari ancaman ransomware:
1. Selalu perbarui salinan file Anda sehingga Anda dapat menggantinya jika hilang (misalnya karena malware atau perangkat rusak).
Ini harus disimpan tidak hanya di perangkat fisik tetapi juga di penyimpanan cloud untuk keandalan yang lebih besar. Pastikan Anda dapat dengan cepat mengakses cadangan Anda jika terjadi keadaan darurat.
2. Instal semua pembaruan keamanan segera setelah tersedia. Selalu perbarui sistem operasi dan perangkat lunak Anda untuk menghilangkan kerentanan terbaru.
3. Berikan edukasi keamanan kepada staf Anda. Jelaskan bahwa dengan mengikuti aturan sederhana, karyawan dapat membantu mencegah insiden ransomware. Lihat kursus pelatihan khusus.
4. Aktifkan perlindungan ransomware untuk semua titik akhir.
5. Perusahaan disarankan untuk menggunakan solusi anti-APT dan EDR, yang memungkinkan kemampuan untuk penemuan dan deteksi ancaman tingkat lanjut, investigasi dan perbaikan insiden secara tepat waktu, serta memiliki akses ke intelijen ancaman terbaru. Penyedia MDR dapat membantu memburu serangan ransomware tingkat lanjut secara efektif.
Jika Anda menjadi korban, jangan pernah membayar uang tebusan. Ini tidak akan menjamin Anda mendapatkan data kembali tetapi justru mendorong pelaku ancaman siber untuk melanggengkan bisnis mereka. Sebagai gantinya, laporkan insiden tersebut ke lembaga penegak hukum setempat dan dapatkan bantuan dari pakar respons insiden.
(MMI)
Artikel ini bersumber dari www.medcom.id.