Berita  

Serangan Ransomware Mencapai Puncak Tertinggi pada Agustus 2026

review1st.com – Cyble Research and Intelligence Labs (CRIL) mencatat Agustus sebagai bulan dengan aktivitas ransomware tertinggi sepanjang tahun 2026. Laporan The Ransomware Brief mengungkapkan sebanyak 1.034 organisasi di seluruh dunia menjadi korban dari 1.078 insiden serangan cyber.

Jumlah korban tersebut melonjak 25% dibandingkan Juli yang mencatat 859 insiden. Lonjakan ini juga memperlihatkan kenaikan drastis sebesar 101% jika dibandingkan dengan data Juni yang berada pada angka 536 korban. Rata-rata serangan mencapai 33 korban per hari, atau setara dengan lebih dari satu korban setiap jam.

Perubahan Tren dan Estimasi Keamanan

Peningkatan pada Agustus membalikkan tren penurunan yang sempat berlangsung selama tiga bulan dari Maret hingga Juni. Aktivitas ransomware sebelumnya naik 60% pada Juli sebelum kembali melonjak pada Agustus.

CRIL menilai kondisi ini sebagai pembentukan tingkat ancaman baru yang lebih tinggi, bukan sekadar lonjakan musiman. Implikasinya, perencanaan keamanan siber yang masih mengacu pada data semester pertama 2026 kini berada 41% lebih rendah dari tingkat risiko riil di lapangan.

Peningkatan volume serangan ini dipicu oleh ekspansi perekrutan afiliasi serta eksploitasi infrastruktur yang terhubung langsung ke internet. Penjahat siber kini makin sering melancarkan pemerasan berbasis pencurian data tanpa proses enkripsi. Pelaku juga mulai memanfaatkan kecerdasan buatan (AI) untuk mempercepat proses penyusupan sistem.

Distribusi Wilayah dan Sektor Usaha

Amerika Serikat mencatat jumlah korban tertinggi di tingkat global dengan 484 organisasi (48% dari total global), disusul oleh Italia dengan 50 korban. Sementara itu, kawasan Asia Pasifik menempati posisi ketiga secara global dengan total 143 korban (13%), berada di bawah Amerika (603 korban) dan Eropa (270 korban).

Berikut adalah sebaran data serangan berdasarkan wilayah dan sektor industri utama:

Statistik Serangan Wilayah Asia Pasifik

Negara / WilayahJumlah KorbanPersentase / Catatan
India24 korbanPeringkat 1 Asia Pasifik (1 dari 6 klaim regional)
Thailand17 korbanPeringkat 2 Asia Pasifik
Australia & Selandia Baru22 korbanDilacak terpisah dari Asia Pasifik utama
Taiwan16 korbanPeringkat 4 Asia Pasifik
Jepang11 korbanPeringkat 5 Asia Pasifik
Filipina10 korbanPeringkat 6 Asia Pasifik (Sejajar dengan Tiongkok)
Tiongkok10 korbanPeringkat 6 Asia Pasifik (Sejajar dengan Filipina)

Sektor Industri Paling Banyak Diserang

Sektor IndustriJumlah Korban Global
Manufaktur151 korban
Jasa Profesional147 korban
Teknologi Informasi & ITES126 korban
Layanan Kesehatan98 korban

Sektor-sektor tersebut menjadi target utama karena memiliki sensitivitas tinggi terhadap downtime operasional dan menyimpan data pelanggan yang krusial.

Peta Pemain Ransomware di Asia Pasifik

Di tingkat global, sebanyak 96 kelompok ransomware mempublikasikan klaim korban. Kelompok Qilin memimpin skala global dengan 145 korban, disusul oleh The Gentlemen dengan 110 korban. Lima kelompok teratas secara kumulatif menyumbang 38% dari total aktivitas pemerasan.

Peta kekuatan di Asia Pasifik menunjukkan dinamika yang berbeda. Qilin tidak mendominasi kawasan ini dan berada di posisi kedua dengan 16 korban.

Kelompok The Gentlemen memimpin di Asia Pasifik dengan mengklaim 20 korban. Selain itu, kelompok regional seperti Krybit (13 korban) dan Orova (12 korban) mencatatkan aktivitas yang lebih tinggi dibandingkan Qilin di wilayah ini.

“Semester pertama yang relatif lebih tenang bukan berarti ransomware mulai mereda. Kelompok-kelompok ini sedang menyusun ulang strategi mereka, dan Agustus menunjukkan seperti apa hasilnya,” ujar Daksh Nakra, Senior Manager of Research and Intelligence di Cyble.

Rekomendasi Mitigasi Risiko

Laporan Cyble menekankan pentingnya penguatan kontrol keamanan dasar bagi setiap organisasi. Langkah-langkah mitigasi yang direkomendasikan meliputi:

  1. Pembaruan (patching) sistem yang terhubung ke internet berdasarkan prioritas risiko.
  2. Penerapan autentikasi multifaktor (MFA) yang tahan terhadap teknik phishing, termasuk untuk akses pihak ketiga.
  3. Segmentasi jaringan guna membatasi risiko pembocoran dan pencurian data.
  4. Pengujian pemulihan cadangan data (backup offline) secara berkala.
  5. Pemantauan potensi paparan data di pasar gelap dan platform kebocoran data.

FAQ (Frequently Asked Questions)

Berapa jumlah serangan ransomware pada bulan Agustus 2026? Cyble mencatat terdapat 1.034 korban dari total 1.078 serangan ransomware yang dilaporkan secara global pada bulan Agustus 2026.

Sektor apa yang paling banyak diserang ransomware pada Agustus 2026? Sektor Manufaktur menjadi target terbanyak dengan 151 korban, disusul oleh sektor Jasa Profesional dengan 147 korban.

Kelompok ransomware apa yang paling aktif di Asia Pasifik? Kelompok The Gentlemen menjadi yang paling aktif di Asia Pasifik dengan mengklaim 20 korban, mengungguli kelompok Qilin.