Begini prosesnya
- Email atau akses dibobol
- Persiapan diam-diam
- File dienkripsi
- Tuntutan tebusan
Jalur masuknya hampir selalu biasa saja: lampiran email, halaman login palsu, atau kata sandi yang lemah untuk akses jarak jauh. Kerentanan yang tidak umum lebih jarang terjadi daripada seseorang yang membuka sesuatu yang salah.
Lalu tibalah bagian yang paling sulit disadari. Program ini memeriksa sekeliling, mencari salinan data, lalu menghapusnya terlebih dahulu karena salinan itulah yang bisa membuat semua proses berikutnya sia-sia. Pada tahap ini, kamu tidak akan menyadari apa pun.
Baru setelah itu file dienkripsi dan muncul pesan tebusan. Saat ini, biasanya ada ancaman kedua: pelaku berjanji akan memublikasikan salinan data, bahkan jika pemulihan berhasil.
Apa yang menentukan hasilnya
- Simpan salinan data secara terpisah: di media penyimpanan yang tidak selalu terhubung, atau di layanan dengan riwayat versi
- Uji salinan dengan memulihkannya, bukan hanya memastikan salinan itu ada: salinan yang belum diuji hanyalah harapan, bukan cadangan
- Segera putuskan perangkat yang terinfeksi dari jaringan untuk menghentikan penyebaran
- Perbarui sistem dan aktifkan autentikasi dua faktor
- Simpan satu-satunya salinan di komputer yang sama atau di media penyimpanan yang selalu terhubung
- Buka lampiran yang tidak kamu nantikan, bahkan jika berasal dari alamat yang kamu kenal
- Anggap pembayaran sebagai solusi: kunci tidak selalu diberikan, dan membayar menandai kamu sebagai target
- Coba "menyembuhkan" data kerja sendiri tanpa bantuan spesialis
Membayar adalah pilihan terburuk, salah satunya karena tidak menjamin apa pun. Dekripsi kadang hanya berhasil sebagian, kadang tidak berhasil sama sekali, dan fakta bahwa kamu membayar membuatmu menjadi target empuk untuk pembobolan berikutnya.
Bagi pengguna rumahan, kesimpulannya sederhana: kerugian terbesar adalah foto dan dokumen yang tidak memiliki salinan di tempat lain. Salinannya di media penyimpanan eksternal atau layanan awan dapat mengurangi hampir seluruh risiko.
Bagi organisasi kecil, kamu juga memerlukan rencana untuk menjalani sehari tanpa teknologi. Siapa yang harus dihubungi, apa yang harus diputuskan, di mana kontak dan kontrak disimpan: jika semua ini baru dipikirkan saat insiden terjadi, kerugian bisa berlipat ganda.
Lanjutkan membaca di aplikasi Miqo
Masih ada 1 menit bacaan, lalu kuis di akhir. Temukan di “Kejahatan → Kejahatan Siber”
Arahkan kamera ponsel ke sini untuk membuka App Store atau Google Play.
Sumber
- Jalur utama masuknya ransomware adalah lampiran phishing, kredensial yang telah disusupi, dan akses jarak jauh yang terbuka. Penghapusan cadangan dan salinan bayangan sebelum enkripsi, serta ancaman untuk memublikasikan data yang dicuri, disebut sebagai taktik yang umum. Lembaga keamanan siber tidak menyarankan pembayaran tebusan: pemulihan data tidak dijamin