Breaking News
light_mode
Trending Tags
Beranda » Bisnis » ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

  • account_circle vritimes
  • calendar_month Selasa, 29 Sep 2026
  • visibility 5
  • comment 0 komentar
  • print Cetak

info Atur ukuran teks artikel ini untuk mendapatkan pengalaman membaca terbaik.

Riset Threat Intelligence ITSEC Asia terhadap GodDamn ransomware menunjukkan pentingnya mendeteksi penyalahgunaan kredensial, akses jarak jauh, pergerakan lateral dan gangguan terhadap sistem keamanan sejak tahap awal.

Jakarta, 29 September 2026 — PT ITSEC Asia Tbk (ITSEC Asia) (IDX: CYBR), perusahaan keamanan siber dan AI di Indonesia dan kawasan Asia Pasifik, merilis whitepaper terbaru bertajuk From Sample to Signal: Uncovering the GodDamn Ransomware Operation. Riset ini menunjukkan bahwa ancaman ransomware perlu dipahami sebagai rangkaian aktivitas yang dapat berkembang jauh sebelum korban melihat tanda paling jelas berupa file yang terenkripsi.

Analisis Tim Threat Intelligence ITSEC Asia terhadap GodDamn Ransomware menemukan sejumlah perilaku yang dapat menjadi sinyal serangan, mulai dari eksekusi mencurigakan, perubahan Registry dan service, ARP scanning, SMB probing, modifikasi file dalam jumlah besar hingga pembuatan ransom note. Sampel yang dianalisis juga menunjukkan kemampuan pemrosesan dan enkripsi pada lingkungan Windows dan Linux.

Dalam salah satu insiden yang dikaji, aktivitas sebelum ransomware dijalankan mencakup penggunaan remote access, pengumpulan kredensial, network discovery serta lateral movement. Sedikitnya sepuluh host telah terdampak sebelum tahap ransomware deployment berlangsung.

Patrick Dannacher, President Director ITSEC Asia, mengatakan bahwa organisasi perlu melihat ransomware sebagai proses intrusi, bukan sekadar malware yang mengenkripsi file.

“Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu. Padahal sebelum itu, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial dan bergerak di dalam jaringan. Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial,” ujar Patrick.

Riset ini juga mencatat laporan penggunaan PoisonX, malicious kernel driver yang digunakan untuk mengganggu proses produk keamanan sebelum enkripsi. ITSEC Asia mengklasifikasikan temuan tersebut sebagai Reported karena berasal dari investigasi eksternal dan tidak direkayasa balik secara independen dalam penelitian ini.

Sebagai bagian dari metodologinya, ITSEC Asia membedakan setiap temuan menjadi Observed, Reported dan Assessed. Pendekatan ini digunakan agar satu sampel, satu insiden atau satu laporan eksternal tidak langsung digeneralisasi sebagai pola seluruh operasi ransomware.

Berdasarkan penelitian tersebut, ITSEC Asia merekomendasikan organisasi untuk memperkuat behavioral detection, endpoint dan network visibility serta perlindungan terhadap backup dan recovery infrastructure. Tim keamanan juga perlu memonitor aktivitas seperti remote access yang tidak biasa, SMB probing, lateral movement, perubahan file dalam volume tinggi dan upaya mengganggu endpoint protection.

“Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan,” tutup Patrick.

Whitepaper From Sample to Signal: Uncovering the GodDamn Ransomware Operation disusun berdasarkan bukti teknis dan informasi yang tersedia dalam periode penelitian hingga 10 Agustus 2026.

Press Release ini sudah tayang di VRITIMES

  • Penulis: vritimes

Rekomendasi Untuk Anda

  • BRI Region 6 Gelar Operational Enhancement Project untuk Tingkatkan Kompetensi Manager Operasional & Layanan

    BRI Region 6 Gelar Operational Enhancement Project untuk Tingkatkan Kompetensi Manager Operasional & Layanan

    • calendar_month Rabu, 22 Jul 2026
    • account_circle vritimes
    • visibility 20
    • 0Komentar

    BRI Region 6 menyelenggarakan program Operational Enhancement Project (OEP) bagi para Manager Operasional & Layanan (MOL) dari berbagai unit kerja di wilayah Region 6. Kegiatan ini merupakan bagian dari upaya perusahaan dalam memperkuat kapabilitas sumber daya manusia serta meningkatkan kualitas pengelolaan operasional dan layanan di seluruh jaringan kerja BRI. Pelaksanaan pendidikan OEP dirancang untuk membekali […]

  • Public

    Payday Jadi Momen Self-Reward, Bayar Lebih Hemat Pakai QRIS neobank

    • calendar_month Jumat, 25 Sep 2026
    • account_circle vritimes
    • visibility 8
    • 0Komentar

    Tanggal gajian sering jadi momen untuk memberi sedikit apresiasi setelah menyelesaikan berbagai pekerjaan. Mulai dari makan di tempat favorit, membeli kebutuhan yang sudah masuk wishlist, sampai menikmati secangkir kopi di akhir pekan. Supaya pengeluaran tetap terukur, pembayaran digital bisa menjadi salah satu cara praktis untuk menyelesaikan transaksi sekaligus mencatat pengeluaran. Salah satunya melalui QRIS neobank. […]

  • TAMBAK MERDEKA DARI KAPORIT DAN BAHAN KIMIA BERBAHAYA: FisTx Disinfection System Hadirkan Standar Baru Budidaya Berkelanjutan

    TAMBAK MERDEKA DARI KAPORIT DAN BAHAN KIMIA BERBAHAYA: FisTx Disinfection System Hadirkan Standar Baru Budidaya Berkelanjutan

    • calendar_month Rabu, 29 Jul 2026
    • account_circle vritimes
    • visibility 23
    • 0Komentar

    FisTx Indonesia perkenalkan sistem sterilisasi air tambak 3 lapis tanpa bahan kimia berbahaya, menjawab keresahan industri udang nasional soal limbah kaporit dan seruan ahli untuk inovasi teknologi air baku dalam negeri YOGYAKARTA, – Menjelang peringatan HUT ke-81 Kemerdekaan Republik Indonesia, FisTx Indonesia (PT Aditya Inovasi Makmur), perusahaan teknologi akuakultur asal Yogyakarta, resmi memperkenalkan FisTx Disinfection […]

  • Public

    Samosir International Choir Competition 2026 Hadirkan Berbagai Penampilan di Marianna Resort

    • calendar_month Rabu, 30 Sep 2026
    • account_circle vritimes
    • visibility 5
    • 0Komentar

    Samosir, 25 September 2026 – Samosir International Choir Competition (SICC) 2026 mempertemukan peserta paduan suara dan vokal solo dari berbagai daerah dan negara dalam rangkaian The Caldera Culture Festival (TCCF) 2026. Berlangsung pada 24-27 September 2026, rangkaian kegiatan ini menghadirkan kompetisi musik sekaligus pertemuan budaya di Samosir, Sumatera Utara. SICC 2026 diikuti oleh 33 peserta […]

  • DPR Apresiasi Kontribusi Grup MIND ID Bangun Papua

    DPR Apresiasi Kontribusi Grup MIND ID Bangun Papua

    • calendar_month Kamis, 16 Jul 2026
    • account_circle vritimes
    • visibility 27
    • 0Komentar

    JAKARTA — Komisi XII DPR RI mengapresiasi kontribusi PT Freeport Indonesia (PTFI), anggota Holding Industri Pertambangan MIND ID yang berperan dalam mendorong pembangunan sosial dan ekonomi masyarakat Papua melalui berbagai program tanggung jawab sosial dan lingkungan (TJSL). Legislator menilai keberadaan Freeport Indonesia selama puluhan tahun telah memberikan manfaat nyata, baik bagi negara maupun masyarakat di […]

  • Barantum, Solusi Vendor WhatsApp CRM untuk Bisnis Indonesia

    Barantum, Solusi Vendor WhatsApp CRM untuk Bisnis Indonesia

    • calendar_month Senin, 29 Jun 2026
    • account_circle vritimes
    • visibility 24
    • 0Komentar

    Barantum menyatukan CRM, AI Agent, Omnichannel dan WhatsApp Business API dalam satu dashboard, memudahkan bisnis mengelola semua percakapan pelanggan, meningkatkan efisiensi, serta mempercepat respon. Hasilnya, kepuasan pelanggan meningkat dan penjualan bisnis lebih optimal. Komunikasi dengan pelanggan kini berlangsung lebih cepat, terutama melalui WhatsApp. Namun, semakin banyaknya percakapan yang masuk juga membuat banyak bisnis kesulitan menjaga […]

expand_less