Jakarta · Kamis, 24 September 2026Cari
WargaKonoha

Ransomware Payload Bisa Kunci Komputer Perusahaan Tanpa Enkripsi File

Kaspersky mengungkap keluarga ransomware bernama Payload yang mampu mengunci perangkat perusahaan dan menampilkan pesan tebusan tanpa menggunakan enkripsi file konvensional. Temuan ini disampaikan oleh Tim Respons Darurat Global (GERT) Kaspersky dalam laporan terbaru, setelah menangani insiden siber yang menargetkan perusahaan manufaktur di Timur Tengah. Dalam serangan tersebut, penyerang berhasil mengambil alih kendali jaringan, mengunci komputer yang terhubung, mengubah wallpaper desktop dan layar kunci, serta menampilkan pesan tebusan. Aksi ini dilakukan tanpa mengenkripsi file menggunakan mekanisme ransomware biasa, melainkan termasuk dalam tren baru yang disebut encryptionless extortion atau pemerasan tanpa enkripsi. Dalam pola ini, pelaku tidak perlu mengunci file dengan kunci kriptografi untuk menekan korban, melainkan mengandalkan gangguan operasional dan ancaman pembocoran data yang telah dicuri. Kaspersky juga menyoroti tren ini dalam laporan State of Ransomware 2026, di mana pelaku semakin mengeksplorasi metode pemerasan yang tidak bergantung pada enkripsi file, seperti mencuri data sensitif dan mengancam atau mempublikasikannya di dark web. Dalam insiden yang dianalisis GERT, serangan dimulai dari pengambilalihan kredensial dengan hak akses tinggi, yang diduga diperoleh melalui phishing, kemudian digunakan untuk masuk ke jaringan perusahaan melalui akses jarak jauh dan VPN.

Berita terkait