ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Waspada! ‘Payload’ Baru – Ransomware Ini Bisa Bajak Perangkat Perusahaan Tanpa Enkripsi File

Fauzi
23 September 2026 | 10:39
rubrik: Digital
Waspada! ‘Payload’ Baru – Ransomware Ini Bisa Bajak Perangkat Perusahaan Tanpa Enkripsi File

Ilustrasi, Image: Kaspersky

Share on FacebookShare on Twitter

Ransomware tak lagi selalu membutuhkan enkripsi untuk melumpuhkan korbannya. Kaspersky mengungkap serangan keluarga ransomware “Payload” yang mampu mengambil alih kendali jaringan perusahaan, mengunci komputer, menampilkan pesan tebusan, hingga mengubah wallpaper desktop tanpa menggunakan enkriptor ransomware konvensional.

Tim Respons Darurat Global (Global Emergency Response Team /GERT) Kaspersky telah menerbitkan laporan baru yang menganalisis taktik canggih dari keluarga ransomware “Payload”. Ditemukan saat penanganan insiden di sebuah perusahaan manufaktur di Timur Tengah, serangan ini menunjukkan pergeseran besar dalam dunia kejahatan siber: penyerang mengambil alih kendali penuh atas jaringan perusahaan dan memaksa komputer-komputer di dalamnya untuk terkunci, menampilkan pesan tebusan, serta mengubah wallpaper desktop—semuanya dilakukan tanpa menggunakan enkriptor ransomware konvensional.

Insiden ini menggambarkan salah satu tren yang disebutkan dalam laporan State of Ransomware 2026 dari Kaspersky yang dirilis awal tahun ini: penyerang semakin beralih dari metode enkripsi file tradisional. Sebaliknya, mereka mengadopsi praktik “pemerasan tanpa enkripsi” (encryptionless extortion)—yang berfokus pada gangguan operasional seketika dan pembocoran data sensitif yang dicuri ke dark web, alih-alih mengandalkan kunci kriptografi untuk memeras pembayaran dari korban.

Menyusup melalui pintu depan
Alih-alih menggunakan virus malware yang rumit untuk membobol jaringan, penyerang melampaui pertahanan awal dengan cara mendapatkan hak akses administrator. Kemungkinan besar melalui phishing, mereka memperoleh kredensial pengguna dengan hak akses tinggi, yang kemudian digunakan untuk masuk langsung ke jaringan perusahaan melalui titik akses jarak jauh dan VPN standar. Semua tindakan ini tidak terdeteksi; di mata sistem pemantauan keamanan, penyerang tampak seperti staf TI resmi yang sedang masuk untuk melakukan tugas rutin.

Manfaatkan aturan jaringan itu sendiri sebagai senjata
Para penyusup menggunakan alat administrasi tepercaya milik perusahaan itu sendiri untuk melancarkan serangan lebih lanjut. Mereka menargetkan Active Directory perusahaan (tulang punggung jaringan korporat) dan membuat aturan Group Policy Object (GPO) yang berbahaya.

BACA JUGA:  GoFood Dapat Akses Kredit dari DigiKu

GPO digunakan oleh administrator jaringan untuk mengonfigurasi pengaturan secara instan pada ribuan komputer karyawan. Karena kebijakan ini merupakan mekanisme administrasi resmi dengan hak akses tinggi, perubahan berbahaya yang dilakukan menggunakan akun dengan hak akses istimewa yang telah dikompromikan dapat terlihat seperti aktivitas TI yang sah. Dengan menjalankan seluruh serangan di dalam aturan GPO berbahaya yang mereka beri nama “PAYLOAD”, para peretas beroperasi tanpa terdeteksi sama sekali. Aturan tersebut secara instan menonaktifkan akun administrator lokal, menyebarkan pesan tebusan, serta mengubah wallpaper desktop dan layar kunci setiap komputer untuk menampilkan gambar pesan tebusan begitu sistem memproses kebijakan yang telah diperbarui tersebut.

Eksfiltrasi data ke Dark web
Penyerang memusatkan upaya mereka pada eksfiltrasi aset perusahaan yang berharga. Setelah pencurian selesai dan mekanisme penguncian administratif aktif, data yang dicuri akhirnya dipublikasikan di dark web untuk menuntaskan upaya pemerasan tersebut.

“Taktik di balik PAYLOAD merupakan perkembangan lain dalam metode kejahatan siber. Ketika penyerang membajak aturan jaringan pusat, pemindaian malware pada titik akhir secara konvensional saja mungkin tidak cukup selama kebijakan berbahaya tersebut masih aktif. Organisasi harus memprioritaskan pemblokiran kebijakan berbahaya dari sumbernya, memperketat akses kredensial administratif, serta mengalihkan strategi pertahanan ke pemantauan perilaku alih-alih sekadar memindai malware,” komentar Elsayed Elrefaei, pakar keamanan di Kaspersky Global Emergency Response Team dalam siaran pers resmi, Rabu (23/9/2026).

Tags: AIKasperskyPayloadRansomware
Previous Post

Asean Foundation Bekali 1,7 Juta Siswa dengan Keterampilan AI

Next Post

Cloudera Dinobatkan sebagai Leader di IDC MarketScape for Asia/Pacific Sovereign AI 2026

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

TOP Digital Awards 2026: Aplikasi SITUNTAS, Inovasi Andalan PA Jakpus Tingkatkan Layanan Masyarakat

TOP Digital Awards 2026: Aplikasi SITUNTAS, Inovasi Andalan PA Jakpus Tingkatkan Layanan Masyarakat

Ahmad Churi
22 September 2026 | 16:46

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

Fauzi
17 September 2026 | 23:06

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

Fauzi
11 September 2026 | 22:31

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

Ahmad Churi
11 September 2026 | 22:27

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

Fauzi
10 September 2026 | 13:18

Load More

TERPOPULER

  • Huawei Kenalkan Lini Smartwatch Terbaru

    Huawei Kenalkan Lini Smartwatch Terbaru

    0 shares
    Share 0 Tweet 0
  • Penawaran Surat Utang Sebesar US$350 Juta Dengan Jangka Waktu 5 Tahun PT Tower Bersama Infrastructure Tbk

    0 shares
    Share 0 Tweet 0
  • Huawei dan Telkomsel Rilis Modem Terbaru Orbit Star H1

    0 shares
    Share 0 Tweet 0
  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • TOP Digital Awards 2023: Ini Strategi PLN Icon Plus Tingkatkan Keandalan IT Security

    0 shares
    Share 0 Tweet 0
iklan bni

ICT PROFILE

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Fauzi
23 June 2026 | 14:43

Google Cloud menunjuk Karim Siregar sebagai Country Director untuk Indonesia. Karim akan memimpin operasional dan strategi pasar Google Cloud di...

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

EXPERT

Adopsi AI Makin Tinggi, Keamanan Siber Harus Diperkuat

Adopsi AI Makin Tinggi, Keamanan Siber Harus Diperkuat

Ahmad Churi
24 September 2026 | 16:30

Oleh: Sheila S. Fauzi Regional Marketing Manager, Concentrix. Dewasa ini perkembangan penggunaan atau adopsi teknologi kecerdasan artifisial (AI) di Indonesia...

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

Ahmad Churi
2 September 2026 | 10:17

ItWorks.id- Badan Siber dan Sandi Negara (BSSN) mendorong penguatan peran fungsional sandiman dalam menghadapi kejahatan siber yang semakin kompleks dan...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto