{"id":4359,"date":"2019-01-22T03:50:00","date_gmt":"2019-01-22T03:50:00","guid":{"rendered":"https:\/\/blog-staging.wowrack.co.id\/2019\/01\/22\/mencegah-serangan-ransomware\/"},"modified":"2026-03-18T15:22:41","modified_gmt":"2026-03-18T08:22:41","slug":"mencegah-serangan-ransomware","status":"publish","type":"post","link":"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/mencegah-serangan-ransomware\/","title":{"rendered":"Mencegah Serangan Ransomware"},"content":{"rendered":"<div style=\"text-align: justify\"><span lang=\"EN\">Serangan ransomware dapat sangat mengganggu<br \/>\ndan menyebabkan kerugian yang sangat mahal. Pencegahan terhadap serangan ransomware masih menjadi tren baru di beberapa perusahaan. Padahal hal<\/span>\u00a0ini merupakan cara yang lebih baik dibanding meemperbaiki setelah perangkat anda terjangkit oleh<br \/>\nserangan virus ransomware dan anda diminta tebusan sejumlah uang. Meskipun terdengar berbahaya, namun ransomware merupakan jenis<br \/>\nmalware sangat mudah untuk dihindari dengan pencegahan yang tepat pula.<br \/>\nBeberapa kejadian serangan ransomware yang telah terjadi dan menjadi headline<br \/>\nbeberapa media massa menyebabkan banyak organisasi mulai sadar untuk melindungi<br \/>\ndata mereka dari serangan ransomware ini. Laporan dari Kaspersky menunjukkan<br \/>\nbahwa 30% serangan ransomware turun dari tahun sebelumnya (April 2017 hingga<br \/>\nMaret 2018) jika dibandingkan dengan tahun sebelumnya pada periode (April 2016<br \/>\nhingga Maret 2017)<\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Meski kesadaran akan pentingnya perlindungan<br \/>\nterhadap serangan ransomware telah meningkat. Namun, kasus serangan ransomware<br \/>\nmasih terus terjadi dan selalu ada celah bagi setiap perusahaan untuk diretas<br \/>\ndan diserang. Selain itu perlindungan terhadap serangan tersebut meningkat,<br \/>\nransomware juga berkembang dan belum bisa dikalahkan sebagai suatu ancaman.<br \/>\nTemuan Malwarebyte mengatakan bahwa ada 28% muncul serangan ransomware pada<br \/>\nbisnis di catur pertama bulan 2018. Hal ini mengindikasikan bahwa ransomware<br \/>\nterus berkembang, sedangkan masih banyak bisnis yang belum memperhatikan<br \/>\nmasalah ini sebagai masalah serius. <\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Kriminal Siber meningkat juga akibat ketidak<br \/>\n-pedulian dan ketidak -seriusan suatu organisasi dalam mengamankan data mereka.<br \/>\nSuatu <i>quote <\/i>yang mungkin anda semua masih ingat tentang kejahatan bahwa kejahatan semata -mata bukan karena ada niat dari pelaku,<br \/>\nnamun juga karena kesempatan yang anda buka sendiri seperti undangan penjahat<br \/>\nmasuk ke dalam kamar informasi data anda. <\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><b><span lang=\"EN\">Apa itu<br \/>\nRansomware?<\/span><\/b><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Ransomware atau disebut perangkat pemeras<br \/>\nadalah suatu jenis perangkat perusak yang dirancang untuk menghalangi akses<br \/>\nkepada sistem komputer atau data hingga tebusan dibayar. Ransomware bekerja<br \/>\ndengan mengunci sistem suatu perangkat sehingga data tidak dapat diakses oleh<br \/>\npenggunanya sendiri. Serangan ransomware lebih canggih karena mengenkripsi<br \/>\nberkas data dari perangkat tersebut. Ransomware menyamar dan mengirim data ke<br \/>\nemail pribadi anda dan akhirnya menginfeksi perangkat anda. Serangan virus ini<br \/>\nsangat merugikan organisasi yang diserang karena mengharuskan membayar puluhan<br \/>\nhingga ratusan dolar untuk menebus data mereka.<br \/>\n<\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><b><span lang=\"EN\">Tips<br \/>\nMencegah serangan Ransomware<\/span><\/b><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Berbeda dengan malware yang mencuri data<br \/>\nsensitif anda untuk kepentingan beberapa orang, ransomware mencegah anda masuk<br \/>\nke data yang anda miliki. Ransomware merubah data dalam bentuk enkripsi<br \/>\nsehingga pemilik data tersebut tidak dapat mengaksesnya. Setelah itu, peretas<br \/>\nakan mengirimkan link untuk menebus data tersebut dengan mengajukan beberapa<br \/>\nsyarat yang biasanya adalah berupa tebusan uang berupa bitcoin. Berikut<br \/>\nbeberapa tips untuk melakukan pencegahan serangan ransomware :<\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><b><span lang=\"EN\">Tahap 1<br \/>\n: Edukasi SDM\u00a0 <\/span><\/b><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Hal terpenting pertama dalam mendesain<br \/>\nkesadaran terhadap keamanan data adalah melakukan program pelatihan terhadap<br \/>\nSDM perusahaan. Hal yang perlu disadari adalah setiap karyawan diwajibkan untuk<br \/>\nmenyadari setiap dari mereka bertanggung jawab atas keamanan perusahaan dari<br \/>\nserangan ransomware. Banyak karyawan yang tanpa sadar mang -klik tautan email<br \/>\nabuse yang dikirimkan melalui email mereka yang ternyata adalah email dari<br \/>\nserangan virus ransomware. Sementara itu menurut laporan Verizon Data sebanyak<br \/>\n78% orang bisa terhindar dari ransomware selama 2017, sedangkan menurut laporan<br \/>\nyang sama pula sebesar 4% orang meng -klik tautan dan terinfeksi ransomware.<br \/>\nHal yang perlu disadari adalah ransomware menyerang dengan sangat cepat dengan sekali klik. Isu lain selain pentingnya perusahaan dalam mengedukasi<br \/>\npentingnya melaporkan abuse yang masuk di email mereka. Melaporkan setiap email<br \/>\nphishing kepada bagian keamanan IT perusahaan sangatlah penting agar perusahaan<br \/>\ntidak kehilangan data yang penting.<\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Pelatihan bisa dilakukan dengan mendatangkan<br \/>\nkepala departemen IT atau orang yang berpengalaman dalam mengatasi serangan<br \/>\nmalware atau ransomware. Hal ini perlu ditekankan kepada setiap karyawan bahwa<br \/>\nhal itu berbahaya dan perlu dihindari. Pelatihan ini digunakan untuk memberikan<br \/>\npengetahuan secara komprehensif terhadap karyawan agar terbiasa melaporkan<br \/>\nsetiap serangan phishing yang masuk meskipun mereka tidak meng -klik tautan<br \/>\ntersebut. Untuk menguji hal tersebut, anda bisa mengadakan simulasi membuat<br \/>\nemail phising kepada karyawan dan tunggu tindakan yang mereka lakukan. Jika<br \/>\nkaryawan tersebut membuat kesalahan dan tidak melaporkan, latih ulang dan<br \/>\nmungkin bisa diberikan sanksi. Keamanan data perusahaan bukan hanya tanggung<br \/>\njawab IT Department, namun juga seluruh karyawan di perusahaan tersebut.<\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><b><span lang=\"EN\">Tahap 2<br \/>\n: Pahami Setiap Software yang di -Install<\/span><\/b><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Banyak software yang bisa digunakan sebagai<br \/>\nalat untuk mendeteksi, memblok dan mengatasi ransomware dan serangan malware<br \/>\nlainnya. Gunakan generasi terbaru dari firewall, software anti virus, real time<br \/>\nscanner, generasi terbaru endpoint, anti-phishing dan penyaringan URL. namun<br \/>\nhal yang perlu diperhatikan adalah mengindentifikasi dan memasang itu semua<br \/>\ntidaklah cukup; Hal ini tentu perlu konfigurasi yang tepat dan harus <i>up to date<\/i>. Pastikan anda memiliki<br \/>\nkemampuan yang mumpuni berhubungan semua software yang anda beli. Konfigurasi<br \/>\nyang tidak tepat merupakan penyebab utama penyerang dapat menyerang perangkat<br \/>\nanda. Anda bisa membatasi penggunaan admin untuk konfigurasi software -software<br \/>\nterkait keamanan informasi. Selain itu, setiap aplikasi yang di install di PC<br \/>\ndi perusahaan haruslah melalui persetujuan pihak IT Department apakah bisa di<br \/>\ninstall atau tidak. Dalam hal ini, tim IT anda haruslah waspada dan paham<br \/>\nterkait aplikasi -aplikasi yang mungkin bisa membahayakan.<\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><b><span lang=\"EN\">Tahap<br \/>\n3: Verifikasi dan Backup<\/span><\/b><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Jika anda melakukan prosedur yang benar dan sesuai, melakukan update sistem secara berkala. Anda tidak pernah akan membayar peretas untuk mengembalikan data<br \/>\nanda. Banyak solusi backup yang bisa diunduh, termasuk pilihan berdasar software<br \/>\ndan hardware. Untuk keamanan yang maksimum terkait data yang sangat penting,<br \/>\nanda mungkin bisa mempertimbangkan keduanya. Pastikan kebutuhan akan back -up<br \/>\nanda terpenuhi dengan baik karena hal tersebut dapat menghindari hilangnya<br \/>\ndata, dan pastikan semua data benar -benar sudah di back up. Tanpa backup yang<br \/>\nbenar, serangan ransomware dapat menyebabkan downtime tak terencana dan<br \/>\nmengancam bisnis anda. <\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Kemampuan untuk mengembalikan data bergantung<br \/>\npada akses yang mudah pula. Pastikan SOP anda jelas dan mudah diikuti dalam<br \/>\nmengetes. Coba kembalikan data dan verifikasi untuk mengidentifikasi masalah<br \/>\ndalam permasalahan anda. Hal ini cukup efektif karena 96% perusahaan yang<br \/>\nmelakukan ini sukses mengembalikan data mereka dari serangan ransomware. <\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\"><b>Tahap 4 : Test and Tweak<\/b><\/span><\/div>\n<div style=\"text-align: justify\"><span lang=\"EN\">Uji coba terus prosedur keamanan merupakan hal<br \/>\nyang sangat penting, utamanya mengenai keamanan data yang sensitif. Dalam<br \/>\npengujian keamanan terhadap serangan virus, malware maupun ransomware. Anda<br \/>\ndisarankan membuat buku panduan yang berisi instruksi, prosedur mengenai<br \/>\npenanganan serangan ransomware. Setelah pembuatan panduan tersebut jelas,<br \/>\nlakukan simulasi terhadap ransomware yang anda buat sendiri. Jika tetap tidak<br \/>\nberhasil, lakukan analisa setiap kesalahan dan buat prosedur yang lebih lengkap<br \/>\nuntuk memperbaiki kesalahan tersebut hingga berakhir dengan sukses. <\/span><\/div>\n<div style=\"text-align: justify\"><\/div>\n<p>&nbsp;<\/p>\n<div style=\"text-align: justify\"><span lang=\"EN\">Hal yang perlu diingat dalam membangun suatu<br \/>\nfondasi sistem keamanan untuk mengatasi kejahatan siber adalah tidak ada kata<br \/>\n\u201cakhir\u201d. Ketika anda berhenti mengembangkan sistem keamanan anda, Ransomware<br \/>\njuga akan menganalisa bagaimana bisa berkembang lebih jauh dan dapat menembus<br \/>\ntembok keamanan suatu sistem. Tindakan pencegahan memang mahal, namun<br \/>\nmembiarkan serangan ransomware sukses akan jauh lebih mahal dari biaya<br \/>\npencegahan itu sendiri.<\/span><\/div>\n<div><a href=\"https:\/\/www.wowrack.com\/id-id\/security\/simulasi-phishing\/\">Blog Wowrack Indonesia<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Serangan ransomware dapat sangat mengganggu dan menyebabkan kerugian yang sangat mahal. Pencegahan terhadap serangan ransomware masih menjadi tren baru di beberapa perusahaan. Padahal hal\u00a0ini merupakan cara yang lebih baik dibanding meemperbaiki setelah perangkat anda terjangkit oleh serangan virus ransomware dan anda diminta tebusan sejumlah uang. Meskipun terdengar berbahaya, namun ransomware merupakan jenis malware sangat mudah [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9813,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[723],"tags":[],"class_list":["post-4359","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-id","post-wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4359","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/comments?post=4359"}],"version-history":[{"count":1,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4359\/revisions"}],"predecessor-version":[{"id":87030,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4359\/revisions\/87030"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media\/9813"}],"wp:attachment":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media?parent=4359"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/categories?post=4359"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/tags?post=4359"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}