Selasa, 26 Mei 2026

Phishing dan Ransomware, Serangan Siber Terbanyak di Ekosistem Rantai Pasok 

serangan terhadap rantai pasok berevolusi menjadi ekosistem terintegrasi yang mengeksploitasi kepercayaan, akses, dan data yang telah dikompromikan

Tayang:
Penulis: Choirul Arifin
Editor: Sanusi
Tribunnews.com/HO
Group-IB, pengembang teknologi keamanan siber untuk investigasi, pencegahan, dan penanggulangan kejahatan digital, baru-baru ini merilis Laporan High-Tech Crime Trends Report 2026. 
Ringkasan Berita:
  • Laporan terbaru perusahaan pengembang teknologi keamanan siber Group-IB menemukan bahwa serangan terhadap rantai pasok telah berevolusi menjadi ekosistem terintegrasi 
  • Di kawasan Asia-Pasifik, Group-IB mengungkap 263 kasus akses perusahaan yang diperjualbelikan di dark web sepanjang 2025 untuk memfasilitasi serangan tersebut.
  • Pemanfaatan Artificial Intelligence (AI) membuat serangan terhadap rantai pasok menjadi lebih murah, lebih cepat, dan semakin sulit terdeteksi.

 

TRIBUNNEWS.COM, JAKARTA - Group-IB, pengembang teknologi keamanan siber untuk investigasi, pencegahan, dan penanggulangan kejahatan digital, baru-baru ini merilis Laporan High-Tech Crime Trends Report 2026.

Laporan tersebut memperingatkan bahwa serangan terhadap rantai pasok telah berevolusi menjadi ekosistem terintegrasi yang mengeksploitasi kepercayaan, akses, dan data yang telah dikompromikan.

Laporan ini mendapati temuan bahwa ketika organisasi semakin saling terhubung secara digital, peretas kini lebih sering membidik vendor dan penyedia layanan di tingkat awal rantai pasok guna memperluas dampak serangan, mempercepat eksekusi, dan menghindari deteksi.

Baca juga: Denmark Tuding Rusia Dalangi Dua Serangan Siber, Sebut Bukti Perang Hibrida di Eropa

Pelaku mengeksploitasi hubungan kerja yang sudah dipercaya dalam ekosistem rantai pasok digital untuk menembus sistem keamanan konvensional, sehingga dapat memperoleh akses ke seluruh jaringan pelanggan. 

“Ancaman siber saat ini bukan lagi insiden yang berdiri sendiri,” ujar CEO Group-IB, Dmitry Volkov dikutip dari keterangan tertulis, Sabtu, 7 Maret 2026.

Dia menjelaskan, semua hal tersebut saling terhubung dalam ekosistem serangan rantai pasok. Satu celah saja bisa berdampak pada ribuan pihak lain.

"Phishing, ransomware, kebocoran data, hingga penyalahgunaan akses internal merupakan tahapan dalam satu kampanye terkoordinasi yang dibangun dengan mengeksploitasi kepercayaan dan memperluas jejak ancaman siber,” ungkapnya.

Di kawasan Asia-Pasifik, Group-IB mengungkap 263 kasus akses perusahaan yang diperjualbelikan di dark web sepanjang 2025 untuk memfasilitasi serangan tersebut.

Laporan tersebut menegaskan bahwa lonjakan kebocoran data memperparah risiko siber.  Kredensial yang dicuri, source code, API key, hingga komunikasi internal memungkinkan penyerang memahami proses bisnis dan relasi antar perusahaan.

Ketika digabungkan dengan akses yang diperdagangkan oleh broker, data ini memungkinkan penyerang melancarkan penyusupan yang lebih terarah, menyamar sebagai pihak terpercaya, serta menjalankan penipuan yang tampak seperti aktivitas normal.

Poin-Poin Utama dalam Laporan Tren Kejahatan Teknologi Tinggi 2026:

1. Ekosistem open-source jadi sasaran 

Repositori paket seperti npm dan PyPI kini menjadi target utama serangan. Peretas mencuri akun maintainer dan menyisipkan malware secara otomatis ke library yang banyak digunakan. 

Akibatnya, proses development (pipeline) yang seharusnya aman justru berubah menjadi jalur penyebaran kode berbahaya ke banyak pengguna sekaligus.

2. Lonjakan ekstensi peramban web  berbahaya

Pelaku kejahatan siber kini semakin sering memanfaatkan ekstensi peramban web  yang terlihat terpercaya. Mereka membajak akun pengembang dan marketplace resmi untuk menyisipkan kode berbahaya.

Ekstensi ini kemudian digunakan untuk mencuri kredensial login, mengambil alih sesi pengguna, hingga mencuri data keuangan langsung dari peramban web  korban.

Kompromi identitas melalui phishing: Kampanye phishing yang didukung AI kini menargetkan integrasi sistem yang memiliki tingkat kepercayaan tinggi serta alur login berbasis OAuth.

Dengan metode ini, penyerang dapat melewati perlindungan MFA (multi-factor authentication) dan memperoleh akses jangka panjang yang terlihat aman ke platform SaaS, pipeline CI/CD (proses pengembangan dan deployment aplikasi), serta lingkungan cloud.

Sepanjang 2025 di kawasan Asia-Pasifik, sektor jasa keuangan, pemerintahan dan militer, serta telekomunikasi menjadi industri yang paling banyak menjadi target serangan phishing.

Kebocoran data dimanfaatkan untuk serangan massal: Alih-alih membocorkan data satu korban, penyerang kini bergerak ke hulu dengan mengompromikan penyedia layanan dan layanan integrasi.

Strategi ini membuka akses ke lingkungan multi-tenant, sehingga satu insiden dapat memicu eksposur data secara luas dan menimbulkan dampak berantai pada banyak perusahaan.

Rantai pasok ransomware yang semakin terindustrialisasi: Initial Access Broker, data broker, dan operator ransomware kini beroperasi dalam ekosistem yang terstruktur. Mereka membidik akses di tingkat hulu agar serangan dapat menjangkau lebih banyak target sekaligus dan menimbulkan kerugian bisnis yang lebih besar. Sepanjang 2025 di Asia-Pasifik, sektor manufaktur, jasa keuangan, dan properti menjadi industri yang paling banyak disasar oleh kelompok ransomware.

Sepanjang 2025, pemanfaatan AI dalam berbagai alat serangan membuat siapa pun lebih mudah melancarkan aksi siber.

Pelaku dapat membuat phishing kit dengan cepat, melakukan penyamaran yang lebih realistis, serta mengeksploitasi perangkat lunak open-source, sistem autentikasi, dan peramban web  secara lebih luas dan terukur.

“AI bukan penyebab munculnya serangan rantai pasok, tetapi membuat serangan tersebut lebih efisien, cepat, dan sulit terdeteksi. Kepercayaan berlebihan terhadap software dan layanan kini berubah menjadi risiko strategis bagi sebuah perusahaan," ujar Volkov.

Melalui studi kasus yang mendalam dan pemetaan profil aktor ancaman, Laporan Tren Kejahatan Teknologi Tinggi 2026 menunjukkan bahwa 2025 menjadi tahun lonjakan signifikan ancaman rantai pasok.

Serangan berkembang dari penyusupan ekosistem open-source dan maraknya ekstensi peramban web berbahaya, hingga phishing berbasis AI, penyalahgunaan OAuth, serta terbentuknya ekosistem ransomware yang semakin terorganisir. (fin)

Sesuai Minatmu
Sumber: Tribunnews.com
Rekomendasi untuk Anda

Berita Terkini

© 2026 TribunNews.com, a subsidiary of KG Media. All Right Reserved