Skip to content
29/09/2026
  • facebook
  • twitter
  • instagram.com
  • youtube
  • whatsapp
MANDARNEWS.COM

MANDARNEWS.COM

Mengedepankan Nalar Dengan Akal & Realitas

pasang iklanmu di sini
Primary Menu
  • HOME
  • sulbar
  • Lintas Daerah
  • Edukasi + Sains
  • Teknologi
  • Sport
  • Health
  • Life Style
  • advertorial
  • International
  • Sahabat MN
Live
  • Home
  • News
  • Sosial Ekobis
  • ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai
  • Sosial Ekobis

ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

Mandar News 29/09/2026 3 minutes read

Share this:

  • Share on X (Opens in new window) X
  • Share on Facebook (Opens in new window) Facebook
  • Share on Telegram (Opens in new window) Telegram
  • Share on WhatsApp (Opens in new window) WhatsApp
codeimg-560

Riset Threat Intelligence ITSEC Asia terhadap GodDamn ransomware menunjukkan pentingnya mendeteksi penyalahgunaan kredensial, akses jarak jauh, pergerakan lateral dan gangguan terhadap sistem keamanan sejak tahap awal.

Jakarta, 29 September 2026 — PT ITSEC Asia Tbk (ITSEC Asia) (IDX: CYBR), perusahaan keamanan siber dan AI di Indonesia dan kawasan Asia Pasifik, merilis whitepaper terbaru bertajuk From Sample to Signal: Uncovering the GodDamn Ransomware Operation. Riset ini menunjukkan bahwa ancaman ransomware perlu dipahami sebagai rangkaian aktivitas yang dapat berkembang jauh sebelum korban melihat tanda paling jelas berupa file yang terenkripsi.

Analisis Tim Threat Intelligence ITSEC Asia terhadap GodDamn Ransomware menemukan sejumlah perilaku yang dapat menjadi sinyal serangan, mulai dari eksekusi mencurigakan, perubahan Registry dan service, ARP scanning, SMB probing, modifikasi file dalam jumlah besar hingga pembuatan ransom note. Sampel yang dianalisis juga menunjukkan kemampuan pemrosesan dan enkripsi pada lingkungan Windows dan Linux.

Dalam salah satu insiden yang dikaji, aktivitas sebelum ransomware dijalankan mencakup penggunaan remote access, pengumpulan kredensial, network discovery serta lateral movement. Sedikitnya sepuluh host telah terdampak sebelum tahap ransomware deployment berlangsung.

Patrick Dannacher, President Director ITSEC Asia, mengatakan bahwa organisasi perlu melihat ransomware sebagai proses intrusi, bukan sekadar malware yang mengenkripsi file.

“Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu. Padahal sebelum itu, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial dan bergerak di dalam jaringan. Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial,” ujar Patrick.

Riset ini juga mencatat laporan penggunaan PoisonX, malicious kernel driver yang digunakan untuk mengganggu proses produk keamanan sebelum enkripsi. ITSEC Asia mengklasifikasikan temuan tersebut sebagai Reported karena berasal dari investigasi eksternal dan tidak direkayasa balik secara independen dalam penelitian ini.

Sebagai bagian dari metodologinya, ITSEC Asia membedakan setiap temuan menjadi Observed, Reported dan Assessed. Pendekatan ini digunakan agar satu sampel, satu insiden atau satu laporan eksternal tidak langsung digeneralisasi sebagai pola seluruh operasi ransomware.

Berdasarkan penelitian tersebut, ITSEC Asia merekomendasikan organisasi untuk memperkuat behavioral detection, endpoint dan network visibility serta perlindungan terhadap backup dan recovery infrastructure. Tim keamanan juga perlu memonitor aktivitas seperti remote access yang tidak biasa, SMB probing, lateral movement, perubahan file dalam volume tinggi dan upaya mengganggu endpoint protection.

“Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan,” tutup Patrick.

Whitepaper From Sample to Signal: Uncovering the GodDamn Ransomware Operation disusun berdasarkan bukti teknis dan informasi yang tersedia dalam periode penelitian hingga 10 Agustus 2026.

Press Release juga sudah tayang di VRITIMES

Mandar News

See author's posts

Like this:

Like Loading...

Post navigation

Previous: PTPN Group melalui PTPN IV PalmCo Perkuat Kemitraan Strategis dengan Petani melalui PSR Awards 2026
Next: 16ᵗʰ UOB Painting Of The Year Hadir Kembali di ASHTA

Related Stories

codeimg-563
  • Sosial Ekobis

Tips Mengatur Pengeluaran untuk Kebiasaan Minum Kopi

Mandar News 29/09/2026
codeimg-562
  • Sosial Ekobis

Biaya Hidup Sebulan Rp3 Juta, Masih Bisa Nabung?

Mandar News 29/09/2026
codeimg-561
  • Sosial Ekobis

16ᵗʰ UOB Painting Of The Year Hadir Kembali di ASHTA

Mandar News 29/09/2026
Pengganti Iklan Kosong
IKLAN
IKLAN

OBITUARI

Dinas Perumahan Rakyat Mateng

Awo (50) Bangkit (59) Bawaslu Majene (58) Berita Majene (49) Berita Mamasa (68) Berita Mandar (83) Bupati Majene (40) corona (76) covid 19 (247) DPRD Majene (40) gempa sulbar (48) Indonesia (56) Kebakaran (47) Kodim 1401 majene (111) KPU Majene (104) KPU Mamasa (45) KSP (260) lawan Covid-19 (93) Longsor (43) Mahasiswa (40) majene (1388) Malunda (50) mamasa (451) mamuju (251) mandar (224) Mari Vaksin (61) Moeldoko (79) pemilu (44) Pemilu 2019 (71) Pemilu 2024 (46) pemkab majene (115) pemprov sulbar (63) polda sulbar (130) polewali mandar (53) polman (271) polres majene (367) polres mamasa (62) Presiden (40) Sendana (58) Sosialisasi (51) sulawesi barat (91) sulbar (1402) TMMD (56) Unsulbar (70) Vaksin (41)

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
  • facebook
  • twitter
  • instagram.com
  • youtube
  • whatsapp
Copyright © All rights reserved. | MoreNews by AF themes.
 

Loading Comments...
 

    %d