Kaspersky Ungkap Ancaman Siber di 2025: Ransomware, Pencurian Data, dan Serangan Baru

JAKARTA - Dalam laporan Kaspersky Security Bulletin: crimeware and financial cyberthreats in 2025, para ahli perusahaan berbagi visi mereka tentang evolusi lanskap keamanan siber finansial pada tahun 2025. 

Pada tahun 2024, menurut telemetri Kaspersky yang anonim, jumlah pengguna yang terkena ancaman finansial seluler meningkat sebesar 145% di India dibandingkan dengan tahun 2023. Tren ini diperkirakan akan berlanjut pada tahun 2025. 

Selain itu, Kaspersky memprediksi lebih banyak kemajuan dalam teknik ransomware. Pertama, ransomware akan secara diam-diam memanipulasi atau memasukkan data yang salah ke dalam basis data, dan tidak hanya mengenkripsi data. 

Kedua, kelompok ransomware tingkat lanjut akan mulai menggunakan kriptografi pasca-kuantum seiring berkembangnya komputasi kuantum. Teknik enkripsi ini dirancang untuk menahan upaya dekripsi dari komputer klasik dan kuantum, sehingga hampir mustahil bagi korban untuk mendekripsi data mereka. 

Ketiga, ransomware-as-a-service diproyeksikan akan tumbuh, aktor ancaman yang kurang berpengalaman akan dapat meluncurkan serangan canggih dengan kit semurah 40 dolar AS (Rp640 ribu), meningkatkan jumlah kejadian.

Kelompok pencuri populer, seperti Lumma, Vidar, Redline, dan lainnya bertahan untuk melawan tekanan dari penegak hukum, akan beradaptasi, dan mengadopsi teknik baru. Pemain baru juga akan muncul.

Prediksi penting lainnya meliputi:

Serangan terhadap Bank Sentral dan inisiatif Perbankan Terbuka. Ini akan menjadi serangan terhadap sistem pembayaran instan yang dijalankan oleh bank sentral, dan sebagai hasilnya penjahat dunia maya dapat memperoleh akses ke data sensitif.

Peningkatan serangan rantai pasokan pada proyek sumber terbuka. Setelah insiden backdoor XZ, komunitas sumber terbuka kemungkinan akan mengungkap upaya serangan baru dan backdoor yang sebelumnya telah berhasil ditanamkan.

Lebih banyak AI dan pembelajaran mesin di sisi pertahanan/penegak hukum. Kita akan melihat AI semakin banyak diadopsi dalam pertahanan dunia maya untuk mempercepat deteksi anomali, mengurangi waktu analisis melalui kemampuan prediktif, mengotomatiskan tindakan respons, dan memperkuat kebijakan untuk melawan ancaman yang muncul.

Munculnya ancaman berbasis blockchain baru. Akibatnya, malware baru yang dikembangkan menggunakan protokol yang tidak jelas ini akan didistribusikan dan digunakan dengan berbagai tujuan.