About us
VriTimes
Indonesia
Jasa Distribusi Press Release
press release

/ ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

ITSEC Asia (IDX: CYBR) Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

ITSEC Asia
Share
Riset Threat Intelligence ITSEC Asia terhadap GodDamn ransomware menunjukkan pentingnya mendeteksi penyalahgunaan kredensial, akses jarak jauh, pergerakan lateral dan gangguan terhadap sistem keamanan sejak tahap awal.
preview

Jakarta, 29 September 2026 — PT ITSEC Asia Tbk (ITSEC Asia) (IDX: CYBR), perusahaan keamanan siber dan AI di Indonesia dan kawasan Asia Pasifik, merilis whitepaper terbaru bertajuk From Sample to Signal: Uncovering the GodDamn Ransomware Operation. Riset ini menunjukkan bahwa ancaman ransomware perlu dipahami sebagai rangkaian aktivitas yang dapat berkembang jauh sebelum korban melihat tanda paling jelas berupa file yang terenkripsi.

Analisis Tim Threat Intelligence ITSEC Asia terhadap GodDamn Ransomware menemukan sejumlah perilaku yang dapat menjadi sinyal serangan, mulai dari eksekusi mencurigakan, perubahan Registry dan service, ARP scanning, SMB probing, modifikasi file dalam jumlah besar hingga pembuatan ransom note. Sampel yang dianalisis juga menunjukkan kemampuan pemrosesan dan enkripsi pada lingkungan Windows dan Linux.

Dalam salah satu insiden yang dikaji, aktivitas sebelum ransomware dijalankan mencakup penggunaan remote access, pengumpulan kredensial, network discovery serta lateral movement. Sedikitnya sepuluh host telah terdampak sebelum tahap ransomware deployment berlangsung.

Patrick Dannacher, President Director ITSEC Asia, mengatakan bahwa organisasi perlu melihat ransomware sebagai proses intrusi, bukan sekadar malware yang mengenkripsi file.

“Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu. Padahal sebelum itu, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial dan bergerak di dalam jaringan. Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial,” ujar Patrick.

Riset ini juga mencatat laporan penggunaan PoisonX, malicious kernel driver yang digunakan untuk mengganggu proses produk keamanan sebelum enkripsi. ITSEC Asia mengklasifikasikan temuan tersebut sebagai Reported karena berasal dari investigasi eksternal dan tidak direkayasa balik secara independen dalam penelitian ini.

Sebagai bagian dari metodologinya, ITSEC Asia membedakan setiap temuan menjadi Observed, Reported dan Assessed. Pendekatan ini digunakan agar satu sampel, satu insiden atau satu laporan eksternal tidak langsung digeneralisasi sebagai pola seluruh operasi ransomware.

Berdasarkan penelitian tersebut, ITSEC Asia merekomendasikan organisasi untuk memperkuat behavioral detection, endpoint dan network visibility serta perlindungan terhadap backup dan recovery infrastructure. Tim keamanan juga perlu memonitor aktivitas seperti remote access yang tidak biasa, SMB probing, lateral movement, perubahan file dalam volume tinggi dan upaya mengganggu endpoint protection.

“Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan,” tutup Patrick.

Whitepaper From Sample to Signal: Uncovering the GodDamn Ransomware Operation disusun berdasarkan bukti teknis dan informasi yang tersedia dalam periode penelitian hingga 10 Agustus 2026.

About ITSEC Asia
PT ITSEC Asia Tbk (kode saham: CYBR) merupakan perusahaan keamanan siber dan AI terdepan di Indonesia yang menghadirkan perlindungan data end-to-end bagi perusahaan dan individu di tengah lanskap ancaman yang terus berkembang. Dengan keahlian mendalam di bidang operasi keamanan siber, intelijen ancaman, dan pertahanan berbasis AI, ITSEC membantu organisasi tetap tangguh, patuh, dan terlindungi dari berbagai risiko siber. PT ITSEC Asia Tbk tercatat di Bursa Efek Indonesia dan didukung oleh lebih dari 300 ahli yang tersebar di Indonesia, Singapura, Australia, dan Mauritius. ITSEC menyediakan solusi keamanan siber menyeluruh, mulai dari layanan konsultasi strategis, integrasi solusi teknologi, hingga Security Operation Center (SOC) dan Managed Security Services (MSS). ITSEC Asia telah terverifikasi oleh BSSN serta memiliki sertifikasi internasional bergengsi seperti ISO 27001, ISO 9001, dan ISO 14001, serta merupakan anggota resmi CREST. Portofolio keahliannya diperkuat oleh para profesional bersertifikasi global, termasuk OSCP, OSCE, OSEP, OSWE, CRT, CPSA, CRTP, CISSP, CISA, CISM, CSXF, CSXP, CEH, GPEN, GSEC, GCIA, GCIH, dan GDPR. Salah satu inovasi unggulan ITSEC adalah IntelliBroń, platform yang dikembangkan secara lokal untuk mengidentifikasi, menganalisis, dan merespons insiden siber secara real-time. IntelliBroń mencerminkan komitmen ITSEC Asia dalam mempercepat transformasi digital yang aman dan adaptif di tengah dinamika ancaman siber.
Contact
Steve Saerang Group Head of Communications PT ITSEC Asia Tbk Email: steve@itsecasia.com / comms@itsecasia.com Mobile: +62 81110209555
Bagaimana kalau mencoba VRITIMES?
VRITIMES adalah platform distribusi press release yang digunakan oleh lebih dari 5,000 perusahaan. Distribusi dapat dilakukan dengan Rp499k dan ada jaminan penayangan di 100 media.
Other Press Release
Security / Cybersecurity
ITSEC Asia (IDX: CYBR) Luncurkan ITSEC Cyber & AI Academy, Siapkan Talenta Indonesia untuk Mengamankan dan Memimpin Era AI
ITSEC Asia (IDX: CYBR) Luncurkan ITSEC Cyber & AI Academy, Siapkan Talenta Indonesia untuk Mengamankan dan Memimpin Era AI
ITSEC Asia
Aug 10, 2026

Artificial Intelligence / AI
ITSEC Asia (IDX:CYBR) dan PT Len Industri (Persero) Satukan Kekuatan Teknologi dan Talenta untuk Perkuat Ketahanan Siber Indonesia
ITSEC Asia (IDX:CYBR) dan PT Len Industri (Persero) Satukan Kekuatan Teknologi dan Talenta untuk Perkuat Ketahanan Siber Indonesia
ITSEC Asia
Jul 30, 2026

Application
Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah, ITSEC Asia (IDX:CYBR) Perkenalkan Bronyx.AI
Mengapa Pen-Test Tahunan Sudah Tidak Lagi Cukup di Tengah Lanskap Ancaman Siber yang Terus Berubah, ITSEC Asia (IDX:CYBR) Perkenalkan Bronyx.AI
ITSEC Asia
Jun 15, 2026