Nama : Adam Azhari
Kelas : XII TJKT 2
Sekolah : SMK DWIJA BHAKTI JOMBANG
Poster Webinar:
Logo Radnet:
Rangkuman Materi:
1. Pengertian Ransomware
Ransomware adalah jenis malware yang bekerja dengan cara mengunci, mengenkripsi, atau menyandera data korban untuk meminta tebusan agar data dapat dipulihkan. Serangan ini biasanya memanfaatkan celah keamanan atau kelalaian pengguna.
2. Cara Kerja Ransomware
-
Infeksi awal
Masuk melalui email phishing, file berbahaya, exploit, atau akses RDP yang lemah. -
Eksekusi malware
Menjalankan proses enkripsi atau mengunci sistem. -
Enkripsi data
File penting korban dikunci sehingga tidak bisa diakses. -
Demand ransom
Pelaku meminta tebusan dalam bentuk cryptocurrency.
3. Tipe-Tipe Ransomware
-
Crypto Ransomware: mengenkripsi file.
-
Locker Ransomware: mengunci akses komputer.
-
Double Extortion: tidak hanya mengenkripsi, tetapi juga mencuri data.
-
Ransomware-as-a-Service (RaaS): layanan ransomware yang dijual di dark web.
4. Vektor Serangan Ransomware
-
Email phishing
-
File / software yang disisipkan malware
-
Celah pada sistem operasi atau aplikasi
-
Remote Desktop Protocol (RDP) yang terbuka tanpa proteksi
-
Drive-by download dari website berbahaya
5. Dampak Serangan
-
Kehilangan data penting
-
Downtime operasional
-
Kerugian finansial besar
-
Kebocoran data sensitif
-
Kerusakan reputasi organisasi
6. Deteksi Dini (Early Detection)
-
Monitoring aktivitas mencurigakan di jaringan
-
Mendeteksi pola enkripsi massal
-
Melihat anomali log
-
Mengetahui indikator kompromi (IoC): file mencurigakan, proses baru, traffic abnormal
7. Pencegahan Serangan
-
Edukasi karyawan (anti-phishing)
-
Patch & update sistem secara rutin
-
Backup data terjadwal dan offline
-
Menggunakan endpoint security & firewall
-
Menonaktifkan port RDP yang tidak perlu
-
Menggunakan autentikasi multifaktor (MFA)
8. Strategi Penanganan (Incident Response)
-
Isolasi perangkat yang terinfeksi
-
Identifikasi malware dan cakupan serangan
-
Hentikan proses berbahaya
-
Pulihkan data dari backup
-
Lakukan forensik digital
-
Perbaiki celah keamanan agar tidak terulang
Link Website Radnet: https://radnet-digital.id/






Komentar
Posting Komentar