Ancaman Siber Makin Masif , Microsoft : 80 Persen Sangkut Kebocoran Data!
-
Ancaman siber global meningkat tajam, terutama serangan berbasis identitas dan pencurian data yang kini mendominasi lebih dari 80% insiden.
-
Indonesia menghadapi risiko tinggi, menempati peringkat ke-12 di Asia Pasifik dengan lonjakan serangan seperti ransomware dan malware Lumma Stealer.
-
AI menjadi pedang bermata dua, dimanfaatkan baik oleh penyerang untuk memperkuat serangan maupun oleh organisasi untuk mempercepat deteksi dan respons keamanan
Ancaman siber kini semakin kompleks dan massif, hal ini didorong oleh kemajuan kecerdasan buatan (AI) yang digunakan baik oleh pelaku ancaman maupun tim keamanan.
Terungkap dalam laporan Digital Defense Report 2025 (MDDR 2025), Microsoft mencatatkan, sebanyak 80 persen insiden yang diinvestigasi tim keamanan Microsoft melibatkan pencurian atau kebocoran data.
Selama periode Juli 2024 hingga Juni 2025, 52 persen serangan siber di seluruh dunia dimotivasi oleh keuntungan finansial.
Di sisi lain, serangan berbasis identitas meningkat 32 persen hanya dalam enam bulan pertama tahun 2025.
Lebih dari 97 persen di antaranya merupakan upaya menebak kata sandi massal (password attacks).
Dalam konteks kawasan, Indonesia menempati peringkat ke-12 dalam daftar negara dengan aktivitas siber tertinggi di Asia Pasifik.
Angka ini menyumbang sekitar 3,6 persen dari total aktivitas siber kawasan tersebut.
Data ini menunjukkan peningkatan eksposur organisasi di Indonesia terhadap berbagai bentuk serangan, seperti pencurian data, ransomware, hingga malware Infostealer.
Salah satunya Lumma Stealer, yang menurut laporan telah menyerang lebih dari 14 ribu perangkat di Indonesia selama paruh pertama 2025.
“Pertumbuhan ekonomi digital Indonesia yang begitu cepat perlu diimbangi dengan kesiapan dan disiplin keamanan yang kuat,” ujar Dharma Simorangkir, President Director Microsoft Indonesia, dalam keterangan resminya, Senin (3/11/2025).
Cybersecurity kini bukan hanya tanggung jawab IT, dia menambahkan, melainkan bagian dari tata kelola bisnis dan fondasi kepercayaan dalam berinovasi.
"Dengan AI, kita memiliki peluang sekaligus tanggung jawab baru, yakni bagaimana memastikan setiap organisasi, dari startup hingga lembaga publik, sehingga dapat berinovasi dengan aman dan bertanggung jawab,” bebernya.
Laporan ini juga menjabarkan terjadinya pergeseran besar dalam lanskap ancaman siber.
Serangan berbasis identitas tetap mendominasi, dalam hal ini tekanan pada kredensial, mulai dari password spray hingga penyalahgunaan token terus meningkat.
Tercatatkan lebih dari 97 persen serangan identitas, misalnya, berasal dari upaya menebak kata sandi secara massal.
Penerapan multifactor authentication (MFA) yang tahan akan phishing terbukti mampu mencegah hingga 99 persen serangan jenis ini.
PerbesarIlustrasi Ransomware. [Unsplash]Kemudian, ransomware berevolusi menjadi pemerasan data.
Jika sebelumnya pelaku hanya mengenkripsi sistem, kini mereka juga mencuri data sensitif untuk dijual atau digunakan sebagai alat negosiasi.
Sektor publik seperti rumah sakit, lembaga pendidikan, dan pemerintah daerah menjadi sasaran paling rentan karena keterbatasan sumber daya keamanan.
Lalu, infostealer berperan sebagai akses awal, dimana malware seperti Lumma Stealer kini menjadi pintu masuk baru bagi kejahatan siber.
Infostealer merupakan jenis malware yang mencuri informasi pengguna, termasuk kata sandi, token sesi, atau data pribadi—melalui kampanye malvertising maupun manipulasi hasil pencarian (SEO poisoning).
Ancaman ini berkembang pesat karena kemampuannya mencuri kredensial secara otomatis dan memicu rangkaian serangan lanjutan di kemudian hari.
Tantangan Sekaligus Solusi AI
Kemajuan AI menciptakan paradoks baru dalam keamanan siber.
Di satu sisi, pelaku kejahatan memanfaatkan AI untuk mempercepat pencarian kerentanan dan melipatgandakan skala phishing otomatis.
Jumlah ini kini memiliki tingkat keberhasilan 4,5 kali lebih tinggi dibandingkan phishing tradisional, yakni dari 12 persen hingga 54 persen click-through rates.
Namun di sisi lain, AI juga memperkuat barisan pertahanan organisasi.
Melalui Microsoft Sentinel, Security Copilot, dan rangkaian produk di Microsoft Security Store, organisasi kini dapat memanfaatkan agen AI tanpa kode untuk menganalisis miliaran sinyal ancaman setiap harinya, mengotomatiskan deteksi anomali, dan merespons serangan dalam hitungan detik.
Pendekatan ini sejalan dengan Secure Future Initiative (SFI) yang dikembangkan Microsoft, dengan prinsip secure by design, secure by default, dan secure operations, untuk memastikan keamanan menjadi bagian dari DNA setiap produk dan proses.
Tag: #ancaman #siber #makin #masif #microsoft #persen #sangkut #kebocoran #data