Logo
News

ITSEC Asia Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

Riset Threat Intelligence ITSEC Asia terhadap GodDamn ransomware menunjukkan pentingnya mendeteksi penyalahgunaan kredensial, akses jarak jauh, pergerakan lateral dan gangguan terhadap sistem keamanan sejak tahap awal.

ITSEC AsiaITSEC Asia
|
Sep 29, 2026
ITSEC Asia Ungkap Pola Ransomware yang Berkembang Sebelum Enkripsi Dimulai

ITSEC Asia, perusahaan keamanan siber dan AI di Indonesia dan kawasan Asia Pasifik, merilis whitepaper terbaru bertajuk From Sample to Signal: Uncovering the GodDamn Ransomware Operation. Riset ini menunjukkan bahwa ancaman ransomware perlu dipahami sebagai rangkaian aktivitas yang dapat berkembang jauh sebelum korban melihat tanda paling jelas berupa file yang terenkripsi.

Analisis Tim Threat Intelligence ITSEC Asia terhadap GodDamn Ransomware menemukan sejumlah perilaku yang dapat menjadi sinyal serangan, mulai dari eksekusi mencurigakan, perubahan Registry dan service, ARP scanning, SMB probing, modifikasi file dalam jumlah besar hingga pembuatan ransom note. Sampel yang dianalisis juga menunjukkan kemampuan pemrosesan dan enkripsi pada lingkungan Windows dan Linux.

Dalam salah satu insiden yang dikaji, aktivitas sebelum ransomware dijalankan mencakup penggunaan remote access, pengumpulan kredensial, network discovery serta lateral movement. Sedikitnya sepuluh host telah terdampak sebelum tahap ransomware deployment berlangsung.
Patrick Dannacher, President Director ITSEC Asia, mengatakan bahwa organisasi perlu melihat ransomware sebagai proses intrusi, bukan sekadar malware yang mengenkripsi file.

“Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu. Padahal sebelum itu, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial dan bergerak di dalam jaringan. Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial,” ujar Patrick.

Riset ini juga mencatat laporan penggunaan PoisonX, malicious kernel driver yang digunakan untuk mengganggu proses produk keamanan sebelum enkripsi. ITSEC Asia mengklasifikasikan temuan tersebut sebagai Reported karena berasal dari investigasi eksternal dan tidak direkayasa balik secara independen dalam penelitian ini.

Sebagai bagian dari metodologinya, ITSEC Asia membedakan setiap temuan menjadi Observed, Reported dan Assessed. Pendekatan ini digunakan agar satu sampel, satu insiden atau satu laporan eksternal tidak langsung digeneralisasi sebagai pola seluruh operasi ransomware.

Berdasarkan penelitian tersebut, ITSEC Asia merekomendasikan organisasi untuk memperkuat behavioral detection, endpoint dan network visibility serta perlindungan terhadap backup dan recovery infrastructure. Tim keamanan juga perlu memonitor aktivitas seperti remote access yang tidak biasa, SMB probing, lateral movement, perubahan file dalam volume tinggi dan upaya mengganggu endpoint protection.

“Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan,” tutup Patrick.

Whitepaper From Sample to Signal: Uncovering the GodDamn Ransomware Operation disusun berdasarkan bukti teknis dan informasi yang tersedia dalam periode penelitian hingga 10 Agustus 2026.

Share this post

You may also like

ITSEC Asia Pacu Pertumbuhan Keamanan Siber Berbasis AI di 2025
News

ITSEC Asia Pacu Pertumbuhan Keamanan Siber Berbasis AI di 2025

Press Release
2025 Highlights
Performance
Cybersecurity
Innovation
ITSEC

Jakarta, Indonesia | 30 Desember 2025 – PT ITSEC Asia Tbk (IDX: CYBR) hari ini menyampaikan pencapaian utama kinerja perusahaan sepanjang tahun 2025, yang ditandai dengan penguatan eksekusi layanan keamanan siber bagi segmen enterprise, inovasi berkelanjutan melalui solusi berbasis kecerdasan buatan (AI), perluasan pengembangan kapabilitas melalui ITSEC Cybersecurity & AI Academy, serta peningkatan kinerja keuangan yang mencerminkan kedisiplinan operasional serta tingginya permintaan pasar. Sepanjang 2025, ITSEC terus memperkuat misinya dalam menghadirkan solusi keamanan siber yang terukur, skalabel, dan relevan terhadap ancaman digital. Perusahaan mempertajam fokus pada pemanfaatan AI sebagai force multiplier yang praktis. Tidak hanya untuk mendorong inovasi produk dan layanan, tetapi juga untuk mencetak profesional keamanan siber dan AI yang siap menjawab kebutuhan sektor publik dan swasta yang terus meningkat. SOROTAN KINERJA 2025 Sepanjang tahun 2025, ITSEC memperkokoh posisinya sebagai perusahaan keamanan siber dan AI terdepan di Indonesia melalui pencapaian di berbagai bidang berikut: * Kinerja keuangan: Mencatat hasil keuangan yang lebih kuat, didukung oleh eksekusi yang disiplin serta permintaan pasar yang stabil terhadap solusi keamanan

ITSEC AsiaITSEC Asia
|
Des 30, 2025 — 4 minutes read
PT ITSEC Asia Tbk (IDX: CYBR) Catat Tahun Terkuat dengan Profitabilitas dan Pertumbuhan Berbasis AI
News

PT ITSEC Asia Tbk (IDX: CYBR) Catat Tahun Terkuat dengan Profitabilitas dan Pertumbuhan Berbasis AI

Sorotan Kinerja Tahun Penuh 2025 * Pendapatan tumbuh ke IDR 527,1 miliar (konsolidasi), naik 62,1% secara tahunan dari IDR 325,1 miliar pada FY2024. * Laba Kotor tumbuh ke IDR 284,6 miliar, naik 141,6% secara tahunan, dengan margin kotor yang meningkat ke 54,0% dari 36,2% pada FY2024. * Laba Operasional berbalik positif secara tegas di IDR 92,5 miliar, dibandingkan rugi operasional IDR 435 juta pada FY2024. * Pemulihan profitabilitas: Laba Bersih melonjak ke IDR 65,4 miliar dari IDR 0,8 miliar pada FY2024, dengan EPS naik dari IDR 0,12 menjadi IDR 9,72 (dasar) — indikator paling signifikan dari kematangan struktural Perseroan. * Penguatan strategi keamanan siber berbasis AI: PT ITSEC Cyber Academy didirikan sebagai anak usaha baru yang berfokus pada pelatihan Cyber dan AI, dan langsung mengamankan kontrak besar dari sektor pemerintah dan enterprise. * Peran nasional dalam keamanan siber: Turut menginisiasi Gerakan

ITSEC AsiaITSEC Asia
|
Mar 30, 2026 — 4 minutes read
PT ITSEC Asia Tbk (IDX: CYBR) Siap Percepat Ekspansi di Tengah Meningkatnya Kebutuhan Keamanan Siber
News

PT ITSEC Asia Tbk (IDX: CYBR) Siap Percepat Ekspansi di Tengah Meningkatnya Kebutuhan Keamanan Siber

Jakarta, 21 Mei 2026 — PT ITSEC Asia Tbk (ITSEC Asia/Perseroan) (IDX: CYBR), perusahaan keamanan siber terkemuka di Indonesia, hari ini menyampaikan hasil Rapat Umum Pemegang Saham Tahunan (RUPST) Tahun Buku 2025 yang menegaskan komitmen Perseroan dalam memperkuat tata kelola perusahaan serta kesiapan organisasi untuk memasuki fase pertumbuhan berikutnya. Dalam RUPST tersebut, pemegang saham menyetujui seluruh agenda yang diajukan termasuk pengesahan laporan tahunan dan laporan keuangan tahun buku 2025, penetapan penggunaan laba bersih Perseroan serta pelaporan realisasi penggunaan dana hasil penawaran umum perdana (IPO) dan Waran Seri I sebagai bagian dari komitmen transparansi dan akuntabilitas Perseroan kepada seluruh pemangku kepentingan. Perseroan mencatat laba bersih tahun buku 2025 sebesar Rp68,35 miliar. Dalam RUPST, pemegang saham menyetujui pembentukan cadangan wajib sebesar Rp100 juta sesuai ketentuan yang berlaku, sementara sisanya akan dibukukan sebagai saldo laba ditahan untuk mendukung operasional dan pengembangan usaha Perseroan ke depan. Sejalan dengan keputusan tersebut, Perseroan tidak membagikan dividen untuk tahun buku 2025. Langkah ini mencerminkan fokus Perseroan dalam menjaga disiplin finansial sekaligus memperkuat fondasi bisnis untuk mendukung strategi pertumbuhan jangka panjang. Perseroan

ITSEC AsiaITSEC Asia
|
Mei 22, 2026 — 4 minutes read

Receive weekly
updates on new posts

Subscribe