Respons Insiden pada Tahun 2025: Pelajaran dari Juni–Agustus

28 Agustus 2025 | Miscelanea

Juni, Juli, dan Agustus 2025 menggarisbawahi peran penting respons insiden yang cepat dan terkoordinasi karena serangan siber mengganggu perusahaan di berbagai industri—dari rantai pasokan makanan dan maskapai penerbangan hingga perusahaan asuransi dan merek konsumen.

Uji Kesiapan Pelanggaran Profil Tinggi

Pada bulan Juni, Juli, dan Agustus 2025, beberapa organisasi menghadapi insiden siber yang signifikan, yang menyoroti pentingnya respons dan kesiapsiagaan yang cepat:

  • United Natural Foods Inc. (UNFI) mendeteksi ransomware pada 5 Juni, yang melumpuhkan sebagian besar sistem TI-nya. Meskipun hal ini menyebabkan gangguan pengiriman makanan secara nasional, penanganan yang cepat mencegah penyebaran lebih lanjut.
  • Qantas melaporkan pelanggaran pada 30 Juni di platform pusat panggilan pihak ketiga, yang membocorkan data pribadi enam juta pelanggan. Maskapai penerbangan tersebut berhasil mengatasi insiden tersebut dalam beberapa jam dan menyiapkan hotline dukungan khusus.
  • Aflac mengonfirmasi pada 12 Juni bahwa penyerang menggunakan rekayasa sosial untuk mengakses data klaim sensitif, termasuk nomor Jaminan Sosial, meskipun tidak ada ransomware yang terlibat.
  • Asuransi Erie ke Asuransi Philadelphia mengalami intrusi jaringan pada awal Juni, yang memicu pemutusan sistem segera dan keterlibatan tim forensik.
  • Zoomcar, Wajah utara, dan Cartier masing-masing melaporkan pelanggaran data pelanggan, dengan kelompok Scattered Spider dicurigai dalam beberapa insiden.
  • Pengguna Google & Gmail diperingatkan pada bulan Juni setelah pelanggaran terkait Salesforce mengekspos data yang kemudian dimanfaatkan oleh peretas yang dikenal sebagai ShinyHunters. Grup Intelijen Ancaman Google melaporkan upaya peretasan akun Gmail melalui rekayasa sosial, termasuk menyamar sebagai staf TI. Pada bulan Agustus, Google mengonfirmasi beberapa intrusi yang berhasil, mendesak 2.5 miliar penggunanya untuk memperkuat pertahanan dengan kata sandi yang diperbarui dan autentikasi dua faktor.

Pergeseran Teknologi: AI dan Akselerasi Respons

Sementara para penyerang menjadi berita utama, para pembela keamanan meningkatkan kemampuan mereka. Peralatan Pusat Operasi Keamanan (SOC) yang didukung AI mendapatkan daya tarik, mengurangi positif palsu hingga 90% dan memangkas waktu investigasi dari hitungan jam menjadi menit. Peralatan ini semakin dipandang sebagai pengganda kekuatan bagi tim tanggap insiden yang kewalahan, mengotomatiskan tugas-tugas berulang sekaligus memungkinkan para ahli manusia untuk fokus pada kasus-kasus yang paling kompleks.

Kesiapsiagaan Lebih Penting dari Sebelumnya

Insiden musim panas memperkuat sebuah kebenaran sederhana: penanganan yang cepat dan komunikasi yang jelas adalah perbedaan antara gangguan yang terkendali dan krisis yang parah. Para ahli menekankan bahwa pedoman yang diperbarui, tim respons yang terlatih, dan segmentasi jaringan tetap menjadi pertahanan yang penting, meskipun AI dan otomatisasi mempercepat deteksi dan analisis.

RELIANOIDRespon Cepat dengan Pola Pikir Pencegahan Pertama

At RELIANOID, kami percaya bahwa ketahanan sejati dibangun sebelum insiden terjadi. Tim keamanan kami bekerja 24/7 untuk memberikan respons insiden yang cepat, memastikan gangguan dapat diatasi dengan cepat dan efektif. Namun, misi kami lebih dari sekadar reaksi.

Kami menyediakan berbagai solusi keamanan yang andal bagi organisasi, termasuk perlindungan jaringan dengan daftar penolakan (denial list), Web Application Firewall (WAF), mitigasi DDoS, Otentikasi Multi-Faktor (MFA), Web Captcha, mutual TLS (mTLS), pengerasan SSL , dan banyak lagi. Langkah-langkah ini tidak hanya memperkuat pertahanan tetapi juga memastikan kepatuhan terhadap standar dan kerangka kerja keamanan siber terkemuka.

RELIANOID juga berkolaborasi dengan Pusat Keamanan Siber dan regulator industri, memastikan pelanggan kami mendapatkan manfaat dari kecerdasan bersama, praktik terbaik, dan keselarasan dengan persyaratan kepatuhan yang paling ketat. Pendekatan pencegahan ini berarti bahwa ketika insiden terjadi, klien kami sudah beberapa langkah lebih maju dari para penyerang.

Menatap ke Depan

Dengan meningkatnya kampanye ransomware, kerentanan rantai pasokan, dan ancaman yang disponsori negara, respons insiden akan tetap menjadi prioritas di tingkat dewan direksi pada tahun 2025. Organisasi yang menggabungkan perangkat mutakhir dengan persiapan yang disiplin—dan mitra tepercaya—berada di posisi terbaik untuk menghadapi gelombang serangan berikutnya.

Blog terkait

Diposting oleh reluser | 02 September 2026
Tuntutan untuk melindungi informasi sensitif tidak pernah setinggi ini. Regulasi global di bidang keuangan, perawatan kesehatan, komputasi awan, dan infrastruktur penting kini mengharuskan organisasi untuk menguji pertahanan mereka terhadap serangan dunia nyata. Pengujian penetrasi…
621 SukaComments Off tentang Standar Kepatuhan yang Membutuhkan Pengujian Penetrasi – Dan Bagaimana Caranya RELIANOID Memberikan Lebih dari yang Diharapkan
Diposting oleh pengguna ulang | 18 Agustus 2026
Batasan Operasi Keamanan Reaktif Pusat Operasi Keamanan (SOC) dirancang untuk deteksi dan respons. Peringatan dihasilkan. Analis menyelidiki. Tindakan diambil. Tetapi lingkungan ancaman modern berkembang lebih cepat…
2K SukaComments Off Dari SOC ke Infrastruktur Otonom: Bagaimana AI Mendefinisikan Ulang Keamanan Aplikasi
Diposting oleh pengguna ulang | 07 Agustus 2026
Seiring bertambahnya kompleksitas infrastruktur digital, menjaga layanan yang lancar dan responsif menjadi semakin menantang. Bisnis membutuhkan solusi yang dapat beradaptasi secara real-time terhadap pola lalu lintas yang berfluktuasi, ketersediaan server, dan pengguna…
2.99K SukaComments Off Meningkatkan Performa dengan Load Balancer Adaptif