Windows: Tetap menjadi sasaran utama, namun dengan metode penyisipan yang lebih stealthy (tersembunyi).
Baca Juga :
Linux: Lockbit kini memiliki varian yang sangat efisien untuk sistem operasi berbasis Linux. Ini sangat berbahaya karena banyak server, layanan cloud, dan sistem komputasi kinerja tinggi (HPC) yang berjalan di Linux.
VMWare ESXi: Ini adalah target yang paling mengkhawatirkan. VMWare ESXi adalah platform virtualisasi yang digunakan hampir di seluruh pusat data perusahaan besar. Jika Lockbit berhasil mengunci ESXi, seluruh mesin virtual (VM) yang berjalan di atasnya akan lumpuh. Hal ini dapat melumpuhkan seluruh operasi bisnis dalam hitungan jam.
2. Fokus pada Eksfiltrasi Data yang Lebih Cepat
Model serangan ransomware modern tidak hanya mengunci data (enkripsi) tetapi juga mencuri data sensitif (eksfiltrasi) untuk pemerasan ganda (double extortion). Lockbit 5.0 diperkirakan memiliki mekanisme eksfiltrasi yang lebih cepat dan terotomatisasi.
Baca Juga :
Hal ini berarti, bahkan jika sebuah perusahaan memiliki cadangan data yang baik, mereka tetap harus membayar tebusan agar data curian tersebut tidak disebarluaskan atau dijual di pasar gelap.
3. Memanfaatkan Celah Supply Chain
Sama seperti kelompok RaaS lainnya, Lockbit sangat mungkin mengincar celah pada rantai pasok (supply chain) perangkat lunak. Jika sebuah perusahaan perangkat lunak yang dipercaya diserang, perangkat lunak mereka yang sudah terinfeksi dapat digunakan sebagai ‘kuda Troya’ untuk menyusup ke ribuan pelanggan mereka secara bersamaan.
Ini meningkatkan risiko bagi semua bisnis yang mengandalkan vendor pihak ketiga.
Baca Juga :
4. Taktik Negosiasi yang Lebih Agresif
Kelompok Lockbit dikenal kejam dalam negosiasi. Dengan peningkatan kemampuan teknis 5.0, mereka akan merasa lebih percaya diri dan mungkin menuntut tebusan yang lebih tinggi. Tekanan untuk membayar diperparah oleh ancaman merilis data sensitif secara publik.
5. Sulitnya Deteksi dan Pemulihan Data
Peningkatan pada fitur refleksi DLL dan lapisan pengemasan membuat perangkat keamanan tradisional (seperti antivirus lama) kesulitan mendeteksi serangan sebelum terlambat. Ketika serangan terdeteksi, mekanisme enkripsi yang cepat memastikan bahwa kerugian sudah terjadi.
Oleh karena itu, strategi pemulihan harus diubah dari hanya mengandalkan cadangan data menjadi strategi yang berfokus pada pencegahan di tingkat paling awal.
Baca Juga :
Cara Melindungi Diri dari Lockbit: Langkah Preventif Terbaik
Menghadapi Ancaman Ransomware Lockbit 5.0 membutuhkan lebih dari sekadar pembaruan antivirus. Dibutuhkan postur keamanan siber yang berlapis dan proaktif. Berikut adalah beberapa langkah penting untuk menerapkan Cara Melindungi Diri dari Lockbit secara efektif, terutama bagi perusahaan dan pengguna yang mengelola server atau sistem VMWare ESXi.
Pencegahan adalah kunci utama, mengingat betapa sulitnya pemulihan data setelah Lockbit berhasil beraksi.
1. Patching dan Manajemen Kerentanan
Lockbit seringkali memanfaatkan kerentanan yang sudah diketahui (Known Vulnerabilities) namun belum diperbaiki (patched). Pastikan semua sistem operasi, aplikasi, dan perangkat keras (termasuk VMWare ESXi) diperbarui ke versi terbaru segera setelah pembaruan keamanan dirilis.