JAKARTA — Dalam laporan terbaru yang dirilis oleh IBM, yaitu X-Force Threat Intelligence Index 2026, terungkap bahwa serangan siber semakin terotomatisasi berkat kecerdasan buatan (AI). Laporan ini menunjukkan bahwa pelaku kejahatan siber semakin agresif dalam memanfaatkan celah keamanan dasar yang ada di sistem perusahaan.
Menurut laporan tersebut, serangan siber yang diawali dengan eksploitasi aplikasi publik telah meningkat sebanyak 44% secara global sepanjang tahun 2025. Eksploitasi kerentanan ini menjadi penyebab utama insiden keamanan siber, dengan kontribusi sekitar 40% dari seluruh kasus yang diamati oleh tim keamanan siber IBM X-Force.
Pentingnya Kesadaran Keamanan Siber
Mark Hughes, Global Managing Partner for Cybersecurity Services di IBM, menyatakan bahwa pelaku serangan kini tidak hanya menciptakan metode baru, melainkan juga mengoptimalkan taktik yang sudah ada dengan memanfaatkan AI. “Kecepatan menjadi faktor utama. Dengan banyaknya kerentanan yang dapat dieksploitasi tanpa memerlukan kredensial, penyerang dapat melewati peran manusia dan langsung beralih ke tahap dampak,” jelasnya.
Hughes menekankan pentingnya perusahaan untuk mengadopsi pendekatan keamanan yang lebih proaktif. Ini termasuk pemanfaatan sistem deteksi dan respons ancaman yang dapat mengidentifikasi celah keamanan sebelum berkembang menjadi serangan yang lebih besar.
Analisis Ancaman Ransomware
Laporan tersebut juga mencatat adanya peningkatan signifikan dalam aktivitas kelompok ransomware. Sepanjang tahun 2025, jumlah kelompok ransomware dan pemerasan digital aktif meningkat sebesar 49% dibandingkan tahun sebelumnya. Meskipun jumlah korban yang diketahui secara publik hanya meningkat sekitar 12%, fenomena ini menunjukkan semakin terfragmentasinya ekosistem kejahatan siber. Kelompok-kelompok kecil yang menjalankan operasi serangan berintensitas rendah sulit untuk dilacak.
Risiko pada Rantai Pasok Perangkat Lunak
Selain itu, laporan X-Force Threat juga menyoroti meningkatnya risiko serangan terhadap rantai pasok perangkat lunak. Sejak tahun 2020, kebocoran besar yang melibatkan pihak ketiga atau rantai pasok tercatat meningkat hampir empat kali lipat. Serangan ini sering memanfaatkan hubungan kepercayaan dalam ekosistem pengembangan perangkat lunak serta integrasi layanan berbasis cloud seperti model Software as a Service (SaaS).
Catherine Lian, General Manager dan Technology Leader ASEAN di IBM, menambahkan bahwa kawasan Asia Pasifik juga mengalami peningkatan signifikan dalam ancaman siber. Pelaku serangan di kawasan ini semakin memanfaatkan AI sambil mengeksploitasi kelemahan pada keamanan dasar sistem digital.
Kesimpulan
Dengan meningkatnya serangan siber yang terotomatiskan dan semakin canggih, penting bagi perusahaan di Indonesia untuk memperkuat sistem keamanan mereka. Mengadopsi teknologi deteksi yang canggih dan melatih tim keamanan akan menjadi langkah krusial untuk melindungi data dan aset perusahaan dari ancaman siber yang terus berkembang.
