Lakukan audit keamanan berkala untuk mengidentifikasi perangkat yang tidak ter-patch atau tidak didukung.
2. Penguatan Pengendalian Akses
Ransomware seringkali menyebar melalui akun yang memiliki hak akses berlebih. Pastikan penerapan Multi-Factor Authentication (MFA) di semua titik akses penting, terutama akses ke server, cloud, dan email perusahaan.
Selain itu, terapkan prinsip Least Privilege, di mana pengguna hanya diberikan izin akses minimum yang diperlukan untuk menjalankan tugas mereka.
Baca Juga :
3. Strategi Pencadangan (Backup) yang Tepat
Meskipun Lockbit dapat mencuri data, backup yang baik tetap menjadi garis pertahanan terakhir untuk mengembalikan operasional. Gunakan aturan 3-2-1:
- Tiga (3) salinan data.
- Di dua (2) jenis media penyimpanan yang berbeda.
- Satu (1) salinan disimpan secara offline atau immutable (tidak dapat diubah).
Pastikan salinan offline ini terisolasi dari jaringan utama, sehingga Lockbit tidak bisa mencapainya jika terjadi kompromi.
4. Deteksi dan Respons Tingkat Lanjut
Tinggalkan hanya mengandalkan antivirus tradisional. Gunakan solusi keamanan modern seperti Endpoint Detection and Response (EDR) atau Extended Detection and Response (XDR). Solusi ini dapat memantau perilaku sistem secara real-time dan mengisolasi ancaman, seperti upaya refleksi DLL atau enkripsi masif, sebelum kerusakannya meluas.
Baca Juga :
5. Pelatihan Kesadaran Keamanan
Garis pertahanan terlemah dalam sebuah sistem seringkali adalah manusia. Lakukan pelatihan rutin bagi karyawan mengenai ancaman phishing, spear-phishing, dan bahaya mengunduh lampiran yang mencurigakan. Banyak serangan Lockbit dimulai dari email sederhana yang menipu karyawan.
Kesimpulan: Waspada dan Proaktif
Kembalinya Lockbit dengan versi 5.0 adalah peringatan keras bahwa ancaman siber terus berevolusi. Ancaman Ransomware Lockbit 5.0 yang menargetkan Windows, Linux, dan VMWare ESXi menunjukkan bahwa tidak ada sistem yang sepenuhnya kebal.
Bagi bisnis dan individu, investasi pada keamanan proaktif bukan lagi pilihan, melainkan keharusan. Dengan menerapkan langkah-langkah yang ketat dan memastikan semua sistem inti terlindungi dengan MFA dan patch terbaru, kita dapat meningkatkan kemampuan untuk menerapkan Cara Melindungi Diri dari Lockbit dan meminimalkan risiko kerugian finansial yang parah.
Baca Juga :
Tetap waspada, karena pertarungan di ranah siber ini masih jauh dari kata usai.