
Jakarta, CNBC Indonesia – Gelombang serangan siber dan ransomware berbasis kecerdasan buatan (AI-driven cyberattacks) kini tengah menghantam perusahaan-perusahaan di seluruh dunia, terutama di Amerika Serikat (AS). Ancaman ini tidak hanya mencuri data sensitif, tetapi juga lumpuhnya operasional bisnis secara global.
Gedung Putih sebelumnya telah membentuk kelompok koordinasi bagi pengembang AI dan operator infrastruktur kritis pada Juli lalu guna berbagi informasi kerentanan keamanan siber. Namun, langkah tersebut belum diiringi perincian lanjutan, di tengah maraknya aksi peretasan mutakhir yang menyasar agen AI OpenAI dan Anthropic.
Sepanjang tahun ini, berbagai perusahaan multinasional dari sektor teknologi, kesehatan, hingga barang konsumsi tercatat telah menjadi korban pembobolan data. Berikut adalah daftar perusahaan yang melaporkan atau terdampak insiden keamanan siber, dikutip dari Reuters, Kamis (24/9/2026):
- 26 Januari – Nike: Kelompok ransomware World Leaks mengeklaim telah mempublikasikan 1,4 terabyte data milik Nike. Perusahaan memilih bungkam terkait rincian investigasi maupun status pembayaran tebusan.
- 28 Januari – Bumble, Match Group, Crunchbase, & Panera Bread: Serangan siber serentak menghantam Bumble, Match Group, dan Crunchbase, sementara Panera Bread mengakui adanya kebocoran informasi kontak yang telah dilaporkan kepada pihak berwenang.
- 24 Februari – Wynn Resorts: Peretas berhasil meretas data karyawan dan menuntut uang tebusan setara US$ 1,5 juta dalam bentuk Bitcoin, memicu investigasi internal perusahaan.
- 11 Maret – Stryker: Produsen alat kesehatan global ini diserang kelompok peretas yang diduga terkait dengan Iran. Serangan ini melumpuhkan pemrosesan pesanan, manufaktur, dan pengiriman, serta merusak perangkat berbasis Windows.
- 12 Maret – Crunchyroll: Layanan streaming anime berbayar ini dibobol peretas yang mencuri data pribadi serta 8 juta catatan tiket dukungan, termasuk 6,8 juta alamat email unik.
- 28 Maret – Hasbro: Produsen mainan terkemuka ini terpaksa mematikan sejumlah sistem jaringan setelah mendeteksi akses ilegal, yang berisiko menunda pemenuhan pesanan hingga beberapa pekan.
- 10 April – OpenAI: Mengidentifikasi celah keamanan setelah alat pihak ketiga (Axios) memicu alur kerja GitHub mengunduh versi berbahaya, meski OpenAI memastikan tidak ada data pengguna atau kekayaan intelektual yang bocor.
- 13 April – Rockstar Games: Kelompok peretas ShinyHunters mengeklaim mencuri hampir 80 juta catatan bisnis Rockstar lewat celah penyedia analitik Anodot. Rockstar menyebut data yang bobol hanya informasi non-material.
- 4 Mei – West Pharmaceutical Services: Serangan siber pencurian data dan penguncian sistem memaksa produsen alat medis ini mematikan sistem operasional globalnya sementara waktu sebelum akhirnya berhasil dipulihkan.
- 11 Mei – Instructure / Canvas: Peretasan yang dikaitkan dengan ShinyHunters membahayakan data siswa dari hampir 9.000 institusi pendidikan, sebelum akhirnya tercapai kesepakatan bahwa data tersebut telah dihapus tanpa tebusan.
- 21 Mei – Blank Rome: Firma hukum ini menjadi korban penipuan siber (social engineering), di mana seorang staf di-phishing untuk mengunggah dokumen yang mengekspos data pribadi dari 57.554 klien.
- 27 Mei – Carnival: Operator kapal pesiar ini mengalami pembobolan akun karyawan yang membocorkan data pribadi, termasuk nomor identitas yang diterbitkan pemerintah.
- 11 Juni – Novo Nordisk: Pembuat obat penurun berat badan Wegovy ini mendapati data uji klinis pasien disalin pihak tak berwenang, memicu penutupan sementara sistem internal.
- 15 Juni – iRhythm Holdings & AdaptHealth: Kedua perusahaan teknologi dan kesehatan ini menjadi korban serangan rekayasa sosial pada aplikasi pihak ketiga, yang berujung pada pencurian data pasien dan tuntutan tebusan.
- 17 Juni – Fortinet: Kampanye peretasan massal menargetkan perangkat firewall dan VPN Fortinet, menjebol sekitar 75.000 sistem serta mencuri kata sandi perusahaan Fortune 500 dan lembaga pemerintah di lebih dari 15 negara.
- 16 Juli – Coca-Cola Co: Produksi anak usaha Fairlife sempat dihentikan sementara akibat akses ilegal ke sistem produksi, sebelum akhirnya berangsur normal di akhir Juli.
- 17 Juli – Clover Health & Abbott Laboratories: Kedua perusahaan kesehatan ini mendeteksi akses ilegal ke sistem internal dan akun karyawan, meski memastikan tidak ada dampak material terhadap hasil keuangan.
- 7 Agustus – Levi Strauss: Produsen denim ini diretas pihak ketiga yang mengekstrak informasi korporat. Insiden ini merupakan bagian dari gelombang serangan telepon terkoordinasi yang menyasar puluhan institusi keuangan dan bisnis AS.
- 11 Uber: Unit bisnis Uber Freight mengalami insiden keamanan data pada sebagian sistemnya, meski dipastikan operasional pengiriman tetap berjalan normal tanpa gangguan.
- 13 Agustus – GE & Fiserv: Kelompok peretas mengeksploitasi kerentanan perangkat lunak dan mengeklaim telah mencuri data masif dari hampir 50 perusahaan global, termasuk Philips dan Shell.
- 21 Agustus – Apollo Global Management: Perusahaan pengelola aset ini mengalami kebocoran data pribadi akibat akses tidak sah ke platform cloud miliknya sepanjang awal Juli lalu.
- 26 Agustus – Boston Scientific: Insiden siber sempat mengganggu lini manufaktur dan pengiriman alat kesehatan, meski pengiriman produk sebagian besar telah pulih per awal September.
- 1 September – NovoCure Limited: Perusahaan onkologi ini mendapati akses ilegal ke sistem yang mengekspos ID internal dan data kontak dari lebih dari 1.400 pasien AS.
- 23 September – Astrana Health: Menjadi salah satu korban terbaru setelah penyerang menyamar sebagai staf internal lewat pemalsuan nomor telepon (spoofing) untuk mengakses informasi rahasia perusahaan.
(fab/fab)
Leave a comment