BSSN Catat 5,5 Miliar Serangan Siber, Ransomware AI Melonjak


Ringkasan: Badan Siber dan Sandi Negara (BSSN) mencatat 5,5 miliar serangan siber di Indonesia sepanjang 2025 — melonjak 714% dibanding rata-rata tahunan 2020–2024. Laporan Ensign InfoSecurity edisi ketujuh 2026 mengungkap kecerdasan buatan (AI) kini mempercepat industrialisasi kejahatan siber di Asia Pasifik, dengan ransomware ASEAN naik dua kali lipat dan pelaku makin memilih mencuri data ketimbang sekadar mengenkripsinya.

Apa Itu Lonjakan Serangan Siber BSSN 2025–2026?

Koridor pusat data berkecepatan tinggi dengan indikator server yang merekam lonjakan serangan siber BSSN.

Lonjakan serangan siber yang dicatat BSSN merujuk pada 5,5 miliar aktivitas serangan siber terhadap Indonesia sepanjang 2025, naik lebih dari tujuh kali lipat (714%) dibandingkan rata-rata tahunan periode 2020–2024. Angka ini muncul bersamaan dengan temuan bahwa ransomware berbasis AI kini menjadi pendorong utama peningkatan skala dan kecepatan serangan di kawasan Asia Pasifik.

Mengapa Angka Ini Penting bagi Bisnis dan Institusi di Indonesia?

Jajaran direksi dan pemangku kebijakan institusi membahas dampak finansial mitigasi serangan siber BSSN.

Kenaikan 714% bukan sekadar statistik — ia menandai perubahan skala ancaman yang dihadapi organisasi Indonesia. Menurut data BSSN, 5,5 miliar serangan siber tercatat sepanjang 2025, sebuah lompatan yang jauh melampaui total gabungan lima tahun sebelumnya. Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN, Bondan, menyebut bahwa data akumulasi 2020–2024 saja “kalah” dibandingkan satu tahun 2025.

Di sisi lain, Kementerian Komunikasi dan Digital (Komdigi) melaporkan kerugian masyarakat akibat penipuan digital telah menembus Rp7,5 triliun. Otoritas Jasa Keuangan (OJK) bersama Indonesia Anti-Scam Centre (IASC) mencatat angka terpisah: total kerugian akibat penipuan transaksi keuangan mencapai Rp9,1 triliun sejak 2024 hingga Januari 2026. Dua angka ini menunjukkan bahwa dampak serangan siber sudah merambat langsung ke kerugian finansial riil masyarakat, bukan hanya risiko teknis di level sistem.

Yang membuat situasi lebih mendesak: menurut Deputi Bidang Keamanan Siber dan Sandi Perekonomian BSSN, Slamet Aji Pamungkas, kapasitas pemantauan trafik internet nasional BSSN saat ini belum mencapai 10% dari keseluruhan trafik di Indonesia. Dengan kata lain, dari “10 pintu yang harus diawasi,” BSSN baru punya kemampuan mengawasi kurang dari satu pintu — target realistis baru 30–50% cakupan diperkirakan tercapai pada 2028–2029.

Data Terverifikasi: Skala Ancaman Siber Indonesia 2025–2026

Insinyur forensik digital membedah metrik statistik anomali serangan siber BSSN.

Tabel berikut merangkum angka-angka resmi yang dipublikasikan otoritas dan lembaga riset terkait, masing-masing dengan sumber dan periode yang jelas.

MetrikNilaiSumberPeriode
Total serangan/aktivitas siber terdeteksi5,5 miliarBSSNSepanjang 2025
Kenaikan vs rata-rata tahunan 2020–2024+714% (>7x lipat)BSSN2025 vs rata-rata 2020–2024
Anomali trafik internet nasional5,2 miliar, 93,78% terkait potensi malwareBSSN (Slamet Aji Pamungkas)Sepanjang 2025
Anomali trafik nasional awal 20261,5 miliarBSSN (Bondan)1 Jan–15 Apr 2026
Cakupan monitoring trafik nasional BSSN<10% dari total trafikBSSNKondisi 2026, target 30–50% pada 2028–2029
Kerugian masyarakat akibat penipuan digitalRp7,5 triliunKomdigiKumulatif hingga 2026
Kerugian penipuan transaksi keuanganRp9,1 triliunOJK & Indonesia Anti-Scam Centre (IASC)2024–Januari 2026
Kenaikan aktivitas ransomware di ASEAN2x lipat, didominasi 18 kelompok peretas utamaEnsign InfoSecurity, Cyber Threat Landscape Report edisi ke-7 2026Sepanjang 2025
Lonjakan ransomware Australasia>600%Ensign InfoSecurity2025
Lonjakan ransomware Asia Timur>400%Ensign InfoSecurity2025
Tingkat hacktivisme ASEAN (tertinggi secara global)19,1%Ensign InfoSecurity2025
Social engineering sebagai penyebab kerugian siber Web374,7% (naik dari 64,3% pada 2025)Tiger ResearchKuartal I 2026

Catatan metodologi: angka BSSN “5,5 miliar” merujuk pada aktivitas/anomali trafik yang terdeteksi sistem monitoring nasional — bukan seluruhnya insiden yang berhasil menembus sistem. BSSN sendiri menegaskan sedang melakukan pendalaman untuk memisahkan mana yang berstatus compromise, attempt, dan fail.

Mengapa Ransomware Berbasis AI Berbeda dari Ransomware Konvensional?

Pemeriksaan struktur skrip kode eksfiltrasi data pada analisis forensik serangan siber BSSN.

Menurut laporan Cyber Threat Landscape Report edisi ketujuh 2026 dari Ensign InfoSecurity, AI dimanfaatkan pelaku kejahatan siber untuk mempercepat tiga tahap serangan: pengintaian (reconnaissance), pemindaian kerentanan (vulnerability scanning), dan pembuatan umpan phishing yang jauh lebih meyakinkan. Head of Consulting PT Ensign InfoSecurity Indonesia, Adithya Nugraputra, menyebut siklus pembaruan kemampuan AI yang dipakai penyerang berlangsung sekitar dua bulan sekali — jauh lebih cepat dibanding siklus pembaruan kontrol keamanan tradisional di kebanyakan organisasi.

Dua pergeseran taktik yang paling signifikan:

  1. Malware yang bermutasi cepat. Bondan dari BSSN menjelaskan bahwa begitu sebuah malware teridentifikasi, ia langsung “berubah wajah” melalui mutasi berulang, sehingga sistem keamanan berbasis daftar ancaman yang sudah dikenal (signature-based) tidak lagi memadai.
  2. Prioritas bergeser dari enkripsi ke pencurian data. Ensign InfoSecurity mencatat pelaku kejahatan siber kini lebih mengutamakan mencuri data ketimbang sekadar mengunci/mengenkripsi sistem korban — pola yang mengubah kalkulasi risiko organisasi, karena backup data saja tidak lagi cukup untuk memitigasi dampak serangan.

Di level regional, aktivitas ransomware ASEAN meningkat dua kali lipat sepanjang 2025, didominasi oleh 18 kelompok peretas utama, dengan kawasan Australasia dan Asia Timur mencatat lonjakan masing-masing lebih dari 600% dan 400%. ASEAN juga mencatat tingkat hacktivisme tertinggi secara global sebesar 19,1%, dengan target yang meluas dari sektor pemerintah ke infrastruktur penting seperti energi, transportasi, telekomunikasi, dan perbankan.

Cara Organisasi Memperkuat Pertahanan Siber terhadap Ancaman Berbasis AI

Pegawai institusi mengikuti simulasi penguatan pertahanan digital untuk menangkal serangan siber BSSN.

Berdasarkan rekomendasi resmi dari BSSN dan Ensign InfoSecurity, berikut langkah-langkah operasional yang relevan bagi organisasi di Indonesia:

  1. Perkuat patching aset yang terhubung ke internet. Adithya Nugraputra menegaskan organisasi perlu memprioritaskan pemindaian dan penerapan patch pada aset yang terpapar internet, karena inilah pintu masuk paling umum bagi serangan otomatis berbasis AI.
  2. Uji pertahanan terhadap model AI terbaru secara berkala. Karena siklus pembaruan kemampuan AI penyerang sekitar dua bulan sekali, pengujian keamanan (red teaming/penetration testing) sebaiknya tidak lagi bersifat tahunan, melainkan berkala mengikuti ritme ancaman.
  3. Bangun “Human Firewall.” BSSN mendorong penguatan edukasi keamanan digital bagi pegawai — baik di sektor pemerintah maupun swasta — karena ancaman terbesar terbukti tidak selalu berasal dari luar sistem teknis, melainkan dari perilaku pengguna.
  4. Jangan andalkan backup data saja. Karena pelaku kini memprioritaskan pencurian data (bukan hanya enkripsi), strategi pemulihan bencana perlu diperluas mencakup deteksi eksfiltrasi data, bukan sekadar restorasi sistem dari backup.
  5. Tingkatkan kewaspadaan terhadap social engineering dan phishing. Data Tiger Research menunjukkan social engineering menjadi penyebab 74,7% kerugian siber di industri Web3 pada kuartal I 2026 — meningkat dari 64,3% pada 2025 — menegaskan bahwa manusia, bukan hanya sistem, kini menjadi target utama.
  6. Pantau regulasi yang sedang disiapkan. Pemerintah tengah menggodok Rancangan Undang-Undang Keamanan dan Ketahanan Siber untuk memperkuat kewenangan otoritas siber nasional, mengingat BSSN saat ini hanya berwenang memberi notifikasi tanpa dapat memaksa tindak lanjut dari pihak yang terdampak.

Keterbatasan Kewenangan BSSN: Mengapa Notifikasi Saja Tidak Cukup

Pembahasan kebijakan regulasi dan payung hukum tata kelola terkait ancaman serangan siber BSSN.

Salah satu temuan penting yang jarang disorot: BSSN tidak memiliki kewenangan untuk menindaklanjuti secara paksa organisasi yang menerima notifikasi ancaman namun tidak menindaklanjutinya. Sepanjang 2025, BSSN mengirimkan 2.855 notifikasi dengan tingkat respons 2.186 laporan; pada 2026 telah diterbitkan 1.002 notifikasi tambahan. Kesenjangan antara notifikasi yang dikirim dan tindak lanjut yang benar-benar dilakukan organisasi menjadi salah satu alasan utama mendesaknya pengesahan RUU Keamanan dan Ketahanan Siber, yang diharapkan memberi payung hukum lebih kuat bagi tata kelola keamanan siber nasional.

Baca Juga Kebocoran Data RI Turun 67 Persen di Kuartal II, Tapi Naik Secara Tahunan

FAQ — Lonjakan Serangan Siber dan Ransomware AI di Indonesia

Berapa jumlah serangan siber yang dicatat BSSN pada 2025?

BSSN mencatat sekitar 5,5 miliar serangan/aktivitas siber terdeteksi sepanjang 2025, naik 714% (lebih dari tujuh kali lipat) dibandingkan rata-rata tahunan periode 2020–2024.

Apa yang membuat ransomware berbasis AI lebih berbahaya?

AI mempercepat tahap pengintaian, pemindaian kerentanan, dan pembuatan phishing yang lebih meyakinkan, dengan siklus pembaruan kemampuan sekitar dua bulan sekali. Malware yang dihasilkan juga bermutasi cepat sehingga sulit dideteksi sistem berbasis signature lama.

Apakah BSSN bisa memaksa organisasi memperbaiki celah keamanan yang dilaporkan?

Tidak. BSSN hanya berwenang mengirim notifikasi peringatan dini; tindak lanjut sepenuhnya bergantung pada organisasi penerima. Keterbatasan ini menjadi salah satu pendorong utama RUU Keamanan dan Ketahanan Siber yang sedang dibahas.

Berapa kerugian finansial akibat serangan siber dan penipuan digital di Indonesia?

Komdigi mencatat kerugian masyarakat akibat penipuan digital menembus Rp7,5 triliun, sementara OJK bersama Indonesia Anti-Scam Centre mencatat kerugian penipuan transaksi keuangan sebesar Rp9,1 triliun sejak 2024 hingga Januari 2026 — dua data ini berasal dari cakupan dan periode yang berbeda sehingga tidak dijumlahkan langsung.


Ditulis oleh Tim Redaksi StenaScan Paper. Terakhir diverifikasi: 22 September 2026. Sumber: BSSN, Ensign InfoSecurity (Cyber Threat Landscape Report edisi ke-7, 2026), Kementerian Komunikasi dan Digital, OJK/Indonesia Anti-Scam Centre, Tiger Research.