Bisnis.com, JAKARTA — Serangan siber terhadap rantai pasok digital diperkirakan akan menjadi ancaman utama keamanan siber di kawasan Asia-Pasifik pada 2026 seiring semakin luasnya integrasi sistem digital antarperusahaan dan pemanfaatan kecerdasan buatan (AI) oleh pelaku kejahatan siber.
Laporan High-Tech Crime Trends Report 2026 yang dirilis perusahaan keamanan siber Group-IB menunjukkan bahwa serangan terhadap rantai pasok kini berkembang menjadi ekosistem serangan terkoordinasi yang memanfaatkan celah keamanan pada vendor, penyedia layanan, maupun mitra teknologi untuk menembus sistem perusahaan target.
CEO Group-IB Dmitry Volkov mengatakan ancaman siber saat ini tidak lagi berdiri sendiri, melainkan menjadi bagian dari rangkaian serangan yang saling terhubung dalam satu ekosistem.
“Satu celah keamanan pada rantai pasok dapat memicu dampak berantai ke ribuan organisasi lain. Phishing, ransomware, kebocoran data hingga penyalahgunaan akses internal kini menjadi bagian dari satu kampanye serangan yang terkoordinasi,” ujarnya dalam laporan tersebut, dikutip Senin (9/3/2026).
Group-IB mencatat sepanjang 2025 terdapat 263 kasus akses perusahaan di kawasan Asia-Pasifik yang diperjualbelikan di dark web, yang kemudian digunakan untuk memfasilitasi berbagai serangan siber terhadap organisasi lain.
Akses tersebut umumnya diperoleh dari kredensial yang dicuri, kebocoran source code, API key, maupun komunikasi internal perusahaan. Data tersebut kemudian dimanfaatkan oleh pelaku untuk memahami struktur bisnis dan hubungan antarmitra dalam ekosistem digital.
Ketika dikombinasikan dengan akses yang diperdagangkan oleh broker di forum ilegal, pelaku dapat menyusup ke sistem perusahaan dengan menyamar sebagai mitra tepercaya atau pengguna resmi.
Praktik tersebut membuat serangan menjadi lebih sulit dideteksi karena aktivitas yang dilakukan tampak seperti proses bisnis normal.
Laporan tersebut juga menyoroti pemanfaatan kecerdasan buatan (AI) yang membuat serangan siber menjadi lebih murah, cepat, dan semakin sulit diidentifikasi.
AI memungkinkan pelaku kejahatan siber membuat phishing kit secara otomatis, melakukan penyamaran yang lebih realistis, serta mengeksploitasi perangkat lunak open-source dan sistem autentikasi dengan skala yang jauh lebih besar.
“AI bukan penyebab munculnya serangan rantai pasok, tetapi teknologi ini membuat serangan menjadi lebih efisien, cepat, dan sulit terdeteksi,” kata Volkov.
Dengan kondisi tersebut, ketergantungan perusahaan pada perangkat lunak dan layanan digital justru berpotensi menjadi risiko strategis baru.
Dalam temuan lainnya, Group-IB mengungkapkan bahwa repositori perangkat lunak open-source seperti npm dan PyPI kini menjadi salah satu target utama serangan siber.
Pelaku kejahatan membajak akun pengembang atau maintainer lalu menyisipkan malware ke dalam library yang banyak digunakan oleh pengembang aplikasi.
Akibatnya, proses pengembangan perangkat lunak yang seharusnya aman justru berubah menjadi jalur distribusi kode berbahaya yang dapat menyebar ke ribuan sistem sekaligus.
Selain itu, pelaku juga semakin sering memanfaatkan ekstensi peramban web yang tampak sah untuk mencuri kredensial login, mengambil alih sesi pengguna, hingga mengakses data keuangan korban.
Sepanjang 2025, sektor jasa keuangan, pemerintahan dan militer, serta telekomunikasi menjadi industri yang paling sering menjadi sasaran serangan phishing di Asia-Pasifik.
Sementara itu, kelompok ransomware lebih banyak menargetkan sektor manufaktur, jasa keuangan, dan properti.
Group-IB juga mencatat aktivitas sejumlah kelompok peretas global seperti Lazarus, Scattered Spider, HAFNIUM, dan DragonForce yang memanfaatkan ekosistem digital dan integrasi sistem antarperusahaan untuk memperluas dampak serangan.
Menurut laporan tersebut, tren ini menunjukkan bahwa serangan siber kini semakin terindustrialisasi dengan melibatkan berbagai pihak, mulai dari broker akses awal hingga operator ransomware.
Berdasarkan analisis Group-IB, tren serangan terhadap rantai pasok digital menunjukkan bahwa ancaman keamanan siber kini tidak lagi bersifat individual, melainkan berpotensi menimbulkan dampak sistemik terhadap ekosistem bisnis digital.
Ketika satu vendor atau penyedia layanan berhasil diretas, pelaku dapat memperoleh akses ke jaringan pelanggan yang jauh lebih luas melalui integrasi sistem dan layanan berbasis cloud.
“Serangan kini tidak lagi menargetkan satu perusahaan saja, tetapi seluruh ekosistem yang terhubung dengan perusahaan tersebut,” tulis laporan itu.