Statistik Ransomware (2026): 45+ Data tentang Volume Serangan, Pembayaran Tebusan, dan Biaya Pemulihan

Statistik ransomware 2026: 45+ data tentang volume serangan, pembayaran tebusan, dan biaya pemulihan, bersumber dari Sophos, Chainalysis, FBI IC3, Verizon DBIR, dan IBM.

Serangan ransomware mencapai rekor 7,874 insiden yang terlacak di seluruh dunia pada 2025, naik sekitar 50% dari tahun ke tahun (NCC Group, Annual Threat Intelligence Report 2025). Namun uangnya bergerak ke arah sebaliknya: Chainalysis melacak sekitar $820 million pembayaran tebusan on-chain pada 2025, turun 8% dari 2024, seiring proporsi korban yang membayar turun ke titik terendah sepanjang masa yaitu 28% (Chainalysis, 2026 Crypto Crime Report). Bagi bisnis yang benar-benar terdampak, rata-rata pelanggaran terkait ransomware masih menelan biaya $5.08 million (IBM, Cost of a Data Breach 2025). Analisis ini menggabungkan data dari Sophos, Chainalysis, Internet Crime Complaint Center (IC3) milik FBI, Verizon Data Breach Investigations Report, IBM, dan 9 sumber utama lainnya menjadi satu referensi, dengan setiap angka ditelusuri hingga laporan yang mempublikasikannya.

Rangkuman ini secara khusus membahas ransomware. Untuk lanskap ancaman yang lebih luas - phishing, DDoS, risiko internal, dan volume pelanggaran secara keseluruhan - lihat rangkuman statistik keamanan siber kami.

Ringkasan

  • Insiden ransomware di seluruh dunia mencapai rekor 7,874 pada 2025, naik sekitar 50% (NCC Group, 2025).
  • Pembayaran tebusan on-chain turun menjadi sekitar $820 million, turun 8% dari tahun ke tahun (Chainalysis, 2026 Crypto Crime Report).
  • Hanya 28% korban yang membayar pada 2025, titik terendah sepanjang masa, meski pembayaran median melonjak 368% menjadi $59,556 (Chainalysis, 2026 Crypto Crime Report).
  • 79% serangan ransomware pada 2026 dimulai dengan identitas yang disusupi (Sophos, State of Ransomware 2026).
  • Rata-rata pelanggaran terkait ransomware menelan biaya $5.08 million (IBM, Cost of a Data Breach 2025).
  • Ransomware hadir dalam 44% dari semua pelanggaran data, naik dari 32% setahun sebelumnya (Verizon, 2025 DBIR).
  • FBI mencatat 3,611 keluhan ransomware dan $32.3 million kerugian yang dilaporkan, naik 259% dari tahun ke tahun (FBI IC3, 2025 Internet Crime Report).
  • Layanan kesehatan adalah sektor infrastruktur kritis yang paling banyak menjadi sasaran dengan 460 serangan ransomware (FBI IC3, 2025).
  • Tingkat pembayaran Coveware pada Q4 2025 turun menjadi sekitar 20%, terendah yang pernah dicatatnya (Coveware, Q4 2025).
  • Cybersecurity Ventures menetapkan kerugian ransomware global sebesar $57 billion untuk 2025, diproyeksikan naik menjadi $74 billion pada 2026 (Cybersecurity Ventures, 2025).

1. Volume Serangan Mencapai Titik Tertinggi Sepanjang Masa pada 2025

Sorotan utama 2025 adalah kesenjangan yang melebar antara seberapa sering ransomware menyerang dan seberapa banyak yang dihasilkannya. Insiden yang terlacak memecahkan rekor sementara dolar yang terkumpul justru merosot, tanda bahwa para pembela semakin sering memulihkan dari cadangan dan menolak membayar. NCC Group mencatat 7,874 insiden ransomware pada 2025, sekitar 50% lebih banyak dari 2024, dengan Februari saja mencetak rekor bulanan 886 serangan (NCC Group, Annual Threat Intelligence Report 2025). Pencurian data kini hampir universal dalam insiden-insiden ini, yang secara efektif mengubah setiap kasus ransomware menjadi peristiwa kehilangan data yang wajib dilaporkan - alasan kami membahas tumpang tindih ini dalam rangkuman statistik pelanggaran data kami.

MetrikNilaiSumber
Insiden ransomware yang terlacak di seluruh dunia, 20257,874 (about +50% YoY)NCC Group, Annual Threat Intelligence Report 2025
Perubahan tahunan jumlah korban yang diklaim+50% (most active year on record)Chainalysis, 2026 Crypto Crime Report
Korban situs kebocoran yang diungkap, 20257,307 across 138 groupsBreachsense, Annual Ransomware Report 2025
Kelompok ransomware paling aktif, 2025Qilin, 1,022 attacks (13% of total)NCC Group, 2025
Kelompok paling aktif berikutnyaAkira 755; CL0P 517NCC Group, 2025
Kelompok ransomware aktif yang berbeda85 in Q3 2025Check Point Research, 2025
Kelompok yang terlacak menyerang organisasi industri119 groups, 3,300 organizationsDragos, 2026 OT/ICS Report
Bulan dengan aktivitas tertinggi, 2025February, 886 attacks (monthly record)NCC Group, 2025

Catatan: Qilin dan Akira mendorong lonjakan hampir 50% pada unggahan situs kebocoran dibandingkan 2024, dan ekosistemnya terus terpecah seiring merek-merek berpisah dan berganti nama.

2. Lebih Sedikit Korban Membayar, Tapi yang Membayar Membayar Lebih Banyak

Gambaran pembayaran adalah bukti paling jelas bahwa ekonomi ransomware sedang tertekan. Tingkat pembayaran turun ke titik terendah dalam sejarah di tiga kumpulan data independen yang dibangun dari metodologi berbeda - pelacakan blockchain, kasus respons insiden, dan data survei - yang merupakan konsensus langka. Chainalysis menetapkan tingkat pembayaran 2025 hanya di 28%, titik terendah sepanjang masa, sementara pembayaran median tetap melonjak 368% menjadi $59,556 (Chainalysis, 2026 Crypto Crime Report). Kasus lapangan Coveware menceritakan kisah yang sama dari sudut berbeda: laporan kuartalan Q4 2025-nya mencatat tingkat pembayaran mendekati 20%, terendah yang pernah diukurnya.

MetrikNilaiSumber
Total pembayaran tebusan on-chain, 2025~$820M (down ~8% from $892M)Chainalysis, 2026 Crypto Crime Report
Proporsi korban yang membayar, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Pembayaran tebusan median, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Tingkat pembayaran Coveware, Q4 2025~20% (historic low)Coveware, Q4 2025 Report
Pembayaran rata-rata / median Coveware, Q4 2025$591,988 / $325,000Coveware, Q4 2025 Report
Organisasi dengan data terenkripsi yang membayar, 202648%Sophos, State of Ransomware 2026
Pembayaran tebusan median (kumpulan data pelanggaran)$115,000Verizon, 2025 DBIR
Korban yang menolak membayar64% (Verizon) / 63% (IBM)Verizon 2025 DBIR; IBM 2025

Nilai anomali: angka pembayaran median berbeda tajam menurut metodologi - $59,556 on-chain (Chainalysis), $115,000 dalam kumpulan data pelanggaran (Verizon), dan $325,000 dalam kasus respons insiden (Coveware Q4) - jadi selalu baca angka “tebusan median” bersama sumbernya.

3. Berapa Sebenarnya Biaya Serangan Ransomware

Tuntutan tebusan hanyalah sebagian dari tagihan. Biaya yang lebih besar terletak pada downtime, remediasi, forensik, dan bisnis yang hilang - itulah sebabnya angka menyeluruh jauh melampaui pembayaran yang dilacak Chainalysis secara on-chain. IBM mengukur rata-rata pelanggaran terkait ransomware sebesar $5.08 million pada 2025, jauh di atas rata-rata global $4.44 million untuk semua pelanggaran (IBM, Cost of a Data Breach 2025). Diperbesar ke tingkat makro, Cybersecurity Ventures memperkirakan total kerugian ransomware global sebesar $57 billion untuk 2025, angka yang diproyeksikan naik 30% menjadi $74 billion pada 2026.

MetrikNilaiSumber
Rata-rata biaya pelanggaran terkait ransomware, 2025$5.08MIBM, Cost of a Data Breach 2025
Rata-rata biaya pelanggaran data global, 2025$4.44M (down 9%)IBM, Cost of a Data Breach 2025
Rata-rata biaya pelanggaran data AS, 2025$10.22M (up 9%, record high)IBM, Cost of a Data Breach 2025
Rata-rata biaya pemulihan tanpa tebusan (lintas sektor)$1.7M (2026) / $1.53M (2025)Sophos, State of Ransomware 2026 / 2025
Permintaan tebusan median tertinggi berdasarkan negaraUK, $2.5MSophos, State of Ransomware 2026
Kerugian ransomware global (total), 2025$57 billionCybersecurity Ventures, 2025
Proyeksi kerugian ransomware global, 2026$74 billion (+30%)Cybersecurity Ventures, 2025

Konteks: Cybersecurity Ventures memproyeksikan kerugian tahunan akan mencapai $275 billion pada 2031. Pemulihan telah dipercepat secara signifikan - Sophos menemukan 55% korban pulih sepenuhnya dalam seminggu dan 16% dalam sehari (Sophos, State of Ransomware 2026), yang menjadi salah satu alasan mengapa lebih sedikit korban merasa terpaksa membayar.

4. Bagaimana Penyerang Masuk: Identitas Menjadi Pintu Depan Baru

Kisah akses awal berbalik pada 2026. Selama bertahun-tahun, kerentanan yang belum ditambal memimpin daftar penyebab utama; kini kredensial yang dicuri dan disalahgunakan yang memimpin. Sophos menemukan 79% serangan ransomware pada 2026 dimulai dengan identitas yang disusupi, dan 97% intrusi berbasis kredensial terjadi di organisasi yang telah menerapkan autentikasi multifaktor - artinya MFA ada tetapi dilewati, di-phishing, atau salah dikonfigurasi (Sophos, State of Ransomware 2026). Kumpulan data Verizon memperkuat pola ini: 54% korban ransomware memiliki kredensial perusahaan yang sebelumnya terekspos di log infostealer (Verizon, 2025 Data Breach Investigations Report). Kesimpulan bagi para pembela langsung berkaitan dengan kebersihan kredensial, yang dibahas dalam rangkuman statistik keamanan kata sandi kami.

MetrikNilaiSumber
Serangan yang dimulai dengan identitas yang disusupi, 202679%Sophos, State of Ransomware 2026
Penyebab teknis utama, 2026Malicious email 26%; phishing 24%Sophos, State of Ransomware 2026
Intrusi kredensial di organisasi dengan MFA terpasang97%Sophos, State of Ransomware 2026
Korban ransomware dengan paparan infostealer sebelumnya54%Verizon, 2025 DBIR
Peristiwa enkripsi yang terjadi di luar jam kerja88%Sophos, Active Adversary/Identity Report 2026
Median waktu dari intrusi hingga mencapai Active Directory3.4 hoursSophos, Active Adversary/Identity Report 2026
Median waktu penyerang bertahan (dwell time)3 daysSophos, Active Adversary/Identity Report 2026
Serangan/kasus IR yang melibatkan eksfiltrasi data, 202596%Arctic Wolf / BlackFog, 2025

Nilai anomali: sedekat survei 2025, kerentanan yang dieksploitasi adalah penyebab teknis utama dengan 32% (Sophos, State of Ransomware 2025). Pergeseran 2026 menuju email dan identitas yang dicuri menandai pertama kalinya dalam empat tahun kerentanan bukan penyebab nomor satu.

5. Tinjauan Mendalam Sektor: Kesehatan, Ritel, Manufaktur, dan Pendidikan

Ransomware tidak menyerang setiap industri dengan cara yang sama, dan survei sektor 2025 menunjukkan perilaku pembayaran yang terpecah menurut vertikal. Ritel tetap paling mungkin membayar; kesehatan dan pendidikan semakin cenderung memulihkan dari cadangan sebagai gantinya. Peritel membayar tebusan dalam 58% kasus - hampir dua kali lipat dari tingkat 32% pada 2021 - sementara hanya 36% penyedia layanan kesehatan yang membayar, turun dari 61% pada 2022 (Sophos, State of Ransomware in Retail 2025 dan Healthcare 2025). Pendidikan mencatat kemajuan pertahanan terkuat dari semua sektor.

MetrikNilaiSumber
Kesehatan - membayar tebusan, 202536% (down from 61% in 2022)Sophos, State of Ransomware in Healthcare 2025
Kesehatan - tebusan median yang dibayar$150K (lowest across all sectors)Sophos, Healthcare 2025
Ritel - membayar tebusan, 202558% (vs 49% cross-sector)Sophos, State of Ransomware in Retail 2025
Ritel - permintaan tebusan median$2M (doubled from $1M in 2024)Sophos, Retail 2025
Manufaktur - membayar tebusan, 202551%Sophos, Manufacturing 2025
Manufaktur - data terenkripsi40% (down from 74% in 2024)Sophos, Manufacturing 2025
Pendidikan dasar/menengah - menghentikan serangan sebelum enkripsi67% (up from 14%)Sophos, State of Ransomware in Education 2025
Pendidikan tinggi - permintaan tebusan median$697K (down from $3.55M)Sophos, Education 2025

Catatan: serangan hanya-pemerasan, di mana data dicuri tetapi tidak pernah dienkripsi, meningkat tiga kali lipat menjadi 12% insiden kesehatan dan naik menjadi 10% di manufaktur - bukti bahwa geng semakin sering melewati enkripsi dan langsung ke pemerasan.

6. Garis Depan 2026 dan Pelaporan Pemerintah

Pelacak pemerintah dan komersial sepakat bahwa lajunya tidak melambat memasuki 2026. Angka IC3 milik FBI hanya menangkap sebagian kecil dari kerugian sebenarnya - tidak termasuk downtime, remediasi, dan biaya pihak ketiga - namun bahkan potongan sempit itu pun melonjak tajam. FBI mencatat 3,611 keluhan ransomware pada 2025 dengan $32.3 million kerugian yang dilaporkan langsung, kenaikan 259% dari tahun ke tahun, ditambah 63 varian ransomware baru (FBI IC3, 2025 Internet Crime Report). Data awal 2026 dari pelacak komersial menunjukkan lonjakan terus berlanjut, sebagian didorong oleh pengintaian berbasis AI dan rekayasa sosial berbasis suara - yang terakhir dibahas dalam rangkuman statistik vishing kami.

MetrikNilaiSumber
Keluhan ransomware FBI IC3, 20253,611 (up from 3,156 in 2024)FBI IC3, 2025 Internet Crime Report
Kerugian ransomware yang dilaporkan FBI IC3, 2025$32.3M (+259% YoY)FBI IC3, 2025
Varian ransomware baru yang teridentifikasi, 202563 (about 5.25 per month)FBI IC3, 2025
Serangan ransomware kesehatan (infrastruktur kritis)460 (most of 16 sectors)FBI IC3, 2025
Ransomware hadir di semua pelanggaran data, 202544% (up from 32%)Verizon, 2025 DBIR
Ransomware dalam pelanggaran UKM88% (vs 39% for large enterprises)Verizon, 2025 DBIR
Korban ransomware yang diklaim, Q2 20262,279 (+43% YoY, +7% QoQ)Cyble, 2026 Threat Intelligence
Serangan ransomware yang diklaim di Amerika, Q1 20261,138 (of 1,305 cyber incidents)Cyble, 2026 Threat Intelligence

Catatan: Amerika Serikat tetap menjadi negara yang paling banyak menjadi sasaran dengan selisih besar pada 2025, menyerap lebih banyak korban yang diungkap daripada gabungan beberapa negara berikutnya (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).

Ringkasan: Ransomware dalam Angka

MetrikNilaiSumber
Insiden ransomware yang terlacak di seluruh dunia, 20257,874 (about +50% YoY)NCC Group, 2025
Pembayaran tebusan on-chain, 2025~$820M (down ~8%)Chainalysis, 2026 Crypto Crime Report
Proporsi korban yang membayar, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Pembayaran tebusan median, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Serangan yang dimulai dengan identitas yang disusupi, 202679%Sophos, State of Ransomware 2026
Rata-rata biaya pelanggaran terkait ransomware$5.08MIBM, Cost of a Data Breach 2025
Rata-rata biaya pemulihan tanpa tebusan, 2026$1.7MSophos, State of Ransomware 2026
Ransomware hadir di semua pelanggaran data44% (up from 32%)Verizon, 2025 DBIR
Ransomware dalam pelanggaran UKM88%Verizon, 2025 DBIR
Keluhan ransomware FBI IC3, 20253,611FBI IC3, 2025 Internet Crime Report
Kerugian ransomware yang dilaporkan FBI IC3, 2025$32.3M (+259% YoY)FBI IC3, 2025
Varian ransomware baru, 202563FBI IC3, 2025
Tingkat pembayaran Coveware, Q4 2025~20% (historic low)Coveware, Q4 2025
Kelompok ransomware paling aktif, 2025Qilin, 1,022 attacks (13%)NCC Group, 2025
Tingkat pembayaran tebusan ritel, 202558%Sophos, Retail 2025
Tingkat pembayaran tebusan kesehatan, 202536%Sophos, Healthcare 2025
Eksfiltrasi data dalam kasus ransomware, 202596%Arctic Wolf / BlackFog, 2025
Kerugian ransomware global, 2025 / 2026 (proyeksi)$57B / $74BCybersecurity Ventures, 2025

Metodologi dan Sumber

Data dikumpulkan dengan mengagregasi angka langsung dari laporan utama, survei, dan kumpulan data yang dipublikasikan oleh organisasi di bawah ini, melakukan referensi silang untuk angka utama (volume serangan, tingkat pembayaran, biaya pelanggaran) di dua atau lebih sumber independen jika memungkinkan, dan menandai perbedaan metodologis secara langsung dalam teks.

Sumber yang dikutip:

Data watch: Beberapa laporan ini adalah edisi berulang dengan rilis baru yang diperkirakan segera terbit. Verizon DBIR biasanya menerbitkan edisi tahunan berikutnya pada musim semi, Cost of a Data Breach dari IBM terbit pertengahan tahun, FBI IC3 Internet Crime Report terbit musim semi berikutnya, Coveware menerbitkan pembaruan kuartalan dalam hitungan minggu, dan baik Chainalysis (Crypto Crime Report) maupun Sophos (State of Ransomware) berjalan dalam siklus tahunan. Kami akan memperbarui angka setiap kali rilis baru muncul.

Terakhir diperbarui: 16 Juli 2026.

Kami meninjau dan memperbarui halaman ini setiap triwulan seiring dipublikasikannya data baru.

Coba VoxBooster — uji coba gratis 3 hari.

Kloning suara real-time, soundboard, dan efek — di mana pun kamu sudah biasa bicara.

  • Tanpa kartu kredit
  • ~30ms latensi
  • Discord · Teams · OBS
Coba gratis 3 hari