Menurut data SOCRadar, sektor manufaktur menjadi salah satu sektor yang paling banyak menjadi target ransomware secara global. Tren yang sama juga terlihat dalam laporan Unit 42 by Palo Alto Networks. Dari pemantauan publikasi kompromi ransomware pada Januari–Maret 2025, manufaktur mencatat 230 kasus. Angka ini menjadi yang tertinggi dibanding sektor lainnya.
Selanjutnya, wholesale & retail mencatat 170 kasus. Professional services berada di posisi berikutnya dengan 144 kasus. Unit 42 juga menyebut manufaktur sebagai salah satu sektor yang paling terdampak ransomware dalam beberapa tahun terakhir. Di Indonesia, ancaman tersebut juga mulai terlihat. Sepanjang 2025, kelompok ransomware The Gentlemen tercatat menyerang sedikitnya tiga organisasi di sektor strategis. Targetnya mencakup manufaktur otomotif, logistik, dan produksi pupuk.
Dalam serangannya, kelompok tersebut tidak hanya mengenkripsi sistem. Mereka juga melakukan pencurian data. Data yang diekstraksi dilaporkan mencakup informasi produksi dan manufaktur. Selain itu, dokumen internal, notulen rapat, kontrak, MOU, hingga kapasitas produksi juga menjadi target. Pola ini dikenal sebagai double extortion. Dalam skema tersebut, penyerang mengenkripsi sistem sekaligus mencuri data. Setelah itu, korban diancam dengan publikasi data apabila tuntutan tebusan tidak dipenuhi. Kasus tersebut menunjukkan bahwa manufaktur bukan lagi sasaran sampingan ransomware.
Sebaliknya, industri manufaktur kini menjadi target yang sangat menarik bagi penyerang. Ketergantungan terhadap sistem digital membuat gangguan siber dapat langsung memengaruhi proses produksi. Bagi perusahaan dengan toleransi downtime yang rendah, dampaknya bisa sangat besar. Gangguan produksi dapat menimbulkan kerugian operasional dan finansial dalam waktu singkat. Karena itu, kontinuitas produksi justru dapat meningkatkan tekanan terhadap perusahaan untuk segera memulihkan sistem.
Kenapa Manufaktur Jadi Sasaran Empuk?
Tiga faktor berikut membuat sektor manufaktur secara struktural lebih rentan dibanding sektor lain:
- Konvergensi IT dan OT membuka celah baru. Dulu, sistem produksi (Operational Technology/OT) berjalan terpisah dari jaringan kantor (IT). Kini, demi efisiensi dan pemantauan realtime, keduanya makin terhubung. Setiap titik penghubung baru adalah potensi jalan masuk bagi peretas yang sebelumnya tidak ada.
- Banyak mesin produksi masih memakai sistem lama. Mesin produksi dirancang untuk beroperasi puluhan tahun, jauh lebih lama dari siklus pembaruan software. Akibatnya, banyak sistem kontrol pabrik berjalan dengan software usang yang celah keamanannya sudah diketahui publik, tapi tidak pernah ditambal karena mesinnya masih terus dipakai.
- Tekanan operasional mendorong korban lebih cepat membayar tebusan. Pabrik tidak bisa menghentikan produksi berharihari tanpa kerugian besar. Peretas memanfaatkan tekanan ini mereka tahu perusahaan manufaktur cenderung lebih cepat menyerah dan membayar demi memulihkan operasional secepat mungkin, dibanding sektor yang downtimenya lebih bisa ditoleransi.
Oleh karena itu, kewaspadaan karyawan saja tidak cukup. Sebagaimana dibahas di EduTech OT Security, sistem yang mengontrol mesin dan proses produksi butuh perlindungan khusus berbeda dari sistem IT kantor pada umumnya.
Ketika Sistem Produksi Ikut Jadi Korban
Kasus The Gentlemen memperlihatkan dampak yang lebih luas dari sekadar kebocoran data pelanggan. Dokumen yang dicuri kontrak, MOU, rahasia kapasitas produksi adalah aset kompetitif perusahaan. Begitu tersebar, dampaknya bisa merembet ke hubungan dengan mitra bisnis, posisi tawar di negosiasi kontrak, bahkan kepercayaan investor.
Lebih jauh lagi, jika serangan menyentuh sistem OT secara langsung bukan cuma mencuri data, tapi mengganggu kontrol mesin dampaknya bisa berupa kerusakan fisik pada peralatan atau gangguan keselamatan kerja. Ini yang membedakan risiko siber di manufaktur dari sektor berbasis data murni: taruhannya bukan cuma kerahasiaan, tapi juga keselamatan dan kelangsungan operasional.
Apa yang Diuji Lewat Penetration Testing untuk Manufaktur?
Untuk tahu seberapa siap sistem Anda menghadapi skenario seperti ini, pengujian yang dilakukan perlu menyasar area yang paling relevan dengan lingkungan pabrik:
- Jaringan dan server produksi memastikan tidak ada celah yang memungkinkan pihak tak berwenang masuk ke sistem kontrol produksi lewat jaringan kantor yang terhubung.
- Koneksi ke vendor dan pihak ketiga Banyak pabrik mengizinkan akses jarak jauh untuk vendor mesin atau kontraktor pemeliharaan. Namun, akses tersebut sering menjadi celah yang luput dari perhatian.
- Segmentasi jaringan ITOT menguji apakah jaringan kantor dan jaringan produksi benarbenar terpisah, atau ternyata masih ada jalur yang menghubungkan keduanya tanpa disadari.
Penetration Testing dengan cakupan Network & Server dirancang untuk menjawab pertanyaanpertanyaan ini secara konkret bukan sekadar checklist kepatuhan, tapi simulasi serangan nyata yang menunjukkan celah mana yang benarbenar bisa dieksploitasi.
Uji Ketahanan Pabrik Anda Sebelum Jadi Target Berikutnya
Ancaman siber di sektor manufaktur bukan lagi skenario hipotetis. Dengan manufaktur sebagai sektor yang paling banyak jadi korban ransomware secara global, dan pola serupa yang sudah terjadi di Indonesia, menunggu insiden nyata untuk tahu seberapa kuat sistem Anda adalah risiko yang terlalu mahal untuk diambil.
Bizplus Technology membantu perusahaan manufaktur memetakan celah keamanan lewat Penetration Testing yang menyasar jaringan dan server produksi, sekaligus melindungi dokumen kerja sama vendor lewat solusi tanda tangan elektronik tersertifikasi.
Mau cek dulu seberapa siap sistem produksi Anda menghadapi ancaman siber? Konsultasikan kebutuhan keamanan siber Anda bersama tim Bizplus Technology sekarang.





