Ilustrasi serangan siber. (foto: dibuat dengan chatgpt)

Melihat Risiko Serangan Baru dalam Keamanan Siber Tahun 2026

06 January 2026   |   18:30 WIB
Image
Fajar Sidik Hypeabis.id

Tenable, perusahaan manajemen eksposur, membagikan Prediksi Keamanan Siber 2026 dari eksekutif senior Tenable. Mereka menguraikan bagaimana pelaku bisnis perlu memikirkan kembali kecepatan, otomatisasi, dan risiko identitas karena artificial intelligence (AI) terus memperkuat kemampuan penyerang dan tekanan operasional pada tim keamanan perusahaan.
 
Menurut Tenable, tahun 2026 tidak akan ditentukan oleh teknik serangan yang sama sekali baru, tetapi oleh skala, kecepatan, dan akselerasinya memaksa para pemimpin keamanan siber untuk menjauh dari model reaktif dan asumsi usang menuju pendekatan proaktif dan mengutamakan pencegahan yang mengurangi paparan sebelum serangan terungkap.

Baca juga: Ancaman Siber 2026, Teknologi AI Dukung Serangan Canggih
 
Eric Doerr, Chief Product Officer di Tenable menantang asumsi bahwa AI akan memperkenalkan teknik serangan baru pada tahun 2026. Menurutnya, tidak akan ada vektor serangan baru pada 2026. AI bukanlah tongkat ajaib, tetapi ini akan meningkatkan metode serangan tradisional, menurunkan biaya pembuatan serangan dan meningkatkan volume, bahkan mungkin menemukan modus baru, dan tidak menemukan teknik serangan baru.

"Pada akhirnya, keamanan siber adalah permainan angka dan AI memperluas kanvas penyerang. Kebersihan dunia maya dasar tetap menjadi pertahanan terbaik," katanya.
 
Doerr juga menyoroti akselerasi sebagai ancaman yang akan muncul paling signifikan bagi organisasi. Dia melihat ancaman terbesar bagi organisasi adalah akselerasi, terutama terhadap organisasi yang tidak memprioritaskan dan mempercepat program keamanan proaktif mereka untuk melawan kecepatan serangan yang didorong oleh AI,  menempatkannya pada risiko yang lebih tinggi.

"Siapa, apa, bagaimana, dan mengapa serangan tidak masalah karena serangan yang didorong oleh AI dimulai dan berakhir bahkan sebelum tiket dibuat. Pertahanan proaktif membuat kecepatan menjadi usang," tegasnya.
 
Sementara itu, Bob Huber, Chief Security Officer di Tenable mengharapkan perubahan signifikan dalam cara eksekutif tingkat senior yang bertanggung jawab merancang, menerapkan, dan mengawasi strategi keamanan informasi serta siber dalam suatu organisasi (CISO) mendekati AI, otomatisasi, dan ketahanan operasional pada tahun ini.
 
"Kami bergerak melewati fase kebaruan AI Generatif ke fase utilitas AI Agen. Akibatnya, saya melihat semakin banyak CISO mengubah pola pikir mereka dari membeli alat AI, menjadi membangun sendiri agar sesuai dengan kebutuhan organisasi unik mereka. Ketika diterapkan dan dirancang dengan hati-hati, alat AI yang dibuat khusus akan mengubah operasi keamanan dan meringankan masalah yang menyebabkan kelelahan."
 
Huber juga memprediksi bahwa resistensi lama terhadap otomatisasi akan mulai memudar. Menurutnya, remediasi, mobilisasi, dan mitigasi otomatis tidak lagi dilarang. Selama bertahun-tahun, tim telah ragu-ragu untuk memperbaiki secara otomatis, tetapi saya percaya bahwa untuk mengimbangi ancaman dan perluasan permukaan serangan, tim akan mulai menentang keyakinan lama bahwa otomatis dilarang.
 
"Tahun depan, ketahanan akan menggelembung sebagai tujuan bisnis yang penting. Pemadaman skala global, seperti yang dialami oleh Cloudflare, Amazon, Microsoft, dan CrowdStrike, telah menyoroti betapa merusaknya waktu henti bagi keuntungan dan reputasi merek. Akibatnya, fokusnya akan meluas melampaui menghindari pemadaman untuk mencakup memastikan operasi dapat dipulihkan sebelum menjadi viral di Twitter,"ujarnya.
 
Risiko Identitas Mendominasi
Dari perspektif produk dan penelitian, Tenable melihat pergeseran struktural dalam prioritas keamanan cloud pada 2026. Liat Hayun, SVP, Manajemen Produk dan Riset di Tenable, memprediksi peningkatan konsolidasi dan fokus tajam pada risiko identitas:
 
"Cloud Security Posture Management (CSPM) akan menghilang sebagai kategori mandiri pada tahun 2026. Di bawah tekanan untuk mengurangi penyebaran alat dan pengeluaran duplikat, CISO akan mengkonsolidasikan risiko identitas, postur, runtime, dan konteks jaringan - pergeseran yang hanya dapat diberikan oleh platform manajemen eksposur terpadu."
 
Hayun juga memperingatkan bahwa identitas non-manusia akan menjadi vektor pelanggaran cloud yang paling banyak dieksploitasi. "Identitas Non-Manusia (NHI), sekarang melebihi jumlah manusia dengan 80:1, akan menjadi vektor pelanggaran cloud nomor satu. Masalah intinya bukan lagi kesalahan konfigurasi atau tambalan yang hilang. Ini akan menjadi miliaran identitas mesin yang tidak terlihat dan diizinkan secara berlebihan yang akan dimanfaatkan oleh penyerang (atau AI agen otonom) untuk gerakan lateral yang diam dan tidak terdeteksi."
 
Pada saat yang sama, beberapa tren keamanan yang sangat digembar-gemborkan akan menjadi dingin. Hype tahun 2025 bahwa deteksi runtime adalah satu-satunya hal yang penting dan dapat menggantikan postur atau analisis identitas akan memudar pada 2026.
 
"Terlepas dari hype, alat keamanan agen tidak akan melihat adopsi yang berarti pada tahun 2026. Sebagian besar organisasi tidak akan siap untuk menyerahkan keputusan keamanan nyata kepada AI mengingat kesenjangan dalam kualitas data, konsolidasi platform, tata kelola, dan kepercayaan."
 
Menurut Tenable, organisasi yang mempersiapkan diri untuk tahun 2026 harus memprioritaskan manajemen eksposur proaktif daripada respons reaktif, menilai kembali pagar pembatas otomatisasi untuk mengimbangi akselerasi serangan, mengurangi penyebaran alat melalui konsolidasi platform, memperlakukan tata kelola identitas cloud, terutama identitas non-manusia, sebagai risiko utama, dan meningkatkan ketahanan dan pemulihan sebagai tujuan bisnis inti.
 
Sebagai informasi, Tenable adalah perusahaan manajemen eksposur, mengekspos dan menutup kesenjangan keamanan siber yang mengikis nilai, reputasi, dan kepercayaan bisnis. Platform manajemen eksposur yang didukung AI perusahaan secara radikal menyatukan visibilitas, wawasan, dan tindakan keamanan di seluruh permukaan serangan, melengkapi organisasi modern untuk melindungi dari serangan dari infrastruktur TI ke lingkungan cloud hingga infrastruktur penting dengan melindungi perusahaan dari paparan keamanan.

SEBELUMNYA

AI Mendorong Serangan Cloud Kian Masif

BERIKUTNYA

Begini Jurus Brand Bertahan di Era Frugal dan Dormant Economy

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga:

Baca Juga