"Pertama tentunya korban ransomware tersebut yang tahu adanya komputer yang menjadi korban dan tergantung pilihan yang dilakukan oleh manajemen institusi, apakah mengakui lalu segera memperbaiki diri supaya tidak terjadi lagi atau menyangkal dengan berbagai upaya seperti tidak mengakui adanya serangan ransomware dan mengklaim kalau operasional masih lancar atau diam-diam bernegosiasi dengan pembuat ransomware," bebernya.
Biasanya, dia menambahkan, jika sampai ransomware mempublikasikan nama institusi yang menjadi korbannya, kemungkinan besar tahap negosiasi sudah terjadi dan gagal atau korbannya tidak memberikan tanggapan yang baik.
"Jika benar data institusi tersebut bocor, walaupun institusi tersebut menjadi sorotan dan mendapatkan masalah, tetapi yang paling menderita bukan institusi tersebut," katanya.
Menurut dia, yang paling menderita adalah pemilik data.
"Semua data pribadi seperti nama lengkap, nomor telepon, nomor kartu ATM bank, tanggal lahir, nama gadis ibu kandung, alamat kantor dan alamat rumah dibagikan secara gratis dan disebarkan oleh pembuat ransomware," pungkas Alfons.