September 2026 ditutup dengan sederet peringatan keamanan siber yang wajib diwaspadai. Tiga tema dominan: kerentanan kritis pada software enterprise, serangan pertama yang diluncurkan agen AI, dan ransomware yang masuk melalui vendor pihak ketiga.
Patch Day SAP. SAP merilis 19 security note baru pada gelaran September 2026 Security Patch Day, termasuk perbaikan celah kritis di SAP NetWeaver, SAP Cloud, dan Extended Passport. Admin enterprise disarankan segera menerapkan patch, sebab celah pada komponen inti seperti NetWeaver kerap menjadi pintu masuk awal peretas ke sistem perusahaan.
Serangan AI agentic pertama. Palo Alto Networks Unit 42 mendokumentasikan serangan siber pertama yang dikonfirmasi diluncurkan agen AI otonom. Yang mengejutkan: aktivitas intrusi yang biasanya memakan waktu berminggu-minggu berhasil dipadatkan menjadi kurang dari 10 menit. Ini mengubah ekonomi serangan — biaya turun drastis, kecepatan naik eksponensial.
Ransomware lewat pihak ketiga. Sebuah perusahaan di Victoria, Australia, menjadi korban ransomware yang masuk melalui penyedia teknologi eksternal. Kasus ini menegaskan bahwa rantai pasok teknologi memperluas permukaan serangan; satu vendor yang lemah bisa menjatuhkan banyak klien sekaligus.
Langkah mitigasi. Organisasi perlu: menerapkan patch vendor secara disiplin, memantau perilaku abnormal pada sistem otomatis, dan mengaudit keamanan vendor pihak ketiga secara berkala. Di era serangan AI, kecepatan deteksi dan respons bukan lagi pilihan, melainkan keharusan.