14/08/2021
Cyber Security
⭕ මොකක්ද මේ Cyber Security කියන්නේ
අපි වර්තමානයේ ගොඩක් අන්තර්ජාලය භාවිත කරනවා. මේ දින වල Corona Pandemic එක නිසා බොහෝ ආයතන තමන්ගේ කාර්යාල වල වැඩ කටයුතු අන්තර්ජාලය හරහා නිවසේ සිට තම ආයතනයට සේවය සැපයීම අපට අසන්නට දකින්නට ලැබෙන දෙයකි. මෙහෙම අන්තර්ජාලය භාවිතා කරමින් අපි වැඩ කටයුතු සිදු කරන විට එහි ආරක්ෂාව පිළිබඳ වැඩි වශයෙන් සළකා බලන්න ඕනේ.
කෙටියෙන්ම කිවහොත් Cyber Security කියන්නේ, අන්තර්ජාලයට සම්බන්ධ වී ඇති ඕනෑම පරිගණකයක හෝ ජංගම දුරකථනයක එය භාවිතා කළ යුතු අයිතියක් ඇති අයට හැර අන් අයට එම උපකරණ හරහා එහි ඇති දත්ත ලබාගත නොහැකි වන සේ ආරක්ෂා කිරීමයි.
⭕ ඇයි මේ Cyber Security ඕනේ වෙන්නේ
ලෝකය පුරාම විසිරී ඇති මේ අන්තර්ජාලයේ අති විශාල දත්ත ප්රමාණයක් සංසරණය වෙනවා වගේම ගබඩා කරල තියෙනවා. රට රට වල අති සංවේදී තොරතුරු, ආයතන වල රහස්ය තොරතුරු, පුද්ගලික සංවේදී තොරතුරු හා දත්ත, බැංකු ක්ෂේත්රය තුළ ඇති රහස්ය තොරතුරු වැනි බොහෝ දේ මෙම අන්තර්ජාලය තුල භාවිතා වෙනවා. ඉතින් physically අපිට ආරක්ෂා කරන්න පුළුවන් යම් සීමාවන් තියෙනවා. පරිගණකයකට හෝ මෙම රහස්ය දත්ත ඇති cloud server වැනි දෙයකට යම් යම් නීති විරෝධී ක්රියා සිදු කරන පිරිස් මගින් හානි සිදු වෙන්න පුළුවන්. සරලව කියනවා නම් Hacker Attacks. ඉතින් මේ වගේ Cyber Crimes වලින් ඒ රහස්ය තොරතුරු ආරක්ෂා කරගන්න තමයි Cyber Security කියන දේ අවශ්ය වෙන්නේ.
⭕ මොනවද මේ Cyber Crimes කියන්නේ
Cyber Crimes කියන්නේ සරලව කිව්වොත් ඉහතදී කිව්ව අනවසරයෙන් පද්ධති වලට හානි සිදු කිරීම හා දත්ත සොරා ගැනීම. Cyber Crimes කියන දේ විශාල පරාසයක විහිදී තියෙන දෙයක්. විවිධ ආකාරයේ Cyber අපරාධ ලෝකය පුරාම සෑම මොහොතකම සිදු වන දෙයක්.
1) Hacking
2) Social Engineering
3) Phishing
4) Computer Viruses & Trojan
5) DoS & DDoS
6) Identity Theft
7) Ransomware
💠 මොකද්ද මේ Hacking කියන්නේ
Hacking කියන දේ නම් මේ ලිපිය කියවන 99% වත් අහල ඇති කියලා මම හිතනවා. ඉතින් මේ Hacking කියන්නේ අනවසරයෙන් යම් කිසි පරිගණක පද්ධතියකට හෝ ජාලයකට ඇතුළු වී එහි ඇති දත්ත වෙනස් කිරීම, සොරා ගැනීම, සමාජයට මුදා හැරීම හෝ වෙනත් යම් කිසි අනවසරයෙන් ක්රියා සඳහා යොදා ගන්න එකට. Hackers ලා ප්රධාන වශයෙන් කොටස් 3 ලෝකේ පුරාම ඉන්නවා. එයාලා තමයි,
🔰 BlackHat/RedHat Hackers
🔰 WhiteHat Hackers
🔰 GreyHat Hackers
🔘 කවුද මේ BlackHat Hackers කියන්නේ
මේ අය තමයි කලින් මම කියපු අනවසර ක්රියා සිදු කරමින් මුදල් සොරා ගැනීම, බැංකු පද්ධති වැනි මූල්ය අංශයේ පරිගණක පද්ධති වලට ප්රහාර එල්ල කිරීම සිදු කරන්නේ. මෙයාලට RedHat Hackers කියලත් කියනවා. මේ අය සම්පූර්ණයෙන්ම සිදු කරන්නේ නීති විරෝධී ක්රියා මගින් හානි පැමිණවීම.
🔘 කවුද මේ WhiteHat Hackers කියන්නේ
මේ අය තමයි Ethical Hackers කියන්නේ. ඒ කියන්නේ Cyber Crimes වලදී පරිගනක පද්ධති ආරක්ෂා කරන්නේ මේ අය. Security Testing Purposes වලට මේ අය අදාළ අංශ වල අවසරය මත එම අදාළ පද්ධති වලට ඇතුල් වෙනවා. ලෝකය පුරාම Ethical Hackers ලා කියන්නේ IT Field එකේ ලොකු පිළිගැනීමක් තියෙන රැකියාවක්. ලෝකය පුරාම විවිධ ආයතන වල මේ අය සේවය කරනවා.
🔘 කවුද මේ GreyHat Hackers කියන්නේ
මේ අය ටිකක් වෙනස් Hackers පිරිසක්. විටෙක හොඳ දේවල් වලට Hacking සිදු කරනවා වගේම තවත් වෙලාවට BlackHat Hackers ලා ගේ වැඩත් කරනවා. ඒ කියන්නේ වෙලාවකට නීති විරෝධී වැඩත් කරන පිරිසක්.
💠 මොකද්ද මේ Social Engineering කියන්නේ
මේක සරලව කිව්වොත් මිනිහෙක් Hacker කෙනෙකුට අවශ්ය දේ කරවා ගැනීමට පොළඹවා ගැනීම කියලා කියන්න පුළුවන්. ඒ කියන්නේ ඔයාගෙ ඕනේ එපාකම්, කන්න කැමති කෑම, දැනුම වගේ ගොඩක් දේවල් දීර්ඝ කාලයක් Analyse කරලා සමහර විට ඔයාගෙ ළඟම යාලුවෙක් වෙලා යම් යම් සංවේදී තොරතුරු ලබාගන්න එකට තමයි මේ Social Engineering කියන්නේ.
💠 මොකද්ද මේ Phishing කියන්නේ
සරලව කිව්වොත් Phishing කියන්නේ යම් කිසි Account එකකට Sign In වෙන Login Page එකක interface එකට සමාන වෙනත් Interface එකක් හදල ඒක අදාළ පුද්ගලයාට Social Engineering වැනි methods භාවිතා කරලා අදාළ පුද්ගලයාගේ සැබෑ Account එකේ Credentials ඇතුළත් කරවීමට සැලසුම් කිරීමයි. මෙහිදී එම පුද්ගලයා සැබෑ Account Login Interface එකකට සමාන පෙනුමක් දකින නිසා සැකයක් ඇති වීම අවමය. මෙසේ ඇතුළත් කරන තොරතුරු පහසුවෙන්ම අදාල ක්රියාව සිදු කළ පුද්ගලයාට ලබා ගත හැකිය. මේවායින් වැළකී සිටීමට ඔබ නොදන්නා E-Mails හා Links Open කිරීමෙන් වැළකී සිටිය යුතුය.
ශ්රී ලංකාවේ Cyber Crimes පිළිබඳව පැමිණිලි ඉදිරිපත් කළ හැකි අංශයක් ලෙස Sri Lanka CERT පෙන්වා දිය හැකිය.
# For General Security Incidents
මේ හරහා ඔබට ඔබගේ ආයතනයේ හෝ අනෙකුත් එවැනි Cyber Crimes පිළිබඳව පැමිණිලි ඉදිරිපත් කළ හැකිය.
Fax : +94 11 269 1064
E-mail: [email protected]
# For Social Media Related Security Incidents
මේ හරහා ඔබට සාමාජ මාධ්ය ජාල තුළ සිදු වන අසාධාරණකම් පිළිබඳව පැමිණිලි ඉදිරිපත් කළ හැකිය.
E-Mail : [email protected]
💠 මොකද්ද මේ Computer Viruses & Trojan කියන්නේ
ඔයාලා හැම කෙනෙක්ම අහල ඇති මේ Computer Virus කියන දේ. මේකෙදි වෙන්නෙ Crime එක සිදු කරන පුද්ගලයා විසින් Program කරන ලද Script එකක් E-Mail, Softwares හෝ වෙනත් ක්රම මගින් ඔබට එය ලැබීමට සැලසුම් කිරීමයි. එය Open කළ විට එහිදී ඔබේ පරිගනක පද්ධතියේ ක්රියාකාරීත්වය අකර්මණ්ය කර දැමීමට හෝ තොරතුරු විනාශ කර දැමීම හෝ අදාළ ක්රියාව සිදු කළ පුද්ගලයා Program කළ ආකාරයට එය Affect වෙයි. නොදන්නා Links, Crack Softwares, Crack Applications ඔබේ පද්ධතියට Install කරගැනීමේදී ඉතා සැලකිලිමත් විය යුතුය.
එසේම Trajan ලෙස හදුන්වන්නේ ද මෙසේ පද්ධතියක් තුළට ඇතුළු වූ පසු එම පද්ධතියේ ක්රියාකාරීත්වය අදාළ Attacker ට Backdoor එකක් හරහා අවශ්ය තොරතුරු ලබා ගැනීම හා බොහෝ දේ සිදු කළ හැකි Malware එකක් හෙවත් අනිෂ්ට මෘදුකාංගයකි.
💠 මොකද්ද මේ DoS & DDoS කියන්නේ
DoS - Denial-Of-Service
DDoS - Distributed Denial-Of-Service
අපට අන්තර්ජාලයෙන් යම් තොරතුරක් සොයා ගැනීමට අවශ්ය වූ විට අපි ඔබ සියලු දෙනා යම් යම් Web අඩවි භාවිතා කරයි. මෙසේ අපට අවශ්ය දේ ලබා ගැනීමේදී අදාළ Server එකට Request යැවීමක් සාමාන්යයෙන් සිදු වෙයි. නමුත් DoS හා DDoS Attacks වලදී සිදු වන්නේ ඉතා විශාල Requests ප්රමාණයක් අදාළ Server එකට යැවීම මගින් එම Server එක තාවකාලිකව හෝ සම්පූර්ණයෙන්ම බිඳ වැටීමට සැළැස්වීමයි. මෙහිදී විශාල පිරිසක් භාවිතා කරන අත්යවශ්ය සේවා සම්පාදක පද්ධතියකට මෙසේ සිදු වුවහොත් පද්ධතිය යථා තත්ත්වයට පත් කරන තෙක් එය භාවිතා කිරීමට නොහැකි වෙයි.
💠 මොකද්ද මේ Identity Theft කියන්නේ
සරලවම කියනවා නම් Identity Theft කියන්නේ කෙනෙකුගෙ, නාමයන්, Credit Card පිළිබඳ තොරතුරු, බැංකු ගිණුම් පිළිබඳ තොරතුරු වැනි තොරතුරු ලබාගෙන එම තොරතුරු නීති විරෝධි ක්රියා වලදී භාවිතා කිරීමයි.
💠 මොකද්ද මේ Ransomware කියන්නේ
පුද්ගලයකු අන්තර්ජාලය හරහා විවිධ Crack Softwares, Applications තම පරිගනකයට ස්ථාපනය (Install) කරන විට එම Files තුළ මෙම Ransomware ඇතුලත්ව තිබී පරිගනක පද්ධතියට හානි ඇති විය හැකිය. මෙහිදී සිදුවන්නේ පරිගනකය තුළ ඇති සියලු ලිපිගොනු, Videos, Images, Audios, Other Documents බොහොමයක් Encrypt වීමයි. මෙසේ Encrypt වීම මගින් එය කියවීමට නොහැකි වෙයි.
එම Fils ආපසු ලබා ගැනීමට නම් යම් කාල සීමාවක් තුළ එම Ransomware එක නිර්මාණය කර ඇති පුද්ගලයාට ගෙවීමක් කළ යුතු යැයි පරිගනකය පරිශිලනය කරන පුද්ගලයාට පරිගනකය හරහා දැකගැනීමට සලසයි. මෙම ගෙවීම් කටයුතු සිදු වන්නේ බොහෝ විට Crypto Currency හරහා වන නිසා මෙම විද්යුත් මුදල් සංසරණය වන්නේ කුමන පුද්ගලයාට ද යන්න සොයා ගැනීම අසීරු වෙයි. කෙසේ නමුත් මෙම ගෙවීම සිදු කර Attack එක සිදු කළ පුද්ගලයා නැවත Decryption Key එක ලබා දෙයි කියා 100% විශ්වාස කළ නොහැක.
ලොව පුරා මෙසේ Ransomware හේතුවෙන් Files ආපසු ලබා ගැනීමට එක් දිනකදී ඇමරිකානු ඩොලර් බිලියන 16.4 මුදලක් අපතේ යයි. (Source - Cyber Security Ventures, 2020)
ඔබට මෙසේ ලොව පුරා සිදු වන Cyber Crimes සජීවී ලෙස
Link : https://threatmap.checkpoint.com/
මෙම Web Site එක මඟින් දැකගැනීමට හැකිය.
ලිපිය කියවලා නොදන්න දෙයක් දැනගන්න පුළුවන් උනා නම්, මොකක් හරි Mistake එකක් තියෙනවා නම් ඒ ගැන Comment එකක් දාගෙන යන්න. 😊
Written by : Lakshan Rukantha
✍️ කතෘ අයිතිය සුරකින්න