සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

  • Hacking

    Hacking is unauthorized intrusion into a computer or a network. The person engaged in hacking activities is generally referred to as a hacker. This hacker may alter system or security features to accomplish a goal that differs from the original purpose of the system.

  • Hacking Techniques

    Using simple hacks, a hacker can know about your personal unauthorized information which you might not want to reveal. Knowing about these common hacking techniques like phishing, DDoS, clickjacking etc. could come handy for your personal safety.

  • Data Stolen

    A data breach is a security incident in which sensitive, protected or confidential data is copied, transmitted, viewed, stolen or used by an individual unauthorized to do so.

Thursday, 12 October 2017

MS Office Built-in Feature Allows Malware Execution Without Macros Enabled

විවිධ හැකිං ක්‍රමවේදයන් සොයා යාමේදී ඉපැරණි සම්ප්‍රදායික ක්‍රම වලින් මිදී නව ක්‍රමෝපායන් සොයා යාමට හැකර්වරුන් වැඩි උනන්දුවක් දක්වන බව් පෙනී යයි. විශේෂයෙන් මෙතෙක් අවධානය යොමු නොවූ හැක් කළ හැකි වේයැයි සිතිය නොහැකි විවිධ මෘදුකාංග සහ සේවාවන් වල පවතින දුර්වලතා හරහා සාර්ථක හැකිං ප්‍රහාරයන් එල්ල වීමේ අවධානම වැඩි වෙමින් පවතිනවා.
ඊයේ දිනයේදී Microsoft Word වල පවතින උප සේවාවක් හරහා සයිබර් ප්‍රහාරයන් එල්ල විය හැකි බවට අනතුරු ඇගවුණා. Microsoft Word වල පවතින Dynamic Data Exchange (DDE) නම් සේවාව හරහා එසේ හැකිං ප්‍රහාරයන් එල්ල විය හැකි බවයි පෙනී යන්නේ.
Dynamic Data Exchange (DDE) භාවිතා වන්නේ එක්වර Microsoft මෘදුකාංග දෙකක් හරහා දත්ත කොපි කිරීම වැනි කාර්‍යයන් වලටයි. එහිදී විශේෂත්වය වන්නේ මින් පෙර Microsoft එක්සෙල් වැනි මෘදුකාංග වල පවතින මැක්‍රෝ හරහා හැක් කිරීම සිදු උවත් මෙහිදී මැක්‍රෝ තාක්ෂණයක් භාවිතයට නොගැනීමයි. 
දහස් ගණනක් වූ Microsoft යෙදවුම් වල Dynamic Data Exchange (DDE) සේවාව ක්‍රියාත්මක වීම හරහා නුදුරු දිනකදී මහාපරිමාණ හැකිං ප්‍රහාරයක් එල්ල විය හැකි අවධානමක් පවතිනවා.
එසේම Dynamic Data Exchange (DDE) යනු අත්‍යවශ්‍ය සේවාවක් නිසාවෙන්ම ද මෙහි දුර්වලතාවන් නොමැති නිසාවෙන්ද කළ යුත්තේ කුමක්දැයි යන්න තවමත් සිතාගත නොහැකියි.
මින් පෙර මෙවැනි Microsoft සේවාවක් භාවිතා කරමින් DNSMessenger නමින් සාර්ථක හැකිං ප්‍රහාරයක් එල්ල වුණා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Wednesday, 11 October 2017

OnePlus Secretly Collects Way More Data Than It Should — Here’s How to Disable It

OnePlus lovers....
ඔබත් OnePlus ජංගම දුරකථනයක් භාවිතා කරන්නෙක්ද? ලෝකයේ ජංගම දුරකථන බාවිතා කරන්නන්ගෙන් සමස්ථයක් වශයෙන් ගත් කළ වැඩි පිරිසක් OnePlus ජංගම දුරකථනය භාවිතවට පෙළබෙන්නේ එහි ඇති හුරුබුහුටි ආකර්ෂණීය පෙනුම සහ නවීන පහසුකම් නිසායි.
OnePlus වල භාවිතා වන්නේ OxygenOS නම් වූ සංස්කරණය කරන ලද ඇන්ඩ්‍රොයිඩ් මෙහෙයුම් පද්ධතියකුයි. එහිදී OxygenOS වලින් පරිශීලකයාගේ දත්ත අනවශ්‍ය ආකාරයෙන් එකතු කරගන්නා බවට ඊයේ චෝදනා එල්ල වුණා.
එසේම එම දත්ත චීනයේ හැකර්වරුන් කණ්ඩායමකට ලබාදෙන බවටද සොයාගෙන තිබෙනවා.
මේ සම්බන්ධයෙන් පරීක්ෂණ කළ සයිබර් ආරක්ෂම විශේෂඥයෙකු වන Christopher Moore විසින් මෙම තොරතුරු හෙළි කරගෙන අදාළ වාර්ථාව ඊයේ නිකුත් කළ අතර එහිදී භාවිතා කරන්නාගේ දත්ත වලින් 90% වැඩි ප්‍රමාණයක් OnePlus විසින් සොරාගැනෙන බව හෙළිවුණා.
ඒ අනුව පහත දත්ත අනිවාර්‍යයෙන්ම OnePlus විසින් ලබාගෙන තිබෙනවා.
User’ phone number
MAC addresses
IMEI and IMSI code
Mobile network(s) names
Wireless network ESSID and BSSID
Device serial number
Timestamp when a user locks or unlocks the device
Timestamp when a user opens and closes an application on his phone
Timestamp when a user turns his phone screen on or off

කෙසේ නමුත් අනෙකුත් ජංගම උපාංග විශේෂයෙන් ඇපල් උපාංග වලින් පෞද්ගලික දත්ත ඇපල් ආයතන සොරා නොගන්නේ යැයි කිව හැකිද? ඇන්ඩ්‍රොයිඩ් මෙහෙයුම් පද්ධතිය හරහා දත්ත සොරා නොගන්නේ යැයි කාට කිව හැකිද?



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Microsoft Issues Patches For Severe Flaws, Including Office Zero-Day & DNS Attack


මෙහෙයුම් පද්ධතියක දුර්වලතාවන් පැවතීම කෙසේ නම් පිළිගත හැකි දෙයක්ද? නමුත් යථාර්තය නම් අපි භාවිතා කරන සෑම මෙහෙයුම් පද්ධතියකම දිනපතා දුර්වලතා සොයා ගැනෙන බවයි. ඒ සොයාගන්නා වූ දුර්වලතා වලට මෙහෙයුම් පද්ධතිය නිර්මාණය කළ සමාගම විසින් Patch ලබාදීමත්  සිදුවෙනවා.
ගෙවුණ මාස ගණනාව තුළම සෑම බ්‍රහස්පතින්දා දිනකදීම මයික්‍රෝස්ෆ්ට් සමාගම විසින් සිය මෙහෙයුම් පද්ධති සදහා Patch ලබා දුන්නා. අද දිනයේදීද හදුනාගත් vulnerabilities එසේ නැතිනම් දුර්වලතා 62කට Patch ලබාදී තිබෙනවා.
මෙම දුර්වලතාවන් පවතින්නේ පහත මෘදුකාංග වලයි.
Windows operating systems
Internet Explorer
Microsoft Edge
Skype
Microsoft Lync
Microsoft SharePoint Server

එසේම මින් මාසයකට කලින් පමණ සිදුවූ සයිබර් ප්‍රහාරයකට අදාළ වූ  Windows DNS vulnerability වෙනුවෙන්ද අද දිනයේදී Patch ලබාදෙනු ඇති.
ඔබ වින්ඩෝස් මෙහෙයුම් පද්ධතියක් භාවිතා කරන්නේ නම් අනිවාර්‍යයෙන්ම අදාළ යාවත්කාල වීම් ලබාගැනීම සිදුකල යුතුම දෙයක් බවට පත් වෙමින් තිබෙනවා. ඔබ එවැනි යාවත්කලා වීමක් සිදු නොකරනවා යනු ඔබ හිතාමතාම ඔබගේ පරිගණකය හැකර්වරුන්ට විවෘත කරදීමකට සමානයි.

එරන්ද කීර්ති දයාවංශ
Information Security Researcher and Technical Writer



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Israel Hacked Kaspersky, Caught Russian Spies Hacking American Spies, But...

සීතල සයිබර් යුද්ධය දිනෙන් දින උණුසුම් වෙමින් පවතී. විවිධ රාජ්‍යයින් විසින් වෙනත් රාජ්‍යයන් වල දත්ත සොරාගැනීම සහ පරිගණක ජාල අඩාල කොට සාමාන්‍ය ජන ජීවිතයට මහත් හානි සිදු කිරීම මීළග ලොක යුද්ධයේ මූලික උපක්‍රමයක් වන අතර එය පෘතුවි තලයේදී සිදුවන් පළමු සයිබර් යුද්ධය විය හැකිය.
මේ වන විට අන්තර්ජාලය හරහා විශාල වශයෙන් හැකිං ප්‍රහාරයන් එල්ලවීම හේතුවෙන් රුසියාව වැනි රටවල් අන්තර්ජාලයෙන් නික්මී තම රටටම ආවේනික පරිගණක ජාලයන් නිර්මාණයේ යෙදෙමින් සිටින්නේ ඉතාමත් නුදුරේදී ඇවිලීමට නියමිත මෙම සීතල සයිබර් යුද්ධයට මුහුණ දීමටය.
2015 වසරේ සිට ඉතාමත් රහසිගතව ඊශ්‍රයිලය විසින් රුසියානු පරිගණක ජලායන් විශ්ලේෂණය කර දත්ත ලබාගෙන තිබෙන බවත් එම දත්ත ඇමෙරිකාව විසින් සූක්ෂමව ලබාගෙන තිබෙන බවත් ඊයේ දිනයෙදී හෙළි වුණා. රුසියානු සම්බවයක් සහිත Kaspersky ප්‍රතිවෛරස් මෘදුකාංගය හරහා තම රටේ රාජ්‍ය රහස් සොරාගෙන තිබෙන බවට ඇමෙරිකාව පෙරේදා Kaspersky ආයතනයට සහ රුසියානු රජයට කෙලිනම් චෝදනා කළා.
නමුත් Kaspersky පැවසුවේ තමන් ස්වාධීන ආයතනයක් පමණක් බවයි.
කෙසේ නමුත් රට රටවල් වෙනත් රටවල් වලින් සොරාගන්නා දත්ත තවත් රටවල් විසින් සොරාගැනීම කෙතරම් ඛේදනීයද?
රටක් වශයෙන් ශ්‍රී ලංකාවද දැන් දැන් ජාත්‍යන්තර වශයෙන් කථාබහට ලක්වන රට වෙමින් පවතින්නේ මහා පරිමාණ හැකිං ප්‍රහාරයන් වල මහමොළකරුවන් ශ්‍රී ලාංකිකයන් වීම නිසාය. එවැනි පුද්ගලයන්ගේ දැනුම ඉදිරියේදී එන සයිබර් යුද්ධයකට මුහුණ දීම සදහා වන සැලස්මකට යොදා ගැනීමට ශ්‍රී ලංකාවේ ප්‍රතිපත්ති සම්පාදයකන් වග බලාගත යුතුය.
ඇමෙරිකාව විසින් මයික්‍රොසොෆ්ට් හරහා වෙන කිසිදු ප්‍රතිවෛරස් මෘදුකාංගයක් භාවිතා කිරීමට නොහැකි වන ලෙස ඉදිරියේදී මෙහෙයුම් පද්ධති නිර්මාණය කරනු ඇත. රුසියාව,චීනය, උතුරු කොරියාව මෙන්ම ඉන්දියාවද මේ වන විට ජාත්‍යන්තර අන්තර්ජාලයෙන් වෙන් වී තමන්ගේ ජාලයන් නිර්මාණය කරගෙන ඇත. පිංලන්තය වැනි රටවල් අන්තර්ජාලයෙන් ස්වාධීන වී ඇත.
සියලුම දොරටු විවෘත කර අපි බලා සිටින්නෙමු. මේ වන විට රාජ්‍ය වෙබ් අඩවි 40කට ආසන්න ගණනක් හැක් කර ඇත. පෞද්ගලික ආයතන වල හැකි වීම් වාර්ථා වන්නේද අල්ප වශයෙනි.
අපි මේ යන්නේ කොහේටද? අනාගතය කෙබදු වේද?



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Tuesday, 10 October 2017

Warning: Millions Of P0rnHub Users Hit With Malvertising Attack

2015 වසරේදී ක්‍රියාත්මක වූ විනාශකාරී මැල්වෙයාර් වෛරසයක් නැවතත් ඊයේ දිනයේදී ලොව පුරා පැතිරීම ආරම්භ වුණා. Kovter ad fraud malware ලෙසින් නම් කර තිබූ මෙම මැල්වෙයාර් වෛරසය 2015 දී P0rnHub නම් ප්‍රසිද්ධ අසභ්‍ය වෙබ් අඩවිය හරහා පැතිරුණ අතර එය නිර්මාණය කරන ලද්දේ KovCoreG නම් වූ හැකර්වරුන් කණ්ඩායම විසිනුයි.
එහිදී එම වෙබ් අඩවියට පිවිසි සෑම දෙනාගෙම පරිඝණක වලට ඇතුළු වී ඒවායේ මුරපද, පිවිසී ඇති වෙබ් අඩවි වැනි තොරතුරු වැනි දේ සූක්ෂමව සොරාගෙන තිබෙන අතර 2015 දී මෙම වෛරසය මාසයකට ආසන්න කාලයක් පුරා ලෝකය පුරාම වේගයෙන් පැතිරෙමින් මහත් විනාශයක් කළා.
ඊයේ දිනයේදී සොයාගෙන ඇති පරිදි මෙම මැල්වෙයාර් වෛරසයේ නව සංස්කරණයක් ලෙසින් KovCoreG හැකර්වරුන් විසින්ම නිර්මාණය කරන ලද්දක් බව පෙනී යනවා.
මෙම මැල්වෙයාර් වෛරසයේ විශේෂත්වය වන්නේ පරිගණකය බුට් වන සෑම අවස්ථාවකදීම එහි ස්වභාවය වෙනස් වී ක්‍රියාත්මක වීමයි.
මෙම වෛරසය ආසාදනය වූ පසුව වෙබ් අඩවියකට පිවිසීමේදී Traffic Junky advertising network නම්  advertising වෙබ් අඩවියකට හරවා යැවෙන අතර අවසානයේදී පරිගණකය රීබූට් වෙයි.
එසේම මේ සම්බන්ධයෙන් පරීක්ෂණ කළ සයිබර් ආරක්ෂාව සම්බන්ධයෙන් ක්‍රියාත්මක ආයතනයක් ප්‍රකාශකයෙක් පැවසූවේ මෙම වෛරසය sandbox තාක්ෂණයද භාවිතා කරමින් ක්‍රියාත්මක වන බවයි. JavaScript විශාල වශයෙන් භාවිතා කර ඇති බවත් එකිනෙකට වෙනස් payload විශාල ප්‍රමාණයක් එක වර ක්‍රියාත්මක වීම නිසා ප්‍රතිවෛරස් මෘදුකාංග වලටද මෙහි හැසිරීම හදුනාගැනීමේ ගැටළුවක් පවතින බවත් ඔහු පැවසුවා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

LITRO Gas chairman Shalila Moonesinghe arrested over hacked funds of Taiwan bank

තායිවානයේ ෆා ඊස්ටන් ඉන්ටර්නැෂනල් බැංකුවේ පරිගණක පද්ධතියට සයිබර් උපක්‍රමයකින් පිවිස ඇමරිකාවේ සිටි බැංකුවේ මුදල් වංචා කිරීමේ සිද්ධියේ මහමොළකරු ලෙස සැකකරන ලිට්රෝ ගෑස් සමාගමේ සභාපති
ශලීල මුණසිංහ  ඊයේ පස්වරුවේ රහස් පොලීසියට භාරවීමෙන් පසු අත්අඩංගුවට පත්ව ඇත.
මින් ඉහත මෙම සිද්ධියට සම්බන්ධ විශ්‍රාමික යුද හමුදා මේජර් ජනරාල් ජාලිය නම්මුනිගේ පුත්‍රයා වන එම්.සී. නම්මුනි  අත්අඩංගුවේ පසුවන අතර ඔහුගෙන් ලැබුන තොරතුරු අනුව ශලීල මුණසිංහ සොයමින් පොලිසිය
විමර්ශනයක් සිදු කරමින් පැවතිණි.
මෙම මුල්‍ය අපරාධය සම්බන්ධයෙන් මුලින්ම කරුණු අනාවරණය වූයේ ඇමරිකාවේ සිටි බැංකුව ලංකා බැංකුව වෙත එවූ පණිවිඩයකිනි. තායිවාන බැංකුවෙන්ද මේ ගැන ලංකාවට ඊමේල් පණිවිඩ එවා තිබුණි.
මුදල් ලංකා බැංකුවට බැරවූ පසු නම්මුනි නමැත්තා දෙවරක් බැංකුව වෙත පැමිණ ඒවා රැගෙන යන්නට ආ අතර කොහෙන් ලැබුණ ඒවාදැයි විමසීමේදී ඔහු මුලින් කියා ඇත්තේ ව්‍යාපාර වැඩකට ලැබුණ බැංකු අණකර බවයි.
දෙවැනි අවස්ථාව වනවිට මෙම මුදල් වංචාවකින් ලැබුණ ඒවා බවට බැංකුවට කරුණු සැලවීම නිසා නම්මුනි අත්අඩංගුවට පත් විය.
වීඩියෝ සාක්ෂි අනුව කිසියම් පුද්ගලයකු ලංකා බැංකුවෙන් මුදල් විශාල ප්‍රමාණයක් ගෝනිවල බහාගෙන රැගෙන ගිය බවත් ඒවා මොහුට ලබාදෙන්නට ගෙනගිය බවත් හෙළිව ඇත.
ඇමරිකාවේ සිටි බැංකුවේ මුදල් තායිවානයේ පෞද්ගලික බැංකුවට ස්ලිප් ට්‍රාන්ස්ෆර් ක්‍රමයෙන් ලබාගෙන ඒවා ශ්‍රී ලංකාවේ ‘ලංකා බැංකුව‘ වෙත යොමු කරන සයිබර් අපරාධය සිදුකර ඇත්තේ ඉන්දියානු හැකර් වරුන් පිරිසකි.
ශලිලත් නම්මුනිත් එම කාර්යය සැලසුම් කර මුදල් නැවත ලබාගැනීමේ කටයුත්තට සම්බන්ධවී ඇති අය බව පරීක්ෂණ වලින් හෙළිව තිබේ.
ඒ අනුව හැකරුන්ට සියයට 50 ක්ද නම්මුනිට සියයට 30 ක්ද ශලිලට සියයට 20 ක් ද ලෙස වංචාසහගත මුදල් බෙදාගැනීමට තීන්දු කර තිබෙන අතර වංචා කරන ලද මුදල් මින් දින කිහිපයකට පෙර කොළඹ පිහිටි ප්‍රධාන පෙළේ
හෝටලයකදී බෙදා ගෙන ඇති බවද පොලිසියට කරුණු අනාවරණයවී තිබේ.
 ඒ වෙනුවෙන් ඉන්දියන් ජාතිකයින්ද මෙරටට පැමිණ ඇත. තායිවාන බැංකුව වෙත සිදුකළ මෙම හැකර් ප්‍රහාරය මගින් වංචා කළ මුදල ඇමරිකානු ඩොලර් මිලියන 60 පමණ වන බවත් ඒවා ලංකාවේ පමණක් නොව තවත් රටවල්
කිහිපයක විවිධ පුද්ගලයින් වෙත ලැබෙන ආකාරයට සැලසුම් කර තිබුණ බවත් කරුණු අනාවරණයවී තිබේ.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Monday, 9 October 2017

Hackers of Russia Stole NSA’s Secrets using Kaspersky antivirus

දත්ත සොරාගන්නේ කොහේදී කිනම් අවස්ථාවේදී දැයි කීමට නොදන්නා තරමටම පෞද්ගලික දත්ත පවා විශාල වශයෙන් මේ වන විට සොරා ගනු ලබනවා.
කවුරුන් විශ්වාස කළ හැකිද යන්න සයිබර් ලෝකයේදී සැක සහිත කරුණක් බවට පත් වෙලා.  එයට හේතුව වන්නේත් සෑම අවස්ථාවකදීම කිනම් හෝ හැකිං ප්‍රහාරයක් හරහා දත්ත සොරා ගැනීමයි.
කෙසේ නමුත් පරිගණක ආරක්ෂාව සම්බන්ධයෙන් ක්‍රියාත්මක වනවා යැයි පවසමින් විවිධ සයිබර් අපරාධ සිදුකරන ආයතන හා පුද්ගලයන් හමුවූ අවස්ථාවන් විශාල වශයෙන් පැවතුනත් මේ කියන්න යන කරුණ නම් තරමක් සුවිශේෂී කරුණක්.
අද දිනයේදී රුසියානු නිෂ්පාදනයක් වන Kaspersky ප්‍රතිවෛරස් මෘදුකාංගය හරහා තමාගේ දත්ත රුසියාව විසින් සොරාගෙන තිබෙන බවට ඇමෙරිකාව චෝදනා කළා.
තමන් ස්වාධීන ආයතනයක් බවත් රුසියානු රජය හා සම්බන්ධයක් තමන්ට නොමැති බවත් Kaspersky සමාගමේ ප්‍රධානියෙක් එම චෝදනාවෙන් අනතුරුව අදහස් පළ කළත් ඇමෙරිකාව එකහෙළාම පවසන්නේ NSA හැකිං ප්‍රහාරය සදහා අවශ්‍ය දත්ත Kaspersky හරහා ලබාගෙන තිබෙන බවයි.
රුසියානු පරිඝනක ජාලයේ බොහොමයක් තැන් ජාත්‍යන්තර අන්තර්ජාලයට විවෘත නොවන අතර ඔවුන් විසින් ඔවුන්ගේම අන්තර්ජාලයක් නිර්මාණය කර සියළුම සර්වර් පරිගණක පවා රුසියාව තුළම තබාගෙන තිබෙනවා.
කෙසේ නමුත් මෙම කරුණ සංවාදයට විවෘත අතර ඇමෙරිකාව විසින් Kaspersky භාවිතය ඇමෙරිකාව තුළ තහනම් කිරීමේ අවධානමක් නිර්මාණය වෙමින් තිබෙන අවධියක මයික්‍රෝස්ෆ්ට් විසින් අනෙකුත් වෛරස් මෘදුකාංග සිය මෙහෙයුම් පද්ධතියෙන් ගලවා ඉවත් කිරීමේ වෑයම මේ අනුව සාර්ථක වේ යැයි සිතිය හැකියි.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Are You in Control of Your Personal DATA

පෞද්ගලික දත්ත වල වටිනාකම දැනෙන්නේ  ඒවා අහිමි වූ පසුව හෝ සොරාගෙන සයිබර් අපරාධයකට යොදාගත් පසුව පසුවයි. ලෝකයේ පෞද්ගලික දත්ත විශාල වශයෙන් දිනපතා සොරා ගැනෙන අතර එයින් වාර්ථා වන්නේත් ඉතාමත් අල්ප ප්‍රමාණයයි. පුද්ගලික දත්ත වල ආරක්ෂාව සම්බන්ධයෙන් මෙම සටහන වෙන් වේ.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Sunday, 8 October 2017

Two Lankans held over Taiwan bank hacking

තායිවානයේ බැංකුවක පරිඝණක මෙහෙයුම් පද්ධතියකට ඇතුල් වී හැක් කර- එම බැංකුවේ   ඇමෙරිකානු ඩොලර් මිලියන 60 කට අධික මුදලක් වංචා කර ලබා ගත් ශ්‍රී ලාංකිකයන් පිරිසක් පිළිබදව වාර්තා වෙනවා. මේ සදහා දායක වී ඇත්තේ එංගලන්තයේ විශ්වවිද්‍යාලයක ගෞරව උපාධියක්‌ ලැබූ හිටපු ජ්‍යෙෂ්ඨ හමුදා නිලධාරියකුගේ පුත්‍රයකු සහ මෙරට ප්‍රධාන පෙළේ සමාගමක සභාපතිවරයකු ඇතුළු සංවිධානාත්මක කණ්‌ඩායමක්‌ය. ඔවුන් විසින් මෙලෙස තායිවාන් බැංකුවක ගිණුම්වලට අනවසරයෙන් ඇතුළු හැක්‌ කර එහි රහස්‍ය දත්ත වෙනස්‌ කර රුපියල් තිස්‌පන් කෝටියකට අධික මුදලක්‌ ලබාගෙන ඇති බව අපරාධ පරීක්‍ෂණ දෙපාර්තමේන්තුව සිදුකළ විමර්ශනවලින් අනාවරණය වී තිබේ.
මෙම ජාත්‍යන්තර ජාවාරමට සම්බන්ධ ප්‍රධාන පෙළේ සැකකරුවකු වන හිටපු ජ්‍යේෂ්ඨ හමුදා නිළධාරීයාගේ පුත්‍රයා මේ වනවිට අත්අඩංගුවේ පසුවන අතර තවත් ප්‍රධාන පෙළේ සැකකරුවකු වන මෙරට සමාගමක සභාපතිවරයා වංචා කළ මුදල්වලින් කොටසක්‌ ද රැගෙන පලාගොස්‌ ඇති බව සදහන්.

මෙලෙස තායිවාන් ඊස්‌ටන් ඉන්ටර්නැෂනල් බැංකුවේ ගිණුම්වලට අනවසරයෙන් ඇතුළු වී ඇමරිකානු ඩොලර් මිලියන 60 කට අධික මුදලක්‌ වංචා කර ලබාගත් සංවිධානාත්මක කල්ලියට ඉන්දියාවල වියට්‌නාමය ඇතුළු තවත් රටවල් කිහිපයක පුද්ගලයන් සම්බන්ධ වී සිටින බව විමර්ශනවලින් හෙළි තිබේ. එම සංවිධානාත්මක කල්ලියේ ශ්‍රී ලංකා සාමාජිකයන් වෙත ලැබී තිබුණේ ඩොලර් මිලියන 23 කට ආසන්න මුදලක්‌ බව ද සදහන්. එය ශ්‍රී ලංකා මුදලින් රුපියල් කෝටී 352කට ආසන්න මුදලක්.

මෙම මහා පරිමාණ මුදල් වංචාව සිදුවී ඇත්තේ පසුගිය 03 වැනිදා අලුයම 3.00 ත් 5.00 ත් අතර කාලසීමාවේදී බව විමර්ෂණ වලින් හෙළිව තිබෙන අතර තායිවානයේ පිහිටි ඊස්‌ටන් ඉන්ටර්නැෂනල් බැංකුව වෙත සයිබර් ප්‍රහාරයක්‌ එල්ල කර එහි ගිණුම්වලට අනවසරයෙන් ඇතුළු වී රහස්‍ය දත්ත වෙනස්‌ කර අදාළ මුදල් එම සංවිධානාත්මක කල්ලියට අයත් සාමාජිකයන්ගේ බැංකු ගිණුම්වලට මාරු කරගෙන ඇත. තායිවාන් ඊස්‌ටන් බැංකුවේ සහෝදර බැංකුවක්‌ ඇමරිකාවේ පිහිටා ඇති අතර වංචාව සිදුවූ දිනයේම ඒ පිළිබඳව ඇමරිකානු බැංකුව විසින් අනාවරණය කරගෙන තිබේ. පසුව එම ඇමරිකානු බැංකුව ඒ පිළිබඳව තායිවානයේ ඊස්‌ටන් බැංකුව වෙත දැනුම් දී තිබෙන බව සදහන්.

මේ සම්බන්ධයෙන් විමර්ශනයක්‌ පවත්වන ලෙස අන්තර්ජාතික පොලිසිය මගින් අපරාධ පරීක්‍ෂණ දෙපාර්තමේන්තුව වෙත දැනුම් දීමක්‌ කර තිබෙන අතර ඊට අමතරව තායිනාන් ඊස්‌ටන් බැංකුව මගින් ද මෙරට රාජ්‍ය බැංකුවක්‌ වෙත ඒ පිළිබඳව දැනුම් දී විමර්ශනයක්‌ පවත්වන ලෙස ඉල්ලීමක්‌ කර තිබිණි.

Source  :http://nethgossip.lk


About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Sunday, 1 October 2017

Millions of Up-to-Date Apple Macs Remain Vulnerable to EFI Firmware Hacks

නිරතුරුවම මෙහෙයුම් පද්ධති සහ මෘදුකාංග යාවත්කාල කරන්නැයි (update) කියන්නේ ආරක්ෂාවටය. නමුත් වැරදි යාවත්කාල වීමක් හරහා මෙහෙයුම් පද්ධතියේ දුර්වලතාවන් ඇතිවුවහොත්?
Apple Mac මෙහෙයුම්පද්ධතිය යාවත්කාල කිරීමෙන් අනතුරුව එහි firmware හි දෝෂ පවතින බවට ඊයේ දිනයේදී සොයාගැනුනා.
මෙහෙයුම් පද්ධතිය යාවත්කාල කිරීමෙන් අනතුරුර්ව EFI Firmware හි දුර්වලතාවන් ගණනාවක්ම සොයාගත් අතර ඒ අනුව ලෝකයේ භාවිතා කරන ඇපල් උපාංග මිලියන ගණනක් මේ වන විට අනතුරේ පවතින බව පෙනී යනවා.
බොහොමයක් අවස්ථාවන් වල ආරක්ෂිත යාවත්කාල කිරීම් වශයෙන් Firmware updates ලබාදෙනවා. ගණනය කර ඇති පරිදි පරිගණක මිලියනයක් පමණ ඇපල් හි නවතම යාවත්කාල වීම ලබාගෙන තිබෙන අතර මින් පෙර ද මෙවන් සිදුවීමකින් පසුව මහාපරිමාණ හැකිං ප්‍රහාරයක් එල්ල වුණා.
එම හැකිං ප්‍රහාරය Thunderstrike ලෙසින් හැදින් වූ අතර ඊයේ දිනයේදී සිදුවූ මෙම සිදුවීමෙන් අනතුරුව ද අද හෝ හෙට මෙයට විසදුමක් ලබා නොදුනහොත් හැකිං ප්‍රහාරයක් එල්ල වීමේ අවධානමක් පවතිනවා.
මින් මාස ගණනාවකට පෙර සිදුවූ Vault 7 ලෙසින් හැදුන්වූ හැකිං ප්‍රහාරයද සිදුවූයේ මයික්‍රොසොෆ්ට් මෙහෙයුම් පද්ධතියේ Firmware මෘදුකාංගයක තිබූ දුර්වලතාවක් හරහායි.


About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

About

Followers