සයිබර් ආරක්ෂක අනතුරු ඇඟවීම:
ප්රධාන නීති ආයතන අඳුරු වෙබ් කඩවීම් පිළිබඳව අනාවරණය කරයි—සමාජ ඉංජිනේරු ප්රහාර රැල්ලක් පසු
* සිදුවීම: ප්රමුඛ එක්සත් ජනපද නීති ආයතන—Greenberg Traurig සහ Eckert Seamans ඇතුළුව—අනවසර ක්රියාකාරීන් විසින් ගනුදෙනුකරුවන්ගේ ගොනු වෙත ප්රවේශ වී සොරකම් කළ ලේඛන අඳුරු වෙබ් වෙත කාන්දු කිරීමෙන් පසුව ආරක්ෂක කඩවීම් අනාවරණය කර ඇත.
* කුමක් සම්ප්රේෂණය/කොල්ල කෙරුණේ: කාන්දු වූ ලේඛනවල ඉතා සංවේදී ගනුදෙනුකාර දත්ත අඩංගු විය—සමාජ ආරක්ෂණ අංක, සෞඛ්ය වාර්තා, බදු තොරතුරු, සහ රහසිගත ලිපි හුවමාරු.
* මෙය සිදුවූ ආකාරය: මෙම කඩවීම් තත්කාලීකව ඉලක්ක කරන ලද සමාජ ඉංජිනේරු සහ phishing (තොරතුරු ඇදගැනීම) ප්රචාරණಗಳಿಂದ ආරම්භ වූ අතර, අවිද්යමාන තර්ජන ක්රියාකරුවන්ට ප්රධාන IT ජාලයන් කෙලින්ම කඩ නොකර ගිණුම්/සක්යාත (credentials) සම්මුති කර ගැනීමට හැකියාව ලැබුණි.
* වත්මන් තත්ත්වය: බලපෑමට ලක් වූ නීති ආයතන තහවුරු කරන්නේ ආයතන මට්ටමෙන් පද්ධති ක්රියාත්මකව පවතින බවත්, බලපෑමට ලක් වූ ගනුදෙනුකරුවන් දැනුවත් කර ඇති බවත්, බාහිර අධිවිද්යාත්මක පරීක්ෂණ කණ්ඩායම් (forensics) විමර්ශනය කරමින් සිටින අතර රාජ්ය නියාමකයන්ට දැනුම් දී ඇති බවත්ය.
* අවධානයට ගත යුතු කරුණ: සයිබර් අපරාධකරුවන් වැඩි වශයෙන් නීති ආයතන ඉලක්ක කරන්නේ—විසංවද්ධිත (concentrated) ගනුදෙනුකාර දත්ත, වෙළඳ රහස්, සහ ආයතනික වාර්තා පිටතට ගෙන යාම (exfiltrate) සඳහා; ඒ මගින් ද්විත්ව-වංචා (double-extortion) ransomware යෝජනා ක්රම ක්රියාත්මක කිරීමටය.
#CryptoNewsCommunity #CybersecurityUpdate #DarkWebRisk #Write2Earrn $BNB $BTC $ETH