ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-22, Wednesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

96% රැන්සම්වෙයා බිඳීම් කුඩා ව්‍යාපාරවලට — ඔබේ සයිබර් ආරක්ෂාව දැන්ම සකස් කරගන්න

96% රැන්සම්වෙයා බිඳීම් කුඩා ව්‍යාපාරවලට — ඔබේ සයිබර් ආරක්ෂාව දැන්ම සකස් කරගන්න

Verizon 2026 දත්ත පරීක්ෂණ වාර්තාව (DBIR) පෙන්වා දී තිබේ, රැන්සම්වෙයා ආක්‍රමණ වල 96%ක් කුඩා හා මධ්‍යම පරිමාණ ව්‍යාපාර (SMB) වලින් සිදුවී ඇත. මෙය තරුණ ව්‍යාපාරිකයින්, වෙබ් අඩවි පරිපාලකයින්, SaaS සහ e‑commerce පසුබැසි පද්ධති පවත්වාගෙන යන අය සඳහා ඉතා වැදගත් සංඥාවකි.

DBIR අනුව, SMB ගොඩනැගිලි වල 55%ක් තුළ තෙවන පාර්ශ්ව (Third‑party) ආකාරයෙන් සිදුවන බිඳීම් වැඩි වී ඇත. එසේම 47% කුඩා ව්‍යාපාරවල 50 කට අඩු සේවකයින් සිටිනවාට සයිබර් ආරක්ෂාව සඳහා කිසිදු අයවැයක් නියම කර නොමැත. මෙම සංඛ්‍යාතය තාක්ෂණික අඩුපාඩු නිසාම රැන්සම්වෙයා හුදෙක් සිදුවන බව පෙන්වයි.

ඇයි මෙය වැදගත්ද? කුඩා ව්‍යාපාරවලට සාමාන්‍යයෙන් SIEM, EDR, නෙට්වර්ක් වෙන්කිරීම වැනි මූලික ආරක්ෂක ක්‍රම නොමැති බැවින්, හුදෙක් පරිසරය විවෘතව පවතී. ඉක්මන් ගෙවීම් කිරීම, ආකාරිකව තැන්පත් කරන ලද පසුබැසීම් මගින් ප්‍රහාරකයාට ලාභයක් ලැබේ. එමෙන්ම, කුඩා ව්‍යාපාරයක් පරාජය වීමෙන් විශාල ගනුදෙනුකරුවන් වෙත පසුබැසීමක් සිදු විය හැක.

Modern Ransomware Kill Chain

අධුනික රැන්සම්වෙයා ක්‍රමය පහත පියවර වලින් ගොඩනැගේ:

  • පළමු ප්‍රවේශය: දුර්වලතා (CVE) නිරීක්ෂණය 31%ක්, එය දැන් පළමු ප්‍රවේශ මාර්ගයයි.
  • අයිතිකාරී ඊමේල් (AI‑ලියන, පුද්ගලීකරණය කළ) හා නැවත භාවිතා කරන අක්තපත්‍ර (MFA නොමැති) වැනි මාර්ග.
  • ආරක්ෂිත නොවන SSH, RDP, දත්ත ගබඩා පෝට්.
  • පරීක්ෂණය: ප්‍රහාරකයා ජාලය සිහින්ව සිතියම් කරයි, බොහෝ SMB වල මෙය හඳුනා ගැනීමට නොහැක.
  • දත්ත සොරකම: ගුප්තව දත්ත සොරකම් කර, දෙවරක් අත්පත් කරයි – ගෙවීම් නොකළහොත් ප්‍රසිද්ධියට පත් කරයි.
  • කේතනය: ගොනු, දත්ත ගබඩා, බැක්අප් සියල්ල අගුලු දමා රැන්සම්වෙයා ඉල්ලුමක් යොමු කරයි.

මෙම ක්‍රියාවලියේදී, සාමාන්‍යයෙන් 21 දිනක් ව්‍යාපාරයක් නඩුපත්‍රයට පත් වෙයි. නමුත් 2026 වාර්තාව පෙන්වා දී තිබේ, මධ්‍යම රැන්සම් මුදල $140,000 ට පහළ වී ඇති අතර, 69% පාරිභෝගිකයින් ගෙවීම නොකිරීමට තීරණය කර ඇත.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තරුණ තාක්ෂණික වෘත්තීයවේදී, ව්‍යාපාරිකයින්, විශ්වවිද්‍යාල සිසුන් සඳහා මෙම තොරතුරු අතිශය වැදගත්ය. රැන්සම්වෙයා තාක්ෂණය පිළිබඳ අවබෝධයක් ඇති වීම, පළපුරුදු පරිසරයක් තුළ ආරක්ෂිත පද්ධති නිර්මාණය කිරීමට මඟ පෙන්වයි. මූලික පියවර ලෙස, නියමිත කාලසීමාව තුළ CVE පත්‍රිකා පසුපසින් පෑච් කිරීම, MFA යෙදීම, සහ නිරන්තර බැක්අප් පද්ධතියක් (cloud backup) ක්‍රියාත්මක කිරීම අත්‍යවශ්‍ය වේ. එමෙන්ම, තෙවන පාර්ශ්ව සපයන්නන් සමඟ සම්බන්ධතා පරීක්ෂා කර, නෙට්වර්ක් වෙන්කිරීම (segmentation) සහ Zero‑Trust ආකෘතියක් අනුගමනය කිරීම, ශ්‍රී ලංකා ව්‍යාපාරවලට ජාත්‍යන්තර තරඟකාරිත්වයක් ලබා දෙයි.

අවසන් වශයෙන්, රැන්සම්වෙයා තාක්ෂණය තරුණ තාක්ෂණවේදියන්ට නව ආරක්ෂක ක්‍රම ඉගෙන ගැනීමට, ව්‍යාපාරිකයින්ට සයිබර් රක්ෂණය තේරුම් ගැනීමට, සහ පාරිභෝගිකයන්ට ආරක්ෂිත සේවා ලබා ගැනීමට උදව් කරයි. අදම ඔබේ පද්ධතිය පරීක්ෂා කර, අවශ්‍ය පියවර ගන්න.

💡 ඔබේ පද්ධතිය පරීක්ෂා කර, ආරක්ෂිත පියවර ගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#රැන්සම්වෙයා #CyberSecurity #SMB #Backup #TechNews