- සයිබර් ප්රාහාරකයන් (හැකර්වරු / Hackers)
- සයිබර් ප්රහාර (සයිබර් අපරාධ) වර්ග
- 1. සමාජ ඉංජිනේරු ප්රහාර (Social Engineering Attacks)
- 2. අනිෂ්ට මෘදුකාංග (malicious software හෙවත් Malware)
- 3. තතුබෑම් (Phishing attack/ Spear Phishing attack)
- 4. සේවා ප්රතික්ෂේප කිරීමේ (DoS) ප්රහාරය (Denial-of-service attacks / DoS)
- 5. අතරමැදි මිනිසාගේ (MITM) ප්රහාරය (Man-in-the-Middle attacks / MITM)
- 6. SQL කේත එන්නත් කිරීම (SQL-injection)
- 7. සැසි පැහැර ගැනීම (Session hijacking)
- 8. "ශුන්ය-දින" ප්රහාරය (Zero-Day Attack)
- 9. HID attacks - මානව අතුරුමුහුණත් උපාංග (Human Interface Device) ආධාරයෙන් පහර දීම.
- 10. DNS ව්යාජකරනය (DNS spoofing attack)
- 11. අභ්යන්තර තර්ජන (Insider threats)
- ගෝලීය සයිබර් ආරක්ෂාවට (Global Cybersecurity) ඇති ප්රධාන තර්ජන
පරිගණක පද්ධතිවල සහ පරිඝණක පරිශීලකයන්ගේ ඇති දුර්වලතා උපයෝගී කරගනිමින් පරිගණක පද්ධතිවලට අනවසර ප්රවේශය ලබා ගන්නා පුද්ගලයින් හෝ කණ්ඩායම් හැකර්වරුන් ලෙස හැදින් වේ. ඔවුන් ප්රධාන වශයෙන්, ඔවුන්ගේ ලාංඡනය අනුව ඛාණ්ඩ කිහිපයකට වෙන් කල හැකිය.
එනම්, පලමු කාණ්ඩයට අයත්වන්නේ “සුදු තොප්පි පැළඳගත්“ හැකර්වරුය (White Hat Hackers). සදාචාරාත්මක හැකරවරු (Ethical Hackers) හෝ සයිබර් ආරක්ෂක පර්යේෂකයින් මෙම කාණ්ඩයට ඇතුලත්වන අතර ප්රධාන වශයෙන්, අවසර ඇතුව පහරදී දුර්වලතා සොයා ඒවාට නිසි සයිබර් ආරක්ෂක පිළිවෙත් නිර්මාණය කිරීම ඔවුන් විසින් සිදුකරයි.
දෙවන කාණ්ඩයට අයත් වන්නේ “අළු තොප්පි පැළඳගත්“ හැකරවරුය (Gray Hat Hackers). ඔවුන් අවසරයකින් තොරව ක්රියා කරන නමුත් යහපත් චේතනාවෙන්, පහරදී දුර්වලතා සොයා ඒවා පෙන්වාදී, ඒවාට නිසි සයිබර් ආරක්ෂක පිළිවෙත් නිර්මාණය කර, ආරක්ෂාව තර කිරීමට ඒ සඳහා මුදල් අයකිරීමක් සිදුකරනු ලැබේ. ඔවුන්, බොහෝ අවස්ථාවල තොරතුරු හා සන්නිවේදන තාක්ෂණයේ සහජ හැකියාවන්ගෙන් යුත් පුද්ගලයින් වෙති.
තුන්වන ඛාණ්ඩය “කළු තොප්පි පැළඳගත්“ හැකර්වරු (Black Hat Hackers) ලෙස නම් කල හැකි, මොවුන් දරුණු ද්වේෂ සහගත සයිබර් අපරාධකරුවන් වන අතර ඔවුන්ව සොයාගැනීම ඉතාමත් අසීරු කාර්යයකි. ඔවුන් බොහෝ අවස්ථාවල සහජ හැකියාවන්ගෙන් යුත් හැකර්වරු වන අතර එකම හැකර් කණ්ඩායමේ සාමාජිකයන් සැබෑ ජීවිතයේ එකිනෙකා නාඳුනන පිරිසකි.
හතරවන ඛානඩය රාජ්ය අනුග්රහය ලත් හැකර්වරු (State-Sponsored Hackers): සයිබර් යුද්ධ , ඔත්තු බැලීම සහ බුද්ධි අංශ තොරතුරු හෝ තීරණාත්මක යටිතල පහසුකම් දත්ත සොරකම් කිරීම සිදුකරන ඉතා සංකීර්ණ, තම විදේශීය රජයේ පිටුබලය ලත් ක්රියාකාරීන් කණ්ඩායමකි. ඔවුන් කන්ඩායමක් ලෙස නොයෙක් රටවලට පහර දෙන අතර සයිබර් ප්රාහාරය එල්ල වූ රට තුල බොහොමයක් ඩිජිටල් පද්ධති බිඳ වැටේ. දියුනු රට වල ගුවන්තොටුපළවල්, බැංකු පද්ධති, ප්රවාහන පද්ධති, ජංගම දුරකතන සන්නිවේදනය, විදුලි බල බෙදා හැරීමේ පද්ධති, අන්තර් ජාලයේ නොයේක් දේශීය සේවාවන් සියල්ල බිඳවැටේ.
අවසන් කාණ්ඩයට අයත් වන්නේ "ස්ක්රිප්ට් කිඩ්ඩි (Script Kiddies)" පුද්ගලයින් ය. ඔවුන් හැක් කිරීම සඳහා විශේෂඥයින් විසින් ලියා ඇති විශේශ පරිඝණක ප්රෝග්රෑම්, ස්වයංක්රීය මෙවලම් හෝ අන් අය විසින් ප්රෝග්රෑම් කර නිර්මාණය කරන ලද ස්ක්රිප්ට් භාවිතයෙන් සයිබර් ප්රහාර සිදු කරන නුපුහුණු පුද්ගලයෙකි. ඔවුන්ට ජාල හෝ කේතනය පිළිබඳ ගැඹුරු තාක්ෂණික අවබෝධයක් නොමැති නිසා, ඔවුන් අනවසරයෙන් ඇතුළුවීමේ ප්රජාව තුළ ආධුනිකයින් ලෙස සැලකේ. ඔවුන් පහසුවෙන් නීතියේ රැහැනට ගොදුරු වේ.
සියලුම සයිබර් අපරාධකරුවන් හැකර්වරු නොවන අතර මනෝවිද්යා උපක්රම භාවිතාකරමින් පුද්ගලයින් රවටා සංවේදී තොරතුරු ලබාගෙන ඒවායින් අයුතු ප්රයෝජන ගන්නා පුද්ගලයින් සාමාන්යය සයිබර් අපරාධකරුවන් ලෙස දැක්විය හැකිය.
හැක්ටිවිස්ට් (Hacker + Activists) ලෙස හදුන්වන්නේ, සමාජීය, දේශපාලනික හෝ දෘෂ්ටි-වාදාත්මක හේතූන් මත පෙළඹවූ හැකර්වරු, වන අතර ඔවුන් ප්රධාන වශයෙන් ඉලක්ක කරන්නේ තොරතුරු කාන්දු කිරීමට, මෙහෙයුම් කඩාකප්පල් කිරීමට හෝ දේශපාලනික පණිවිඩයක් ප්රවර්ධනය කිරීමට වානිජ සංස්ථා හෝ රජයන් විසින් ය.
"නිල් තොප්පි පැළඳගත්" හැකර්වරු (Blue Hat Hackers) මෘදුකාංග, පරිඝණක ජාල පද්ධති සහ ඩිජිටල් සේවා නිෂ්පාදන නිල වශයෙන් දියත් කිරීමට පෙර ඒවාට ඇති අවදානම් පරීක්ෂා කිරීමට සංවිධාන විසින් ආරාධනා කරන ලද බාහිර සයිබර් ආරක්ෂක වෘත්තිකයන් මෙම කාණ්ඩයට අයත් වේ. බොහෝ විට ඔවුන් ඉහත සඳහන් කාණ්ඩයකට අයත් හැකර් වරයෙක්ද විය හැකිය.
"රතු තොප්පි පැළඳගත් (Red Hat Hackers)" හැකර්වරු - මෙම හැකර්වරු විසින්, ද්වේෂසහගත හැකර්වරුන්ගේ මෙහෙයුම් කඩාකප්පල් කිරීමට, ඔවුන්ගේ අනන්යතා හෙළි කිරීමට හෝ ඔවුන්ගේ සේවාදායක පරිඝණක සහ අනිෂ්ට මෘදුකාංග විනාශ කිරීමට කළු තොප්පි පැළඳගත් හැකර්වරුන් විශේෂයෙන් ඉලක්ක කර පහර දෙන සහ ප්රාහාර මැඩපවත්වන්න සුපරීක්ෂාකාරී හැකර්වරු වේ. බොහොමයක් රටවල් සයිබර් ආරක්ෂක අංශ වල සක්රීය සාමාජිකයින් වන මොවුන් සයිබර් තාක්ෂණය පිලිබඳ සහජ හැකියාවන්ගෙන් යුක්තය. උදාහරනයක් ලෙස ඇමෙරිකානු "ජාතික ආරක්ෂක ඒජන්සිය (National Security Agency / NSA" තුල සේවය කරන හැකර්වරු මෙම කාණ්ඩයට අයත් වේ.
සමාජ ඉංජිනේරු ප්රහාර යනු ප්රහාරකයා නීත්යානුකූල ක්රියාකරුවෙකු ලෙස පෙනී සිට, මනෝවිද්යාත්මක උපාමාරු භාවිතා කර පරිශීලකයින් රවටා , වින්දිතයාගේ විශ්වාසය දිනාගෙන සංවේදී තොරතුරු ලබාගැනීම හෝ ප්රාහාරකයාට අවශ්යය මතය ගොඩනගා, වින්දිතයා (victim) ආධාරයෙන්ම තම ආරක්ෂක පිළිවෙත් බිඳ දමා ඔහුගේ මෙහෙයුම් පද්ධතිය පසුකාලීන ක්රියා සඳහා සකස් කර, අනිෂ්ට මෘදුකාංග සඳහා ප්රවේශයක් ලබා දීමයි. ප්රහාරකයා නීත්යානුකූල ක්රියාකරුවෙකු ලෙස පෙනී සිටින නිසා, වින්දිතයා සංවේදී තොරතුරු සැපයීම හෝ නොදැනුවත්වම ඔවුන්ගේ උපාංගයේ අනිෂ්ට මෘදුකාංග ස්ථාපනය කරයි.
අනිෂ්ට මෘදුකාංග යනු ජාල වෙත ප්රවේශ වීමට, උපාංග සහ පද්ධති ආසාදනය කිරීමට සහ දත්ත සොරකම් කිරීමට ප්රහාරකයින් භාවිතා කරන මෘදුකාංග විස්තර කරන වචනයකි.
පරිගණක පණුවන් වර්ග කිහිපයක්:
තතුබෑම් යනු විද්යුත් තැපෑල ( email ), SMS පණිවිඩ සහ සමාජ පණිවිඩකරු(messengers) පණිවිඩ හරහා පරිශීලකයින් සෘජුවම ඉලක්ක කරන ප්රහාරක ක්රමයකි. ප්රහාරකයින් නීත්යානුකූල යවන්නෙකු ලෙස පෙනී සිට තතුබෑම් භාවිතා කරන අතර වින්දිතයින් රවටා අනතුරුදායක ලින්ක් සහ ඇමුණුම් ක්ලික් කිරීමට හෝ ඒවා ආධාරයෙන් නීත්යානුකූල ලෙස පෙනෙන ව්යාජ වෙබ් අඩවි වෙත යැවීමට සලස්වයි. මෙය ඔවුන්ට පරිශීලක දත්ත, මුරපද, ක්රෙඩිට් කාඩ් දත්ත සහ ගිණුම් අංක සොරකම් කිරීමට හැකියාව ලබා දෙයි. උදාහරණයක් ලෙස, ඔබට බැංකුවකින් මෙන් පණිවිඩයක් හරහා ලින්ක් එකක් ලැබේ, එය ක්ලික් කල විට යම් ඔන්ලයින් බැංකුවක වෙබ් අඩවිය පෙන්වයි. නමුත් එය එම බැංකුවේ වෙබ් අඩවිය නොවේ, එය ව්යාජ කොපියකි. පණිවිඩයක් එව්වේද බැංකුවක් නොවේ. ඔවුන් සයිබර් අපරාධ කරුවන් විය හැක.
සේවා ප්රතික්ෂේප කිරීමේ (DoS) ප්රහාරයක් යනු වෙබ් අඩවි සහ සේවාවන් වෙත ප්රවේශ වීම වැළැක්වීම සඳහා ප්රහාරකයින් අන්තර්ජාල ගමනාගමනයෙන් සේවාදායකය සීමාව ඉක්මවා ගිය පසු එය බිඳ දැමීමයි. සමහර ප්රහාර මූල්යමය වශයෙන් අභිප්රේරණය වී ඇති අතර අනෙක් ඒවා දියත් කරනු ලබන්නේ අතෘප්තිමත් සේවකයින් විසිනි (සේවයෙන් පහ කළ මෘදුකාංග සංවර්ධකයා).
අතරමැදි මිනිසාගේ (MITM) ප්රහාරයක් යනු හැකර්වරයෙකු විසින් පාර්ශව දෙකක් ( සේවාදායකය server - hacker හැකර්වරයා - client සේවාග්රාහකයා අතර සන්නිවේදනයට බාධා කර එහි සන්නිවේදන දත්ත වෙනස් කරන සයිබර් ප්රහාරයකි. ප්රහාරකයා අනිෂ්ට මෘදුකාංග (malware),ස්ක්රිප්ට් (scripts) හෝ ව්යාජ වෙබ් පිටු වැනි දත්ත ප්රවාහයට ද්වේෂසහගත කේත (malicious code) එන්නත් කරයි. එමඟින් ඔවුන්ට සංවාදවල ඔත්තු බැලීමට, පුද්ගලයින් අතර බෙදා ගන්නා දත්ත සොරකම් කිරීමට, සේවකයින් ලෙස පෙනී සිටීමට, පණිවිඩ ජනනය කරන බොට් දියත් කිරීමට සහ සමස්ත සන්නිවේදන පද්ධති පවා අඩාල කිරීමට හැකියාව ලැබේ. ප්රහාරකයාගේ ඉලක්කය වන්නේ පිවිසුම් අක්තපත්ර, ගිණුම් තොරතුරු හෝ ක්රෙඩිට් කාඩ් අංක වැනි සංවේදී තොරතුරු සොරකම් කිරීමයි.
SQL භාෂාව මගින් දත්ත සමුදාය (Data-base) සේවාදායකයේ (Database-server) දත්ත හැසිරවීම සිදුකෙරේ. දත්ත සමුදාය භාවිතා කරන ඕනෑම මෘදුකාංගයකට හෝ වෙබ් අඩවියකට, මෙම ක්රමය අනතුරු දායක වේ. දත්ත සමුදාය භාවිතා කරන මෘදුකාංගය ක්රියා කරන විට විවිද ඉල්ලීම් SQL භාෂාව මගින් ලියන ලද උපදෙස් මාලාවක් දත්ත සමුදාය වෙත යවනු ලැබේ. දත්ත සමුදාය සේවාදායකය (Database-server) එම උපදෙස් මාලාව අනුව පිලිතුරු සපයයි. මෘදුකාංගයේ හෝ වෙබ් අඩවියක ෆොර්මයක් ඇති විට, උදාහරණයක් ලෙස සොයන ෆොර්මයයේ (search from), වච්නයක් වෙනුවට විශේෂ වූ සරල ක්රමයකට SQL භාෂාවෙන් දත්ත සමුදාය විනාශ කරන ලෙස උපදෙස් යොදා සොයන ලෙස ඉල්ලා සිටින විට, එය දත්ත සමුදාය වෙත සෘජුවම යවනු ලබන්නෙ නම්, දත්ත සමුදාය විනශ වී යාම සිදුවේ. මෙසේ සිදුවන්නේ පලපුරුද්දක් නොමති කේතකයින්, මෘදුකාංගය ගොඩනැගීමට දායක වීමෙනි.
සේවාග්රාහක පරිගණකය (client computer) අන්තර්ජාලය හරහා සේවාදායකයට (server) ඉල්ලීමක් යැවූ විට, සේවාදායකය නව සැසියක් ආරම්භ කරන අතර හඳුනාගැනීමේ සැසි ඛේත අංකයක් (session ID) ආධාරයෙන් එකිනෙක අතර සන්නිවේදනය ආරක්ෂිතව පවත්වා ගනී. නමුත්, එම සැසිය පැහැර ගැනීමක් සිදුවුවහොත්, සේවාග්රාහක පරිගණකය (client computer) වෙනුවට සේවාදායක පරිගණකය (server) ප්රහාරකයා (attacking computer) සමඟ සන්නිවේදනය සැක නොකර සැසිය දිගටම පවත්වා ගනී. සැසි පැහැර ගැනීම MITM ප්රහාර වර්ග කිහිපයකින් එකකි. එම නිසා, සැසි පැහැර ගැනීම වැළැක්වීම සඳහා, ව්යාපාර සේවාදායක (server) ප්රවේශ වීමට VPN එකක් භාවිතා කරන්න. මේ ආකාරයෙන්, සියලුම සන්නිවේදනයන් සංකේතනය ( Encryption ) කර ඇති අතර, ප්රහාරකයෙකුට VPN විසින් නිර්මාණය කරන ලද ආරක්ෂිත දත්ත ගමනාගමන උමගට (secure tunnel) ප්රවේශය ලබා ගත නොහැක.
මෘදුකාංග සංවර්ධකයින් (software developers) තම මෘදුකාංග වෙලඳපොලට නිකුත්කල පසු, හැකර්වරු මෘදුකාංගයේ දෝෂයක් හඳුනාගත් වහාම, එය උපයෝගී කරගනිමින් පූර්ව අනතුරු ඇඟවීමකින් තොරව පරිශීලකයින් (වින්දිතයින්) ඉලක්ක කර පහර දීමයි. මෙම ප්රහාර සෑම වසරකම වැඩි වැඩියෙන් වර්ධනය වන බැවින් අවදානම් දැන ගැනීම වැදගත් වේ. මෘදුකාංග ගොඩනගන්නන්, තම මෘදුකාංගයේ අවදානමක් ඇති බව දැන ගන්නේ එවැනි ප්රහාරයක් සිදු වූ පසුවයි. ප්රහාරය එල්ල වීමට පෙර අවදානම වසා දැමීමට කිසිසේත්ම අවස්තාවක් (කාලයක්) නොමැති වීම නිසා එය, "ශුන්ය දින" ලෙස නම් කර ඇත. මෘදුකාංගයේ "ශුන්ය-දින" දෝෂය උපයෝගී කරගනිමින්, හැකර්වරුන් එය සම්පූර්ණයෙන්ම භාවිතා කර ප්රතිලාභ ලබා ගනිති. හැකර්වරු මෘදුකාංගයේ දෝෂයක් හඳුනාගත් වහාම, ඔවුන් මෙම අලුතින් සොයාගත් ආරක්ෂක හිඩැස් ඉලක්ක කර වින්දිතයින්ව සූරාකෑම සඳහා ක්රියා කිරීමට පටන් ගනී. බොහෝ විට ශුන්ය-දින සූරාකෑම (zero-day exploit), ඒ සඳහාම වූ විශේෂ අනිෂ්ට මෘදුකාංගයක් ( zero-day malware) නිර්මාණය කර, එය මෘදුකාංගයේ හිඩැස් ආධාරයෙන් ස්ථාපනය කිරිම මගින් වින්දිතයින්ට පහර දෙති. ප්රහාරයට ලක්වූ මෘදුකාංගය ගොඩනගන්නන්, එහි හිඩැස (දෝෂය) හඳුනාගෙන එය වසාදැමීමට සහ යාවත්කාලීන කිරීමට කලක් ගතවේ. පැච් (patch) ගොනුව ඉක්මනින් සදා නිකුත් කලද, පරිශීලකයා එය ස්ථාපනය කර යාවත්කාලීන කිරීමට මැලි වෙති.
පෙනුමෙන්, USB pen drive එකක් වැනි, මෙය මානව අතුරුමුහුණත් උපාංගයක් හෙවත් HID යනු, පරිශීලකයාට ආදානය (input) ලබාගෙන ප්රතිදානය (output) ලබා දෙන පරිගණක උපාංගයකි. එය සාමාන්යයෙන් යතුරුපුවරු, මයිස්, පරිගණක ක්රීඩා පාලක යනාදිය විසින් භාවිතා කරන සාමාන්ය USB මුහුණතක් ඇති USB ධාවකයක් (USB driver) භාවිතයෙන් ක්රියාත්මක වන උපාංග පන්තියකි. ඔබේ පරිගණකයේ හෝ උපාංගයේ, මෙම හැකර්වරයාගේ HID උපකරණය (pen drive එකක් වැනි) USB හරහා සම්බන්ධ කර ඇති විට, ඔබේ මෙහෙයුම් පද්ධතිය තුල ද්වේෂසහගත ලෙස විධාන ක්රියාත්මක (IO commands) කිරීමට භාවිතා කරයි. මෙම උපාංග සම්බන්ධව ඇති ප්රධාන අවදානම නම්, මෙම උපාංග මයිස් සහ යතුරුපුවරු වැනි අනෙකුත් USB බාහිර උපාංග අනුකරණය කරන අතර කිසිම බාදාවකින් තොරව මෙහෙයුම් පද්ධතිය මගින් විශ්වාස කරයි. එම නිසා, ඔබ යතුරුපුවරුවේ ලියන ඕනෑම දෙයක් HID සමගද බෙදා ගනී. මෙය ප්රහාරකයාට(HID) ඉතා ඉක්මනින් ගොනුවකට බයිට් ලියා, එය ක්රියාත්මක කිරීමට සහ මෙහෙයුම් පද්ධතිය මගින් USB අවහිර කිරීමේ ප්රතිපත්ති මඟ හැරීමට ඉඩ සලසයි. ඒ අතරතුර නියමිත යතුරු එබුන විට HID වේදිකාව තුල තබන ලද අනිෂ්ට මෘදුකාංගයක් ඔබේ මෙහෙයුම් පද්ධතිය තුලට එන්න්ත් කිරීම සිදුවේ. එමගින් ඔබේ පරිගණකය අතුලු මුලු ජාලයම තම පාලනයට යටත්කරගනී. එම නිසා ආගන්තුකයන්ගේ (හැකර්වරයා) USB pen drive ඔබේ පරිගණකයට සම්භන්ද කිරීමෙන් වලකින්න.
එය pen drive එකක් නොව, pen drive එකක් වැනි HID උපාංගයක් විය හැකියි. එය තුලට SD කාර්ඩ් පතක් දමන නිසා සාමාන්යය ජනතාවට එය හඳුනා ගත නොහැක. මෙය මූල්යමය ආයතනයක් වුවහොත් ප්රතිවිපාක ඇස්තමේන්තු කල නොහැක.
HID ප්රහාර ඉතා බලවත් වන්නේ ඒවා ආයතනයක සම්මත පරිශීලකයින්ට පවා හඳුනාගත නොහැකි මෙන්ම, ඉක්මනින් ක්රියා කළ හැකි අතර හැකර්වරු උපාංගය කාර්යාල වටා හෝ අවට සමාන උපාංග තැබීම සිදුකර, නොදන්නා පරිශීලකයෙකු මෙම උපාංගය සම්බන්ධ කර ගනී යැයි බලා සිටී. සමාජ ඉංජිනේරු විද්යාව ආයතනයක කාර්ය මණ්ඩල සාමාජිකයෙක් ආධාරයෙන් ආයතනයේ පරිගණකයකට සම්බන්ධ කර යම් ගොනුවක් දෙස බලන ලෙස ඉල්ලසිටී, එසේ කිරීමෙන් වලකින්න. සම්බන්ධ වූ පසු, මෙම HID උපාංගය ඉවත් කිරීමෙන් පසුව පවා ප්රහාරකයාට පරිගණකයට හෝ ජාලයට අඛණ්ඩ ප්රවේශය ලබා ගැනීමට ඉඩ සලසයි.
DNS ස්පූෆින් යනු විශ්වාසදායක මූලාශ්රයක් ( trusted source) සමඟ අන්තර් ක්රියා කරන (වෙබ් අඩවියක්) බව සිතීමට යමෙකු රැවටීමට තොරතුරු ව්යාජ ලෙස සකස් කිරීම මගින් සිදු කරනු ලබන සයිබර් ප්රහාරයකි. Domain නාම පද්ධති (DNS) වංචාව සමඟ, හැකර්වරයෙකු DNS වාර්තා (records ns, a, aaa, cname) වෙනස් කර ව්යාජ හෝ “ස්පූෆින්” වෙබ් අඩවියක් සමඟ අන්තර් ක්රියා කිරීමට සලස්වයි. එනම්, වින්දිතයා වංචනික වෙබ් අඩවියට ගිය පසු, හැකර් විසින් භාවිතා කළ හැකි හෝ විකිණිය හැකි සංවේදී තොරතුරු ඇතුළත් කළ හැකිය. එමෙන්ම, තරඟකකාරී සාර්ථක සමාගමක් නරක ලෙස පෙනෙන පරිදි අපහාසාත්මක හෝ ප්රකෝපකාරී අන්තර්ගතයන් සහිත දුර්වල ගුණාත්මක භාවයෙන් යුත් වෙබ් අඩවියක් ද හැකර් විසින් ගොඩනගා තිබිය හැකිය.
DNS වංචා ප්රහාරයකදී, පරිශීලකයා (user) තමන් පිවිසෙන වෙබ් අඩවිය නීත්යානුකූල යැයි සිතන නිසා ප්රහාරකයා එයින් ප්රයෝජන ගනී. මෙය අහිංසක සමාගමක නාමයෙන්, ප්රහාරකයාට අපරාධ කිරීමට හැකියාව ලබා දෙයි.
DNS වංචා කිරීම වැළැක්වීම සඳහා, ඔබේ DNS සේවාදායකයන් යාවත්කාලීනව තබා ඇති බවට වග බලා ගන්න. ප්රහාරකයින් DNS සේවාදායකයන්හි දුර්වලතා ඉලක්ක කරන අතර, නවතම මෘදුකාංග වල බොහෝ විට දන්නා අවදානම් වසා දමා ආරක්ෂා කර ඇත.
වඩාත්ම භයානක ක්රියාකාරීන් සංවිධානයක් තුළ සිටිය හැක. ඔවුන්ට සාමාන්යයෙන් විවිධ පද්ධති වෙත ප්රවේශය ඇති අතර, සමහර අවස්ථාවලදී, පද්ධතියට හෝ එහි ආරක්ෂක ප්රතිපත්තිවලට තීරණාත්මක වෙනස්කම් කිරීමට ඔවුන්ට හැකි වන පරිපාලක වරප්රසාද තිබිය හැක. ඊට අමතරව, සංවිධානය තුළ සිටින පුද්ගලයින්ට බොහෝ විට සංවිධානයේ සයිබර් ආරක්ෂණය නිර්මාණය (cybersecurity architecture) කර ඇති ආකාරය, මෙන්ම ව්යාපාරය තර්ජනවලට ප්රතිචාර දක්වන ආකාරය පිළිබඳ ගැඹුරු අවබෝධයක් ඇත. සීමිත සැකසුම් වෙත ප්රවේශය ලබා ගැනීමට, ආරක්ෂක සැකසුම් වල වෙනස්කම් කිරීමට හෝ ප්රහාරයක් සිදු කිරීමට හොඳම කාලය නිගමනය කිරීමට මෙම දැනුම භාවිතා කළ හැකිය.
සංවිධානවල අභ්යන්තර තර්ජන වැළැක්වීමට හොඳම ක්රමයක් නම්, සේවකයින්ට සංවේදී පද්ධති වෙත ප්රවේශය අවශ්ය අයට පමණක් සීමා කිරීමයි. එසේම, ඔවුන්ට ප්රවේශය සඳහා, MFA (Multi-factor authentication) භාවිතා කරන්න, එමඟින් සංවේදී පද්ධතියකට ප්රවේශය ලබා ගැනීම සඳහා භෞතික අයිතමයක් (finger print, passcard) සමඟ මුරපදයක් (password) ඒකාබද්ධව භාවිතා කරන්න. ඔවුන් දන්නා එක් සංවේදී පද්ධතියක් සඳහා පමණක් ප්රවේශය ලබාදෙන්න. උදාහරණයක් ලෙස බිල්පත් පද්ධතිය (billing system). තෝරාගත් වෙනත් කාර්ය මණ්ඩලයේ සාමාජිකයින් සඳහා වෙනත් එක් සංවේදී පද්ධතියක් සඳහා පමණක් ප්රවේශය ලබාදෙන්න. උදාහරණයක් ලෙස වෙබ් සේවාදායකයින් (webservers). MFA මගින් පමණක් සියලුම ප්රහාර වළක්වා ගත නොහැකි වුවද, ප්රහාරයක් පිටුපස සිටින්නේ කවුරුන්ද යන්න හෝ උත්සාහයක් පිටුපස සිටින්නේ කවුරුන්ද යන්න තහවුරු කර ගැනීම පහසු කරයි. විශේෂයෙන් සංවේදී ප්රදේශවලට (පද්ධති) ප්රවේශය ලබා දෙන්නේ ස්වල්ප දෙනෙකුට පමණි. එහි ප්රතිඵලයක් ලෙස, අපරාධකරු කවුරුන්ද යන්න නිවැරදිව හඳුනා ගැනීම පහසු බව, සංවිධානය තුළ සිටින සයිබර් අපරාධකරුවන් දැන ගනු ඇත.
සයිබර් අපරාධයක් සිදුවන්නේ පුද්ගලයෙකු හෝ කණ්ඩායමක් බාධා ඇති කිරීමට හෝ මූල්යමය වාසි සඳහා ආයතන ඉලක්ක කර පහරදීමට ලක්වන විටය.