- සයිබර් යුද්ධයේ මූලික අවදිය.
- බ්ලාස්ටර් (Blaster) ප්රාහාරය ඇමරිකා එක්සත් ජනපදය
- අන්තර්ජාලය මෙතරම් අවදානම් නම්, සියළුම ආයතන සන්නිවේදනය සඳහා අන්තර්ජාලය භාවිතා කරන්නෙ ඇයි?
- රුසියානු හැකර්වරු විසින් එස්ටෝනියාවට සයිබර් ප්රාහාරයක් දියත් කිරීම
- එක්සත් ජනපදයේ (USA) සහ ඊශ්රායලයේ (Israel) බුද්ධි අංශ විසින් නිර්මාණය කරන ලද සයිබර් අවිය Stuxnet.
- ඊශ්රායලය විසින් නිර්මාණය කල පෙගසස් ඔත්තු මෘදුකාංගය - Pegasus Spyware
- ලාස් වේගාස් හි විශාලතම හෝටල් සහ කැසිනෝ ශාලා වෙත එල්ල වූ සයිබර් ප්රාහාරය
- ඇමරිකා එක්සත් ජනපදයේ කොලොනියල් පයිප්ලයින් ප්රහාරය 2021 වසර.
සයිබර් යුද්ධය යනු රාජ්යයන් අතර පරිගණක පද්ධති සහ තොරතුරු ජාල වලට හානි කිරීම සඳහා සයිබර් ප්රහාර භාවිතා කරමින් සිදුකරන ගැටුමකි. එය සාම්ප්රදායික යුද්ධවලට සමාන හානියක් සිදු කළ හැකිය.
yahoo, ebay සහ dell.com වැනි අන්තර්ජාල දැවැන්තයන් දිනපතා ආදායම වන ඩොලර් මිලියන සිය ගණනක ව්යාපාර කරමින් සිටියහ, නමුත් වසර 2000 පෙබරවාරි මාසයේදී මෙම වෙබ් අඩවි වලින් එකක් වන yahoo.com හදිසියේම 15 හැවිරිදි දරුවෙකුගේ ප්රාහාරයට ලක්විය. මයිකල් කැල්සේ (Michael Calce) නොහොත් "මාෆියා බෝයි" (mafia boy) මොන්ට්රියෙල්හි 9 ශ්රේණියේ ඉගෙනුම ලබන උසස් පාසල් සිසුවෙකි. ඔහු පවසන අන්දමට:
"මගේ තාත්තා මම ඉතා කුඩා කාලයේදී මට පරිගණකයක් ලබා දුන්නා, ඒ වන විට මට වයස අවුරුදු හයයි, මට මේ යන්ත්රයෙන් වයස අවුරුදු 12 දී කරන්න පුළුවන් වූ දේ ගැන මම පුදුම වුණා."
මයිකල් දැනටමත් ගෞරවනීය හැකර් කෙනෙක් (white hat). ඔහුට වයස අවුරුදු 15 වන විට ඔහුට අන්තර්ජාලයේ බලවත්ම හැකර් කණ්ඩායම් වලින් එකක් වන TNT Force කණ්ඩායමට සම්බන්ධ වන ලෙස ඉල්ලා සිටියහ. ඒ වෙලාවේ මයිකල් හට ගෞරවයක් දැනුණි. එයට හේතුව TNT Force යනු රුසියානු විශාල හැකර් කණ්ඩායමක්, වන අතර එයට ලොකු පදනමක් සහ බැරෑරුම් ක්රමලේඛකයින් (serious programmers) සිටින නිසාය. TNT Force හි අලුත්ම සාමාජික මයිකල් ඔහුගේ කුසලතා තම සගයන් හට පෙන්වීමට සූදානම් විය. ඔහු අති නවීන අන්තර්ජාල අවියක් නිර්මාණය කිරීමෙන් ප්රතිවාදී හැකර් කල්ලියක් විනාශ කිරීමට සැලැස්මක් සකස් කළේය. මයිකල් මුලින්ම ආයුධය පරීක්ෂා කළ යුතුව තිබුණි. ඔහු ඒ සඳහා ඉලක්කයක් ලෙස තෝරා ගත්තේ YAHOO.COM වෙබ් අඩවියයි. එම අවදියේ , ලෝකයේ විශාලතම, කාර්යබහුලම සහ වඩාත්ම ලාභදායී වෙබ් අඩවි වලින් එකකි.
වසර 2000 පෙබරවාරි මස 7 දින මයිකල් ඔහුගේ ප්රහාරය සූදානම් කරන ලදි. ඔහු ආයුධය, ටයිමරයක් අදාරයෙන් ක්රියාත්මක කිරීමට සලස්වා එමඟින් ඇලිබියක් (එනම් ඔහු පන්ති කාමරයේ ඉගෙනුම ලබමින් සිටි සිසුවෙකි, ඔහු මේ කිසි දෙයක් නොදන්නා සේ ) නිර්මාණය කර, පසුව ඔහුගේ 9 ශ්රේණියේ පන්ති කාමරයට ගියහ, එබැවින් ඔහු පන්ති කාමරයක වාඩි වී සිටී ගුරුවරයා කතා කල නමුත් මයික් කිසිදු අවධානයක් යොමු නොකලහ. මන්ද ඔහු සිතන්නේ තුන.... දෙක... එක... ලෙස ගණන් කිරීම ගැන පමණි. තම සයිබර් ප්රහාරය දියත් කර ඇති අතර උදේ 10 ට ඉතිහාසයේ විශාලතම අන්තර්ජාල ප්රහාරය ආරම්භ වේ.
මයික් නිවසට පැමිනි විගස තම පරිගණකය වෙත යොමු වී ප්රතිඵල දෙස බැලූ විට, yahoo.com ඒ වන විටත් ක්රියා විරහිතව පැවතින. මයිකල්ගේ අවිය yahoo පරිගණකවලට සෘජු ප්රහාරයක් දියත් කළ අතර එය DDos හෙවත් Distributed Denial of Service attack වර්ගයේ එකකි. එනම් එය බොට් පරිගණක (Bot computers) විශාල ප්රමාණයක් උපයෝගී කරගනිමින් DoS attack වර්ගයේ ප්රහාරයක් දියත් කිරීමයි. වර්තමානයේ මෙම ප්රාහාර බොට් නෙට් ප්රාහාර (BotNet attack) ලෙසද හැඳින්වේ.
මයිකල් විසින් කරන ලද ප්රාහාරය මෙසේ පැහැදිලි කල හැක: ඔබ වෙබ් අඩවියකට පිවිසෙන හැම වතාවෙම, ඔබේ බ්රව්සරය සේවාදායක පරිඝණකය (server) වෙත ඉල්ලීමක් යවනු ලැබේ. සේවාදායකය සාදා ඇත්තේ සෑම ඉල්ලීමකටම ප්රතිචාර දක්වන ලෙසයි. එසේ නම්, ලැබුන ඉල්ලීමට සේවාදායක පරිඝණකය (server) පිලිතුරු ලෙස ඉල්ලාසිටි වෙබ් අඩවි පිටුව සපයයි. මෙම පිලිතුර සැපයීම සඳහා සේවාදායක පරිඝණකය තම සම්පත් එනම්, ගණනය කිරීමේ බලය (RAM, CPU) ප්රයෝජනයට ගත යුතුය, නමුත් සම්පත් සීමාසහිතය. මෙම ඉල්ලීම් සීමාව ඉක්මවා ගිය විට සේවාදායක පරිඝණකය (server)ට තම සම්පත් එනම්, ගණනය කිරීමේ බලය සීමාව ඉක්මවා යයි, එනම් සේවාදායක පරිඝණකයට පිලිතුරු සැපයීම කල නොහැක. එම නිසා සේවාවන් බිඳවැටේ. සේවාදායක පරිඝණක විශාල ප්රමාණයක් තිබුනද, එම සෑම සේවාදායක පරිඝණකයටම සම්පත් සීමාසහිතය. වර්ථමානයේ ඉල්ලීම් තුලනය කරන්නා සහ අනෙකුත් උපාංග මගින් තුලනය කලද, අදටත් මෙම වර්ගයේ ප්රාහාර දියත්කරති. මයිකල් මෙම ප්රාහාරය දියත්කළේ ඇමරිකා එක්සත් ජනපදයේ විශ්ව විද්යාල වල විශාල පරිගණක ගණනක් ආසාදනය කර Bot ස්ථාපිත කිරීම මගිනි. සෑම තත්පරයකම මිලියන ගණනක් ඉල්ලීම් සියල්ල yahoo වෙත හරවා ඔහු yahoo වෙබ් අඩවිය බිඳදමන ලදි. පළමු වාර්තා නිකුත් වූ විට සිදු වූ හානිය ඩොලර් බිලියන 1.7 ක් යැයි ඔවුන් ඇස්තමේන්තු කර තිබුණි, ඒ සියල්ල සිදු කලේ වසර 2000 දී පෙන්ටියම් (Pentium 133 Mhz) පරිඝණකයකිනි. පසුව ධවල මන්දිරයේ සයිබර් ආරක්ෂක සමුළුවක් කැඳවා, මෙවැනි අනාගත ප්රහාර වලින් බේරෙන ක්රම සොයා සාකච්චා කරන ලදි. මයිකල් මාස 8ක සිර දඩුවමකින් (Juvenile detention) පසු සය්බර් ආරක්ෂාව පිලිබඳ විශේෂඥයෙක් ලෙස කටයුතු කරයි.
2003 අගෝස්තු මස 14 දින නිව්යෝර්ක් සහ ටොරොන්ටෝ ඊසානදිග ප්රදේශයේ උණුසුම් ගිම්හාන සවස් භාගය එලඹ තිබුනි. වැසියන් සති අන්තය එනතුරු බලා සිටි අතර කුමක් සිදුවේදැයි කිසිවෙකුට අනාවැකි කිව නොහැකි විය. එදින හදිස්සියේම එක්සත් ජනපදයට සහ කැනේඩියානු නගරවලට දැවැන්ත විදුලි බිඳවැටීමක් (blackout) සිදුවිය. න්යෂ්ටික බලාගාර ඇතුලුව බලාගාර 100ක ක්රියාකාරීත්වය එකවර අඩාලවී ඇති අතර රටවල් දෙකක මිලියන 50ක ජනතාවක් පීඩාවට පත්වී සිටියේ නිව්යෝර්ක් ප්රාන්තයේ හදිසි අවස්ථාවක් ප්රකාශයට පත් කරමින්ය. නගර ශාලාවල දොරවල් ඉක්මනින් වැසී ගියේය, දුරකථන සහ ජල පද්ධති එකවර අඩාලවී ඇති අතර දහස් ගණනක් ජනතාව සෝපාන සහ උමං දුම්රිය මාර්ගවල, හුස්ම ගන්න බැරිව සිරවී සිටියේ ඉතාමත්ම භීතියට පත්වෙමිනි.
එය, උතුරු ඇමරිකානු ඉතිහාසයේ විශාලතම විදුලිය ඇනහිටීම අමෙරිකානු ඩොලර් බිලියන 6 ක හානියක් සිදු කල අතර නිල හේතුව වූයේ විදුලි රැහැන් මතට ගස් වැවී තිබීමයි. නමුත්, මෙහිදී ගස් වලට වඩා වැඩි යමක් තිබේ. එනම්, බලාගාර 100ක ක්රියාකාරීත්වය එකවර අඩාල කිරීමට ගස්වලට නොහැකි වීමයි. එයට නියම හේතුව වූයේ අගෝස්තු 11 වන දින අන්තර්ජාලයට නිකුත් කළ වඩාත්ම හානිකර පරිගණක වෛරසයකි, එය "බ්ලාස්ටර් (Blaster)" ලෙස නම්කර ඇත.
පින්ලන්තයේ (Finland) හෙල්සින්කි (Helsinki)නගරයෙහි පිහිටි F-secure නම් ප්රති-වයිරස පරීක්ෂණාගාරයක (antivirus lab) ලෝකයේ වඩාත්ම ගෞරවනීය වෛරස් දඩයම්කරුවන්ගෙන් කෙනෙක් වන නිකෝ හිපොනන් (Nico hipponen) සහ ඔහුගේ කණ්ඩායම බ්ලාස්ටර් මුලින්ම හඳුනා ගන්නා ලදි. මෙය බොහෝ විට අන්තර්ජාලයට එරෙහිව විශාලතම ප්රහාරය විය හැකි අතර මෙවැනි ප්රහාරයක් සමාජයට සහ සාමාන්ය ජීවිතයට බලපාන බව සැබවින්ම පෙන්නුම් කළ වඩාත්ම හානිකර පළමු පරිගණක පණුවා (computer worm) බ්ලාස්ටර් (Blaster) ය.
ඉන් දින කීහිපයකට පසුව, එයාර් කැනඩා (Air Canada) ගුවන් සේවයේ සමහර පරිගණක ජාල මෙම බ්ලාස්ටර් වෛරසය (Virus and Worm) මගින් යටපත් කිරීමෙන් පසු දිගු චෙක්-ඉන් (check-in) පෝලිම් හා ඉතාමත් දිගු වේලාවක් පෝලිම් වල රැදීසිටීම නිසා මගීන් ඉතාමත් අපහසුතාවයකට හා කලකිරීමට පත් විය. ඒ අතරතුර, බ්ලාස්ටර් වෛරසය අනෙකුත් ජාල හරහා පැතිරී යාමත් සමඟ කිලෝමීටර් තුන්දහසක් පමන දකුණු ඇම්ට්රැක් සහ සීඑස්එක්ස් (Amtrak and CSX) දුම්රිය සේවා අඩාල වීය. එ සමගම ප්රාන්ත 23 ක දුම්රිය ප්රමාදයන් හේතුවෙන් ගමනාගමනයට විශාල බාධාවක් ඇති විය. එමෙන්ම එය, ගුවන් ගමන් ප්රමාදයන්, දුම්රිය ගමන් ප්රමාදයන් සහ නාවික ගමනාගමනයට විශාල තර්ජනයක් වූ අතර හමුදා ස්ථාපනයන් ආසාදනය වූ නිසා ප්රාදේශීය ආරක්ෂක මෙහේයුම් පවා බිදවැටීමකට ලක්විය.
අපගෙන් බොහෝ දෙනෙකුට එක් වරක් හෝ තම පරිඝණකය වෛරසයක් ආසාදනය වුවද, ඒවා සාමාන්යයෙන් අපගේ පරිගණක අසාමාන්යය ලෙස ක්රියා කිරීමට හෝ මන්දගාමී වීමට පත් වේ. ඒවා විද්යුත් තැපැල් ඇමුණුම් ආකාරයෙන් ඔබේ පරිගණකයට ආසාදනය වූ විට ඇමුණුම විවෘත කරන තුරු වෛරසයට සක්රිය විය නොහැක. නමුත් බ්ලාස්ටර් පරිඝණක පණුවෙක් විය, පරිඝණක පණුවන්ට වෙනත් මෘදුකාංග අවශ්ය නොවේ ඔවුන් ජාලය හරහා ස්වයං-ක්රියාකාරීව පැතිරීම සිදු වේ. එනම්, අන්තර්ජාලය සමඟ සම්බන්ධ වී සිටීම ප්රමාණවත් වන හෙයින්, ඔබ නිදා සිටිය ද ඔබේ යන්ත්රයට බ්ලාස්ටර් ආසාදනය වනු ඇත.
එදා බ්ලාස්ටර් නව ආකාරයේ තර්ජනයකි. එය කලින් වෛරස් වලට වඩා වෙනස් වන අතර සන්නිවේදන තාක්ෂණයේ පිග්ගිබැක් (piggybacking) කිරීම මගින්, එනම් දත්ත රාමු තාවකාලිකව ප්රමාද කිරීමේ තාක්ෂණය මගින් අන්තර්ජාලය හරහා ගමන් කළ බවයි.
පිග්ගිබැක් (piggybacking) යනු පරිඝණක ජාලයක් තුල ද්වි-මාර්ග සන්නිවේදනයේදී, රාමුවක් ලැබුණු සෑම විටම, ග්රාහකයා පාලන රාමුව වහාම යවන්නා වෙත යවන්නේ නැත. ඊළඟ දත්ත රාමුව ( network layer පැකට්ටුව) එන තෙක් බලා සිටී (පාලන රාමුව යැවීම ප්රමාද කරයි). එය ලැබුන පසු (දත්ත රාමුව), එයට පිලිතුර ලෙස පාලන දත්ත රාමුව යවන අතර කලින් තාවකාලිකව ප්රමාද කල පාලන රාමුවද මෙයට අමුනා යවයි. බ්ලාස්ටර් (Blaster) මෙම අවස්තාව ප්රයෝජනයට ගෙන තම කොපි සාදමින් අන්තර්ජාලය හරහා ව්යාප්ත වීම සිදුවේ. මෙම තාවකාලිකව පාලන රාමුව යැවීම ප්රමාද කිරීමේ තාක්ෂණය පිග්ගිබැකින් ලෙස හැඳින්වේ.
එයින් අදහස් වන්නේ අන්තර්ජාලයට සම්බන්ධිත ඕනෑම උපාංගයක් හෝ ජාලයක් මූල්ය ජාලයක් (banks) වැනි සංවේදී පද්ධති, මෙන්ම ජල පිරිපහදු මධ්යස්ථාන, ගුවන්තොටුපළ සහ බලාගාර සයිබර් ප්රහාර වලට ප්රථමයෙන් මුහුණ දෙති. නිව්යෝර්ක් සහ ටොරොන්ටෝ විදුලි බිඳවැටීම සිදු වී මාස නවයකට පසුව, ඔහියෝහි (Ohio, USA) ප්රධාන න්යෂ්ටික ප්රතික්රියාකාරකය පාලක පරිඝණක පද්ධතියට බ්ලාස්ටර් වෛරසයක් ඇතුළු වූ බව වර්තා වුවද දැවැන්ත වසා දැමීමක් ඇති කිරීමට අපොහොසත් වූ බව වාර්තාවේ සඳහන් විය.
2003 වසරේ විදුලි බිඳවැටීමත් (බ්ලැක්අවුට්) සමඟ බ්ලාස්ටර් (Blaster) වෛරසයට පසුව අන්තර්ජාල වෛරස් සැබෑ ලෝකයේ හානියක් සිදු කළ හැකි බව ඔප්පුකලහ.
අන්තර්ජාලයට තීරණාත්මක යටිතල පහසුකම් සම්බන්ධ කිරීමේ අවදානම පිළිබඳව පර්යේෂණ වලින් පෙනී යන්නේ, තීරණාත්මක යටිතල පහසුකම් විනාශ කිරීමට වෛරසයක් ගොඩනගා ඒවා පහසුවෙන් බිදහෙලිය හැකි බවයි. ගැටලුව වන්නේ අන්තර්ජාලය කිසි විටෙකත් ආරක්ෂිතව නිර්මාණය කර නොතිබීමයි. එය අප දැන් භාවිතා කරන බොහෝ දේ කිරීමට කිසි විටෙකත් සැබවින්ම ගොඩනගා නොතිබීමයි. එම නිසා ආරක්ෂක ක්රම උපායමාර්ගයන් යොදා අගතයුතු වේ. උදාහරණයක් ලෙස අන්තර්ජාලය මත ගොඩනැඟූ VPN ජාලයක් මගින් ආරක්ෂිතව දත්ත හුවමාරු කරගතහැකිය.
මෙම විවෘත අනාරක්ෂිත අන්තර්ජාල සම්බන්ධතා තිබීමෙන් ව්යාපාර කාර්යක්ෂමතාව ඉහල මට්ටමක පවතින අතර තරඟයෙන් තාක්ෂණික ඵලප්රයෝජන සහ වාසි ලබා ගැනීම අවදානම ගැනීමට වඩා වටී. සයිබර් ආරක්ෂාව ගෙන සලකා බැලූ විට ප්රධාන වශයෙන් පලමු, දෙවනි සහ තුන් වෙනි ස්ථර (Cyber security Layer 1,2,3) ප්රථමයෙන් බිඳවැටේ. එනම් අන්තර්ජාලය නොව මානව සාධකයයි (Layer 1).
මාධ්යය වේදීන් හැකර් වරයෙකුගෙන් තම කුසලතා ප්රදර්ශනය කරන ලෙස ඉල්ලා සිටි විට, විනාඩි පහකටත් අඩු කාලයකින් ඔහු ප්රධාන ජාත්යන්තර ගුවන් සමාගමක දත්ත ගබඩාවට ඇතුලුවූ අතර, සියලුම වෙන්කිරීමේ තොරතුරු ලබා ගැනීමට ඇති හැකියාව පෙන්වා දුන්හ. නම, ලිපිනය, දුරකථන අංකය, ඔබේ ගුවන් ගමන සත්යාපනය කිරීම සඳහා ඔබේ ක්රෙඩිට් කාඩ් තොරතුරු ඇතුළු සියලුම පරිශීලක තොරතුරු ලබාගැනීමට හෝ වෙනස් කිරීමට හැකියාව ඇත. එනම්, කැපවූ හැකර්වරුන් කණ්ඩායමක් ඇඟිලි තුඩුවල මෙවැනි බලයක් සහිතව ඇති කළ හැකි හානිය කුමක්දැයි නිසැකවම අවබෝදවනු ඇත.
බ්ලාස්ටර් (Blaster) වෛරසයෙන් පසු අන්තර්ජාලය තුලට අවදානම් මයික්රොසොෆ්ට් වර්ඩ් (Microsoft Word) වෛරසයක් නිකුත්කොට තිබුනි. මයික්රොසොෆ්ට් වර්ඩ් වෛරසයක් ලෙස හඳුන්වනු ලබන්නේ එය මයික්රොසොෆ්ට් වර්ඩ් ලේඛනයක් තුළ සඟවා (Scripted Macros ලෙස) ඇති අතර MsWord ලේඛනය කතුවරයා විසින් අන්තර්ජාලය හරහා විද්යුත් තැපෑලෙන් යවයි. පරිශීලකයා විසින් ඇමුණුම විවෘත කල පසු මයික්රොසොෆ්ට් වර්ඩ් වෛරසය පරිගණකයකට ආසාදනය වීමෙන් පසු එය සියලු ලේඛන(docx, pdf, xls, cad, visio etc.) එකතු කිරීමට පටන් ගනී. ඉන්පසු එය මෙම ලේඛන වෛරසයේ කතුවරුන් වෙත යවනු ලැබේ. වෛරසය ඇමරිකානු එක්සත් ජනපද හමුදාවේ යටිතල පහසුකම්, බලශක්ති පද්ධති සහ රජයේ ආයතන ඉලක්ක කර ඇති බව දන්නා කරුණකි. ඇත්තවශයෙන්ම එය ඔත්තු මෘදුකාංගයකි (Spyware). එම වෛරසය බ්ලාස්ටර් මෙන් ව්යසනකාරී තත්වයක් ඇති නොකල නමුත්, විශාල තොරතුරු සොරාගැනීමක් සිදුවිය.
2007 වසරේ දී අන්තර්ජාලයේ නව වර්ගයේ වෛරසයක් බිහිවිය. එය storm-worm ලෙස කතුවරයා විසින් නම් කර තිබුනි. එය අනතුරු ඇඟවීමකින් තොරව සහ හානියක් නොමැතිව ආසාදනය වන අතර අද දක්වා එහි අරමුණ කුමක්දැයි කිසිවෙකු දන්නේ නැත. storm worm හඳුනා ගැනීමටද ඉතාම අපහසුය. මෙයට හේතුව එය සැමවිටම වෙනස් වන බැවිනි. එය බාගත වන සෑම අවස්ථාවකම මෙම worm තම රූපාකාරය වෙනස් කරයි. එනම්, ඔබට වෙනස් පිටපතක් ලැබෙන අතර ඔබ එය සොයාගෙන ඉවත් කිරීමට උත්සාහ කරන්නේ නම්. worm පහර දෙයි, නමුත් storm-worm ලොව පුරා පුවත් සිරස්තල බවට පත් කිරීමට ඇති ලොකුම හේතුව, එය පරිගණකයක් සොම්බි (zombie) හෝ රොබොට් (robot) බවට පත් කිරීමයි.
පසුව ඔබේ පරිගණකය, storm-worm හි කතුවරයාට ඔබ නොදැනුවත්වම දුරස්ථව සොම්බි ලෙස පාලනය කළ හැකිය. සොම්බි පරිගණකය යන්නෙන් අදහස් කරන්නේ එහි හිමිකරු තවදුරටත් පාලනය නොකරන පරිගණකයකි. පරිගණකය ඇත්තටම අයිති පුද්ගලයාට මෙය නොපෙනෙන අතර පරිගණකය හොඳින් ක්රියාත්මක කරයි, නමුත් මෙම යන්ත්රයට ප්රවේශය ඇති කෙනෙක් දුරස්ථව තිරය පිටුපස (backdoor) සිටී. එනම්, අන්තර්ජාලය හරහා ඒම යන්ත්රයේ අවශ්ය ඕනෑම දෙයක් සොම්බි පාලකයාට කල හැක.
storm-worm පණුවා පරිගණක දහස් ගණනකට ආසාදනය කර, සොම්බි දහස් ගණනක් නිර්මාණය කරයි. පසුව පණුවාගේ කතුවරයා සියලු සොම්බි එකට සම්බන්ධ කර රොබෝ ජාලයක් හෝ බොට්නෙට් එකක් නිර්මාණය කරයි. ඉන් අනතුරුව, ඔවුන්ට අවශ්යය වූ සැම විටම ඔබේ පරිඝණකය භාවිතා කර අන් අයට පහර දෙති (DoS attack, DDos attack). කලින් සඳහන්කල පරිදි "මාෆියා බෝයි" මෙම ක්රමයයේ පූර්ව අවදියක් භාවිතා කරන ලදි.
2007 වසරේ අප්රේල් මාසයේදී එස්ටෝනියාව හදිසියේම ලොව විශාලතම රට වන රුසියාව සමඟ සීත යුද්ධයක නිරත වී පරාජය භාර ගැනීමට සිදුවිය. එස්ටෝනියා රජය විසින්, සෝවියට් යුද ස්මාරකයක් නැවත ස්ථානගත කිරීම සම්බන්ධයෙන් ආන්දෝලාත්මක විරෝධතාවක් දෙරට අතර ඇතිවිය. ජාති ආලය සහ දෙවන ලෝක යුද්ධයේදී දිවිදුන් සොල්දදුවන් වෙනුවෙන් ඉදි කල ස්මාරකය නැවත ස්ථානගත කිරීමේ නින්දාව දුටු රුසියානු හැකර්වරු එස්ටෝනියාවට විරුද්ධව සයිබර් ප්රාහාරයක් දියත් කළහ. ලෝකයේ ජාතීන් අතර පළමු සයිබර් යුද්ධයේ ආරම්භය මෙය ලෙස දෙක්විය හැකිය.
එස්ටෝනියාව වඩාත්ම රැහැන්ගත (ඩිජිටල්කරණය කර ඇත) රටවලින් එකකි. එම නිසා විශේෂ අවදානම් තත්වයක පැවති අතර ප්රාහාරයට පෙර අනතුරු ඇඟවීම සිදු කලද, ඔවුන් ක්රියා කලේ එය කල නොහැකි දෙයක් ලෙසයි. ප්රථමයෙන් එස්ටෝනියාවේ මූල්ය සංවිධාන වෙත සයිබර් ප්රාහාර එල්ලකරන ලද අතර පසුව ඔවුන් රූපවාහිනී විකාශකයින්, පුවත්පත් සහ රජයේ කාර්යාල සහ අනෙකුත් ආයතන ඉලක්ක කළහ. එය සයිබර් යුද්ධයේ භයානක පූර්වාදර්ශයක් ද විය. තනි රටක සියලුම යටිතල පහසුකම් වලට එරෙහි විශාලතම තනි ප්රහාරය ලෙසද මෙය දැක්විය හැකිය.
එක්සත් ජනපදයයේ විශේෂඥයින් පවසන්නේ, චීනය ඔවුන්ගේම හමුදා මූලධර්මයට අනුව ඔවුන් 2025 වන විට එක්සත් ජනපදයට මුහුණ දීමට සූදානම් වනු ඇති බවයි. චීනයට එක්සත් ජනපදය විසින් සයිබර් ප්රහාරයක් එල්ල වුවහොත්, අන්තර්ජාලය භාවිතා කරමින් අසමමිතික යුද්ධයකින් එක්සත් ජනපදයට පහර දීම ඔවුන්ගේ සැලැස්ම බවයි. දැනට චීන හැකර්වරුන් මයික්රොසොෆ්ට් වර්ඩ් වෛරසයට සමාන මෙවලම් භාවිතා කරමින් එක්සත් ජනපද රජයේ පරිගණක කැණීම් කරමින් සිටිති. චීන හමුදාව හැකර්වරුන් පුහුණු කර, සයිබර් ආරක්ෂාව "> සයිබර් ආරක්ෂාව සඳහා බඳවා ගනී.
ස්ටක්ස්නෙට් යනු කුමක්ද?
Stuxnet යනු ඉරාන (Iran) න්යෂ්ටික වැඩසටහනේ ප්රධාන කොටසක් වන, යුරේනියම් සහ ප්ලූටෝනියම් නිස්සාරණය කරන කේන්ද්රාපසාරී යන්ත්ර (centrifuges) අක්රීය කිරීම සඳහා එක්සත් ජනපද (CIA) සහ ඊශ්රායල බුද්ධි අංශ (Mossad) විසින් නිර්මාණය කරන ලද බලගතු පරිගණක පණුවකි ( සයිබර් අවියකි). එය කලින් නොදන්නා වින්ඩෝස් ශුන්ය දින( zero-day) කිහිපයක අවභාවිතයකි (exploit). එනම්, Stuxnet ජාතික රාජ්යයන් විසින් ඔවුන්ගේ විරුද්ධවාදීන්ට එරෙහිව දියත් කරන ලද ඉහළ මට්ටමේ සයිබර් අවියකි.
එක්සත් ජනපදය සහ ඊශ්රායලය යන රජයන් Stuxnet නිර්මාණය කිරීමට අදහස් කළේ ඉරාන න්යෂ්ටික අවි සංවර්ධනය කිරීමේ වැඩසටහන අඩපණ කිරීමට හෝ අවම වශයෙන් ප්රමාද කිරීමට මෙවලමක් ලෙසය. ඉරානය පරමාණුක අවි සංවර්ධනය කිරීමේ අද්දර සිටී නම්, කලාපීය යුද්ධයක් ඇති කළ හැකි පියවරක් ලෙස ඊශ්රායලය ඉරාන න්යෂ්ටික පහසුකම්වලට එරෙහිව ගුවන් ප්රහාර දියත් කරනු ඇතැයි ගරු ජනාධිපති බුෂ් සහ ගරු ජනාධිපති ඔබාමා පරිපාලනය විශ්වාස කළහ. එසේ නොමැතිනම්, එයට විකල්පයක් ලෙස "ඔලිම්පික් ක්රීඩා උළෙල" මෙහෙයුම (Operation Olympic Games) ලෙස සලකනු ලබන අවිහිංසාවාදී සයිබර් අවියක් ආධාරයෙන්, සයිබර් ප්රහාරයක් දියත් කිරීමයි.
එවැනි සයිබර් ප්රහාරයක් උපයොගී කරගනිමින් ඉරාන භෞතික යටිතල පහසුකමක් විනාශ කළ හැකි බව පැහැදිලි නොවූවත්, ගරු ජනාධිපති බුෂ්, ජනාධිපති ධුරයේ අගභාගයේදී ධවල මන්දිර තත්ව කාමරයේ ඉතාවැදගත් හදිසි රැස්වීමක් පැවති අතර, විනාශ වූ පරීක්ෂණ කේන්ද්රාපසාරී යන්ත්ර වල සාක්ෂි සම්මන්ත්රණ මේසය මත තැබූහ. එම අවස්ථාවේදී එක්සත් ජනපදය අනිෂ්ට මෘදුකාංග ය Stuxnet මුදා හැරීමට අවසර දුන්නේය.
Stuxnet පිටුපස සිටින ඉංජිනේරුවන් හඳුනාගෙන නොමැති වුවද, ඔවුන් ඉතා දක්ෂ බවත්, ඔවුන්ගෙන් බොහෝ දෙනෙක් සිටි බවත් අපි දනිමු. රුසියානු සයිබර් ආරක්ෂක ආයතනයක් වන Kaspersky Labහි රොයෙල් ෂෝවෙන්බර්ග් (Roel Schouwenberg) ඇස්තමේන්තු කළේ එහි අවසාන ස්වරූපයෙන් combat Stuxnet worm නිර්මාණය කිරීමට කේතකයින් දස දෙනෙකුගෙන් යුත් කණ්ඩායමකට වසර දෙක තුනක් ගත වූ බවයි.
බෙලරුස් (Belarus) හි මින්ස්ක් (Minsk) නගරයේ, ප්රති-වයිරස සංවර්ධක ආයතනයක් වන වෛරස් බ්ලොකාදා (VirusBlokada) වෙත, ඉරානයේ සිට විද්යුත් තැපෑලෙන් ( email ) ඉල්ලීමක් ලැබුණි. එනම්, ඉරානයේ සිටින ඔවුන්ගේ සේවාවන් (cybersecurity) ලබාගන්නා ආයතන පවසන්නේ ඔවුන්ගේ කාර්මික පාලක (industerial controllers) හෙවත් PLC, අහඹුලෙස (random), මෙහෙයුම් පද්ධතිය නැවත නැවත ආරම්භ (repeat reboots) කරන බවයි.
PLC යනු ක්රමලේඛගත කළ හැකි තාර්කික පාලකයක් (Programmable Logic Controller - PLC) වන අතර කාර්මික ක්රියාවලීන් ස්වයංක්රීය කිරීම පාලනය කරන පරිගණකයකි. මෙය ආධාරයෙන් උෂ්ණත්වය දැනගැනීම හා පාලනය, මෝටර වේගය පාලනය, උපාංග අක්රීය / සක්රීය කිරීම වැනි නොයේක් කාර්යයන් සඳහා යොදා ගනුලැබේ. PLC යන්ත්ර, කර්මාන්ත ශාලා තුල එකලස් කිරීමේ මාර්ග (assembly lines) සහ රොබෝ උපාංග පාලනය කිරීම සඳහා නිෂ්පාදනයේදී භාවිතා වේ. කෙටියෙන් පැහැදිලි කලහොත්, PLC යනු කර්මාන්ත ශාලා තුල ස්වයංක්රීය නිෂ්පාදනයේදී එම යන්ත්රය පාලනය කරන උපකරණයයි.
ප්රථමයෙන් ඔවුන් සිතුවේ වින්ඩෝස් (OS Windows) හි ගැටලුවක් නිසා PLC තුල මෙසේ සිදුවන බවයි. ඔවුන් වින්ඩෝස් නැවත ස්ථාපනය කළ නමුත් ගැටලුව විසදුනේ නොමැත. මෙය වින්ඩෝස් හි ක්රමලේඛනයේ යම් වැරැද්දක් නොවන බව ඉක්මනින්ම වැටහුනු , සමාගමේ පර්යේෂක සෙර්ගෙයි උලසන් (Sergey Ulasen) වැරදිසහගත ලෙස සැඟවී තිබූ යන්ත්රයේ සැක සහිත ගොනු කිහිපයක් සොයා ගත්තේය 2010 දී සෙර්ගෙයි සැක සහිත ගොනු වල ක්රමලේඛන කේතය (code) පීරමින් සිටියදී, ඔහු ද්වේෂ සහගත කේත එම ගොනු වල තිබී, සොයාගැනීමක් සිදු කළේ, තොරතුරු ආරක්ෂාව (infosec ප්රජාව) පිළිබඳ විශේෂඥයින් කම්පනයට පත්කරමිනි.
එනම්, මෙම කේතය, USB ධාවකයක තබා පරිගණකයකට සම්බන්ධ කළ විට, එය ස්වයංක්රීයව පරිගණකට උපදෙස් මාලාවක් දියත් කරවන අතර, එය ක්රියාත්මක වීමට (execute) නැරඹීම (පරිශීලකයා විසින් එම USB ධාවකය විවෘත කලවිට) පමණක් ප්රමාණවත් වේ. මෙය අලුත්ම අවභාවිතයකි (exploit) - විනාශකාරී හැකියාවක් ඇති අවභාවිතයකි. එය පරිගණකයකට ආසාදනය කිරීමට අවශ්ය වූයේ ධාවකයක් සරලව USB ප්ලග් ඉන් කිරීම පමණි. එය හඳුනා ගැනීමෙන් පසු ප්රධාන ප්රශ්නය වූයේ එය කොතරම් දුරට පැතිරී ඇත්ද යන්නයි. පිළිතුර බියජනක විය, එය ඉරානයේ පරිගණකවලින් (උපාංගවලින්) 58% ක් මෙම ද්වේෂසහගත අනිෂ්ට මෘදුකාංගයෙන් ආසාදනය වී ඇත.
Stuxnet පරිගණක ධාරිතා ප්රමාණයෙන් කුඩා මෙගා බයිට් 1කි (1Mb). Stuxnet නිර්මාණය කර ඇත්තේ පුද්ගලික ජාලයක මුද්රණ යන්ත්රවලට (printers) පාර-දත්ත (metadata) සන්නිවේදනය කරන ගොනුවට ඇතුළත් කිරීමටයි, කෙසේ වෙතත්, මෙම "ශුන්ය-දිනය" අවභාවිතය සමඟ, එම ගොනුව එම පුද්ගලික ජාලයේ තනි පරිගණකයකින් අනෙකුත් සියලුම පරිගණකවලට ආසාදනය වනවා පමනක් නොව ඉක්මනින් සම්පූර්ණ කාර්යාලයකට, විශ්ව විද්යාලයකට,කර්මාන්ත ශාලාවකට හෝ රටේ වෙනත් පරිගණක වලට, වෙනත් ස්තාන වල පරිගණක ජාල වලට සීග්රයෙන් පැතිරෙනු ඇත.
ඉහළ කුසලතා ඇති හැකර්වරයෙකු ඉරානයේ පරිගණකවලින් 58% කට අධි-තාක්ෂණ පණුවෙකු (අනිෂ්ට මෘදුකාංග) පතුරුවා හැරියේ මන්දැයි කිසිවෙකු දැන සිටියේ නැත. එමෙන්ම, පරිගණක පණුවා ප්රතිවලිත වී තව තවත් පරිගණක ආසාදනය කල අතර කිසිවෙකුට හානිදායක තත්වයක් ඇතිකලේ නැත. ආසාදනය වූ පරිඝණක සියල්ල සුපුරුදු පරිදි ක්රියා කලහ. නමුත් ඉතා ඉක්මනින් පැහැදිලි වූ දෙය නම්, පරිගණක පණුවා විශේෂිතවූ සීමන්ස් PLC (Siemens PLC) යන්ත්රයක් සොයන බවයි. මෙම කුඩා බෙලරුසියානු ප්රති-වයිරස සමාගම VirusBlokAda හි සොයාගැනීම (වෛරසය) මගින් පැහැදිලි වූ තවත් කරුනක් නම්,, ලෝකය නව යුගයකට පිවිස ඇති බවයි. ලෝකය ඉතා දියුණු, ඉහළ ඉලක්කගත සහ ඉහළ හැකියාවක් ඇති සයිබර් යුද්ධ යුගයකට අවතීර්ණ වී තිබුණි. මෙහිදී යොදාගෙන ඇති සංකල්පය: ශුන්ය දිනය (ZERO-DAY) හදුන්වනු ලබන සංකල්පයයි.
ඇපල් (Apple), මයික්රොසොෆ්ට් (Microsoft), ගූගල් (Google) සහ අනෙකුත් අති විශාල ආයතන සියල්ල, ඔබේ දත්ත එම ආයතනවලට යැවූ වහාම එම දත්ත සංකේතනයට ලක් කොට දත්ත සමුදාය තුල ආරක්ෂා කිරීම සිදුකරනු ලැබේ. සංකීර්ණ ගණිතමය පද්ධති පිටුපස තොරතුරු ආරක්ෂා කිරීම සහ සංකේතනය, මේ වන විට, සියලු ප්රායෝගික අරමුණු සඳහා, පරිපූර්ණ අතර ඩිජිටල් ඔත්තු බැලීම පිටුපස ඇති උපාය මාර්ග ද වෙනස් විය යුතුය. ඔත්තුකරුවන්ට පරිගණක තුලට ඇතුළු වීමට නව ක්රම අවශ්ය විය. සංකේතනය පිටුපස ඇති ගණිතය නොවරදින නමුත්, මිනිසුන් එසේ නොවේ (මානව සාධකය).
කෙසේ වෙතත්, .lnk exploit තනි නොවන බව ඉක්මනින් පැහැදිලි විය. ඒ මත තවත් දුරස්ථ කේත ක්රියාත්මක කිරීමේ exploit අන්තර්ගත කොට තිබුණි (remote code execution exploit). මෙම වෛරසය හා පණුවා (Stuxnet මෘදුකාංගය) දුරස්ථ කේත ක්රියාත්මක කිරීමේ සඳහා හැකියාව ඇත. එමනිසා, ඉක්මනින් Stuxnet ලෙස නම් කරන ලද මෙම ද්වේෂසහගත කේතයේ ඩොලර් ලක්ෂ ගණනකට අලෙවි කළ හැකි දුරස්ථ කේත ක්රියාත්මක කිරීමේ exploit ඇතුළත් වීම, නිසා එය බරපතල දෙයක් කිරීමට නිර්මාණය කර ඇති බව පැහැදිලිව පෙන්නුම් කළේය.
ස්ටක්ස්නෙට් (Stuxnet) නිර්මාණය කර ඇත්තේ කුමක් සඳහාද? ඉරානයේ ප්රධාන යුරේනියම් පොහොසත් කිරීමේ නටාන්ස් න්යෂ්ටික පහසුකම් සංකීර්ණය (Natanz nuclear facility) න්යෂ්ටික අවි සංවර්ධනය කිරීමේ වැඩසටහන අඩපණ කිරීමට, මෙම සයිබර් ප්රහාරය දියත් කර ඇත. ඉරානයේ මෙම නටාන්ස් න්යෂ්ටික පහසුකම්, පිහිටා ඇත්තේ ටෙහෙරානයට කි. මී. 155 ක දුරකින් වන අතර එය ඉතාමත් ආරක්ෂිත කලාපයකි. ඉරානයේ මධ්යම කාන්තාරයේ මායිමේ, කර්කාස් කඳුකර ආසන්නයේ පිහිටා ඇති මෙම යුරේනියම් නිස්සාරණය කිරීමේ පහසුකම භූගෝලීය වශයෙන් මෙන්ම, සියලු සන්නිවේදන ක්රම වලින්ද හුදකලා කර ඇත.
එය කිසිම අන්තර්ජාලයකට සම්භන්ද නැති අතර කිසිම දේශීය ජාලයකටද සම්භන්ද නැත. එසේනම්, පරිගණක පණුවා ස්ටක්ස්නෙට්, නටාන්ස් න්යෂ්ටික පහසුකම් සංකීර්ණය තුලට ඇතුලු වූයේ කෙසේද? ඉරානයේ, පරිගණකවලින් 58% කට වඩා වැඩි ප්රමාණයක් ආසාදනය කර ඇත්තේ මේ නිසයි. නටාන්ස් න්යෂ්ටික පහසුකම්හි සේවය කරන සේවකයෙකු තම නිවසේ සිට නිවසේ පරිඝණකයෙන් යමක් USB ධාවකය (pendrive) යකට කොපි කර, නටාන්ස් න්යෂ්ටික පහසුකම් වෙත ගෙනැවිත්, තම රාජකාරී කටයුතු සඳහා එය නටාන්ස් න්යෂ්ටික පහසුකම් තුල තම මයික්රොසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය ඇති පරිගණකයට සම්භන්ද කල විගස එය ආසාදනය වූ අතර, නටාන්ස් න්යෂ්ටික පහසුකම් තුල තිබූ පරිගණක ජාලයම අසාදනය විය. පළමුව, .lnk "ශුන්ය-දිනය" භාවිතා කරමින්, පණුවා භාධකයකින් තොරව USB සිට පරිගණකයට අසාදනය වූ අතර පසුව, මුද්රණ යන්ත්ර ශුන්ය-දින අවදානම භාවිතා කරමින්, පණුවා පහසුකමේ දේශීය ජාලයට ප්රවේශය ලබා ගත් අතර, මුළු න්යෂ්ටික පහසුකම් තුල තිබූ ජාලය පුරාම පැතිර ගියේය.
පසුව, පරිගණක පණුවා විශේෂිතවූ සීමන්ස් PLC (Siemens PLC) යන්ත්රය සොයමින් සිටි අතර එම යන්ත්රය සොයාගත් වහාම PLC පරාමිතීන් වෙනස් කල අතර එමගින් පාලනය වන කේන්ද්රාපසාරී (centrifuges) යන්ත්ර වෙත සාවද්යය පරාමිතීන් යවා එය නියමිත වේගයට වඩා අසාමාන්යය අධික වේගයකින් භ්රමණය වීමට සලස්වා, පාලක මැදිරිය වෙත ඒවා සාමාන්යය පරිදි ක්රියාකරන බව පෙනවන ලදි. ඉරාන කේන්ද්රාපසාරී යන්ත්ර 164 ක් පාලනය කළ, එම PLC යන්ත්ර නිෂ්පාදනය කොට ඇත්තේ විශිෂ්ඨ ජර්මානු නිෂ්පාදකයෙකු වන Siemens විසිනි. ඉන්පසුව, සති දෙකකට ආසන්න කාලයකට පසු, ස්ටක්ස්නෙට් විසින් කේන්ද්රාපසාරී යන්ත්ර හර්ට්ස් 1,400 Hz දක්වා වේගවත් කරන ලදි. නමුත් - ඒවායේ සාමාන්ය මෙහෙයුම් පරාසය වන හර්ට්ස් 800 Hz සහ හර්ට්ස් 1100 Hz පරාසය බොහෝ ඉක්මවා ගියහ. නමුත්, පාලක මැදිරියේ සේවක මණ්ඩලය දුටුවේ ඒවායේ සාමාන්ය මෙහෙයුම් පරාසය තුල ක්රියාත්මක වන බවයි. එමෙන්ම, සංවේදක තොරතුරු ද සාවද්යය වූ නමුත්, ඒවා සාමාන්යය පරිදි ක්රියාකරන බව පෙනවන ලදි. මෙම හේතූන් නිසා කේන්ද්රාපසාරී යන්ත්ර 164ම කෙටි කාලයක් තුල ක්රියාවිරහිත විය.
ගෝලීය වෙළඳපොළ තුළට සයිබර් ඔත්තු බැලීමේ ඇප් එකක් නිර්මාණය කල මතභේදාත්මක ඊශ්රායල සමාගමක් වන ඩොලර් බිලියනයකට ආසන්න වටිනාකමක් ඇති NSO Group, පෘථිවියේ ඕනෑම ස්මාර්ට් ජංගම දුරකථනයකට අනවසරයෙන් (ශුන්ය-ක්ලික්/ක්ලික් කිරීම පවා අවශ්යය නොවේ ) ඇතුළු විය හැකි බව පවසයි.
Pegasus නම් වූ මෙම මෘදුකාංගය ලොව පුරා බුද්ධි අංශ සහආරක්ෂක අංශ වෙත බලපත්ර ලබා දෙයි, එවිට ඔවුන්ට අපරාධකරුවන්ගේ සහ ත්රස්තවාදීන්ගේ සංකේතාත්මක (encrypted) දුරකථන වලට ඇතුළු වීමට ඔවුන්ට හැකි වේ. ගැටලුව වන්නේ මෙම මෙවලම රජයන් විසින් විසම්මුතිය මැඩපැවැත්වීම සඳහා යොදාගතහැකි අතර එම නිසා පෙගසස් (Pegasus) මානව හිමිකම් උල්ලංඝනය කිරීම්, සදාචාර විරෝධී නිරීක්ෂණ කිරීම් නිසා, බහුතරයක් ජනතාව චෝදනා එල්ලකරයි.
සෞදි අරාබි මාධ්යවේදී ජමාල් කෂෝගිගේ කුප්රකට ම්ලේච්ඡ ඝාතනයට පෙර පවා ඔහු ගෙන තොරතුරු සෙවීම සඳහා පෙගසස් යොදාගෙන ඇත. එය සෞදි අරාබියට අලෙවිකර ඇත්තේ අමෙරිකානු ඩොලර් මිලියන 55 කට බව විදෙශ් පුවත් වාර්තා කලහ. පෙගසස් ඔත්තු මෘදුකාංගය ඊශ්රායලය විසින් මිලිටරි අපනයනයක් ලෙස වර්ගීකරණය කර ඇති අතර එහි විකිණීම ඊශ්රායල රජය විසින් පාලනය කරනු ලැබේ. ඊශ්රායලය පෙගසස් නිෂ්පාදනය කරන ලෝකයේ වඩාත්ම දියුණු ඔත්තු මෘදුකාංග කිහිපයකින් එකක් වන අතර එය මුලින්ම අවධානයට ලක් වූයේ 2016 දී ය. එතැන් සිට විවිධ රජයන් තමන්ගේම භාවිතය සඳහා ඔත්තු මෘදුකාංග මිලදී ගෙන ඇත.
Pegasus මිල ඉතා අධිකයි, මන්ද එය සාමාන්යය ඔත්තු බැලීමේ ඇප් එකකට වඩා, බලධාරීන්ට දිගු කලක් ස්මාර්ට් ජංගම දුරකථන වලට දුරස්ථව ඇතුළු වීමට ඉඩ සලසයි. එමෙන්ම දුරකථන වල ඇති සියල්ල සම්පූර්ණයෙන්ම දෘශ්යමාන කරයි, සියලු විද්යුත් තැපැල් සම්බන්ධතා, පණිවිඩ, ඡායාරූප, ලිපි ලේඛණ, ඇමතුම් වාර්තා හා පටිගත කිරීම්, සංකේතනයට භාජනය කල හෝ නොකල සියල්ලුම දත්ත ලබාගැනීමට හැකියාව ඇත. පෙගසස් රහස් පරීක්ෂකයින්ට සහ නියෝජිතයින්ට ස්ථාන නිරීක්ෂණය කිරීමට ඉඩ සලසයි, සංවාදවලට සවන් දීමට සහ පටිගත කිරීමට එනම් ඔබගේ දුරකථනය ඔබට විරුද්ධව ක්රියා කිරීමයි. දුරකථනය එහි පරිශීලකයාට එරෙහිව හැරවීම මූලික වශයෙන් සමාගමේ වසර අටක ඉතිහාසය තුළ NSO Group කාර්යය ඉතා රහසිගත වන අතර සමහර සේවකයින් හිටපු හමුදා බුද්ධි අංශ සහ ඊශ්රායල මොසාඩ් බුද්ධි අංශයේ සේවකයින් මේ අතර වේ.
මෙම සයිබර් අවි ආධාරයෙන්, යම් ජාතියකට අවශ්යය නම්, බොත්තමක් එබීමෙන් ඔවුන්ට ජාතීන් ඉතා ඉක්මනින් දණ ගැස්විය හැකිය, මන්ද සෑම පද්ධතියක්ම හැක් කළ හැකිය.
පෙගසස් ඔත්තු මෘදුකාංගය විදේශීය අල් ජසීරා (Al Jazeera TV) මාධ්යවේදීන් පවා, විදේශීය අල් ජසීරා අරාබි විමර්ශන වාර්තාකරු තමාර් අමීෂා සංකීර්ණ තාක්ෂණික ක්රියාවලියක් අනුගමනය කළේය. මෙම කුප්රකට ඔත්තු මෘදුකාංගය නිරීක්ෂණය කිරීම සඳහා මාස ගණනාවක් තිස්සේ ඔහු තමාගේම දුරකථන වලින් එකක් නිරීක්ෂණය කළේය. දත්ත නිරීක්ෂණ සඳහා විශේෂිත වූ කැනඩාවේ පිහිටි ජාත්යන්තර පර්යේෂණාගාරයක් වන Citizen Lab සහාය ඇතිව 2016 දී ඊශ්රායලයේ පෙගසස් ඔත්තු මෘදුකාංගයේ පැවැත්ම හෙළි කළ පළමු පුද්ගලයා ඔහු බව මාධ්ය පවසයි.
වසර 2023 සැප්තැම්බර් මස ඇමරිකා එක්සත් ජනපදයේ තාක්ෂණික සමාගම් සහ ලාස් වේගාස් හි විශාලතම හෝටල් සහ කැසිනෝ ශාලා වල ක්රියාකාරීත්වය අඩාලවිය. හැකර්වරුන් විසින් ආයතනික ජාල තුලට රැන්සම්වෙයාර් එකක් ඇතුළු කොට දත්ත සංකේතනයකට භාජනය කර සයිබර් ප්රාහාරයක් දියත් කිරීම හේතුවෙනි. තීරණාත්මක ලිපිගොනු අගුළු දමා කප්පම් මුදලක් ගෙවන තෙක්, ඒවා හැකර්වරුන් විසින් ඇපයට තබා ගත්හ. එය සෑම වසරකම මිල අධික හා කඩාකප්පල්කාරී ලෙස වර්ධනය වන සයිබර් අපරාධ වර්ගයකි. ඇමරිකා එක්සත් ජනපදයෙන් සහ කැනඩාවෙන් පැමිණි තරුණ අපරාධකරුවන් කණ්ඩායමක් බිහිවීමත් සමඟ එය තවත් නරක අතට හැරෙනු ඇතැයි සයිබර් ආරක්ෂක පර්යේෂකයින් බිය වෙති. ෆෙඩරල් විමර්ශන කාර්යාංශය (FBI) විසින් "පැතිරුන මකුළුවා" (Scattered Spider) වඩාත් කරදරකාරී ලෙස හඳුන්වන්නේ ඔවුන් රුසියාවේ වඩාත්ම රැන්සම්වෙයාර් හැකර් කන්ඩායමක් වන BlackCat සමඟ එකතු වී ඇති බවයි.
සැප්තැම්බර් මස එම සයිබර් ප්රාහාරය හැකර් කල්ලියක් ඉතිහාසයේ වඩාත්ම විනාශකාරී රැන්සම්වෙයාර් ප්රහාරයක් එම්ජීඑම් (MGM) හෝටල රිසෝර්ට්ස් සහ වේගාස් තීරයේ වඩාත් ප්රසිද්ධ හෝටල සහ කැසිනෝ ක්රීඩා මාලිගා වෙත ඩොලර් මිලියන 100 කට වඩා අහිමි කරමින් සියලු ව්යාපාර කඩාකප්පල් කළේය. එනම් කලාපයේ දහස් ගණනක් ස්ලොට් යන්ත්ර (slot machines) ඉක්මනින් අඳුරු වී ගොස් අක්රීය වූ අතර ගෙවීම් ප්රතික්ෂේප කලේය. හදිසියේම වේගාස් තීරය පුරා ශාලාවල කැසිනෝ (casino) හා ක්රීඩා (poker, fruit etc.) වසා දැමීම ක්රියාත්මක වී තිබුණි. ගනුදෙනුකරුවන්, ගෙවීම් ලබා ගැනීමට නොහැකිව, මුදල් ලබා ගන්නේ කෙසේද? වැරැද්ද කුමක්ද? යන ප්රශ්න වලට පිලිතුරු සොයමින් ඒ මේ අත දුවන්නට විය.
එපමණක් නොව, සෝපාන ක්රියා විරහිත වී, වාහන නැවැත්වීමේ ස්ථාන ගේට්ටු හිර වී, පරිගණක ක්රියා විරහිත වූ අතර ඩිජිටල් දොර අගුලු යතුරු ක්රියා නොකිරීම නිසා ගනුදෙනුකරුවන් ඉතාමත් අපහසු තාවයකට පත් වූ අතර පරිඝණක තාක්ෂණය අන්තර්ගත කල කිසිම දෙයක් ක්රියාත්මක වූයේ නැත. ආයතන වල සේවකයින් ඇතුළුව කිසිවෙකු කුමක් කළ යුතු දැයි දැන සිටියේ නැත. සේවකයින්ට සමාව අයැදීමට සහ ඉවසීම ඉල්ලා සිටීමට සිදුවිය. මෙම සිදුවීම ආයතනික ත්රස්තවාදය ලෙස සයිබ්ර් ආරක්ෂක අංශ විසින් හැඳින්වූ අතර ඔවුන් අනාවැකි පලකල නමුත් ආයාතන වල ප්රධානීන් එය විශ්වාස කලේ නැත. සයිබර් ප්රාහාරයෙන් මාසයකට පසු එම්ජීඑම් හි ප්රධාන විධායක නිලධාරියා, හෝටල් කාමර 36,000 ක් සහ සමහර කලාපීය දේපළ දින 4-5ක් තුල ක්රියාකාරීත්වය භාධා කිරීම, විනාශකාරී බව පිළිගත්තේය. හැකර්වරුන්ට කැසිනෝ ශාලා ඔවුන්ගේ පාලනයටගත් අතර ආයතන වල පද්ධති ඔවුන් සතු කලගත්තා මෙන්ම ආයතන වල ආරක්ෂා පද්ධති ද ඔවුන් සතුව තිබිණි. එම්ජීඑම් හි විශාලතම තරඟකරු සීසර්ස් එම කාලය තුළම, සැක කරන ලද BlackCat හැකර්වරුන් කණ්ඩායම විසින් සමාජ ඉංජිනේරු ප්රහාර යකට ද ලක් වූ බව පිළිගත්තේය.
අවසානයේ එම සයිබර් ප්රාහාරය නවතා දත්ත විකේතනය කිරීම සඳහා හැකර්වරුන් වෙත ඩොලර් මිලියන 15ක් ගෙවීමට සිදු විය.
BlackCat හි කඩාකප්පල්කාරී සාමාජිකයින් වසර ගණනාවකට පෙර "මයික්රොසොෆ්ට්", "එන්වීඩියා" සහ "ඉලෙක්ට්රොනික් ආර්ට්ස්" වැනි සමාගම්වලට අනවසරයෙන් ඇතුළු වී ඇති අතර එ අතර සමාගම් සිය ගණනක් විය. වඩාත්ම සුප්රකට රුසියානු රැන්සම්වෙයාර් හැකර්වරුන්ගේ "කළු බළලා" නම් කල්ලිය ඇතුළු ස්වදේශිකයෙකු ලෙස ඉංග්රීසි කතා කරන (native) බටහිර ජාතික තරුණයන් ගෙන් සමන්විත "පැතිරුන මකුළුවා" (Scattered Spider) කල්ලිය, MGM ප්රහාරයට වගකිවයුතු අතර, සාමාන්යයෙන්, බටහිර සයිබර් අපරාධකරුවන්, රුසියානු සයිබර් අපරාධකරු සමඟ වැඩ කිරීමට අකමැත්තක් දක්වයි. එයට හේතුව, බටහිර සයිබර් අපරාධකරුවන්ව රුසියානු සයිබර් අපරාධකරුවන් විසින් පහත් කොට සලකන අතර කුසලතා නොමැති අය ලෙස සැලකේ. රුසියානු සහ බටහිර හැකර්වරු අඳුරු වෙබ් (DarkWeb) සෙවනැලි කොනවල්වල හමු වූ අතර දැන් අපරාධවල බලවත් හවුල්කරුවන් වෙති. බටහිර සමාගම් වල ජාලවලට කඩා වැදීමට රුසියානු හැකර්වරු හට ඉංග්රීසි භාෂා බාධකය (native - ස්වදේශිකයෙකු ලෙස) ඇති නිසා සමාජ ඉංජිනේරු කුසලතා කොටස බටහිර සයිබර් අපරාධකරුවන් විසින් ඉටුකරයි. "පැතිරුන මකුළුවා", "කළු බළලා"ගේ වඩාත්ම නවීන ශාඛාව හෙයින්, ඔවුන්ට ලෝකයට කොතරම් හානියක් කළ හැකිද යන්න, සයිබර් ආරක්ෂක සමාගම් සහ අනෙකුත් හැකර්වරුන්ගේ (white/grey hat) වඩාත් අවධානයට ලක් වී ඇත.
2021 දී "කොලොනියල් පයිප්ලයින්" නල මාර්ගයට එල්ල වූ ප්රහාරය ඇතුළුව, එය නැගෙනහිර වෙරළ තීරයේ ගෑස් හිඟයක් ඇති කළ අතර රුසියාවේ "කළු බළලා (BlackCat)" හැකර්වරුන් කණ්ඩායම පිළිබඳ තොරතුරු සඳහා රාජ්ය දෙපාර්තමේන්තුව ඩොලර් මිලියන 15 ක ත්යාගයක් පිරිනැමීමට තීරණය කරන ලදි. මෙය කළු තොප්පි හැකර්වරුන්ගේ දත්ත කාන්දු වන අවස්ථාව වන අතර එහිදී ඔවුන් එකිනෙකා පාවා දෙන බව රාජ්ය ආයතන විශ්වාශ කරති. ජාතික ආරක්ෂක ඒජන්සියේ (National Security Agency - NSA) හිටපු විශ්ලේෂකයෙකු දැන් සයිබර් ආරක්ෂක සමාගමක විශ්ලේෂකයාගේ ප්රධාන ආරක්ෂක උපායමාර්ගිකයා ලෙස ransomware විමර්ශනය කරයි. එබැවින් රැන්සම්වෙයාර් (ransomware) ලෙස හැඳින්වෙන මෘදුකාංගයක් සේවාවක් ලෙස ( Software as a service - SaaS) ඇප් එකක් ඇති බැවින්, රැන්සම්වෙයාර් (ransomware), සයිබර් අපරාධ නව මට්ටමකට ගෙන ගොස් ඇති බව ඔහු පවසයි. දිගු කලක් තිස්සේ ස්ථාපිත රුසියානු "කළු බළලා" BlackCat වැනි කල්ලි ඔවුන්ගේ සේවාවන් ලබා දෙයි.
රුසියානු රජය, රුසියානු හැකර්වරුන් විසින් ඇමරිකානු ව්යාපාරවලට පහර දීම අපරාධයක් ලෙස නොසැලකේ. එයට හේතුව දුරදිග නොබලා ඇමරිකා එක්සත් ජනපදය විසින් රුසියාවට සම්භාධක පැනවීමත් භූ දේශපාලනික අවශ්යතා පිළිබඳව නොසලකා හැසිරීමත් නිසා රුසියානු රජය විසින් නඩු පවරන්නේ නැත. එමෙන්ම නඩු පැවරීම සඳහා රුසියානු රජයෙන් ලිඛිතව ඉල්ලා සිටිය යුතුය. "කොලොනියල් පයිප්ලයින්" නල මාර්ග ප්රහාරයට වගකිව යුතු රුසියානු හැකර්වරුන් හඳුනා ගැනීමට NSA උදව් කල අතර 2022 ජනවාරි මාසයේදී මාස ගණනක සාකච්ඡාවලින් පසු රුසියාව අපරාධකරුවන් අත්අඩංගුවට ගත් නමුත් සති 5 කට පසු යුක්රේන ආක්රමණයෙන් පසු ඒ සියල්ල අහෝසි විය. එම පුද්ගලයින් සිරෙන් නිදහස් කරන ලද අතර ඔවුන් නැවත ව්යාපාර කටයුතුවල නියැලී සිටිති.
සාරාංශයක් ලෙස, සයිබර් යුද්ධය නූතන ලෝකයේ සැලකිය යුතු හා සීඝ්රයෙන් වර්ධනය වෙමින් පවතින තර්ජනයකි. තාක්ෂණය අඛණ්ඩව දියුණු වන විට එනම්, කෘතිම බුද්ධිය හා ක්වන්ටම් පරිඝණක තාක්ෂණය දියුණු වනවාත් සමගම, ජාතික ආරක්ෂාව, ආර්ථික ස්ථාවරත්වය සහ මහජන ආරක්ෂාව කෙරෙහි සයිබර් ප්රහාරවල අවදානම් සහ ඇඟවුම් වඩ වඩාත් දරුණු වේ. මෙම තර්ජන ඵලදායී ලෙස සටන් කිරීම සඳහා ජාතීන් ශක්තිමත් සයිබර් ආරක්ෂණ පියවර, ජාත්යන්තර සහයෝගීතාවය සහ නීති රාමු තුළ ආයෝජනය කිරීම අත්යවශ්ය වේ. සයිබර් විරුද්ධවාදීන්ට එරෙහිව ආරක්ෂා කිරීමට සහ සැමට ආරක්ෂිත ඩිජිටල් අනාගතයක් සහතික කිරීමට සුපරීක්ෂාකාරීත්වය, සූදානම සහ නවෝත්පාදනය, සාර්ථකත්වයේ යතුරයි.
යුධ පිටිය අතථ්ය විය හැකි නමුත්, සයිබර් යුද්ධයේ ප්රතිවිපාක ඉතා සැබෑ වන අතර, මෙම අභියෝගයට මුහුණ දීම සඳහා එක්සත් හා ක්රියාශීලී ප්රවේශයක් අවශ්ය වේ.