18/04/2026
🛡️ සයිබර් ප්රහාර වර්ග (Types of Cyber Attacks)
සයිබර් ප්රහාර කියන්නේ පරිගණක, ජාල (Network), සහ Cloud පද්ධති වලට අනවසරයෙන් පිවිසී දත්ත සොරකම් කිරීම, වෙනස් කිරීම හෝ පද්ධති ක්රියාකාරිත්වය බාධා කිරීම සඳහා කරන දූෂිත ක්රියා වේ. අද දින ඩිජිටල් ලෝකයේ මේවා ඉතා වැඩිවෙමින් පවතින අතර, පුද්ගලයන්ටත් සංවිධාන වලටත් විශාල අවදානමක් බවට පත්ව ඇත.
⚠️ සයිබර් ප්රහාර වල ප්රධාන අරමුණු
🔓 අනවසරයෙන් පද්ධතියට පිවිසීම
📂 සංවේදී දත්ත (sensitive data) සොරකම් කිරීම
💣 පද්ධති down කිරීම (service disruption)
💰 මුදල් ලබාගැනීම
🕵️♂️ පරිශීලක ක්රියාකාරකම් නිරීක්ෂණය කිරීම
1. Phishing ප්රහාර 🎣
Phishing කියන්නේ පරිශීලකයන් වංචා කරලා ඔවුන්ගේ පුද්ගලික තොරතුරු ලබාගන්න social engineering ප්රහාරයකි.
• වර්ග:
Email phishing
Spear phishing (විශේෂ පුද්ගලයෙකු target කරනවා)
SMS phishing (Smishing)
• වැළැක්වීම:
සැක සහිත links click නොකිරීම
Email sender verify කිරීම
Two-Factor Authentication (2FA) භාවිතා කිරීම
2. Malware ප්රහාර 🦠
Malware කියන්නේ system එකට හානි කරන software එකකි.
• වර්ග:
Virus – files සමඟ spread වෙනවා
Worm – network හරහා auto spread වෙනවා
Trojan – legitimate software වගේ පෙනේ
Spyware – user activity හොරෙන් track කරනවා
•බලපෑම්:
Data loss
System slow වීම
Unauthorized control
• වැළැක්වීම:
Antivirus භාවිතා කිරීම
Software update කිරීම
Trusted sources වලින් download කිරීම
3. Ransomware ප්රහාර 🔒
Ransomware ප්රහාර වලදී files සරලව lock කරනවා නොව, එහි ඇතුළත දත්ත encrypt කරනවා. Encryption key එක attacker ලඟ තියෙන නිසා, userට files open (access) කරන්න බැරි වෙනවා.
• පැතිරෙන ආකාරය:
Email attachments
Malicious websites
Software vulnerabilities
• වැදගත් කරුණු:
මුදල් ගෙවුවත් data නැවත ලැබෙනවා
කියලා guarantee නැහැ
• වැළැක්වීම:
Regular backups (offline / cloud)
Email attachments open කිරීමේදී සාවධාන වීම
4. Denial of Service (DoS / DDoS) 🌐
මෙම ප්රහාර වලදී system එකකට අධික traffic යවලා එය overload කරලා usersට service එක ලබාගන්න බැරි කරනවා.
🔹 DDoS: computers ගොඩක් එකවර භාවිතා කරන attack එකක්
• බලපෑම්:
Websites down වීම
Online services unavailable වීම
• වැළැක්වීම:
Firewalls
Traffic filtering
Load balancing
5. Man-in-the-Middle (MITM) ප්රහාර 👥
Attacker communication අතරට පිවිසී data intercept හෝ වෙනස් කරනවා.
• සාමාන්ය අවස්ථා:
Public Wi-Fi භාවිතා කිරීම
HTTP websites
• වැළැක්වීම:
HTTPS භාවිතා කිරීම
VPN භාවිතා කිරීම
6. Password ප්රහාර 🔑
Weak passwords නිසා attackersට system access ලැබෙනවා.
• සාමාන්ය ක්රම:
Brute force attack
Dictionary attack
Credential stealing
• වැදගත් කරුණු:
“123456”, “password” වැනි passwords ඉතා අවදානම්
එකම password එක multiple accounts වල භාවිතා කිරීම වැරදි
• වැළැක්වීම:
Strong passwords භාවිතා කිරීම
Password manager භාවිතා කිරීම
7. SQL Injection ප්රහාර 💻
SQL Injection කියන්නේ database එක target කරන සයිබර් ප්රහාරයකි. මෙහි attacker, login form වැනි input fields වලට malicious SQL code ඇතුල් කරලා system එකට වැරදි SQL query execute කරවයි. එමඟින් database එකෙන් අනවසර data access කරන්න පුළුවන්.
🔄 SQL Injection ක්රියා කරන ආකාරය (Figer 1)
[User Input Field]
↓
[Malicious SQL Code Enter කරනවා]
↓
[Application (Validation දුර්වලයි)]
↓
[Database Query Execute වෙනවා]
↓
[Unauthorized Data Access]
🔐 Normal vs Attack (Figure 2)
Normal Query:
SELECT * FROM users
WHERE username='admin' AND password='1234';
SQL Injection Query:
SELECT * FROM users
WHERE username='' OR '1'='1';
➡️ මෙහි '1'='1' කියන්නේ සෑමවිටම true condition එකක්.
ඒ නිසා authentication bypass වෙලා attackerට login වෙන්න පුළුවන්.
🔹 එය ක්රියා කරන ආකාරය (Simple Flow):
User login form එකක් තියෙනවා
Attacker malicious SQL code එකක් enter කරනවා
System validation හොඳ නැත්නම් code එක execute වෙනවා
Database එකෙන් unauthorized data return වෙනවා
• බලපෑම්:
Data leak
Admin access ලබාගැනීම
Database modify / delete කිරීම
• වැළැක්වීම:
Input validation
Parameterized queries
Prepared statements
8. Social Engineering ප්රහාර 🧠
මෙය මිනිසුන්ගේ විශ්වාසය exploit කරන ප්රහාරයකි.
• වර්ග:
Pretexting
Baiting
Tailgating
• උදාහරණය:
IT support ලෙස call කරලා password ඉල්ලන එක
• වැළැක්වීම:
Awareness training
Identity verify කිරීම
Sensitive data share නොකිරීම
📊 සයිබර් ප්රහාර වල බලපෑම්
📉 ව්යාපාර reputation පහළ යාම
💸 මුදල් පාඩු
🔐 Data breach
⚖️ නීතිමය ගැටලු
🔚 නිගමනය
සයිබර් ප්රහාර අද ලෝකයේ විශාල ගැටලුවක් බවට පත්ව ඇත. Ransomware, SQL Injection වැනි attacks technical weaknesses exploit කරන අතර, phishing සහ social engineering attacks මිනිසුන් target කරයි.
එමනිසා network සහ cloud security රැකගැනීමට technical protection + user awareness දෙකම අත්යවශ්ය වේ.
Peshali Dilmini 24/25