Sri Lanka CERT|CC

Sri Lanka CERT|CC CERT is the only and most reliable resource for information security in Sri Lanka.

CERT provide computer emergency response handling services to the public and private sector organizations as well as the general public. Mandated by the Government, Sri Lanka Computer Emergency Response Team (Sri Lanka CERT) is the national coordination center for cyber security

ශ්‍රී ලංකා මහ බැංකුව සහ පොලිසිය ලෙස පෙනී සිටිමින් බැංකු මුදල් තැන්පතු  පැහැර ගැනීමේ වංචාවක්ශ්‍රී ලංකා මහ බැංකුව සහ පොලිස...
14/08/2026

ශ්‍රී ලංකා මහ බැංකුව සහ පොලිසිය ලෙස පෙනී සිටිමින් බැංකු මුදල් තැන්පතු පැහැර ගැනීමේ වංචාවක්

ශ්‍රී ලංකා මහ බැංකුව සහ පොලිස් මූල්‍ය අපරාධ විමර්ශන අංශය (FCID) වැනි ආයතනවල නිලධාරීන් ලෙස ව්‍යාජව පෙනී සිටිමින් සහ එම ආයතනවල ලිපි ශීර්ෂ යොදාගනිමින් සිදු කෙරෙන වංචාවක් පිළිබද පැමිණිලි ශ්‍රී ලංකා CERT ආයතනය වෙත ලැබෙමින් පවතී.

මෙම වංචාවන් සිදු කරනු ලබන පුද්ගලයන් පලමුව ජංගම දුරකථන සහ සමාජ මාධ්‍ය ඔස්සේ සම්බන්ධ වෙමින් ජංගම සහ ස්ථිර තැන්පතුවල පවතින මුදල් පිළිබදව විමසති. වංචාවට හසුවූ පුද්ගලයන් සතු මුදල් තැන්පතු පිළිබදව පූර්ව දැනුවත්කමක් ඇති බව පවසන මෙම වංචනිකයන් එලෙස තැන්පතුවල පවතින මුදල් වංචා සහගත ලෙස උපයාගෙන ඇති බවට පැමිණිලි ලැබී ඇති බැවින් මූල්‍ය අපරාධ විමර්ශන අංශය හරහා පරීක්ෂා කර බැලිය යුතුව ඇති බවට තර්ජනය කරති.

ඉන්පසු එම වංචනිකයන් ව්‍යාජ ලෙස සැකසූ මහ බැංකු ලිපි ශීර්ෂ සහ නිලධාරීන්ගේ අත්සන් හා රබර් මුද්‍රා යෙදූ ලිපි යොමු කර තවදුරටත් පුද්ගලයන්ව බියට පත් කරති. අනතුරුව වෙනත් පුද්ගලික බැංකුවකට එම මුදල් බැර කරන ලෙසට උපදෙස් ලැබෙන අතර ඒ සදහා වෙනම ගිණුමක් ද ලබාදෙනු ලැබේ.

එම ගිණුම මූල්‍ය අපරාධ විමර්ශන අංශයේ නිලධාරියෙකුගේ යැයි පවසන අතර මුලින්ම තමන් සතු තැන්පතුවලින් හරි අඩක් එලෙස ලබාදෙන බැංකු ගිණුමට බැර කරන ලෙස දැනුම් දෙයි. එසේ මුදල් තැන්පතු කිරීම තහවරු කෙරෙන බැංකු පත්‍රිකාව සහ පරීක්ෂාවෙන් පසු නැවත තමන් සතු පැරණි බැංකු ගිණුමට එම මුදල මාරු කරන ලෙස පොලිස් නිලධාරියාගෙන් ඉල්ලා සිටින ලිපියක් ද ලබාදෙන ලෙස වංචාවට ගොදුරු වූ අයට දැනුම් දී තිබුණි.

මෙම වංචාව සිදුකරනු ලබන පුද්ගලයන් ඉතා සූක්ෂ්මව මෙය සිදු කරන අතර ඔවුන් සතුව පොලිස් නිල ඇදුම්, බැංකු හැදුනුම්පත් මෙන්ම රබර් මුද්‍රාද පවතී.

මෙම සූක්ෂ්ම වංචාව පිළිබදව දැඩි අවධානයෙන් පසු වන ලෙසත් විශ්‍රාමිකයන් ඇතුළු වැඩිහිටියන් ඊට බිලි වීමට වැඩි ඉඩ කඩක් පවතින නිසා ඔවුන්ව මේ සම්බන්ධව දැනුම්වත් කරන ලෙසත් ශ්‍රී ලංකා CERT ආයතනය ජනතාවගෙන් ඉල්ලා සිටී.

இலங்கை மத்திய வங்கி மற்றும் காவல்துறையினராக நடித்து வங்கி வைப்புப் பணத்தை மோசடியாகப் பறிக்கும் திட்டம்இலங்கை மத்திய வங்க...
14/08/2026

இலங்கை மத்திய வங்கி மற்றும் காவல்துறையினராக நடித்து வங்கி வைப்புப் பணத்தை மோசடியாகப் பறிக்கும் திட்டம்

இலங்கை மத்திய வங்கி மற்றும் காவல்துறையின் நிதிக் குற்றப் புலனாய்வுப் பிரிவு (FCID) போன்ற நிறுவனங்களின் அதிகாரிகளாகத் தங்களை போலியாகக் காட்டிக் கொண்டு, அந்த நிறுவனங்களின் போலியான கடிதத் தலைப்புகளைப் பயன்படுத்தி மோசடி செய்யும் சம்பவங்கள் தொடர்பாக இலங்கை CERT நிறுவனத்திற்கு முறைப்பாடுகள் கிடைத்து வருகின்றன.

இந்த மோசடியில் ஈடுபடும் நபர்கள் முதலில் கைபேசி மற்றும் சமூக ஊடகங்கள் மூலம் மக்களைத் தொடர்புகொண்டு, அவர்களிடம் உள்ள சேமிப்பு மற்றும் நிலையான வைப்புக் கணக்குகளில் (Fixed Deposits) இருக்கும் பணம் தொடர்பாக விசாரிக்கின்றனர்.

மோசடிக்குள்ளாகும் நபர்களின் வைப்புத் தொகைகள் தொடர்பான தகவல்கள் தங்களிடம் ஏற்கனவே இருப்பதாகக் கூறும் இந்த மோசடிக்காரர்கள், அந்தப் பணம் சட்டவிரோதமாகப் பெறப்பட்டதாக முறைப்பாடுகள் கிடைத்துள்ளதாகவும், எனவே நிதிக் குற்றப் புலனாய்வுப் பிரிவு மூலம் அது தொடர்பாக விசாரணை நடத்தப்பட வேண்டும் என்றும் கூறி அவர்களை அச்சுறுத்துகின்றனர்.

அதன் பின்னர், இலங்கை மத்திய வங்கியின் போலியான கடிதத் தலைப்புகள், அதிகாரிகளின் போலி கையொப்பங்கள் மற்றும் ரப்பர் முத்திரைகள் பயன்படுத்தப்பட்ட கடிதங்களை அனுப்பி, பாதிக்கப்பட்ட நபர்களை மேலும் அச்சுறுத்துகின்றனர்.

இறுதியாக, அந்தப் பணத்தை வேறு ஒரு தனியார் வங்கிக் கணக்கிற்கு மாற்றுமாறு அறிவுறுத்துகின்றனர். அதற்காக ஒரு தனிப்பட்ட வங்கிக் கணக்கின் விபரங்களையும் வழங்குகின்றனர்.

இவ்வாறு, பாதிக்கப்பட்டவர்களை அச்சுறுத்தி அவர்களுடைய வங்கிப் பணத்தை மோசடியாகப் பெற்றுக்கொள்வதே இந்தக் கும்பலின் உண்மையான நோக்கமாகும்.

Fraud Scheme Impersonating the Central Bank of Sri Lanka and the Police to Steal Bank DepositsSri Lanka CERT has receive...
14/08/2026

Fraud Scheme Impersonating the Central Bank of Sri Lanka and the Police to Steal Bank Deposits

Sri Lanka CERT has received complaints regarding a fraudulent scheme in which individuals impersonate officials of institutions such as the Central Bank of Sri Lanka and the Police Financial Crimes Investigation Division (FCID), using forged letterheads of those institutions.

The perpetrators initially contact victims through mobile phones and social media platforms, inquiring about the money held in their savings and fixed deposit accounts. These fraudsters claim to have prior knowledge of the victims’ bank deposits and state that complaints have been received alleging that the deposited funds were obtained through fraudulent means. They then threaten victims, saying that the matter must be investigated through the Financial Crimes Investigation Division.

Subsequently, the fraudsters send forged letters bearing fake Central Bank letterheads, signatures of purported officials, and rubber stamps, thereby creating fear and pressure on the victims. Victims are then instructed to transfer their money to another private bank account, and a specific account number is provided for this purpose.

The scammers claim that the account belongs to an FCID officer and instruct the victim to transfer half of their existing deposits to that account first. After the transfer is completed, the victims are asked to provide the bank deposit slip as proof of payment. They are also instructed to obtain a letter requesting that, after the so-called investigation is completed, the transferred amount be returned to their original bank account by the police officer concerned.

The individuals carrying out this fraud operate in a highly sophisticated manner. They reportedly possess police uniforms, bank identification cards, and rubber stamps, which they use to make the scam appear legitimate.

Sri Lanka CERT urges the public to remain extremely vigilant regarding this sophisticated fraud. Retired persons and elderly individuals are particularly vulnerable, and the public is requested to make them aware of this scam and advise them not to respond to such requests for financial information or money transfers.

Sri Lanka CERT Conducts Cyber Drill for Education Sector IT OfficersSri Lanka CERT recently conducted a Cyber Drill for ...
13/08/2026

Sri Lanka CERT Conducts Cyber Drill for Education Sector IT Officers

Sri Lanka CERT recently conducted a Cyber Drill for IT officers in the education sector as part of its ongoing efforts to strengthen cyber resilience and incident response preparedness within government institutions.

The exercise focused on testing participants’ ability to identify cyber incidents, respond effectively, make timely decisions, coordinate among teams, and evaluate incident response processes in the event of a real cyber attack.

The drill was conducted by Charuka Damunupola, Lead Information Security Engineer, together with Sudeepa Jayanath, Assistant Information Security Engineer, and Rajani Piyarathna, Assistant Information Security Engineer of Sri Lanka CERT.

Through practical simulations and collaborative response activities, the programme provided valuable hands-on experience to help education sector IT officers enhance their readiness to detect, manage, and respond to evolving cyber threats.

ශ්‍රී ලංකා CERT ආයතනය විසින් අධ්‍යාපන ක්ෂේත්‍රයේ IT නිලධාරීන් සඳහා සයිබර් ආරක්ෂණ අභ්‍යාසයක්

ප්‍රයත්නයේ කොටසක් ලෙස, ශ්‍රී ලංකා CERT ආයතනය විසින් අධ්‍යාපන ක්ෂේත්‍රයේ IT නිලධාරීන් සඳහා සයිබර් ආරක්ෂණ අභ්‍යාසයක් (Cyber Drill) පවත්වන ලදී.

මෙම අභ්‍යාසයේදී සැබෑ සයිබර් ප්‍රහාරයකට මුහුණ දෙන අවස්ථාවකදී සයිබර් සිදුවීම් හඳුනාගැනීම, කාර්යක්ෂමව ප්‍රතිචාර දැක්වීම, කාලෝචිත තීරණ ගැනීම, කණ්ඩායම් අතර සම්බන්ධීකරණය සහ Incident Response ක්‍රියාවලීන් ඇගයීම පිළිබඳව සහභාගිවන්නන්ගේ හැකියාව පරීක්ෂා කරන ලදී.

මෙම Cyber Drill අභ්‍යාසය ශ්‍රී ලංකා CERT ආයතනයේ ප්‍රධාන තොරතුරු ආරක්ෂණ ඉංජිනේරු චාරුක දමුණුපොළ, සහකාර තොරතුරු ආරක්ෂණ ඉංජිනේරු සුදීප ජයනාත්, සහ සහකාර තොරතුරු ආරක්ෂණ ඉංජිනේරු රාජනී පියරත්න යන මහත්ම මහත්මීන් විසින් මෙහෙයවන ලදී.

ප්‍රායෝගික අනුකරණයන් (Simulations) සහ කණ්ඩායම් ප්‍රතිචාර ක්‍රියාකාරකම් හරහා, අධ්‍යාපන ක්ෂේත්‍රයේ IT නිලධාරීන්ට වර්ධනය වන සයිබර් තර්ජන හඳුනාගැනීම, කළමනාකරණය කිරීම සහ ඒවාට කාර්යක්ෂමව ප්‍රතිචාර දැක්වීම සඳහා අවශ්‍ය ප්‍රායෝගික අත්දැකීම් ලබාදීමට මෙම වැඩසටහන මහත් දායකත්වයක් ලබා දුන්නේය.

கல்வித் துறையின் IT அதிகாரிகளுக்காக இலங்கை CERT இணையப் பாதுகாப்பு பயிற்சி (Cyber Drill) நடத்தியது

அரச நிறுவனங்களில் இணையத் தாங்குதிறனையும் (Cyber Resilience) சம்பவங்களுக்கு பதிலளிக்கும் தயார்நிலையையும் வலுப்படுத்தும் தனது தொடர்ச்சியான முயற்சிகளின் ஒரு பகுதியாக, இலங்கை CERT நிறுவனம் கல்வித் துறையின் IT அதிகாரிகளுக்காக ஒரு Cyber Drill பயிற்சியை அண்மையில் நடத்தியது.

இந்தப் பயிற்சி, உண்மையான இணையத் தாக்குதல் நிகழும் சூழ்நிலையில் இணையச் சம்பவங்களை அடையாளம் காணுதல், திறம்பட பதிலளித்தல், தகுந்த நேரத்தில் முடிவெடுத்தல், குழுக்களுக்கிடையேயான ஒருங்கிணைப்பை மேற்கொள்ளுதல் மற்றும் Incident Response செயல்முறைகளை மதிப்பீடு செய்தல் ஆகிய திறன்களைச் சோதிப்பதைக் குறிக்கோளாகக் கொண்டது.

இந்த Cyber Drill பயிற்சியை இலங்கை CERT நிறுவனத்தின் பிரதம தகவல் பாதுகாப்புப் பொறியியலாளர் சாருக தமுனுபொல, உதவி தகவல் பாதுகாப்புப் பொறியியலாளர் சுதீப ஜயநாத், மற்றும் உதவி தகவல் பாதுகாப்புப் பொறியியலாளர் ராஜனி பியரத்ன ஆகியோர் இணைந்து நடத்தினர்.

நடைமுறை மாதிரி பயிற்சிகள் (Simulations) மற்றும் குழு ஒருங்கிணைந்த பதிலளிப்பு நடவடிக்கைகள் மூலம், கல்வித் துறையின் IT அதிகாரிகள் வளர்ந்து வரும் இணைய அச்சுறுத்தல்களை கண்டறிதல், நிர்வகித்தல் மற்றும் திறம்பட பதிலளித்தல் தொடர்பான நடைமுறை அனுபவத்தைப் பெற இந்த நிகழ்ச்சி முக்கிய பங்களிப்பை வழங்கியது.

ශ්‍රී ලංකා සර්ට් ආයතනය ඩිජිටල් අන්තර්ගත නිර්මාණකරුවන් සඳහා සයිබර් තර්ජන පිළිබඳ දැනුවත් කිරීමේ වැඩසටහනක් පවත්වයි ශ්‍රී ලං...
12/08/2026

ශ්‍රී ලංකා සර්ට් ආයතනය ඩිජිටල් අන්තර්ගත නිර්මාණකරුවන් සඳහා සයිබර් තර්ජන පිළිබඳ දැනුවත් කිරීමේ වැඩසටහනක් පවත්වයි

ශ්‍රී ලංකා සර්ට් ආයතනය මාර්ගගත අන්තර්ගත නිර්මාණකරණයේ නියැලී සිටින පුද්ගලයන් සහ ආයතනවල සයිබර් ප්‍රතිරෝධී හැකියාවන් ශක්තිමත් කිරීම සඳහා ඩිජිටල් අන්තර්ගත නිර්මාණකරුවන් සඳහා සයිබර් තර්ජන පරිසරය පිළිබඳ දැනුවත් කිරීමේ වැඩසටහනක් පවත්වන ලදී.

මෙම වැඩසටහන සඳහා යූටියුබ් අන්තර්ගත නිර්මාණකරුවන්, සමාජ මාධ්‍ය බලපෑම්කරුවන් (Influencers), බ්ලොග් ලේඛකයින්, පොඩ්කාස්ට් නිෂ්පාදකයින්, නිදහස් මාධ්‍යවේදීන් සහ මාධ්‍ය අන්තර්ගත නිෂ්පාදකයින් සහභාගී වූ අතර, ඩිජිටල් පරිසරය තුළ ඔවුන් මුහුණ දෙන වර්ධනය වෙමින් පවතින සයිබර් අවදානම් පිළිබඳ දැනුවත් කිරීම මෙහි අරමුණ විය.

ශ්‍රී ලංකා සර්ට් ආයතනයේ ප්‍රධාන තොරතුරු ආරක්ෂණ නිලධාරී නිරෝෂ් ආනන්ද මහතා ඩිජිටල් අන්තර්ගත නිර්මාණකරුවන් භාවිත කරන සමාජ මාධ්‍ය ගිණුම්, විද්‍යුත් තැපැල් සේවා, ගබඩා පද්ධති සහ සහයෝගීතා මෙවලම් සයිබර් අපරාධකරුවන් විසින් භාවිතා කරන ආකාරය පැහැදිලි කළේය.

එමෙන්ම Facebook, Instagram, YouTube, TikTok සහ WhatsApp ගිණුම් ශක්තිමත් මුරපද සහ බහු-සාධක සත්‍යාපනය (MFA) භාවිතයෙන් ආරක්ෂා කර ගැනීම, නිර්මාණාත්මක අන්තර්ගත සහ ඩිජිටල් වත්කම් ආරක්ෂා කිරීම, වංචනික පණිවිඩ හඳුනා ගැනීම සහ සයිබර් සිදුවීම්වලට නිසි ප්‍රතිචාර දැක්වීම පිළිබඳ ප්‍රායෝගික උපදෙස් ද ලබා දෙන ලදී.

ඩිජිටල් අන්තර්ගත නිර්මාණකරුවන් ශ්‍රී ලංකාවේ මාර්ගගත තොරතුරු පරිසරයේ වැඩි බලපෑමක් ඇති පිරිසක් බවත්, එබැවින් ඔවුන්ගේ වේදිකා, ප්‍රේක්ෂකයින් සහ වෘත්තීය කීර්තිය ආරක්ෂා කර ගැනීම සඳහා ශක්තිමත් සයිබර් ආරක්ෂණ ක්‍රමවේද අත්‍යවශ්‍ය බවත් ඔහු අවධාරණය කළේය.
මෙම වැඩසටහනට අන්තර්ක්‍රියාකාරී සාකච්ඡා සහ සැබෑ සිදුවීම් ආශ්‍රිත අධ්‍යයන (Case Studies) ඇතුළත් වූ අතර, තම ඩිජිටල් පැවැත්ම සහ මාර්ගගත සන්නිවේදනය කළමනාකරණය කිරීමේදී ආරක්ෂාවට ප්‍රමුඛත්වය දෙන ප්‍රවේශයක් අනුගමනය කිරීමට සහභාගී වූවන් දිරිගන්වනු ලැබීය

Sri Lanka CERT Conducts Cyber Threat Landscape Session for Digital Content Creators
Sri Lanka CERT conducted a Cyber Threat Landscape awareness session for digital content creators to strengthen cyber resilience among individuals and organizations involved in social media communication, video production, digital publishing, and online content creation.

The programme brought together YouTubers, social media influencers, bloggers, podcasters, freelance journalists, and media content producers to raise awareness of the growing cyber risks faced by creators in the digital environment.

Nirosh Ananada, Chief Information Officer of Sri Lanka CERT explained how cybercriminals exploit social media accounts, email services, cloud storage platforms, and collaboration tools commonly used by content creators. Participants also received practical guidance on securing Facebook, Instagram, YouTube, TikTok, and WhatsApp accounts through strong passwords and multi-factor authentication (MFA), protecting creative assets, identifying fraudulent communications, and responding to cyber incidents effectively.

He emphasized that digital content creators are increasingly influential in Sri Lanka’s online information ecosystem and therefore require stronger cyber security practices to safeguard their platforms, audiences, and professional reputations.

The programme included interactive discussions and real-world case studies, encouraging participants to adopt a security-first approach in managing their digital presence and online communications.

இலங்கை CERT டிஜிட்டல் உள்ளடக்க உருவாக்குநர்களுக்கான சைபர் அச்சுறுத்தல் சூழல் விழிப்புணர்வு அமர்வை நடத்தியது

சமூக ஊடக தொடர்பாடல், காணொளி தயாரிப்பு, டிஜிட்டல் வெளியீடு மற்றும் ஆன்லைன் உள்ளடக்க உருவாக்கத்தில் ஈடுபட்டுள்ள தனிநபர்கள் மற்றும் நிறுவனங்களின் சைபர் பாதுகாப்பு நிலைத்தன்மையை வலுப்படுத்தும் நோக்கில், இலங்கை CERT டிஜிட்டல் உள்ளடக்க உருவாக்குநர்களுக்கான சைபர் அச்சுறுத்தல் சூழல் விழிப்புணர்வு அமர்வை நடத்தியது.

இந்த நிகழ்ச்சியில் YouTube உள்ளடக்க உருவாக்குநர்கள், சமூக ஊடக செல்வாக்காளர்கள், வலைப்பதிவாளர்கள், பாட்காஸ்ட் தயாரிப்பாளர்கள், சுயாதீன ஊடகவியலாளர்கள் மற்றும் ஊடக உள்ளடக்க தயாரிப்பாளர்கள் கலந்து கொண்டு, டிஜிட்டல் சூழலில் உருவாக்குநர்கள் எதிர்கொள்ளும் அதிகரித்து வரும் சைபர் அபாயங்கள் குறித்து விழிப்புணர்வு பெற்றனர்.

இலங்கை CERT இன் முதன்மை தகவல் பாதுகாப்பு அதிகாரி நிரோஷ் ஆனந்தா அவர்கள், உள்ளடக்க உருவாக்குநர்கள் பொதுவாக பயன்படுத்தும் சமூக ஊடக கணக்குகள், மின்னஞ்சல் சேவைகள், மேக சேமிப்பு தளங்கள் மற்றும் ஒத்துழைப்பு கருவிகளை சைபர் குற்றவாளிகள் எவ்வாறு பயன்படுத்துகின்றனர் என்பதை விளக்கினார்.

மேலும் Facebook, Instagram, YouTube, TikTok மற்றும் WhatsApp கணக்குகளை வலுவான கடவுச்சொற்கள் மற்றும் பல-காரண அங்கீகாரம் (MFA) மூலம் பாதுகாப்பது, படைப்பூக்க சொத்துகளை பாதுகாப்பது, மோசடி தகவல்தொடர்புகளை அடையாளம் காணுவது மற்றும் சைபர் சம்பவங்களுக்கு திறம்பட பதிலளிப்பது குறித்து பங்கேற்பாளர்களுக்கு நடைமுறை வழிகாட்டுதலும் வழங்கப்பட்டது.

டிஜிட்டல் உள்ளடக்க உருவாக்குநர்கள் இலங்கையின் ஆன்லைன் தகவல் சூழலில் அதிகரித்து வரும் செல்வாக்கைக் கொண்டுள்ளதால், அவர்களின் தளங்கள், பார்வையாளர்கள் மற்றும் தொழில்முறை நற்பெயரை பாதுகாக்க வலுவான சைபர் பாதுகாப்பு நடைமுறைகள் அவசியம் என அவர் வலியுறுத்தினார்.

இந்த நிகழ்ச்சியில் ஊடாடும் கலந்துரையாடல்கள் மற்றும் நிஜ வாழ்க்கை சம்பவ ஆய்வுகள் இடம்பெற்றதுடன், பங்கேற்பாளர்கள் தங்களின் டிஜிட்டல் இருப்பையும் ஆன்லைன் தொடர்பாடல்களையும் நிர்வகிக்கும் போது பாதுகாப்புக்கு முன்னுரிமை அளிக்கும் அணுகுமுறையை பின்பற்றுமாறு ஊக்குவிக்கப்பட்டனர்.

iPhone භාවිතා කරන්නන් ප්‍රවේශම් විය යුතු Zero-Click හරහා WhatsApp වෙත එල්ලවන නව ප්‍රහාරයක් පිළිබඳ අවධානමක්අලුතින් හඳුනාග...
11/08/2026

iPhone භාවිතා කරන්නන් ප්‍රවේශම් විය යුතු Zero-Click හරහා WhatsApp වෙත එල්ලවන නව ප්‍රහාරයක් පිළිබඳ අවධානමක්

අලුතින් හඳුනාගෙන ඇති Zero-Click යනුවෙන් හදුන්වන WhatsApp ගිණුම් අත්පත් කරගැනීමේ ප්‍රහාරයක් iPhone උපාංග ඉලක්ක කරමින් ක්‍රියාත්මක වන බව වාර්තා වේ. මෙම ප්‍රහාරය iOS 16 මාදිලියේ iPhone වල ආරක්ෂක දුර්වලතා ඉලක්ක කර ගනිමින් ක්‍රියාත්මක වේ.
මෙහි විශේෂත්වය වන්නේ පරිශීලකයා කිසිදු ක්‍රියාවක් නොකළද දුරකථනයේ ආරක්ශක දෝෂයක් හරහා හැකර්වරුන්ට WhatsApp ගිණුමට ප්‍රවේශ වීමට හැකි වීමයි.

මෙම ප්‍රහාරයට ලක් වූ මාධ්‍ය ක්ෂේත්‍රයේ සහ ව්‍යාපාරික ප්‍රජාවේ ප්‍රබල සාමාජිකයන් ඇතුළු පුද්ගලයින් කිහිප දෙනෙකු ශ්‍රී ලංකා CERT වෙත පැමිණිලි ඉදිරිපත් කර ඇති අතර, එමගින් මෙම Zero-Click WhatsApp ආරක්ෂක කඩවීම ශ්‍රී ලංකාව තුළද දැන් සිදුවෙමින් පවතින බව තහවරු වී තිබේ.
ඉතාලියේ ආරක්ෂක විශ්ලේෂණ ආයතනයක් විසින් සිදුකළ පර්යේෂණයකට අනුව, WhatsApp හි Linked Device Synchronization ක්‍රියාවලියට බලපාන ආරක්ෂක දුර්වලතා කිහිපයක් එකට භාවිතා කරමින් හැකර්වරුන් මෙම ප්‍රහාරය සිදුකරන බවට සැක කෙරේ.

මෙම ප්‍රහාරයට ගොදුරු වූ පුද්ගලයන් පවසන්නේ, තම WhatsApp ගිණුම්වලින් මුදල් ඉල්ලා යවන ලද අනවසර පණිවිඩ ගැන දැනගන්නට ලැබී තිබූ නමුත් ගිණුමේ සැකසුම් තුළ කිසිදු සැකසහිත දෙයක් නොපෙනුණු බවය. තවද, ඇතැම් අවස්ථාවලදී ප්‍රහාරකයන් විසින් ගොදුරු වූ පුද්ගලයන්ගේ WhatsApp කණ්ඩායම්වල පරිපාලක (Admin) අයිතියද අත්පත් කරගෙන තිබූ බව වාර්තා වී ඇත.
මෙම ප්‍රහාරය iOS 16.7.12 ට පෙර උපාංගවලට බලපෑ හැකි බවට විශ්වාස කරන අතර, එය සාමාන්‍ය ප්‍රහාරවලට වඩා ඉතා සංකීර්ණ සහ දියුණු ආකාරයේ ක්‍රමවේදයක් ලෙස සැලකේ.

iPhone පරිශීලකයන් සඳහා ආරක්ෂක උපදෙස්:
• iOS වහාම නවතම සංස්කරණයට යාවත්කාලීන කරන්න
• WhatsApp හි නවතම update ස්ථාපනය කරන්න
• Two-Step Verification සක්‍රීය කරගන්න.
• Chat Lock පහසුකම භාවිතා කරන්න
• අසාමාන්‍ය මුදල් ඉල්ලීම් ලැබුණහොත් විශ්වාසදායක වෙනත් සන්නිවේදන මාර්ගයකින් තහවුරු කරගන්න.

සයිබර් ආරක්ෂක විශේෂඥයන් අනතුරු අඟවන්නේ, මෙම සිදුවීම මූල්‍ය වංචාවන් සඳහා ක්‍රියාත්මක වන සයිබර් අපරාධකරුවන් විසින් Zero-Click Exploitation තාක්ෂණයන් වැඩි වශයෙන් භාවිතා කිරීමේ ප්‍රවණතාවයක් පෙන්නුම් කරන බවයි. එබැවින් ජංගම උපාංග සහ යෙදුම් නිරන්තරයෙන් යාවත්කාලීනව තබා ගැනීම ඉතා වැදගත් බවද ඔවුන් අවධාරණය කරයි.

New Zero-Click WhatsApp Attack Raises Concerns for iPhone Users in Sri LankaA newly identified zero-click WhatsApp accou...
11/08/2026

New Zero-Click WhatsApp Attack Raises Concerns for iPhone Users in Sri Lanka

A newly identified zero-click WhatsApp account takeover attack is reportedly targeting iPhones running vulnerable iOS 16 versions, allowing attackers to gain access to WhatsApp accounts without requiring any user interaction.
Several individuals, including members of the media and business community, have complained to the Sri Lanka CERT about the aforementioned attack, demonstrating that this zero-click WhatsApp breach is also taking place in Sri Lanka.

According to a forensic investigation by an Italian security firm, attackers may be exploiting a combination of vulnerabilities affecting linked device synchronization. Victims reported unauthorized WhatsApp messages requesting money transfers, while no suspicious linked devices appeared in their account settings. Further the hackers take over the WhatsApp groups admin by the victims.
The attack is believed to affect devices running iOS versions below 16.7.12 and demonstrates a more sophisticated method than traditional QR-code phishing attacks.

Users are advised to update iOS immediately, install the latest version of WhatsApp, enable two-step verification and chat lock features, and verify any unusual financial requests through a trusted communication channel.
Security experts warn that the incident reflects the increasing use of zero-click exploitation techniques by financially motivated cybercriminals, highlighting the importance of keeping mobile devices and applications fully updated.

இலங்கையில் iPhone பயன்படுத்துவோருக்கு கவலை ஏற்படுத்தும் புதிய Zero-Click WhatsApp தாக்குதல்புதியதாக அடையாளம் காணப்பட்ட Z...
11/08/2026

இலங்கையில் iPhone பயன்படுத்துவோருக்கு கவலை ஏற்படுத்தும் புதிய Zero-Click WhatsApp தாக்குதல்

புதியதாக அடையாளம் காணப்பட்ட Zero-Click WhatsApp கணக்கு கைப்பற்றும் தாக்குதல், பாதுகாப்பு குறைபாடுகள் உள்ள iOS 16 பதிப்புகளில் இயங்கும் iPhone சாதனங்களை இலக்காகக் கொண்டுள்ளதாக தகவல்கள் வெளியாகியுள்ளன. இந்த தாக்குதலின் முக்கிய அம்சம், பயனர் எந்தச் செயலையும் செய்யாமல் இருந்தபோதும் தாக்குதலாளர்கள் WhatsApp கணக்கிற்குள் நுழைய முடிவதாகும்.

இந்த தாக்குதல் தொடர்பாக ஊடகத்துறையினரும் வணிக சமூக உறுப்பினர்களும் உட்பட பலர் இலங்கை CERT-க்கு புகார் அளித்துள்ளனர். இதன் மூலம் இந்த Zero-Click WhatsApp பாதுகாப்பு மீறல் இலங்கையிலும் இடம்பெற்று வருவதாகக் காணப்படுகிறது.

இத்தாலிய பாதுகாப்பு ஆய்வு நிறுவனமொன்றின் Forensic விசாரணையின் படி, WhatsApp இன் Linked Device Synchronization செயல்முறையை பாதிக்கும் பல பாதுகாப்பு குறைபாடுகளை இணைத்து பயன்படுத்தி தாக்குதலாளர்கள் இந்த நடவடிக்கையை மேற்கொண்டு இருக்கலாம் என சந்தேகிக்கப்படுகிறது.

பாதிக்கப்பட்டவர்கள் தெரிவித்ததாவது, தங்களது WhatsApp கணக்குகளில் இருந்து பணம் மாற்றுமாறு கோரும் அனுமதியற்ற செய்திகள் அனுப்பப்பட்டிருந்தன. ஆனால், கணக்கின் Linked Devices அமைப்புகளில் எந்தச் சந்தேகத்திற்கிடமான சாதனமும் காணப்படவில்லை. மேலும், சில சந்தர்ப்பங்களில் தாக்குதலாளர்கள் பாதிக்கப்பட்டவர்களின் WhatsApp குழுக்களின் நிர்வாக (Admin) உரிமைகளையும் கைப்பற்றியிருந்ததாக தெரிவிக்கப்பட்டுள்ளது.

இந்த தாக்குதல் iOS 16.7.12 க்கும் குறைந்த பதிப்புகளில் இயங்கும் சாதனங்களை பாதிக்கக்கூடும் என்று நம்பப்படுகிறது. இது பாரம்பரிய QR-code phishing தாக்குதல்களை விட மிகவும் சிக்கலானதும் மேம்பட்டதுமான தாக்குதல் முறையாக கருதப்படுகிறது.

பயனர்களுக்கான பாதுகாப்பு ஆலோசனைகள்
iOS-ஐ உடனடியாக சமீபத்திய பதிப்பிற்கு புதுப்பிக்கவும்
WhatsApp இன் சமீபத்திய பதிப்பை நிறுவவும்
Two-Step Verification வசதியை செயல்படுத்தவும்
Chat Lock வசதியை பயன்படுத்தவும்
அசாதாரணமான பணக் கோரிக்கைகள் வந்தால், நம்பகமான வேறு தொடர்பு வழி மூலம் உறுதிப்படுத்தவும்

பாதுகாப்பு நிபுணர்கள் எச்சரிப்பதாவது, இந்த சம்பவம் நிதி மோசடிகளை மேற்கொள்ளும் சைபர் குற்றவாளிகள் Zero-Click Exploitation நுட்பங்களை அதிகளவில் பயன்படுத்தி வருவதை வெளிப்படுத்துகிறது. எனவே, மொபைல் சாதனங்களையும் பயன்பாடுகளையும் எப்போதும் முழுமையாக புதுப்பித்த நிலையில் வைத்திருப்பது மிகவும் முக்கியமானதாகும்.

Address

4-112 BMICH Bauddhaloka Mawatha
Colombo

Opening Hours

Monday 08:30 - 17:30
Tuesday 08:30 - 17:30
Wednesday 08:30 - 17:30
Thursday 08:30 - 17:30
Friday 08:30 - 17:30

Telephone

+94112691692

Alerts

Be the first to know and let us send you an email when Sri Lanka CERT|CC posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to Sri Lanka CERT|CC:

Shortcuts

Share