COLOMBO – Sri Lankan authorities, with assistance from the FBI and Australian Federal Police, have launched a massive investigation into a sophisticated cyberattack on the Ministry of Finance. Hackers successfully siphoned off $2.5 million from the Treasury’s accounts, marking one of the most significant digital financial breaches in the country’s history.
What Happened?
The breach was discovered when the Australian government flagged that a scheduled debt repayment had not been received. Investigations by the Criminal Investigation Department (CID) revealed that hackers gained unauthorized access to the computer systems of the External Resources Department (ERD) through a “Business Email Compromise” (BEC) attack. By tampering with email-based payment instructions, the perpetrators diverted a portion of a $22.9 million loan installment—specifically $2.5 million—to offshore accounts controlled by cybercriminals.
The $2.5 Million Theft
The stolen funds were part of a debt settlement intended for an Australian institution. While the Finance Ministry initially processed the payment in early 2026, the hackers had already intercepted the communications and substituted the legitimate banking details with their own. A second attempt to divert funds intended for India was fortunately flagged and blocked, exposing the full scale of the operation.
Interdictions and Suspensions
Treasury Secretary Dr. Harshana Suriyapperuma confirmed that four senior officials from the Public Debt Management Office have been interdicted (suspended) pending the results of the inquiry. The interdictions were carried out to ensure an impartial investigation into potential internal negligence or complicity.
The Tragic Death of Ranga Rajapaksa
In a shocking turn of events, one of the interdicted officials, Ranga Rajapaksa, an Assistant Director at the External Resources Department, was found dead at his residence in Kuliyapitiya on April 30, 2026.
- Who said it to CID: Rajapaksa had been summoned by the CID three times to record statements. Investigators noted that he was the officer who had reportedly responded to the initial fraudulent email sent by the hackers.
- Circumstances: While initially treated as a suspicious death due to multiple injuries found on his body, a special panel of four Judicial Medical Officers (JMO) later concluded the death was a suicide. He had reportedly been under extreme mental distress following his suspension and the subsequent travel ban.
Political Reaction
Opposition parties have criticized the government’s digital infrastructure. MP Harsha de Silva raised concerns about the lack of transparency, while other political voices have called for a full parliamentary probe, arguing that the security of public funds has been compromised during a delicate period of economic recovery.
ඇමරිකානු ඩොලර් මිලියන 2.5ක සයිබර් මංකොල්ලය: ඉහළ නිලධාරියෙකු මියයයි
කොළඹ – ශ්රී ලංකා මහා භාණ්ඩාගාරයේ පරිගණක පද්ධතියකට ඇතුළු වී ඇමරිකානු ඩොලර් මිලියන 2.5ක් (රුපියල් කෝටි 75කට අධික) සොරකම් කිරීමේ සිද්ධිය සම්බන්ධයෙන් අපරාධ පරීක්ෂණ දෙපාර්තමේන්තුව (CID) පුළුල් විමර්ශනයක් ආරම්භ කර ඇත. මේ සඳහා FBI සහ ඕස්ට්රේලියානු ෆෙඩරල් පොලිසියේ සහය ද ලබාගෙන තිබේ.
සිදුවූයේ කුමක්ද?
ඕස්ට්රේලියානු රජයට ගෙවීමට තිබූ ණය වාරිකයකින් කොටසක් මෙලෙස සයිබර් හැකර්වරුන් විසින් සොරාගෙන ඇත. විදේශ සම්පත් දෙපාර්තමේන්තුවේ විද්යුත් තැපැල් (Email) පද්ධතියට රහසිගතව ඇතුළු වූ හැකර්වරුන්, බැංකු ගිණුම් විස්තර වෙනස් කරමින් මෙම මුදල් ඔවුන්ගේ ගිණුම් වෙත හරවාගෙන තිබේ.
අත්හිටුවීම සහ මරණය
මෙම සිද්ධිය සම්බන්ධයෙන් වගකීම පැහැර හැරීම සහ නොසලකා හැරීම යන චෝදනා මත මුදල් අමාත්යාංශයේ ජ්යෙෂ්ඨ නිලධාරීන් සිව්දෙනෙකුගේ සේවය වහාම ක්රියාත්මක වන පරිදි අත්හිටුවනු ලැබීය. සේවය අත්හිටුවා සිටි සහකාර අධ්යක්ෂවරයෙකු වූ රංග රාජපක්ෂ මහතා පසුගිය අප්රේල් 30 වනදා කුලියාපිටිය ප්රදේශයේ පිහිටි ඔහුගේ නිවසේදී මියගොස් සිටියදී හමුවිය.
April 23, 2026 : Dr. Harshana Suriyapperuma
(Treasury Secretary)
“Cyber criminals hacked into the finance ministry’s computer system and siphoned off $2.5 million destined as debt repayment to Australia. Four senior officers at the Public Debt Management Office were suspended.””සයිබර් අපරාධකරුවන් මුදල් අමාත්යාංශයේ පරිගණක පද්ධතියට ඇතුළු වී ඕස්ට්රේලියාවට ගෙවීමට තිබූ ඩොලර් මිලියන 2.5ක් සොරකම් කර තිබෙනවා. රාජ්ය ණය කළමනාකරණ කාර්යාලයේ ජ්යෙෂ්ඨ නිලධාරීන් සිව්දෙනෙකුගේ සේවය අත්හිටුවනු ලැබුවා.”
April 27, 2026 : Dr. Harsha de Silva
(Opposition MP / COPF Chair)
“The incident appears to reflect basic negligence rather than a sophisticated cyber attack. Standard financial controls were not followed. This matter cannot be dismissed as money going missing; responsibility must be established.””මෙම සිදුවීම සංකීර්ණ සයිබර් ප්රහාරයකට වඩා මූලික නොසලකා හැරීමක් ලෙස පෙනී යනවා. සම්මත මූල්ය පාලන ක්රම අනුගමනය කර නැහැ. මුදල් අතුරුදන් වූවා යැයි පවසා මෙයින් බැහැර විය නොහැකියි; මෙහි වගකීම තහවුරු කළ යුතුයි.”
April 26, 2026 : Dr. Anil Jayantha Fernando
(Deputy Finance Minister)
“The breach extended beyond a single transaction; similar attempts were made to divert other foreign payments, including one linked to India. Discrepancies in banking details raised suspicions during verification.””මෙම උල්ලංඝනය එක් ගනුදෙනුවකට පමණක් සීමා වූවක් නොවේ; ඉන්දියාවට අදාළ ගෙවීමක් ඇතුළු තවත් විදේශීය ගෙවීම් හැරවීමට මෙවැනිම උත්සාහයන් දරා තිබෙනවා. බැංකු තොරතුරුවල ඇති වූ වෙනස්කම් තහවුරු කිරීමේදී මේ පිළිබඳ සැකය මතු වුණා.”
May 1, 2026SSP Nihal Thalduwa
(Police Media Spokesman)
“Two police teams were deployed to investigate the death of Ranga Rajapaksa. The CID had recorded statements from him on three occasions—once while in service and twice under suspension—before a travel ban was imposed.””රංග රාජපක්ෂ මහතාගේ මරණය සම්බන්ධයෙන් විමර්ශනය කිරීමට පොලිස් කණ්ඩායම් දෙකක් යොදවා තිබෙනවා. ඔහුගේ විදේශ ගමන් තහනම් කිරීමට පෙර, අපරාධ පරීක්ෂණ දෙපාර්තමේන්තුව ඔහුගෙන් අවස්ථා තුනකදී ප්රකාශ සටහන් කරගෙන තිබුණා.”
April 22, 2026 : Sajith Premadasa
(Opposition Leader)
“USD 2.5 million from state funds has apparently ‘disappeared’. This highlights serious weaknesses in the country’s financial management system and poses a significant threat to national security.””රජයේ අරමුදල්වලින් ඩොලර් මිලියන 2.5ක් ‘අතුරුදන්’ වී ඇති බව පෙනී යනවා. මෙයින් රටේ මූල්ය කළමනාකරණ පද්ධතියේ ඇති බරපතල දුර්වලතා මෙන්ම ජාතික ආරක්ෂාවට එල්ල වන තර්ජනයක් ද පෙන්නුම් කරනවා.”
