NoticiasMacro12 de los 16 sitios web del Gobierno de Nigeria que alojaban contenido de apuestas siguen activos, según hallazgos de Technext

12 de los 16 sitios web del Gobierno de Nigeria que alojaban contenido de apuestas siguen activos, según hallazgos de Technext

Autor: TechNext24·

Puntos clave

  • Technext identificó contenido de juegos de azar o apuestas en los sitios web de 16 ministerios y agencias federales de Nigeria, de los cuales 12 seguían comprometidos activamente al momento de la publicación.
  • Cuatro agencias —el Ministerio del Interior, el Servicio de Inmigración de Nigeria, NAMA y NNRA— parecían haber corregido el problema cuando se verificaron nuevamente cinco horas antes de la publicación.
  • El contenido comprometido parecía provenir de al menos seis operaciones distintas, según los idiomas indonesio, vietnamita, portugués, tailandés, polaco y español encontrados.
  • Investigadores de seguridad señalaron que los compromisos recurrentes como el de NAERLS indican que los puntos de entrada originales permanecieron abiertos y reflejan el descuido de los sitios web gubernamentales como infraestructura gestionada de forma continua.
  • Technext contactó a las 16 agencias afectadas para solicitar comentarios, pero solo NNRA respondió pidiendo una captura de pantalla, mientras que ninguno de los 22 partidos políticos registrados de Nigeria mostró un compromiso similar.
12 de los 16 sitios web del Gobierno de Nigeria que alojaban contenido de apuestas siguen activos, según hallazgos de Technext

Se ha descubierto contenido de juegos de azar y apuestas en los sitios web de 16 ministerios y agencias federales de Nigeria, y 12 de ellos aún contenían páginas activas al momento de la publicación, según verificaciones de Technext.

Los hallazgos se basan en el informe previo de Technext sobre páginas de casino descubiertas en inecnigeria.org, que a su vez dio seguimiento a un expediente de julio de Techpoint Africa que documentaba una operación de juego vinculada a Indonesia que abarcaba 16 países africanos.

La verificación propia de Technext, realizada únicamente con métodos de búsqueda de acceso público, muestra que el problema es considerablemente más profundo dentro de la infraestructura gubernamental de Nigeria, lo que plantea preguntas no solo sobre la limpieza, sino sobre cómo se mantienen los sitios web públicos a lo largo del tiempo.

Las 16 agencias que alojan contenido de apuestas

Los organismos afectados abarcan instituciones vinculadas a elecciones, reguladores financieros y de TI, una autoridad de seguridad nuclear, una universidad y una organización de supervisión judicial. Incluyen la Corporación de Seguro de Depósitos de Nigeria (NDIC), la Agencia Nacional de Desarrollo de Tecnología de la Información (NITDA), el Servicio de Inmigración de Nigeria y los Ministerios Federales de Educación e Interior.

También están afectados los Servicios Nacionales de Extensión, Investigación y Enlace Agrícola (NAERLS), el Colegio Nigeriano de Tecnología de Aviación, la Agencia de Gestión del Espacio Aéreo de Nigeria (NAMA), la Autoridad de Zonas Francas de Petróleo y Gas, la Agencia de Desarrollo de Pequeñas y Medianas Empresas de Nigeria (SMEDAN), la Universidad Nacional Abierta de Nigeria, el Consejo Judicial Nacional (NJC), la Biblioteca Nacional de Nigeria, la Autoridad Reguladora Nuclear de Nigeria (NNRA), el Servicio Federal de Bomberos y la Agencia de Servicios de Gestión Eléctrica de Nigeria (NEMSA).

El contenido variaba según la agencia y, basándose únicamente en el idioma, parecía originarse en al menos seis operaciones distintas: indonesio, vietnamita, portugués, tailandés, polaco y español. NAERLS fue señalado previamente en el expediente de julio de Techpoint y fue retirado en cuestión de horas tras un informe directo al Ministro de Comunicaciones, Innovación y Economía Digital. Volvió a encontrarse comprometido en agosto, y el mismo patrón se repitió en esta última verificación.

Un caso se distinguió del resto. Una página comprometida en el sitio web de NAMA no conducía a contenido de apuestas en absoluto; redirigía automáticamente a un grupo de WhatsApp que reclutaba miembros para lo que se presentaba como un esquema de señales de trading de acciones de Estados Unidos, un tipo de fraude completamente distinto, aparentemente ya desactivado.

Qué se ha corregido y qué no

Technext volvió a verificar las 16 agencias cinco horas antes de la publicación. Cuatro parecen haber corregido el problema: el Ministerio del Interior, el Servicio de Inmigración de Nigeria (cuyo enlace ahora redirige a una página legítima de citas), NAMA y NNRA, cuyos enlaces ahora redirigen a un mapa o devuelven un error.

Los 12 restantes siguen activos, en algunos casos de manera más extensa que cuando se reportaron por primera vez. El sitio web de la Universidad Nacional Abierta contiene más de 50 enlaces de apuestas activos. NEMSA tiene 40, aunque varias páginas señaladas originalmente ahora redirigen a contenido legítimo de la agencia, incluidos sus directorios de contratistas y la página de su unidad de seguridad.

El Consejo Judicial Nacional tiene 19 enlaces activos. Un subdominio, pay.njc.gov.ng, ahora devuelve una advertencia de certificado del navegador, y al menos un enlace comprometido redirige por completo fuera del dominio .gov.ng hacia un sitio web minorista chileno que ahora sirve contenido de casino.

Las páginas comprometidas del Servicio Federal de Bomberos incluyen un artículo fechado el 4 de septiembre —días después de que comenzaran las verificaciones de Technext—, lo que indica que el contenido aún se publica activamente en lugar de estar abandonado.

Por qué esto no se trata solo de anuncios de casino

Martin Uwakwe, el investigador que documentó por primera vez el compromiso del INEC en X, afirmó que el patrón sugiere que los sitios web gubernamentales son "tratados como proyectos de comunicación de una sola vez en lugar de infraestructura pública gestionada de forma continua". Aclaró que sus comentarios sobre la lista más amplia se basaban en el relato de Technext y no en su propia verificación independiente de cada sitio, y advirtió contra asumir que una página de apuestas demuestra que sistemas más profundos, como las bases de datos electorales, han sido comprometidos, sin evidencia forense.

Chris Nwobi, fundador de Zend Cybersecurity Threat Labs, quien identificó por primera vez la campaña africana más amplia en el informe de julio de Techpoint, lo expresó con más crudeza: que el contenido de apuestas reaparezca tras la limpieza es "toda la historia, no los anuncios de casino, el descuido".

Uwakwe recomendó que las agencias preserven la evidencia antes de eliminar las páginas comprometidas, roten todas las credenciales de administradores y proveedores, y separen los sitios web públicos de cualquier sistema que maneje datos sensibles. Dijo que los compromisos repetidos, como el de NAERLS, suelen significar que el contenido visible fue eliminado mientras el punto de entrada original permaneció abierto.

Las agencias responden a la solicitud de comentarios de Technext

Technext contactó a las 16 agencias afectadas para solicitar comentarios, con fecha límite a las 5 p. m. del lunes 7 de septiembre. Ninguna respondió al momento de la publicación, excepto NNRA, que llamó para solicitar una captura de pantalla del hallazgo pero no respondió posteriormente.

Technext también verificó los 22 partidos políticos registrados ante la Comisión Electoral Nacional Independiente de cara a las elecciones de 2027, usando los mismos métodos. Ninguno mostró evidencia de un compromiso similar.

Una versión con visualización de datos de esta historia está disponible aquí.