12 van de 16 Nigeriaanse overheidswebsites met gokcontent zijn nog steeds actief, blijkt uit onderzoek van Technext
Belangrijkste punten
- •Technext identificeerde gok- of wedinhoud op de websites van 16 Nigeriaanse federale ministeries en agentschappen, waarvan er bij publicatie nog 12 actief gecompromitteerd waren.
- •Vier agentschappen — het ministerie van Binnenlandse Zaken, de Nigeria Immigration Service, NAMA en NNRA — leken het probleem te hebben verholpen bij een nieuwe controle vijf uur vóór publicatie.
- •De gecompromitteerde content leek afkomstig van ten minste zes afzonderlijke operaties, gebaseerd op de aangetroffen talen: Indonesisch, Vietnamees, Portugees, Thais, Pools en Spaans.
- •Beveiligingsonderzoekers zeiden dat terugkerende compromitteringen zoals die van NAERLS aangeven dat de oorspronkelijke toegangspunten open bleven en getuigen van verwaarlozing van overheidswebsites als continu beheerde infrastructuur.
- •Technext benaderde alle 16 getroffen agentschappen voor commentaar, maar alleen NNRA reageerde met een verzoek om een screenshot, terwijl geen van de 22 geregistreerde Nigeriaanse politieke partijen vergelijkbare compromittering vertoonde.

Gok- en wedinhoud is aangetroffen op de websites van 16 Nigeriaanse federale ministeries en agentschappen, en 12 daarvan bevatten bij publicatie nog steeds actieve pagina's, volgens onderzoek van Technext.
De bevindingen bouwen voort op een eerder rapport van Technext over casinopagina's die werden ontdekt op inecnigeria.org, dat op zijn beurt volgde op een dossier uit juli van Techpoint Africa over een aan Indonesië gelinkte gokoperatie die 16 Afrikaanse landen besloeg.
Technext's eigen verificatie, uitgevoerd met uitsluitend openbaar beschikbare zoekmethoden, toont aan dat het probleem aanzienlijk dieper gaat binnen Nigeria's eigen overheidsinfrastructuur, wat vragen oproept niet alleen over het opruimen ervan, maar ook over hoe publieke websites op de lange termijn worden beheerd.
De 16 agentschappen met gokcontent
De getroffen instanties omvatten verkiezingsgerelateerde organisaties, financiële en IT-toezichthouders, een kernveiligheidsautoriteit, een universiteit en een juridische toezichtsorganisatie. Daaronder vallen de Nigeria Deposit Insurance Corporation (NDIC), de National Information Technology Development Agency (NITDA), de Nigeria Immigration Service en de federale ministeries van Onderwijs en Binnenlandse Zaken.
Eveneens getroffen zijn de National Agricultural Extension, Research and Liaison Services (NAERLS), de Nigerian College of Aviation Technology, de Nigerian Airspace Management Agency (NAMA), de Oil and Gas Free Zones Authority, de Small and Medium Enterprise Development Agency of Nigeria (SMEDAN), de National Open University of Nigeria, de National Judicial Council (NJC), de National Library of Nigeria, de Nigerian Nuclear Regulatory Authority (NNRA), de Federal Fire Service en de Nigerian Electricity Management Services Agency (NEMSA).
De content verschilde per agentschap en leek, alleen al op basis van taal, afkomstig van ten minste zes afzonderlijke operaties: Indonesisch, Vietnamees, Portugees, Thais, Pools en Spaans. NAERLS werd eerder genoemd in het juli-dossier van Techpoint en werd binnen enkele uren offline gehaald na een directe melding aan de minister van Communicatie, Innovatie en Digitale Economie. In augustus werd de organisatie opnieuw gecompromitteerd, en in deze laatste controle herhaalde zich hetzelfde patroon.
Eén geval viel buiten de boot. Een gecompromitteerde pagina op de website van NAMA leidde helemaal niet naar gokcontent; deze stuurde automatisch door naar een WhatsApp-groep die leden wierf voor wat zich voordeed als een Amerikaand aandelenhandels-signaalenschema — een volledig ander type fraude, inmiddels blijkbaar offline gehaald.
Wat is opgelost, en wat niet
Technext controleerde alle 16 agentschappen opnieuw, vijf uur vóór publicatie. Vier lijken het probleem te hebben verholpen: het ministerie van Binnenlandse Zaken, de Nigeria Immigration Service (wiens link nu doorverwijst naar een legitieme afsprakenpagina), NAMA en NNRA, waarvan de links nu naar een kaart verwijzen of een foutmelding geven.
De overige 12 zijn nog steeds actief, in sommige gevallen uitgebreider dan bij de eerste melding. De website van de National Open University bevat meer dan 50 actieve goklinks. NEMSA heeft er 40, hoewel verschillende oorspronkelijk gemarkeerde pagina's nu doorverwijzen naar legitieme content van het agentschap, waaronder de aannemersgidsen en de pagina van de beveiligingsafdeling.
De National Judicial Council heeft 19 actieve links. Eén subdomein, pay.njc.gov.ng, geeft nu een browsercertificaatwaarschuwing, en ten minste één gecompromitteerde link verwijst volledig buiten het .gov.ng-domein naar een Chileense retailwebsite die nu casincontent serveert.
De gecompromitteerde pagina's van de Federal Fire Service omvatten een artikel gedateerd op 4 september — dagen nadat Technext's controles begonnen — wat aangeeft dat de content nog steeds actief wordt gepubliceerd in plaats van onaangeroerd te blijven.
Waarom dit niet alleen over casino-advertenties gaat
Martin Uwakwe, de onderzoeker die de compromittering van INEC als eerste documenteerde op X, zei dat het patroon erop wijst dat overheidswebsites worden "behandeld als eenmalige communicatieprojecten in plaats van continu beheerde publieke infrastructuur." Hij gaf aan dat zijn commentaar op de bredere lijst was gebaseerd op het verslag van Technext en niet op zijn eigen onafhankelijke verificatie van elke site, en hij waarschuwde er zonder forensisch bewijs niet van uit te gaan dat een gokpagina bewijst dat diepere systemen, zoals verkiezingsdatabases, zijn gecompromitteerd.
Chris Nwobi, oprichter van Zend Cybersecurity Threat Labs, die in het juli-rapport van Techpoint de bredere Afrikaanse campagne als eerste identificeerde, verwoordde het botter: de terugkeer van gokcontent na het opruimen is "het hele verhaal, niet de casino-advertenties, de verwaarlozing."
Uwakwe adviseerde agentschappen bewijsmateriaal te bewaren voordat gecompromitteerde pagina's worden verwijderd, alle beheerders- en leveranciersreferenties te roteren en publieke websites te scheiden van systemen die gevoelige gegevens verwerken. Hij zei dat terugkerende compromitteringen, zoals die van NAERLS, meestal betekenen dat de zichtbare content is verwijderd terwijl het oorspronkelijke toegangspunt open bleef.
Agentschappen reageren op Technext's verzoek om commentaar
Technext benaderde alle 16 getroffen agentschappen voor commentaar, met een deadline van 17.00 uur op maandag 7 september. Geen van hen reageerde vóór publicatie, behalve NNRA, dat belde om een screenshot van de bevinding te vragen maar daarna niet verder reageerde.
Technext controleerde ook alle 22 politieke partijen die bij de Independent National Electoral Commission zijn geregistreerd voorafgaand aan de verkiezingen van 2027, met dezelfde methoden. Geen ervan vertoonde bewijs van vergelijkbare compromittering.
Een datavisualisatieversie van het verhaal is hier beschikbaar.