AktualnościMakro12 z 16 nigeryjskich stron rządowych z treściami hazardowymi wciąż aktywnych – ustalenia Technext

12 z 16 nigeryjskich stron rządowych z treściami hazardowymi wciąż aktywnych – ustalenia Technext

Autor: TechNext24·

Najważniejsze informacje

  • Technext zidentyfikował treści hazardowe lub bukmacherskie na stronach 16 nigeryjskich ministerstw i agencji federalnych, z których 12 w chwili publikacji było nadal aktywnie przejętych.
  • Cztery agencje — Ministerstwo Spraw Wewnętrznych, Nigeria Immigration Service, NAMA i NNRA — wydawały się usunąć problem przy ponownej kontroli na pięć godzin przed publikacją.
  • Przejęte treści wydają się pochodzić z co najmniej sześciu odrębnych operacji, na podstawie znalezionych języków: indonezyjskiego, wietnamskiego, portugalskiego, tajskiego, polskiego i hiszpańskiego.
  • Badacze ds. bezpieczeństwa stwierdzili, że powtarzające się przejęcia, jak w przypadku NAERLS, wskazują, że pierwotne punkty wejścia pozostały otwarte i odzwierciedlają zaniedbanie stron rządowych jako ciągle zarządzanej infrastruktury.
  • Technext skontaktował się ze wszystkimi 16 dotkniętymi agencjami z prośbą o komentarz, ale odpowiedziała tylko NNRA, prosząc o zrzut ekranu, podczas gdy żadna z 22 zarejestrowanych nigeryjskich partii politycznych nie wykazała podobnego przejęcia.
12 z 16 nigeryjskich stron rządowych z treściami hazardowymi wciąż aktywnych – ustalenia Technext

Treści hazardowe i bukmacherskie odkryto na stronach 16 nigeryjskich ministerstw i agencji federalnych, a 12 z nich w chwili publikacji nadal zawierało aktywne strony, zgodnie z ustaleniami Technext.

Wyniki te rozszerzają wcześniejszy raport Technext dotyczący stron kasynowych odkrytych na inecnigeria.org, który z kolei nawiązywał do lipcowego dossier Techpoint Africa dokumentującego powiązaną z Indonezją operację hazardową obejmującą 16 krajów afrykańskich.

Własna weryfikacja Technext, przeprowadzona wyłącznie przy użyciu publicznie dostępnych metod wyszukiwania, pokazuje, że problem sięga znacznie głębiej w samej infrastrukturze rządowej Nigerii, rodząc pytania nie tylko o usuwanie skutków, ale i o sposób długoterminowego utrzymania stron publicznych.

16 agencji hostujących treści hazardowe

Dotknięte instytucje obejmują organy związane z wyborami, regulatorów finansowych i IT, organ nadzoru nad bezpieczeństwem jądrowym, uniwersytet oraz instytucję nadzorującą sądownictwo. Są wśród nich Nigeria Deposit Insurance Corporation (NDIC), National Information Technology Development Agency (NITDA), Nigeria Immigration Service oraz Ministerstwa Edukacji i Spraw Wewnętrznych.

Również dotknięte są: National Agricultural Extension, Research and Liaison Services (NAERLS), Nigerian College of Aviation Technology, Nigerian Airspace Management Agency (NAMA), Oil and Gas Free Zones Authority, Small and Medium Enterprise Development Agency of Nigeria (SMEDAN), National Open University of Nigeria, National Judicial Council (NJC), National Library of Nigeria, Nigerian Nuclear Regulatory Authority (NNRA), Federal Fire Service oraz Nigerian Electricity Management Services Agency (NEMSA).

Treści różniły się w zależności od agencji i – wyłącznie na podstawie języka – wydają się pochodzić z co najmniej sześciu odrębnych operacji: indonezyjskiej, wietnamskiej, portugalskiej, tajskiej, polskiej i hiszpańskiej. NAERLS została wcześniej wymieniona w lipcowym dossier Techpoint i zdjęta w ciągu godzin po bezpośrednim zgłoszeniu do Ministra Komunikacji, Innowacji i Gospodarki Cyfrowej. W sierpniu znów stwierdzono jej przejęcie, a ten sam schemat powtórzył się w najnowszej kontroli.

Jeden przypadek wyróżniał się na tle pozostałych. Przejęta strona na witrynie NAMA w ogóle nie prowadziła do treści hazardowych; automatycznie przekierowywała do grupy na WhatsAppie rekrutującej członków do schematu przedstawianego jako usługa sygnałów handlowych na amerykańskiej giełdzie — zupełnie innego typu oszustwa, obecnie najwyraźniej usuniętego.

Co zostało naprawione, a co nie

Technext ponownie sprawdził wszystkie 16 agencji na pięć godzin przed publikacją. Cztery z nich wydają się usunąć problem: Ministerstwo Spraw Wewnętrznych, Nigeria Immigration Service (której link prowadzi teraz do legalnej strony umówień), NAMA oraz NNRA, których linki przekierowują teraz do mapy lub zwracają błąd.

Pozostałe 12 wciąż jest aktywnych, w niektórych przypadkach w większym zakresie niż przy pierwszym zgłoszeniu. Strona National Open University zawiera ponad 50 aktywnych linków hazardowych. NEMSA ma ich 40, choć kilka pierwotnie oznaczonych stron przekierowuje teraz do legalnych treści agencji, w tym do katalogów wykonawców i strony jednostki bezpieczeństwa.

National Judicial Council ma 19 aktywnych linków. Jedna subdomena, pay.njc.gov.ng, zwraca teraz ostrzeżenie certyfikatu w przeglądarce, a co najmniej jeden przejęty link przekierowuje całkowicie poza domenę .gov.ng do chilijskiej strony handlowej, która obecnie serwuje treści kasynowe.

Przejęte strony Federal Fire Service obejmują artykuł z datą 4 września — kilka dni po rozpoczęciu kontroli Technext — co wskazuje, że treści są nadal aktywnie publikowane, a nie pozostawione bez zmian.

Dlaczego to nie tylko kwestia reklam kasynowych

Martin Uwakwe, badacz, który pierwszy udokumentował przejęcie INEC na X, stwierdził, że schemat wskazuje, iż strony rządowe są traktowane jako „jednorazowe projekty komunikacyjne, a nie ciągle zarządzana infrastruktura publiczna”. Zaznaczył, że jego komentarze dotyczące szerszej listy opierały się na relacji Technext, a nie na jego własnej niezależnej weryfikacji każdej strony, i przestrzegł przed zakładaniem, że strona hazardowa dowodzi przejęcia głębszych systemów, takich jak bazy danych wyborczych, bez dowodów kryminalistycznych.

Chris Nwobi, założyciel Zend Cybersecurity Threat Labs, który pierwszy zidentyfikował szerszą afrykańską kampanię w lipcowym raporcie Techpoint, ujął to jeszcze dosadniej: powracające po czyszczeniu treści hazardowe to „cała historia, nie reklamy kasyn, lecz zaniedbanie”.

Uwakwe zalecił agencjom zabezpieczenie dowodów przed usuwaniem przejętych stron, wymianę wszystkich poświadczeń administratorów i dostawców oraz oddzielenie stron publicznych od wszelkich systemów przetwarzających wrażliwe dane. Jego zdaniem powtarzające się przejęcia, jak w przypadku NAERLS, zwykle oznaczają, że usunięto widoczną treść, ale pierwotny punkt wejścia pozostał otwarty.

Agencje odpowiadają na prośbę o komentarz Technext

Technext skontaktował się ze wszystkimi 16 dotkniętymi agencjami z prośbą o komentarz, wyznaczając termin do godziny 17:00 w poniedziałek, 7 września. Do czasu publikacji nie odpowiedziała żadna, z wyjątkiem NNRA, która zadzwoniła z prośbą o zrzut ekranu z ustaleniem, ale nie odpowiedziała później.

Technext sprawdził także wszystkie 22 partie polityczne zarejestrowane w Niezależnej Narodowej Komisji Wyborczej przed wyborami w 2027 roku przy użyciu tych samych metod. Żadna nie wykazała śladów podobnego przejęcia.

Wersję artykułu z wizualizacją danych można znaleźć tutaj.