12 из 16 сайтов правительственных учреждений Нигерии с азартным контентом остаются активными — данные Technext
Ключевые выводы
- •Technext выявила азартный контент на сайтах 16 нигерийских федеральных министерств и ведомств; на момент публикации 12 из них всё ещё были взломаны.
- •Четыре ведомства — министерство внутренних дел, Иммиграционная служба Нигерии, NAMA и NNRA — по-видимому, устранили проблему при повторной проверке за пять часов до публикации.
- •Судя по найденным языкам — индонезийскому, вьетнамскому, португальскому, тайскому, польскому и испанскому, — взломанный контент исходил по меньшей мере от шести отдельных операций.
- •Исследователи в области безопасности заявили, что повторные взломы, подобные случаю NAERLS, указывают на то, что исходные точки проникновения оставались открытыми, и отражают запущенность правительственных сайтов как постоянно управляемой инфраструктуры.
- •Technext обратилась ко всем 16 пострадавшим ведомствам за комментарием, но ответила лишь NNRA, запросив скриншот, тогда как ни у одной из 22 зарегистрированных политических партий Нигерии признаков подобного взлома не обнаружено.

Азартный и букмекерский контент обнаружен на сайтах 16 нигерийских федеральных министерств и ведомств, и на момент публикации 12 из них всё ещё содержали активные страницы, согласно проверке Technext.
Эти данные развивают более ранний репортаж Technext о страницах казино, обнаруженных на inecnigeria.org, который, в свою очередь, опирался на июльское досье Techpoint Africa, документировавшее связанную с Индонезией игорную операцию, охватывающую 16 африканских стран.
Собственная проверка Technext, проведённая исключительно с помощью общедоступных методов поиска, показывает, что проблема уходит значительно глубже внутри самой правительственной инфраструктуры Нигерии и ставит вопросы не только об очистке сайтов, но и о том, как поддерживаются публичные веб-ресурсы со временем.
16 ведомств, на сайтах которых размещён азартный контент
В число пострадавших организаций входят структуры, связанные с выборами, финансовые и ИТ-регуляторы, орган ядерной безопасности, университет и орган судебного надзора. Среди них — Корпорация страхования депозитов Нигерии (NDIC), Национальное агентство развития информационных технологий (NITDA), Иммиграционная служба Нигерии, а также федеральные министерства образования и внутренних дел.
Также пострадали: Национальная служба сельскохозяйственных консультаций, исследований и связей (NAERLS), Нигерийский колледж авиационных технологий, Агентство управления воздушным пространством Нигерии (NAMA), Управление нефтегазовых свободных экономических зон, Агентство по развитию малого и среднего бизнеса Нигерии (SMEDAN), Национальный открытый университет Нигерии, Национальный судебный совет (NJC), Национальная библиотека Нигерии, Нигерийское агентство по ядерному регулированию (NNRA), Федеральная пожарная служба и Агентство по управлению электроэнергетикой Нигерии (NEMSA).
Контент различался по ведомствам и, судя только по языкам, происходил по меньшей мере из шести отдельных операций: индонезийской, вьетнамской, португальской, тайской, польской и испанской. NAERLS ранее упоминалась в июльском досье Techpoint и была очищена в течение нескольких часов после прямого обращения к министру связи, инноваций и цифровой экономики. В августе она была взломана вновь, и та же схема повторилась в последней проверке.
Один случай стоял особняком. Взломленная страница на сайте NAMA вовсе не вела к азартному контенту: она автоматически перенаправляла в группу WhatsApp, вербовавшую участников в схему, выдававшую себя за сервис торговых сигналов по акциям США, — совершенно иной тип мошенничества, ныне, по-видимому, ликвидированный.
Что устранено, а что нет
Technext перепроверила все 16 ведомств за пять часов до публикации. Четыре, по-видимому, устранили проблему: министерство внутренних дел, Иммиграционная служба Нигерии (её ссылка теперь ведёт на легитимную страницу записи), NAMA и NNRA, чьи ссылки теперь перенаправляют на карту или выдают ошибку.
Оставшиеся 12 по-прежнему активны, а в некоторых случаях охват проблемы даже расширился по сравнению с первым репортажем. На сайте Национального открытого университета более 50 активных ссылок на азартный контент. У NEMSA их 40, хотя несколько ранее отмеченных страниц теперь перенаправляют на легитимный контент ведомства, включая каталоги подрядчиков и страницу службы безопасности.
Национальный судебный совет имеет 19 активных ссылок. Один поддомен, pay.njc.gov.ng, теперь выдаёт предупреждение браузера о сертификате, а по меньшей мере одна взломанная ссылка полностью уводит с домена .gov.ng на чилийский торговый сайт, который теперь размещает казино-контент.
Среди взломанных страниц Федеральной пожарной службы есть статья, датированная 4 сентября — спустя несколько дней после начала проверок Technext, — что указывает на продолжающееся активное размещение контента, а не на заброшенные остатки.
Почему дело не только в рекламе казино
Мартин Увакве, исследователь, первым задокументировавший взлом INEC в X, заявил, что эта схема указывает на то, что правительственные сайты воспринимаются как «разовые коммуникационные проекты, а не постоянно управляемая публичная инфраструктура». Он уточнил, что его комментарии о более широком списке основаны на материале Technext, а не на его собственной независимой проверке каждого сайта, и предостерёг от предположений, что страница с азартным контентом доказывает взлом более глубоких систем, таких как базы данных выборов, без криминалистических доказательств.
Крис Нвоби, основатель Zend Cybersecurity Threat Labs, впервые выявивший масштабную африканскую кампанию в июльском репортаже Techpoint, выразился более прямо: повторное появление игорного контента после очистки — «это и есть вся история, не реклама казино, а запущенность».
Увакве порекомендовал ведомствам сохранять доказательства перед удалением взломанных страниц, сменить все учётные данные администраторов и подрядчиков и отделить публичные сайты от любых систем, обрабатывающих конфиденциальные данные. По его словам, повторные взломы, подобные случаю NAERLS, обычно означают, что видимый контент был удалён, а исходная точка проникновения осталась открытой.
Реакция ведомств на запрос Technext о комментарии
Technext обратилась ко всем 16 пострадавшим ведомствам за комментарием с дедлайном 17:00 в понедельник, 7 сентября. На момент публикации никто не ответил, за исключением NNRA, которая позвонила с просьбой прислать скриншот находки, но больше не выходила на связь.
Technext также проверила теми же методами все 22 политические партии, зарегистрированные в Независимой национальной избирательной комиссии перед выборами 2027 года. Ни у одной не обнаружено признаков подобного взлома.
Версия материала с визуализацией данных доступна здесь.