新闻宏观经济Technext调查发现:16个尼日利亚政府网站中12个仍在线托管赌博内容

Technext调查发现:16个尼日利亚政府网站中12个仍在线托管赌博内容

作者: TechNext24·

要点速览

  • Technext发现16个尼日利亚联邦部委和机构的网站托管赌博或博彩内容,截至发稿时其中12个仍处于被入侵状态。
  • 四个机构——内政部、尼日利亚移民局、NAMA和NNRA——在发稿前五小时的复查中似乎已完成整改。
  • 根据发现的印度尼西亚语、越南语、葡萄牙语、泰语、波兰语和西班牙语内容判断,被入侵内容似乎来自至少六个不同的作案团伙。
  • 安全研究人员表示,NAERLS等反复遭入侵的案例表明原始入侵入口依然开放,反映出政府网站作为持续管理基础设施遭到了忽视。
  • Technext联系了全部16家受影响机构寻求置评,但仅NNRA作出回应并要求提供截图;尼日利亚22个注册政党均未发现类似入侵迹象。
Technext调查发现:16个尼日利亚政府网站中12个仍在线托管赌博内容

据Technext核查,尼日利亚16个联邦部委和机构的网站被发现托管赌博及博彩内容,截至发稿时其中12个仍存在活跃页面。

这一发现延续了Technext早前关于在 inecnigeria.org 上发现赌场页面的报道,而该报道本身则基于 Techpoint Africa 7月发布的一份档案,该档案记录了一个与印度尼西亚有关的赌博团伙在16个非洲国家的活动。

Technext仅使用公开可用的搜索方法进行核实,结果显示该问题在尼日利亚本国政府基础设施中的蔓延程度远超此前认知,这不仅引发了对清理工作的疑问,也引发了关于公共网站长期维护方式的质疑。

托管赌博内容的16家机构

受影响机构涵盖与选举相关的机构、金融和IT监管机构、核安全监管机构、一所大学以及一个司法监督机构。其中包括尼日利亚存款保险公司(NDIC)、国家信息技术发展局(NITDA)、尼日利亚移民局,以及联邦教育部和内政部。

同样受影响的还有:国家农业推广、研究与联络服务处(NAERLS)、尼日利亚航空技术学院、尼日利亚空域管理局(NAMA)、石油和天然气自由区管理局、尼日利亚中小企业发展署(SMEDAN)、尼日利亚国立开放大学、国家司法委员会(NJC)、尼日利亚国家图书馆、尼日利亚核监管局(NNRA)、联邦消防局,以及尼日利亚电力管理服务局(NEMSA)。

各机构的内容不尽相同,仅从语言判断,似乎来自至少六个不同的作案团伙:印度尼西亚语、越南语、葡萄牙语、泰语、波兰语和西班牙语。NAERLS此前曾在Techpoint 7月的档案中被点名,在直接向通信、创新与数字经济部报告后数小时内即被下线,但8月再次被发现遭入侵,而在本次最新核查中,同样的模式再度重演。

有一个案例与众不同。NAMA网站上的一处被入侵页面根本未导向赌博内容,而是自动跳转至一个WhatsApp群组,招募成员加入一个自称提供美国股票交易信号的计划——这是一种完全不同的欺诈类型,目前似乎已被下线。

哪些已修复,哪些尚未修复

Technext在发稿前五小时对全部16家机构进行了复查。四家机构似乎已完成整改:内政部、尼日利亚移民局(其链接现已重定向至合法的预约页面)、NAMA以及NNRA(其链接现已重定向至地图或返回错误信息)。

其余12家机构的问题页面仍在线,某些情况下甚至比首次报道时更为严重。尼日利亚国立开放大学的网站包含50多个活跃的赌博链接。NEMSA有40个,不过若干最初被标记的页面现已重定向至合法的机构内容,包括其承包商目录和安全部门页面。

国家司法委员会有19个活跃链接。其中一个子域名 pay.njc.gov.ng 现在会返回浏览器证书警告,且至少有一个被入侵的链接完全跳出 .gov.ng 域名,重定向至一个如今提供赌场内容的智利零售网站。

联邦消防局被入侵的页面中包含一篇日期为9月4日的文章——就在Technext开始核查数日之后——这表明相关内容仍在被主动发布,而非搁置未动。

为什么这不仅仅是赌场广告的问题

最早在X上记录INEC遭入侵事件的研究员Martin Uwakwe表示,这一模式表明政府网站被“视为一次性的传播项目,而非持续管理的公共基础设施”。他明确指出,其关于这份更广名单的评论基于Technext的报道,而非他自己对每个网站的独立核实,并告诫在没有取证证据的情况下,不要仅凭一个赌博页面就断定选举数据库等更深层的系统已遭入侵。

Zend网络安全威胁实验室创始人Chris Nwobi(他最早在Techpoint 7月的报道中识别出这一覆盖非洲的更大规模活动)的措辞则更为直白:清理后再度出现的赌博内容才是“事情的全部真相——不是赌场广告,而是被忽视”。

Uwakwe建议各机构在删除被入侵页面前先保留证据,轮换所有管理员和供应商凭证,并将面向公众的网站与任何处理敏感数据的系统隔离开。他表示,NAERLS这类反复遭入侵的情况通常意味着可见内容虽被移除,但原始入侵入口依然存在。

受影响机构对Technext置评请求的回应

Technext联系了全部16家受影响机构寻求置评,截止时间为9月7日星期一下午5点。截至发稿时,除NNRA外均未回应;NNRA曾来电要求提供发现的截图,但此后未再进一步回应。

Technext还使用相同方法核查了独立国家选举委员会登记的全部22个政党在2027年大选前的网站。均未发现类似遭入侵的迹象。

本报道的数据可视化版本可在此处查看。