Technext調查發現:16個奈及利亞政府網站遭植入賭博內容,其中12個至今仍上線
重點速覽
- •Technext發現16個奈及利亞聯邦部委與機構的網站含有賭博或博彩內容,截至發稿時其中12個仍處於活躍遭入侵狀態。
- •四個機構——內政部、奈及利亞移民局、NAMA及NNRA——在發稿前五小時的複查中似已完成整改。
- •從印尼語、越南語、葡萄牙語、泰語、波蘭語及西班牙語等語言判斷,遭入侵內容似乎源自至少六個不同集團。
- •資安研究人員表示,NAERLS等重複遭入侵的情況顯示原始入侵入口仍開放,並反映政府網站作為持續管理基礎設施的維護遭到忽視。
- •Technext聯繫全部16個受影響機構請求置評,僅NNRA回應並要求提供截圖;奈及利亞22個註冊政黨則均未發現類似遭入侵跡象。

根據Technext的查證,16個奈及利亞聯邦部委與機構的網站被發現含有賭博及博彩內容,截至發稿時其中12個仍存在活躍頁面。
此項發現延續了Technext先前關於inecnigeria.org上發現賭場頁面的報導,而該報導本身又是根據Techpoint Africa七月的一份調查報告,該報告記錄了一個與印尼有關、橫跨16個非洲國家的賭博犯罪集團。
Technext僅使用公開搜尋方法進行查證,結果顯示問題在奈及利亞本國政府基礎設施中的蔓延程度遠超預期,引發的不僅是清理問題,更包括公共網站長期維護方式的疑問。
遭植入賭博內容的16個機構
受影響機構橫跨與選舉相關的機構、金融與資訊科技監管機關、核能安全主管機關、一所大學以及司法監督組織。其中包括奈及利亞存款保險公司(NDIC)、國家資訊科技發展局(NITDA)、奈及利亞移民局,以及聯邦教育部與內政部。
同樣受影響的還有:國家農業推廣、研究與聯絡服務處(NAERLS)、奈及利亞航空技術學院、奈及利亞空域管理局(NAMA)、石油與天然氣自由區管理局、奈及利亞中小企業發展署(SMEDAN)、奈及利亞國立開放大學、全國司法委員會(NJC)、奈及利亞國家圖書館、奈及利亞核能監管局(NNRA)、聯邦消防局,以及奈及利亞電力管理服務局(NEMSA)。
各機構的內容不盡相同,且僅從語言判斷,似乎源自至少六個不同的集團:印尼語、越南語、葡萄牙語、泰語、波蘭語及西班牙語。NAERLS先前即被點名於Techpoint七月的調查報告中,在直接通報通訊、創新與數位經濟部長後數小時內即遭下架,但八月再度被發現遭入侵,而在本次最新查證中同樣的情況再次重演。
其中一案與其他案例不同。NAMA網站上一個遭入侵的頁面完全未導向賭博內容,而是自動重新導向至一個WhatsApp群組,招募成員加入一個偽稱為美國股票交易訊號的計畫——這是完全不同的詐騙類型,目前似乎已被下架。
已修復與未修復的部分
Technext在發稿前五小時重新檢查全部16個機構。有四個似乎已完成整改:內政部、奈及利亞移民局(其連結現已導向合法的預約頁面)、NAMA,以及NNRA(其連結現已導向地圖或回傳錯誤)。
其餘12個網站仍在上線,部分甚至較首次報導時更為嚴重。國立開放大學的網站含有超過50個活躍賭博連結。NEMSA有40個,不過若干原先被標記的頁面現已導向合法的機構內容,包括其承包商名錄與安全部門頁面。
全國司法委員會有19個活躍連結。其中一個子網域pay.njc.gov.ng現已出現瀏覽器憑證警告,且至少有一個遭入侵的連結完全導向.gov.ng網域之外,連至一個目前提供賭場內容的智利零售網站。
聯邦消防局遭入侵的頁面中,包含一篇日期為9月4日的文章——即Technext開始查證的數天之後——顯示該內容仍持續被發布,而非閒置未動。
為何這不只是賭場廣告的問題
最早在X上記錄INEC遭入侵事件的研究員Martin Uwakwe表示,此一模式顯示政府網站被「視為一次性的傳播專案,而非持續管理的公共基礎設施」。他明確指出,其對更廣泛名單的評論係基於Technext的報導,而非他本人對各網站的獨立查證,並提醒在沒有鑑識證據的情況下,不應假設賭博頁面的存在即證明選舉資料庫等更深層系統已遭入侵。
Zend Cybersecurity Threat Labs創辦人Chris Nwobi——最早在Techpoint七月報導中辨識出這項橫跨非洲的行動的人——則更直白地表示:清理後賭博內容再度出現,「才是整個故事的核心,不是賭場廣告,而是忽視」。
Uwakwe建議各機構在刪除遭入侵頁面前先保留證據、輪替所有管理員與廠商憑證,並將對外網站與任何處理敏感資料的系統分離。他表示,NAERLS等重複遭入侵的情況,通常意味著可見內容已被移除,但原始入侵入口仍然開放。
受影響機構回應Technext置評請求
Technext聯繫了全部16個受影響機構請求置評,截止時間為9月7日(週一)下午5時。截至發稿時均無回應,唯NNRA曾來電要求提供調查結果的截圖,但之後未再進一步回覆。
Technext亦以相同方法檢查了在獨立國家選舉委員會註冊、將參與2027年大選的全部22個政黨。均未發現類似遭入侵的證據。
本報導的數據視覺化版本可於此處查看。