Щойно помітив щось, на що варто звернути увагу — органи захисту даних Нігерії останнім часом дуже активізувалися у сфері кібербезпеки, і це щось говорить про те, що відбувається у їхній фінансовій інфраструктурі.



Тож Комісія з корпоративних справ (CAC) — фактично реєстр бізнесу Нігерії — кілька тижнів тому зазнала несанкціонованого доступу. Комісія з захисту даних Нігерії (NDPC) розпочала офіційне розслідування 17 квітня, а їхній директор доктор Віктор Олатунджі доручив технічній команді з’ясувати, що сталося. Вони аналізують контроль доступу, оцінки вразливостей і перевіряють будь-яких сторонніх обробників, підключених до систем CAC. Дуже ретельне розслідування.

Що цікаво, проте, так це те, що це не ізольований випадок. За кілька днів до того, як стало відомо про злом CAC, NDPC вже розслідувала ймовірні витоки даних у Remita Payment Services та Sterling Bank. Деякий зловмисник, який називає себе «ByteToBreach», нібито розпорошував чутки про конфіденційні дані клієнтів — BVN, документи KYC, записи транзакцій. Модель витоків даних тут стає важко ігнорувати.

Ситуація з CAC особливо тривожна, оскільки вони буквально керують офіційним реєстром компаній Нігерії. Ми говоримо про мільйони зареєстрованих бізнесів і їхніх директорів. Якщо ці дані були скомпрометовані, наслідки для формальної економіки дуже серйозні. CAC підтвердили, що злом стосувався «незаконного доступу до обмежених аспектів» їхніх систем, але ще не розкрили, що саме було витягнуто.

NDPC позиціонує це як частину ширшої ініціативи щодо підтримки довіри до цифрових сервісів. Вони наголошують, що рамки захисту даних у Нігерії міцні, але явно потрібно покращити реалізацію на рівні окремих інституцій. Комісія зазначила, що зловмисники стають все більш витонченими — тепер ми бачимо масштабні витоки даних і скоординовані зломи через взаємопов’язані системи.

Для користувачів CAC дає просту пораду: слідкуйте за своїми записами на їхньому порталі, змінюйте свої облікові дані, остерігайтеся підозрілих повідомлень. Але чесно кажучи, ця ситуація підкреслює, чому витоки даних мають системне значення. Коли вражаються основні інфраструктури, йдеться не лише про окремі записи — йдеться про довіру до всієї цифрової економіки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити