Vừa phát hiện điều gì đó đáng chú ý - các cơ quan bảo vệ dữ liệu của Nigeria ngày càng tích cực trong lĩnh vực an ninh mạng gần đây, và điều này cho thấy điều gì đang xảy ra trên toàn bộ hạ tầng tài chính của họ.



Vì vậy, Ủy ban Thương mại Doanh nghiệp (CAC) - về cơ bản là đăng ký doanh nghiệp của Nigeria - đã bị tấn công bởi một sự cố truy cập trái phép vài tuần trước. Ủy ban Bảo vệ Dữ liệu Nigeria (NDPC) đã mở cuộc điều tra chính thức vào ngày 17 tháng 4, với Giám đốc điều hành của họ, Tiến sĩ Vincent Olatunji, chỉ đạo nhóm kỹ thuật điều tra xem chuyện gì đã xảy ra. Họ đang xem xét kiểm soát truy cập, đánh giá lỗ hổng, và kiểm tra các nhà xử lý bên thứ ba liên kết với hệ thống của CAC. Một cuộc điều tra khá kỹ lưỡng.

Điều thú vị là, đây không phải là trường hợp riêng lẻ. Chỉ vài ngày trước khi vụ vi phạm của CAC được phát hiện, NDPC đã bắt đầu điều tra các vụ vi phạm dữ liệu bị cáo buộc tại Remita Payment Services và Ngân hàng Sterling. Một tác nhân đe dọa tự xưng là "ByteToBreach" dường như đang rao bán dữ liệu khách hàng nhạy cảm - BVN, tài liệu KYC, hồ sơ giao dịch. Mô hình các vụ vi phạm dữ liệu ở đây ngày càng khó bỏ qua.

Tình hình của CAC đặc biệt đáng lo vì họ thực sự quản lý đăng ký doanh nghiệp chính thức của Nigeria. Chúng ta đang nói về hồ sơ của hàng triệu doanh nghiệp đã đăng ký và các giám đốc của họ. Nếu dữ liệu đó bị xâm phạm, hậu quả đối với nền kinh tế chính thức là rất lớn. CAC xác nhận rằng vụ vi phạm liên quan đến "truy cập trái phép vào một số khía cạnh hạn chế" của hệ thống của họ nhưng chưa tiết lộ đầy đủ những gì đã bị trích xuất.

NDPC đang xem đây như một phần của nỗ lực rộng hơn để duy trì niềm tin vào dịch vụ số. Họ nhấn mạnh rằng khung pháp lý bảo vệ dữ liệu của Nigeria là vững chắc, nhưng rõ ràng việc thực thi tại các tổ chức cá nhân cần cải thiện. Ủy ban lưu ý rằng các tác nhân đe dọa ngày càng tinh vi hơn - chúng ta đang thấy việc trích xuất dữ liệu quy mô lớn và các cuộc tấn công phối hợp trên các hệ thống liên kết.

Đối với người dùng, lời khuyên của CAC là đơn giản: theo dõi hồ sơ của bạn trên cổng thông tin của họ, thay đổi thông tin đăng nhập, cảnh giác với các liên lạc đáng ngờ. Nhưng thành thật mà nói, toàn bộ tình huống này làm nổi bật lý do tại sao các vụ vi phạm dữ liệu lại quan trọng ở cấp hệ thống. Khi hạ tầng cốt lõi bị tấn công, không chỉ là các hồ sơ cá nhân - mà còn là niềm tin vào toàn bộ nền kinh tế số.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim