Щойно я дізнався про досить важливу подію у регуляторній сфері Нігерії, яка не отримує достатньої уваги. NDPC тепер офіційно розслідує кібератаку на CAC, і чесно кажучи, зразки, що тут з’являються, варто враховувати, якщо ви працюєте з нігерійською фінансовою інфраструктурою або маєте з нею справу.



Отже, що сталося. CAC підтвердила несанкціонований доступ до частин своїх систем 15 квітня, а вже 17 квітня Національна комісія з захисту даних офіційно розпочала розслідування. Доктор Віктор Олатунджі, Національний комісар NDPC, наказав їхній технічній команді дослідити контроль доступу, оцінки конфіденційності даних та вразливості безпеки. Вони також перевіряють сторонніх обробників, підключених до інфраструктури CAC. Комісія явно ставиться до цього серйозно відповідно до Статті 46(3) Закону про захист даних Нігерії 2023 року.

Але цікаво те, що це не ізольований випадок. Лише за тиждень до порушення CAC NDPC вже розслідувала ймовірні компрометації у Remita Payment Services та Sterling Bank. Зловмисник, який взяв на себе відповідальність, заявив, що вони витягли конфіденційні дані клієнтів, включаючи BVN та документи KYC. Тобто ми спостерігаємо за зосередженим патерном витоків даних, що вражають критичні нігерійські інституції послідовно.

Ризики тут реальні. CAC керує всім корпоративним реєстром і системою реєстрації бізнесу в Нігерії. Якщо цей витік розкрив записи мільйонів зареєстрованих компаній та їхніх директорів, йдеться про базові економічні дані країни. Заява NDPC підкреслює, що зловмисники використовують дедалі більш складні тактики — масштабне вилучення даних у поєднанні з скоординованими атаками через взаємопов’язані системи.

Яка регуляторна реакція? NDPC фактично заявляє, що рамки захисту даних у Нігерії є надійними, але вони явно перебувають у режимі реагування на шкоду. Вони прагнуть посилити заходи безпеки даних у всіх інституціях і заспокоїти громадськість, що інфраструктура цифрової економіки залишається надійною. CAC порадив користувачам стежити за записами у порталі, оновлювати облікові дані та бути уважними до підозрілих повідомлень.

Ця ситуація підкреслює важливий момент: витоки даних стають все частішими і скоординованими проти інституційних цілей. Якщо ви маєте будь-який стосунок до нігерійських фінансових або бізнес-систем, варто уважно слідкувати за розвитком розслідування.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити