Vừa mới nắm bắt được một sự kiện khá quan trọng đang diễn ra trong lĩnh vực quản lý của Nigeria mà ít ai để ý. NDPC hiện đang chính thức điều tra vụ tấn công mạng vào CAC, và thật sự, mô hình xuất hiện ở đây đáng để chú ý nếu bạn đang hoạt động hoặc làm việc với hạ tầng tài chính của Nigeria.



Vậy chuyện đã xảy ra như thế nào. CAC xác nhận đã có truy cập trái phép vào một số phần của hệ thống vào ngày 15 tháng 4, và đến ngày 17 tháng 4, Ủy ban Bảo vệ Dữ liệu Quốc gia (NDPC) đã chính thức khởi động cuộc điều tra. Ông Vincent Olatunji, Ủy viên Quốc gia của NDPC, đã chỉ đạo nhóm kỹ thuật của họ điều tra kiểm soát truy cập, đánh giá quyền riêng tư dữ liệu và các lỗ hổng bảo mật. Họ cũng đang kiểm tra các nhà xử lý bên thứ ba kết nối với hạ tầng của CAC. Ủy ban rõ ràng đang xử lý vụ việc này một cách nghiêm túc theo Điều 46(3) của Luật Bảo vệ Dữ liệu Nigeria 2023.

Điều thú vị là đây không phải là một sự cố riêng lẻ. Chỉ một tuần trước vụ vi phạm của CAC, NDPC đã bắt đầu điều tra các cáo buộc về việc bị xâm phạm tại Remita Payment Services và Sterling Bank. Một tác nhân đe dọa tự nhận trách nhiệm cho biết họ đã trích xuất dữ liệu khách hàng nhạy cảm bao gồm BVN và các tài liệu KYC. Điều này cho thấy một mô hình tập trung của các vụ rò rỉ dữ liệu nhắm vào các tổ chức quan trọng của Nigeria liên tiếp nhau.

Nguy cơ ở đây là rất thực tế. CAC quản lý toàn bộ hệ thống đăng ký doanh nghiệp và đăng ký công ty của Nigeria. Nếu vụ vi phạm này làm lộ các hồ sơ của hàng triệu doanh nghiệp đã đăng ký và các giám đốc của họ, thì đó là dữ liệu nền tảng của nền kinh tế quốc gia. Thông báo của NDPC nhấn mạnh rằng các tác nhân đe dọa ngày càng sử dụng các chiến thuật tinh vi hơn—kết hợp khai thác dữ liệu quy mô lớn với các cuộc tấn công phối hợp trên các hệ thống liên kết.

Phản ứng của cơ quan quản lý là gì? NDPC gần như đang nói rằng khung pháp lý về bảo vệ dữ liệu của Nigeria vẫn vững chắc, nhưng rõ ràng họ đang trong chế độ kiểm soát thiệt hại. Họ thúc đẩy các biện pháp bảo mật dữ liệu mạnh mẽ hơn trên toàn bộ các tổ chức và trấn an công chúng rằng hạ tầng kinh tế số rộng lớn vẫn đáng tin cậy. CAC đã khuyên người dùng theo dõi hồ sơ trên cổng thông tin, cập nhật thông tin đăng nhập và cảnh giác với các liên lạc đáng ngờ.

Toàn bộ tình hình này nhấn mạnh một điều quan trọng: các vụ rò rỉ dữ liệu ngày càng diễn ra thường xuyên và phối hợp nhắm vào các mục tiêu là các tổ chức. Nếu bạn có liên quan đến hệ thống tài chính hoặc doanh nghiệp của Nigeria, đây là điều đáng theo dõi chặt chẽ khi cuộc điều tra tiếp tục diễn ra.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim