インドネシアで運営されていると思われるオンラインギャンブルネットワークが、Google検索結果での可視性を高めるために、アフリカ全土の政府ウェブサイト内にカジノページを隠したとされている。
Techpoint Africaの調査によると、ナイジェリア、エジプト、ケニア、ウガンダ、ガーナ、南アフリカを含む、アフリカ16か国の約20の政府Webサイトでこの操作が確認されている。
一般に、Googleは新しく作成された商用ドメインよりも確立された政府Webサイトに大きな権限を割り当てる。Zend Cybersecurity Threat Labsの創設者クリス・ヌウォビ氏によると、このシンジケートの戦略は、カジノブランドがその信頼性の一部を継承できるように、これらの信頼できるサイトにギャンブルページを静かに挿入することだった。
「政府の看板に広告を掲載するようなものだ」とヌウォビ氏はTechpointに語り、この作戦が金融窃盗のための従来のハッキングではなく、公式ウェブサイトの評判にどのように依存していたかを説明した。
目くらましの手口
ハッキングは目に見えないことがよくあった。ヌウォビによると、ナイジェリアの連邦高等裁判所のウェブサイトは日常の訪問者にはまったく普通に見える。しかし、ギャンブル関連のGoogle検索を通じてアクセスしたユーザーには代わりにカジノコンテンツが表示されたという。
記録によると、ギャンブル関連のサブドメインは2024年11月まで遡って裁判所のWebサイトに存在していた可能性がある。
この計画は、ナイジェリア政府のウェブサイト3つがインドネシアのギャンブルコンテンツをホストしていることが判明した後、5月に初めて明らかになった。あるページには「SLOT88」の著作権表示が表示されていたと伝えられている。
ヌウォビによると、6月までにこの活動はナイジェリアの他の政府機関やエジプト、ガーナ、ケニアのウェブサイトにも広がったという。
研究者は、インドネシアの勤務時間中にアクティブなGitHubアカウントにリンクされたソースコード、インドネシアに接続されたカスタマーサポートの電話番号、インドネシアのQRIS全国決済システムを使用した支払いページを通じて、シンジケートをインドネシアにリンクした。
同じインフラストラクチャは、PayPal、Amazon、AT&Tなどのブランドになりすました偽のWebページをホストするために使用されている。侵害された政府Webサイトがギャンブルの宣伝のみではなく、金銭を目的とした複数のキャンペーンに悪用されていることを示唆している。
ヌウォビによると、影響を受けたサーバーの多くには古いソフトウェア、パッチが適用されていない脆弱性、インターネットに公開された管理パネルが含まれている。攻撃者は特に高度な技術を導入しなくてもアクセスできるようになっている。
SEOブースト
このギャンブル事業がどれだけの収益を生み出したかは不明だ。ヌウォビがTechpointに語ったところによると、支払いはインドネシアの標準化された全国QRコード決済システムであるQRISを通じて指名口座に流れ、公開情報から収益を計算することが不可能になったという。
インドネシアではオンラインギャンブルが違法であるため、多くの事業者は国内当局の手が届かないように、オフショアインフラストラクチャ、仲介決済ネットワーク、複数の管轄区域に登録された企業を利用して国境を越えたビジネスを運営している。
インドネシア人の支払いシステムとサポート番号は、このギャンブルサイトがアフリカ人ではなくインドネシア人のユーザー向けに構築されたことを示唆している。しかし、侵害されたアフリカ政府のWebサイトは単にGoogleランキングを上げるために使用されていた。
この記事にコメントする(1人1件まで)