Індонезійська iGaming-мережа використовувала сайти держорганів 16 країн Африки для просування в Google
🔹Фахівці з кібербезпеки виявили близько 20 сайтів державних установ у 16 африканських країнах, на яких приховано розміщувалися сторінки з рекламою iGaming-платформ. За даними розслідування, ці ресурси використовувалися для покращення позицій сайтів у пошуковій видачі Google.
🔹Дослідники із Zend Cybersecurity Threat Labs встановили, що зловмисники інтегрували сторінки з азартними іграми на державні домени, користуючись високим рівнем довіри Google до офіційних сайтів.
🔹Сліди кампанії знайшли на ресурсах держустанов Нігерії, Єгипту, Кенії, Уганди, Гани, ПАР та ще десяти африканських країн.
🔹За технічними ознаками, серед яких використання індонезійської платіжної системи QRIS, номерів служби підтримки та окремих елементів програмного коду, дослідники пов’язали операцію з індонезійською iGaming-мережею.
🔹Засновник Zend Cybersecurity Threat Labs повідомив, що більшість скомпрометованих державних серверів працювали на застарілому програмному забезпеченні, мали невиправлені вразливості, а адміністративні панелі були відкриті для доступу з інтернету. За його словами, для отримання контролю над сайтами не потрібно було застосовувати складні методи злому.
🔹Розслідування також показало, що основною цільовою аудиторією iGaming-платформ були користувачі з Індонезії, тоді як африканські державні сайти використовувалися виключно для підвищення видимості ресурсів у пошуковій видачі Google.
@sho_azartny