
Le site officiel de Nigéria’La Commission électorale nationale indépendante (INEC) a fait l'objet d'une enquête après qu'un chercheur a découvert des dizaines d'articles consacrés aux casinos et aux jeux d'argent hébergés sur le domaine de la commission.
Martin Uwakwe, chercheur spécialisé dans les données et expert en gouvernance de l’IA, a révélé avoir découvert environ 28 pages consacrées aux jeux d’argent et aux casinos sur le site inecnigeria.org. Il a précisé que ces contenus semblaient avoir été publiés directement sur le site de l’INEC, plutôt que de renvoyer simplement vers des plateformes de jeux d’argent externes.
Selon M. Uwakwe, bon nombre de ces pages ont été publiées sous la rubrique WordPress nom de l'auteur : “ Ajuma Achor ”. Il a déclaré avoir découvert qu'une personne portant le même nom avait auparavant travaillé chez Interra Networks, un fournisseur de technologies ayant participé à la conception du site web de l'INEC.
M. Uwakwe a déclaré que cette découverte soulevait des questions : le site web avait-il été piraté via un ancien compte de publication ou un compte compromis, ou bien une personne disposant d'un accès autorisé avait-elle utilisé la plateforme pour publier du contenu lié aux jeux d'argent, éventuellement dans le cadre de placements payants d'optimisation pour les moteurs de recherche ?.
Certaines des pages concernées ont depuis été supprimées ; au moins un lien vers un site de jeux d'argent, qui avait été identifié auparavant, renvoie désormais un message “ Erreur 404 ”. D'autres pages affichaient également la mention “ Non classé ” après que leur contenu, qui avait été compromis, eut été modifié.
Cette découverte soulève des questions quant aux personnes ayant eu un accès en mode publication au système de gestion de contenu de l'INEC et quant à savoir si cet incident révèle des failles plus générales dans l'infrastructure numérique de la commission à l'approche des élections législatives de 2027.
M. Uwakwe a également révélé qu’il avait signalé séparément à la commission ce qu’il a qualifié de « faille majeure » dans le portail IReV de l’INEC, mais qu’il n’avait dans un premier temps reçu aucune confirmation de réception. Il a précisé par la suite que le directeur des technologies de l’information et de la communication de l’INEC lui avait répondu et expliqué que des mesures étaient prises pour remédier au problème.
Il a précisé que la faille IReV était distincte du contenu lié aux jeux d'argent découvert sur le site web de l'INEC.
Dans le même temps, l'INEC n'a pas expliqué publiquement comment ces pages consacrées aux jeux d'argent avaient été mises en ligne, ni s'il avait procédé, ou s'il comptait procéder, à un audit de sécurité indépendant de son infrastructure numérique.
Un examen ultérieur du site web en ligne a révélé qu'il avait été transféré vers une infrastructure sous-jacente différente, le site fonctionnant désormais sur le framework Nuxt.js plutôt que sur le système WordPress initialement identifié. La page d'accueil fonctionnait par ailleurs normalement, tandis que les pages liées aux jeux d'argent n'étaient plus visibles.
Toutefois, l'INEC n'a pas confirmé que cette modification de l'infrastructure faisait suite à la découverte de contenus liés aux jeux d'argent, et la commission n'a pas officiellement établi la cause de cet incident.
Ces conclusions ont relancé les appels en faveur d'une plus grande transparence et d'un audit indépendant des systèmes numériques de l'INEC, d'autant plus que les préparatifs en vue des élections de 2027 se poursuivent.
