Пробив в данните на Кюрасао: Хакеpката Лилит Витман заплашва да разкрие крайните бенефициенти на казината
СЪЗДАДЕНО С ИИМасивен пробив в данните на регулатора на хазарта в Кюрасао заплашва да разкрие крайните бенефициенти на всички лицензирани оператори след деветмесечна инфилтрация.
Светът на офшорния гемблинг е разтърсен от дигитално земетресение. Години наред карибският остров Кюрасао служеше като крепост на анонимността за глобалните гейминг оператори, но тази ера може би приключва. Лилит Витман, германски IT активист, известна с разкриването на пропуски в сигурността на правителствени системи, обяви успешна пробив в Службата по хазарта на Кюрасао (CGA). Това не е незначителен теч, а цялостно разкриване на вътрешните механизми на регулаторната система, което заплашва да повдигне завесата над офшорната индустрия на стойност милиарди долари.
Витман твърди, че е получила достъп до сървърите на CGA през декември 2025 г. и е прекарала девет месеца в наблюдение на операциите на регулатора в реално време. От решаващо значение е, че тя заявява, че вече притежава информация относно Крайните действителни собственици (UBO) на лицензираните субекти. В координирано разпространение в медийни организации в пет държави, тя вече подчерта подробности относно големи оператори като 1Xbet, Stake.com, SoftSwiss и Platinum Casino. Последиците са сериозни за лица, които дълго време са разчитали на липсата на прозрачност в Кюрасао, за да скрият самоличността си.
Числа и факти
Мащабът на уязвимостта е зашеметяващ. Витман отбеляза, че са ѝ били необходими по-малко от осем часа, за да идентифицира и експлоатира пропуск в сигурността, за да получи пълен административен достъп. Това ѝ позволи да преглежда всяко лицензионно заявление, финансов документ и вътрешен процес, подадени до властите. Допълнителен контекст се предоставя от други скорошни провали в региона, като пробива в MyStake Casino, където през май 2025 г. беше изтекъл PDF файл, съдържащ 540 потребителски идентификационни данни. Съдебни експерти установиха, че дори осем месеца след изтичането, операторът, Santeda International B.V., не е предприел никакви смислени действия – като принудителна промяна на паролите.
"В продължение на девет месеца наблюдавах в реално време работата на хазартната служба на Кюрасао – без служителите да знаят. Можех да видя кой притежава незаконни онлайн казина, кой ги финансира и какво знае службата за техните операции. Днес... публикувам #casinosecrets." - Лилит Витман, IT активист и хакер
Говорител на CGA заяви пред медиите, че организацията остава ангажирана с прозрачността и скоро ще издаде изявление. Въпреки това, доверието в юрисдикцията е на най-ниското си ниво. Този пробив следва подобен инцидент в Малтийската хазартна служба (MGA) по-рано през годината, който доведе до предварителна забрана от 1300 страници срещу Витман от адвокатската кантора Bird & Bird LLP. Изглежда, че защитите в Кюрасао са били дори по-лесни за заобикаляне от тези в Малта.
Предистория
Кюрасао отдавна е предпочитан център за оператори, които търсят да избегнат строгите стандарти на европейските континентални регулации. Лицензите на острова са евтини, а корпоративните структури често прикриват истинските собственици. Въпреки това, нидерландското правителство оказва натиск за реформа, изисквайки по-строги лицензионни условия. Този хак идва в критичен момент за CGA, която се опитва да модернизира своя имидж. Разкриването на чувствителни данни, напомнящо за предишен случай, когато Elasticsearch сървър остави 100 милиона хазартни транзакции незащитени, подчертава системните провали в сигурността на офшорните търсачки.
Защо това е важно за германските играчи
За играчите в Германия тази новина служи като сурово предупреждение за опасностите на сивия пазар. Депозитите, направени в казина с лиценз от Кюрасао, се управляват от субекти с явно недостатъчни ИТ протоколи. Германският Междущатски договор за хазарта 2021 (GlüStV 2021) е създаден, за да предотврати точно този вид изтичане на данни. Казината, лицензирани от Gemeinsame Glücksspielbehörde der Länder (GGL), трябва да се придържат към строги закони за киберсигурност и защита на данните.
Германските жители винаги трябва да проверяват официалния бял списък на GGL. Само тези доставчици предлагат задължителна защита на играчите, като лимит от 1000 евро месечни депозити чрез LUGAS и лимит от 1 евро на завъртане на слотове. Изтичането на данни от MyStake показва, че офшорните оператори често пренебрегват пробивите в данните в продължение на месеци, оставяйки играчите уязвими на кражба на самоличност и фишинг. Когато казино от Кюрасао се провали, на практика няма правна защита за германски гражданин да защити личната си информация.
Какво означава това за казината с лиценз от GGL
Легалните германски оператори могат да разглеждат този скандал като възможност да демонстрират стойността на регулацията. Докато офшорни регулатори като CGA се разкриват като несигурни, германската регулаторна рамка предоставя безопасно убежище за потребителските данни. Анонимността, която в момента се отнема в Кюрасао, не съществува за фирми с лиценз от GGL, където собствеността трябва да бъде напълно прозрачна преди издаване на лиценз. Тази прозрачност изгражда доверието, което офшорните субекти бързо губят. Германските оператори трябва да подчертаят своите превъзходни стандарти за сигурност, за да привлекат играчите обратно в легалния, регулиран пазар.
Често задавани въпроси
Коя е Лилит Витман и какво направи тя?
Лилит Витман е германски IT активист, който се е възползвал от уязвимост в портала на Комисията по хазарта на Кюрасао. Тя твърди, че има пълен достъп до техните сървъри, финансови отчети и самоличност на собствениците от декември 2025 г. Кои онлайн казина са засегнати от това нарушение? Досега публикуваните документи споменават големи марки като 1Xbet, Stake.com, SoftSwiss и Platinum Casino. Освен това MyStake Casino претърпя отделно нарушение, засягащо 540 потребителски акаунта. Какви данни бяха разкрити при тези изтичания? Данните включват списъци на действителни собственици (UBO), финансови отчети и вътрешни регулаторни документи. При предишни изтичания бяха разкрити и имена, адреси и история на транзакциите на милиони играчи. Как реагира Комисията по хазарта на Кюрасао? CGA заяви, че възнамерява да остане прозрачна и ще публикува официално изявление скоро, въпреки че все още не е потвърден план за техническо отстраняване. По-сигурни ли са данните ми в германско казино с лиценз от GGL? Да, казината с лиценз от GGL трябва да спазват строгите германски закони за защита на данните и стандарти за IT сигурност. Тези доставчици се наблюдават, за да се предотвратят системните провали в сигурността, наблюдавани в офшорни юрисдикции като Кюрасао.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
Бял списък на разрешените онлайн оператори
Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИКиргизстан съобщава за 24 лицензирани оператора на онлайн казина въпреки стриктната вътрешна забрана
iGaming пазарът в Киргизстан се разширява бързо с 24 лицензирани оператора, които вече са активни, въпреки че местните граждани продължават да използват офшорни сайтове въпреки законовите забрани.
СЪЗДАДЕНО С ИИРегулации на криптовалутите в САЩ: CFTC стартира План Б след провала на CLARITY Act
CFTC продължава с нов пакет от правила за крипто пазарите, след като CLARITY Act се провали в Сената с 49-50 гласа.
СЪЗДАДЕНО С ИИФранция затяга контрола за борба с изпирането на пари: ANJ увеличава натиска върху операторите за хазарт
Френският регулатор ANJ засилва правоприлагането. След глоба срещу Betsson France, операторите вече трябва значително да подобрят своите системи за борба с изпирането на пари и докладването на подозрителни дейности.











