A Lustich.de nonprofit alapon működik. A felesleg jótékonysági projektekbe folyik, például iskolák és kutak építésébe Beninben (Nyugat-Afrika). Tudjon meg többet
Összes kaszinóhír magyarul
Szabályozás

Nevada szigorít: A kaszinóknak 24 órán belül jelenteniük kell a kibertámadásokat

Szerkesztőségileg ellenőrizte: Lisa LustichUtolsó ellenőrzés:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenMI ÁLTAL GENERÁLT

Az MGM és a Caesars nagy adatvédelmi incidenseit követően Nevada bevezeti a 24 órás bejelentési határidőt a kiberbiztonsági eseményekre.

A Las Vegas-i szerencsejáték világát folyamatos digitális ostrom alatt tartják. A hackerek egyre inkább célba veszik a nagy üdülő üzemeltetők által kezelt hatalmas adatmennyiségeket és pénzáramlásokat. Ennek az evolválódó fenyegetésnek a leküzdése érdekében a Nevada Gaming Commission jelentős változtatásokat vezetett be a bejelentési követelményekben. Azonnali hatállyal szigorú, 24 órás határidő lép életbe, amelyen belül egy kaszinónak értesítenie kell a hatóságokat egy sikeres betörésről. Korábban a cégeknek három teljes napjuk volt a megfelelésre, ami a gyakorlatban túl lassúnak bizonyult.

A szabályozók egy példátlan hullámra reagálnak a kiber-támadásokra, amelyek 2023-ban megrázták az amerikai szerencsejáték-fővárost. Különösen a Caesars Entertainment és az MGM Resorts International elleni incidensek világították meg az iparág sérülékenységét. Míg a Caesars állítólag 15 millió dollárt fizetett váltságdíjként az ügyféladatok védelme érdekében, az MGM nem volt hajlandó fizetni, és hatalmas működési zavarokkal nézett szembe, amelyek több mint 100 millió dollárba kerültek. Az ilyen összegek globálisan vonzzák a bűnözőket, akik mostanában egyre inkább mesterséges intelligenciát használnak a biztonsági falak áttörésére.

Számok és tények

A fenyegetettség szintje valós és mérhető. A Crowd Strike kiberbiztonsági cég 89%-os növekedést jósol ebben az évben a fenyegetés szereplői által mesterséges intelligencia használatára a támadások során. Ugyanakkor a kaszinók frissítik technológiájukat, hogy ugyanazokkal az eszközökkel védekezzenek. Azonban a közelmúltbeli hónapok azt mutatják, hogy a technikai védekezés önmagában nem elegendő. A Wynn Resorts 2025 elején vált a ShinyHunters csoport áldozatává, mintegy 800 000 alkalmazott adatait érintve. A hackerek 1,5 millió dollár váltságdíjat követeltek.

A Station Casinos-t is megtámadták márciusban. 2007 és 2023 között több mint 50 megerősített kibertámadást jegyeztek fel a Nevada-i szerencsejáték cégeknél, az utóbbi évtizedben meredeken növekedve a gyakoriság. Az új szabályozás részeként a Nevada Gaming Commission frissítette terminológiáját is. Az iparág kérésére a „kiberbiztonsági incidens” kifejezést most hivatalosan használják a „kiber-támadás” helyett. Ez a változás célja az elfogadás növelése az engedélyesek körében, mivel a kifejezés semlegesebbnek hangzik.

Háttér

A bejelentési időablak 72-ről 24 órára történő rövidítése vitatott volt az iparágon belül. A Nevada Resort Association megjegyezte, hogy a harmadik fél szállítóknak gyakran maguknak is 48 órára van szükségük ahhoz, hogy értesítsék a kaszinókat a kiszivárgásokról. Mindazonáltal a testület kitartott. Mike Dreitzer, a Nevada Gaming Control Board elnöke hangsúlyozta az időszerű kommunikáció szükségességét, még akkor is, ha nem minden részlet ismert ilyen korai szakaszban. Az a cél, hogy létrejöjjön az első kapcsolat, egy jelzés a szabályozónak, hogy valami nincs rendben.

"Fontos volt az Igazgatóság számára, hogy a kiberbiztonsági incidensről szóló értesítés 24 órán belül megtörténjen. A 72 óra a gyakorlatban túl sok volt. Ezt követően módosítottuk az engedélyesekre vonatkozó bejelentési követelményeket, hogy összhangba kerüljenek azzal, amit most már legjobb gyakorlatként értünk." - Mike Dreitzer, a Nevada Gaming Control Board elnöke

A 24 órás bejelentés mellett az üzemeltetőknek mostantól öt napon belül részletes incidens-kezelési jelentést kell benyújtaniuk. Alternatívaként kérhetik személyes találkozót az Igazgatóság elnökével. Ebben az esetben az írásbeli jelentés határideje 30 napra hosszabbodik. A feloldási folyamat során 30 naponként kötelező írásbeli frissítéseket végezni. A cél annak biztosítása, hogy a szabályozó ne legyen utolsó a vállalat gondolataiban egy válság idején, ahogy Kristi Torgerson a végrehajtási osztályról találóan megjegyezte.

Miért fontos ez a német játékosoknak?

A GGL-engedéllyel rendelkező online kaszinókban tevékenykedő német játékosok számára ez a Las Vegas-i hír távolinak tűnhet, de az IT-biztonság és az adatvédelem itt is ugyanolyan szigorúan szabályozott. A Szerencsejáték-szerződés az Államok között 2021 (GlüStV 2021) hatalmas értéket tulajdonít a rendszerek integritásának. Németországban minden engedéllyel rendelkező szolgáltatónak csatlakoznia kell a központi LUGAS felügyeleti rendszerhez. Ez a rendszer nemcsak az 1000 eurós havi befizetési limitet és az 1 eurós pörgetésenkénti slot limitet figyeli, hanem magas technikai követelményeket is támaszt az adatvédelem terén.

A német online kaszinó elleni hackertámadás azonnali következményekkel járna az elérhetőségre és az adattbiztonságra. Mivel a német szolgáltatók szigorúan szabályozottak, nekik is azonnal jelenteniük kell a biztonsági incidenseket. A Joint Gambling Authority of the States (GGL) egy fehérlistát vezet azon vállalatokról, amelyek megfelelnek ezeknek a szigorú követelményeknek. A játékosoknak ezért gondoskodniuk kell arról, hogy csak német licenccel rendelkező szolgáltatókkal játsszanak. Ellentétben a Curacaóból vagy más offshore joghatóságokból származó szabályozatlan kaszinókkal, a GGL-engedély jogi utat és állami felügyeletet biztosít a játékosok érdekeinek védelmére adatvesztés esetén.

Mit jelent ez a GGL-engedéllyel rendelkező kaszinókra nézve?

A Nevada-i fejlemények modellként szolgálhatnak az európai szabályozások további szigorításához. A GGL-engedéllyel rendelkező kaszinók már most is jelentős összegeket fektetnek be IT-infrastruktúrájukba a GlüStV 2021 követelményeinek való megfelelés érdekében. A LUGAS-on és az OASIS kizárási adatbázison keresztüli csatlakozás folyamatos valós idejű kommunikációt igényel. Ha itt biztonsági rések keletkeznek, az egész német játékosvédelmi rendszer integritása kerül veszélybe. A német szolgáltatóknak ezért folyamatosan frissíteniük kell reagálási terveiket, hasonlóan a Las Vegas-i üdülőkhöz.

"A kaszinók opportunista célpontok, mert kiterjedt számú kiberbehatolási ponttal rendelkeznek, sok pénzük van, és a közvélemény felháborodása kevésbé feltűnő, amikor megtámadják őket." - Kutatók a UNLV-nél (University of Nevada, Las Vegas)

A németországi üzemeltetők számára a műszaki megbízhatóság nem opcionális extra, hanem a létezés előfeltétele. A rendszerek biztonságának elhanyagolása nemcsak bírságot, hanem az értékes GGL-engedély visszavonását is kockáztatja. A Nevada-i szabályok azt mutatják, hogy a szabályozóval való átláthatóság az egyetlen út a közbizalom hosszú távú fenntartásához. A német játékosok közvetve profitálnak ebből a globális trendből a fokozott kiberbiztonság felé, mivel a nemzetközi szabványok gyakran bekerülnek a helyi szabályozásokba.

Gyakori kérdések

Miért kell a kaszinóknak Nevadában gyorsabban jelenteniük a hacker támadásokat?

A 2023-as, az MGM és a Caesars elleni nagyszabású támadásokat követően megállapították, hogy a régi 72 órás időablak túl lassú volt. Az új 24 órás szabály biztosítja, hogy a hatóságok azonnal értesüljenek, és jobban reagálhassanak a válságokra.

Milyen költségeket okoztak a kaszinóknak a közelmúltbeli kibertámadások?

Az MGM Resorts több mint 100 millió dolláros veszteségről számolt be, míg a Caesars Entertainment körülbelül 15 millió dollárt fizetett váltságdíjként az érzékeny ügyféladatok védelme érdekében. A Wynn Resorts-t 2025-ben 1,5 millió dolláros követelés érintette.

Mi a különbség egy kiber-támadás és egy kiberbiztonsági incidens között?

Nevadában a terminológiát az iparág kérésére változtatták meg, mivel a „kiberbiztonsági incidens” semlegesebbnek és kevésbé stigmatizálónak hangzik. Ez elsősorban nyelvi kiigazítás a hivatalos szabályozásokban.

Milyen gyakran kell a kaszinóknak frissítéseket adniuk egy folyamatban lévő incidensről?

Az első értesítés megtörténte után az érintett vállalatoknak 30 naponta írásos jelentést kell benyújtaniuk az aktuális helyzetről. Ez addig tart, amíg az esetet teljesen fel nem oldják és dokumentálják.

Vannak-e a németországi játékosok védve az ilyen hackertámadásoktól?

A GGL-licenccel rendelkező német szolgáltatók rendkívül szigorú IT-biztonsági követelményeknek vannak kitéve a Szerencsejáték-szerződés az Államok között 2021 alapján. A LUGAS-hoz való csatlakozás és az állami ellenőrzések lényegesen magasabb biztonsági szintet biztosítanak, mint az illegális offshore szolgáltatók.

Megosztás

A szerzőről

Lisa Lustich

Lisa Lustich

Főszerkesztő és kaszinótesztelő

Lisa Lustich 1997 óta tesztel német nyelvű online kaszinókat, és a Lustich.de szerkesztőségét vezeti. Több mint 400 megjelent teszt, tanúsított játékosvédelmi tanácsadó (BZgA-képzés, 2019).

Lisa Lustich összes cikke

Források és további olvasnivaló

Engedélyezett online szolgáltatók fehérlistája

Lustich.de szerkesztőségi irányelvek

BZgA szerencsejáték-függőségi segélyvonal: 0800 1 372 700

A szerencsejáték függőséget okozhat. Játsszon felelősen. Segítség: 0800 1 372 700 (BZgA, ingyenes és névtelen).

Olvassa el ezt a cikket 57 nyelven

Kapcsolódó témák

További Olvasnivaló

További hírek

Argentinien überträgt Gesundheitsministerium Macht über Online-GlücksspielMI ÁLTAL GENERÁLT
Szabályozás

Argentína Egészségügyi Minisztériuma Átveszi az Irányítást a Szerencsejáték-függőségi Politikák Felett

2026. augusztus 24.
Tovább olvasom
Boston Red Sox werben trotz Verbot in Massachusetts für Prognosemarkt KalshiMI ÁLTAL GENERÁLT
Szabályozás

Boston Red Sox népszerűsíti a Kalsit a Massachusetts-i sportpiaci tilalom ellenére

2026. augusztus 24.
Tovább olvasom
Glücksspiel Werbeverbot im Mineirão: Cruzeiro darf trotz Dekret bleibenMI ÁLTAL GENERÁLT
Szabályozás

Cruzeiro marad a Mineirãóban az állami szerencsejáték-hirdetési tilalom ellenére

2026. augusztus 25.
Tovább olvasom
Kalifornien im Visier: DraftKings und Kalshi starten Offensive für PrognosemärkteMI ÁLTAL GENERÁLT
Szabályozás

Kaliforniai konfliktus: A DraftKings és a Kalshi előrejelzési piac támadást indít

2026. augusztus 25.
Tovább olvasom
FA CHAI Gaming und Zeroum forcieren Gamification im brasilianischen GlücksspielmarktMI ÁLTAL GENERÁLT
Nemzetközi

A FA CHAI Gaming és a Zeroum partnerségre lépett a gamifikáció fellendítése érdekében Brazíliában

2026. augusztus 25.
Tovább olvasom
Betable und Delasport erweitern Allianz: Sportwetten-Offensive in acht Marken liveMI ÁLTAL GENERÁLT
Technológia

Betable és Delasport kiterjeszti partnerségét: Sportfogadási megoldás nyolc márkánál él

2026. augusztus 24.
Tovább olvasom
Acroud trotzt WM-Herausforderungen: Umsatz wächst im zweiten Quartal 2026MI ÁLTAL GENERÁLT
Piac

Acroud dacol a Világbajnokság kihívásaival: Bevétel növekedés a 2026-os pénzügyi év 2. negyedévében

2026. augusztus 25.
Tovább olvasom
KI-Fehlalarm im Casino: Unschuldig Verhafteter sucht 168 weitere OpferMI ÁLTAL GENERÁLT
Technológia

Mesterséges intelligencia hiba a kaszinóban: Tévesen letartóztatott férfi 168 másik áldozatot keres

2026. augusztus 24.
Tovább olvasom
Indonesien streicht Sozialhilfe für 1,5 Millionen Familien wegen Online-GlücksspielMI ÁLTAL GENERÁLT
Játékosvédelem

Indonézia felfüggeszti 1,5 millió család támogatását az online szerencsejáték elleni fellépés közepette

2026. augusztus 24.
Tovább olvasom
Stake dominiert kanadischen Markt ohne Lizenz mit MilliardenwertMI ÁLTAL GENERÁLT
Piac

A Stake a legértékesebb kanadai szerencsejáték-márka, licenc nélkül is

2026. augusztus 25.
Tovább olvasom