Nevada Stringe le Regole: i Casinò Devono Segnalare gli Attacchi Informatici Entro 24 Ore
GENERATO CON IADopo le importanti violazioni ai danni di MGM e Caesars, il Nevada introduce una scadenza di 24 ore per la notifica degli incidenti di cybersecurity.
Il mondo del gioco d'azzardo di Las Vegas è sotto costante assedio digitale. Gli hacker prendono sempre più di mira le ingenti quantità di dati e i flussi finanziari gestiti dai principali operatori di resort. Per contrastare questa minaccia in evoluzione, il Nevada Gaming Commission ha implementato modifiche significative ai requisiti di segnalazione. Con effetto immediato, si applica una rigida scadenza di 24 ore, entro la quale un casinò deve notificare alle autorità una violazione avvenuta con successo. In precedenza, le aziende avevano tre giorni interi per conformarsi, il che si è rivelato troppo lento nella pratica.
I regolatori stanno rispondendo a un'ondata senza precedenti di attacchi informatici che ha scosso la capitale americana del gioco d'azzardo nel 2023. In particolare, gli incidenti presso Caesars Entertainment e MGM Resorts International hanno evidenziato la vulnerabilità del settore. Mentre Caesars avrebbe pagato 15 milioni di dollari di riscatto per proteggere i dati dei clienti, MGM ha rifiutato di pagare e ha affrontato massicce interruzioni operative con costi superiori a 100 milioni di dollari. Cifre del genere attirano criminali a livello globale, che ora utilizzano sempre più l'intelligenza artificiale per aggirare le barriere di sicurezza.
Numeri e fatti
Il livello di minaccia è sia reale che misurabile. La società di cybersecurity Crowd Strike prevede un aumento dell'89% quest'anno nell'uso dell'intelligenza artificiale da parte degli attori malevoli per gli attacchi. Contemporaneamente, i casinò stanno aggiornando la loro tecnologia per combattere con gli stessi strumenti. Tuttavia, i recenti mesi dimostrano che la sola difesa tecnica non è sufficiente. Wynn Resorts è stata vittima del gruppo ShinyHunters all'inizio del 2025, con registrazioni di circa 800.000 dipendenti interessati. Gli hacker hanno richiesto un riscatto di 1,5 milioni di dollari.
Anche Station Casinos è stata presa di mira a marzo. Tra il 2007 e il 2023, sono stati registrati oltre 50 incidenti informatici confermati che hanno coinvolto società di gioco del Nevada, con una frequenza in netto aumento nell'ultimo decennio. Nell'ambito delle nuove normative, il Nevada Gaming Commission ha anche aggiornato la sua terminologia. Su richiesta del settore, il termine "incidente di cybersecurity" viene ora utilizzato ufficialmente invece di "attacco informatico". Questa modifica intende aumentare l'accettazione tra i licenziatari, poiché il termine suona più neutro.
Contesto
L'accorciamento della finestra di notifica da 72 a 24 ore è stato controverso all'interno del settore. La Nevada Resort Association ha osservato che i fornitori terzi spesso necessitano di 48 ore per notificare ai casinò le fughe di dati. Ciononostante, il consiglio è rimasto fermo. Mike Dreitzer, Presidente del Nevada Gaming Control Board, ha sottolineato la necessità di una comunicazione tempestiva, anche se non tutti i dettagli sono ancora noti in una fase così precoce. Si tratta di stabilire un contatto iniziale, un segnale al regolatore che qualcosa non va.
"Era importante per il Board che la notifica dell'incidente di cybersecurity avvenisse entro 24 ore. Settantadue ore in pratica erano semplicemente troppo lunghe. Abbiamo modificato i requisiti di segnalazione per i licenziatari in conformità con quella che ora comprendiamo essere la best practice." - Mike Dreitzer, Presidente del Nevada Gaming Control Board
Oltre all'avviso di 24 ore, gli operatori devono ora presentare un rapporto dettagliato sulla risposta all'incidente entro cinque giorni. In alternativa, possono richiedere un incontro di persona con il Presidente del Board. In questo caso, la scadenza per il rapporto scritto è prorogata a 30 giorni. Durante l'intero processo di risoluzione, sono obbligatori aggiornamenti scritti ogni 30 giorni. L'obiettivo è garantire che il regolatore non sia più l'ultima cosa a cui una società pensa durante una crisi, come ha giustamente notato Kristi Torgerson della divisione enforcement.
Perché è importante per i giocatori tedeschi
Per i giocatori tedeschi attivi nei casinò online con licenza GGL, questa notizia da Las Vegas potrebbe sembrare lontana, ma la sicurezza informatica e la protezione dei dati sono regolate altrettanto rigorosamente anche qui. Il Trattato Interstatale sul Gioco d'Azzardo 2021 (GlüStV 2021) attribuisce un'immensa importanza all'integrità del sistema. In Germania, tutti i fornitori autorizzati devono essere collegati al sistema di vigilanza centrale LUGAS. Questo sistema non solo monitora il limite di deposito mensile di 1.000 euro e il limite di 1 euro per giro per le slot, ma stabilisce anche elevati requisiti tecnici per la protezione dei dati.
Un attacco hacker a un casinò online tedesco avrebbe conseguenze immediate sull'accessibilità e sulla sicurezza dei dati. Poiché i fornitori tedeschi sono rigorosamente regolamentati, devono anche segnalare immediatamente gli incidenti di sicurezza. L'Autorità Interstatale per il Gioco d'Azzardo (GGL) mantiene una whitelist di aziende che soddisfano questi rigorosi requisiti. I giocatori dovrebbero quindi assicurarsi di giocare solo con fornitori autorizzati in Germania. A differenza dei casinò non regolamentati da Curacao o da altre giurisdizioni offshore, la licenza GGL fornisce ricorsi legali e vigilanza statale per proteggere gli interessi dei giocatori in caso di fuga di dati.
Cosa significa per i casinò con licenza GGL
Gli sviluppi in Nevada potrebbero servire da modello per un ulteriore inasprimento delle normative in Europa. I casinò con licenza GGL stanno già investendo pesantemente nella loro infrastruttura IT per soddisfare i requisiti del GlüStV 2021. La connettività tramite LUGAS e il database di esclusione OASIS richiede una comunicazione costante in tempo reale. Dovessero verificarsi lacune di sicurezza qui, l'integrità dell'intero sistema di protezione dei giocatori tedeschi sarebbe a rischio. I fornitori tedeschi devono quindi aggiornare costantemente i loro piani di risposta, proprio come i resort di Las Vegas.
"I casinò sono bersagli opportunistici perché hanno un'ampia gamma di punti di ingresso informatici, hanno molti soldi e le proteste pubbliche sono meno evidenti quando vengono attaccati." - Ricercatori dell'UNLV (University of Nevada, Las Vegas)
Per gli operatori in Germania, l'affidabilità tecnica non è un optional ma un prerequisito per l'esistenza. Trascurare la sicurezza del sistema comporta non solo multe, ma anche la revoca della preziosa licenza GGL. Le regole del Nevada dimostrano che la trasparenza con il regolatore è l'unico modo per mantenere la fiducia del pubblico a lungo termine. I giocatori tedeschi beneficiano indirettamente da questa tendenza globale verso una maggiore sicurezza informatica, poiché gli standard internazionali trovano spesso la loro strada nelle normative locali.
Domande frequenti
Perché i casinò in Nevada devono segnalare gli attacchi hacker più velocemente ora?
Dopo i massicci attacchi a MGM e Caesars nel 2023, è stato stabilito che la vecchia finestra di 72 ore era troppo lenta. La nuova regola delle 24 ore garantisce che le autorità vengano informate immediatamente e possano rispondere meglio alle crisi.
Quali costi hanno sostenuto i casinò a causa dei recenti attacchi informatici?
MGM Resorts ha registrato danni economici superiori a 100 milioni di dollari, mentre Caesars Entertainment ha pagato circa 15 milioni di dollari di riscatto. Wynn Resorts è stata colpita da una richiesta di 1,5 milioni di dollari nel 2025.
Qual è la differenza tra un attacco informatico e un incidente di cybersecurity?
In Nevada, la terminologia è stata modificata su richiesta del settore perché "incidente di cybersecurity" suona più neutro e meno stigmatizzante. Si tratta principalmente di un aggiustamento linguistico nei regolamenti ufficiali.
Ogni quanto tempo i casinò devono fornire aggiornamenti su un incidente in corso?
Una volta effettuata la notifica iniziale, le aziende interessate devono fornire un rapporto scritto sullo stato attuale ogni 30 giorni. Questo continua fino a quando l'incidente non è completamente risolto e documentato.
I giocatori in Germania sono protetti da tali attacchi hacker?
I fornitori tedeschi con licenza GGL sono soggetti a requisiti di sicurezza informatica estremamente rigorosi ai sensi del Trattato Interstatale sul Gioco d'Azzardo 2021. Il collegamento a LUGAS e i controlli statali garantiscono un livello di sicurezza significativamente più elevato rispetto ai fornitori offshore illegali.
Condividi
Sull'autrice

Lisa Lustich
Caporedattrice e tester di casinò
Lisa Lustich testa casinò online in lingua tedesca dal 1997 e dirige la redazione di Lustich.de. Oltre 400 recensioni pubblicate, consulente certificata per la tutela dei giocatori (formazione BZgA, 2019).
Tutti gli articoli di Lisa Lustich →Fonti e approfondimenti
- Autorità congiunta per il gioco d'azzardo dei Länder tedeschi (GGL): gluecksspiel-behoerde.de
- Whitelist degli operatori online autorizzati: GGL-Whitelist
- Linea d'aiuto BZgA per la ludopatia: 0800 1 372 700 (gratuito, anonimo, 24/7)
- Metodologia editoriale: Linee guida editoriali Lustich.de
Il gioco d'azzardo può causare dipendenza. Gioca in modo responsabile. Aiuto e consulenza al 0800 1 372 700 (BZgA, gratuito e anonimo).
Argomenti correlati
Articoli Correlati
GENERATO CON IAStop al casinò da 700 milioni di dollari: i Scotts Valley Pomo Indians subiscono un duro colpo legale
Un imponente progetto di casinò da 648.000 metri quadrati in California è stato sospeso. Il Dipartimento degli Interni ha stabilito un parere contrario al piano da 700 milioni di dollari a Vallejo.
GENERATO CON IAGeorge Santos multato di 35.000 $ per aver manipolato i mercati di previsione politica
L'ex membro del Congresso George Santos è stato multato dalla CFTC per aver tratto in inganno i trader sulla piattaforma Kalshi. Dovrà restituire oltre 17.500 $ di profitti illeciti.
GENERATO CON IAL'Italia Formalizza la Procedura di Condivisione dei Dati per Combattere le Scommesse Sospette
L'Agenzia delle Dogane e dei Monopoli (ADM) e la Procura Sportiva del CONI firmano nuovi protocolli per snellire le indagini sul match-fixing, utilizzando la Legge n. 119 dell'8 agosto 2025.










