Curacao datu pārkāpums: hakeris Lilita Vītmane draud atklāt kazino UBO
RADĪTS AR MIMasīvs datu pārkāpums Curacao azartspēļu regulatorā draud atklāt visu licencēto operatoru galvenos labuma guvējus pēc deviņu mēnešu uzlaušanas.
Zemū naudas azartspēļu pasaule piedzīvo digitālo zemestrīci. Gadiem ilgi Karību salas Kipra kalpoja kā anonimitātes cietoksnis globālajiem azartspēļu operatoriem, taču šim laikmetam varētu būt pienācis gals. Lilita Vitmane, vācu IT aktīviste, kas pazīstama ar valdības drošības nepilnību atklāšanu, ir paziņojusi par Kipras Azartspēļu iestādes (CGA) veiksmīgu pārkāpumu. Tas nav neliels noplūde, bet gan visaptveroša regulatorā sistēmas iekšējo darbību atklāšana, draudot aiz priekškara vilkt daudzmiljardu dolāru vērtajai azartspēļu nozarei.
Vitmane apgalvo, ka 2025. gada decembrī viņa iekļuva CGA serveros un deviņus mēnešus reāllaikā novēroja regulatora darbības. Būtiski, ka viņa apgalvo, ka tagad viņai ir informācija par licencēto juridisko personu galvenajiem labuma guvējiem (UBO). Saskaņotā piecu valstu mediju publikācijā viņa jau ir izcēlusi detaļas par lielākajiem operatoriem, piemēram, 1Xbet, Stake.com, SoftSwiss un Platinum Casino. Sekas ir smagas personām, kuras ilgi paļāvās uz Kipras caurspīdīguma trūkumu, lai slēptu savu identitāti.
Skaitļi un fakti
Vulnerabilitātes mērogs ir satriecošs. Vitmane atzīmēja, ka viņai bija nepieciešamas mazāk nekā astoņas stundas, lai identificētu un izmantotu drošības nepilnību, lai iegūtu pilnīgu administratīvo piekļuvi. Tas ļāva viņai aplūkot katru iesniegto licences pieteikumu, finanšu dokumentu un iekšējo procesu. Papildu kontekstu sniedz citas nesenas neveiksmes reģionā, piemēram, MyStake Casino pārkāpums, kurā 2025. gada maijā tika noplūdināts PDF fails ar 540 lietotāju akreditācijas datiem. Forensiskie izmeklētāji atklāja, ka pat astoņus mēnešus pēc noplūdes operators Santeda International B.V. nebija veicis nekādas jēgpilnas darbības, piemēram, piespiedu paroles atiestatīšanu.
"Deviņus mēnešus es reāllaikā vēroju Kipras azartspēļu iestādi darbībā – nezinot personālam. Es varēju redzēt, kam piederēja nelegālie tiešsaistes kazino, kas tos finansēja un ko iestāde zināja par viņu darbībām. Šodien... es publicēju #casinosecrets." - Lilita Vitmane, IT aktīviste un hakeris
CGA pārstāvis medijiem pastāstīja, ka organizācija joprojām ir apņēmusies nodrošināt caurspīdīgumu un drīzumā izdos paziņojumu. Tomēr uzticība jurisdikcijai ir zema kā vēl nekad. Šis pārkāpums seko līdzīgam incidentam Maltas Azartspēļu iestādē (MGA) agrāk gada laikā, kas noveda pie 1300 lappušu pagaidu rīkojuma pret Vitmani, ko iesniedza advokātu birojs Bird & Bird LLP. Šķiet, ka aizsardzības Kiprā bija vēl vieglāk apiet nekā Maltā.
Fons
Curaçao jau sen ir iecienīta vieta operatoriem, kuri vēlas izvairīties no stingrajiem Eiropas kontinentālās regulējuma standartiem. Salas licences ir lētas, un uzņēmumu struktūras bieži vien slēpj patiesos īpašniekus. Tomēr Nīderlandes valdība ir izdarījusi spiedienu, pieprasot stingrākus licencēšanas nosacījumus. Šis uzlaušanas gadījums notiek kritisiskā brīdī CGA, kas cenšas modernizēt savu tēlu. Jūtīgu datu atklāšana, kas atgādina iepriekšēju gadījumu, kad ElasticSearch serveris atstāja neaizsargātus 100 miljonus azartspēļu darījumu, uzsver sistēmiskos drošības trūkumus ārvalstu meklētājprogrammās.
Kāpēc tas ir svarīgi Vācijas spēlētājiem
Attiecībā uz spēlētājiem Vācijā, šīs ziņas ir skaidrs brīdinājums par pelēkā tirgus briesmām. Iemaksas Curaçao licencētajās kazino pārvalda subjekti ar acīmredzami nepietiekamiem IT protokoliem. Vācijas Valsts azartspēļu līgums 2021 (GlüStV 2021) tika izveidots, lai novērstu tieši šādu datu noplūdi. Kazino, kurām ir licences no Gemeinsame Glücksspielbehörde der Länder (GGL), ir jāievēro stingri kiberdrošības un datu aizsardzības likumi.
Vācijas iedzīvotājiem vienmēr vajadzētu pārbaudīt oficiālo GGL balto sarakstu. Tikai šie pakalpojumu sniedzēji piedāvā obligātu spēlētāju aizsardzību, piemēram, 1000 eiro ikmēneša iemaksu limitu, izmantojot LUGAS, un 1 eiro par griezienu limitu spēļu automātiem. MyStake noplūde parāda, ka ofšoru operatori bieži vien mēnešiem ilgi ignorē datu pārkāpumus, atstājot spēlētājus neaizsargātus pret identitātes zādzībām un pikšķerēšanu. Ja Kirasao kazino neizdodas, Vācijas pilsonim praktiski nav tiesiskās aizsardzības līdzekļu, lai aizsargātu savu personas informāciju.
Ko tas nozīmē GGL licencētajiem kazino
Legālie Vācijas operatori var uzskatīt šo skandālu par iespēju demonstrēt regulējuma vērtību. Kamēr ofšoru regulatori, piemēram, CGA, tiek atklāti kā nedroši, Vācijas regulatīvā sistēma nodrošina drošu patvērumu patērētāju datiem. Anonymity, kas pašlaik tiek atņemta Kirasao, nepastāv GGL licencētiem uzņēmumiem, kur īpašumtiesībām ir jābūt pilnībā caurspīdīgām pirms licences piešķiršanas. Šī caurspīdība veido uzticību, ko ofšoru subjekti strauji zaudē. Vācijas operatoriem vajadzētu uzsvērt savus pārākos drošības standartus, lai piesaistītu spēlētājus atpakaļ legālajā, regulētajā tirgū.
Vairāki avoti: [curacaochronicle.com, partycasino.com]
Biežāk uzdotie jautājumi
Kas ir Lilita Vītmane un ko viņa izdarīja?
Lilith Wittmann ir vācu IT aktīviste, kas izmantoja Curaçao Gaming Authority portāla ievainojamību. Viņa apgalvo, ka kopš 2025. gada decembra viņai bija pilna piekļuve viņu serveriem, finanšu uzskaitēm un īpašnieku identitātēm.
Kuras tiešsaistes kazino ir skārušas šīs noplūdes?
Līdz šim publiskotajos dokumentos minēti tādi lieli zīmoli kā 1Xbet, Stake.com, SoftSwiss un Platinum Casino. Papildus tam MyStake Casino cieta no atsevišķas noplūdes, kas ietekmēja 540 lietotāju kontus.
Kāda veida dati tika atklāti šajās noplūdēs?
Dati ietver Patieso labuma guvēju (UBO) sarakstus, finanšu pārskatus un iekšējos regulatoros dokumentus. Iepriekšējās noplūdēs tika atklāti arī miljoniem spēlētāju vārdi, adreses un darījumu vēstures.
Kā reaģējusi Curaçao Gaming Authority?
CGA ir paziņojusi, ka plāno saglabāt caurskatāmību un drīzumā publicēs oficiālu paziņojumu, taču vēl nav apstiprināts neviens tehnisks labojumu plāns.
Vai mani dati ir drošāki GGL licencētā Vācijas kazino?
Jā, kazino ar GGL licenci ir jāievēro stingri Vācijas datu aizsardzības likumi un IT drošības standarti. Šie pakalpojumu sniedzēji tiek uzraudzīti, lai novērstu sistēmiskus drošības kļūmes, kas redzamas offshore jurisdikcijās, piemēram, Kiurasao.
Kopīgot
Par autori

Lisa Lustich
Galvenā redaktore un kazino testētāja
Lisa Lustich kopš 1997. gada testē vāciski runājošos tiešsaistes kazino un vada Lustich.de redakciju. Vairāk nekā 400 publicētu apskatu, sertificēta spēlētāju aizsardzības konsultante (BZgA apmācība, 2019).
Visi Lisas Lustihas raksti →Avoti un papildu lasīšana
Atļauto tiešsaistes operatoru baltais saraksts
Lustich.de redakcijas vadlīnijas
BZgA azartspēļu atkarības palīdzības līnija: 0800 1 372 700
Azartspēles var izraisīt atkarību. Spēlējiet atbildīgi. Palīdzība: 0800 1 372 700 (BZgA, bez maksas un anonīmi).
Saistītās tēmas
Saistītie Raksti
RADĪTS AR MIOHIO I-ZĪMĒŠANĀS IZMAIŅAS: PRIEKŠLIKTIE TĪMEKĻA BONUSA PIEDĀVĀJUMI SAISTĪTI AR ZEMES KAZINO APMEKLĒJUMU
Jauna likumdošanas iniciatīva Ohaio mērķē uz tiešsaistes kazino legalizēšanu līdz 2026. gadam, radot līdz pat 400 miljoniem dolāru nodokļos, vienlaikus pieprasot digitālos bonusus, lai veicinātu apmeklētību fiziskās vietās.
RADĪTS AR MIKirgizstāna ziņo par 24 licencētiem tiešsaistes kazino operatoriem, neskatoties uz stingro iekšzemes aizliegumu
iGaming tirgus Kirgizstānā strauji paplašinās, un tagad aktīvi darbojas 24 licencēti operatori, lai gan vietējie iedzīvotāji joprojām izmanto krasta (offshore) vietnes, neskatoties uz juridiskajiem aizliegumiem.
RADĪTS AR MIASV kriptovalūtu regulējums: CFTC uzsāk Plānu B pēc CLARITY likuma neveiksmes
CFTC virzās uz priekšu ar jaunu kriptovalūtu tirgu noteikumu paketi pēc tam, kad CLARITY likums Senātā cieta neveiksmi ar 49-50 balsīm.











