Lustich.de arbeitet nicht gewinnorientiert. Überschüsse fließen in gemeinnützige Projekte, zum Beispiel in den Bau von Schulen und Brunnen in Benin (Westafrika). Mehr erfahren
Alle Casino News auf Deutsch
Technik

Poker Superuser Skandal: Software-Anbieter Jurojin veröffentlicht Details zu Cyberattacken

1. Oktober 20266 Min.von Lisa Lustich
Redaktionell geprüft von Lisa LustichLetzte Prüfung:
Poker Superuser Skandal: Software-Anbieter Jurojin veröffentlicht Details zu CyberattackenKI-GENERIERT

Ein gezielter Hackerangriff auf High-Stakes-Pokerspieler zwischen 2025 und 2026 erschüttert die Szene. Rund 30 Profis waren durch manipulierte Softwarepakete direkt betroffen.

Die Welt des Online-Pokers wird von einem neuen Superuser-Skandal erschüttert, der tiefgreifende Fragen zur Sicherheit von Drittanbieter-Tools aufwirft. Der Software-Entwickler Jurojin Poker hat nun eine ausführliche Stellungnahme zu einer Sicherheitslücke abgegeben, die es Angreifern ermöglichte, die verdeckten Karten (Hole Cards) von Spielern in Echtzeit einzusehen. Betroffen war eine exklusive Gruppe von etwa 30 High-Stakes-Spielern, die gezielt über manipulierte Update-Pakete ins Visier genommen wurden. Der Vorfall wurde maßgeblich durch den Cybersicherheitsexperten mit dem Pseudonym Wolf (@wolfsec0x0) auf der Plattform X aufgedeckt, was die Kette der Ereignisse in Gang setzte.

Jurojin Poker ist ein beliebtes Produktivitäts-Tool, das Pokerprofis bei der Verwaltung mehrerer Tische (Multitabling), der Automatisierung von Setzgrößen und der Organisation von Overlays unterstützt. Genau diese Schnittstellenfunktion wurde den Nutzern zum Verhängnis. Laut offizieller Mitteilung gelang es einem Angreifer, zwischen Juni 2025 und Juni 2026 die Update-Pakete für eine spezifische Nutzergruppe durch eine manipulierte Version zu ersetzen. In diesen Paketen war ein Fernzugriffswerkzeug (Remote-Access Tool) versteckt, das den Hackern vollen Einblick in die Spielumgebung gewährte.

Zahlen und Fakten

Die Untersuchung ergab, dass es sich nicht um einen Massenangriff auf die gesamte Nutzerbasis handelte, sondern um eine präzise Operation gegen kapitalkräftige Profis. Jurojin identifizierte etwa 30 betroffene Konten und hat diese bereits privat per E-Mail kontaktiert. Der Zeitraum der Kompromittierung erstreckte sich über ein volles Jahr, wobei der Juni 2026 als der letzte Monat mit infizierten Paketen bestätigt wurde. Neben Jurojin war auch das Software-Tool IntuitiveTables Ziel desselben Akteurs. Der Angreifer ist laut Firmenangaben ein bekannter Betrüger aus der Szene, der zusätzlich Phishing-Webseiten betrieb, um bekannte Pokerräume und Software-Tools vorzutäuschen.

Das Unternehmen betonte, dass bereits vor dem Bekanntwerden des Skandals Sicherheitsmechanismen gegriffen hätten. Durch die regelmäßige Rotation von Verschlüsselungs-Keys zwischen der App und den Servern konnte der Angreifer ab einem gewissen Punkt keine weiteren Daten hochladen. Dennoch blieb die Lücke lange genug offen, um erheblichen Schaden im High-Stakes-Bereich anzurichten.

„Unser Untersuchungsergebnis zeigt, dass ein Angreifer zwischen Juni 2025 und Juni 2026 zeitweise das an eine spezifische Gruppe von Jurojin-Nutzern gelieferte Update-Paket durch eine manipulierte Version ersetzen konnte.“ - Jurojin Poker Entwicklerteam, Offizielles Statement

Hintergrund

Der aktuelle Fall reiht sich ein in eine Serie von IT-Sicherheitsvorfällen in der Glücksspielbranche. Erst vor einiger Zeit wurde bekannt, dass PokerStars durch eine Schwachstelle in der Software MOVEit Transfer betroffen war, wobei Daten von 110.291 Personen, einschließlich Sozialversicherungsnummern und Adressen, gefährdet waren. Auch der Glücksspiel-Gigant International Game Technology (IGT) musste im November 2024 nach einer Cyberattacke Systeme offline nehmen. Die Häufung dieser Vorfälle zeigt, dass die Infrastruktur rund um das Online-Glücksspiel ein hochattraktives Ziel für organisierte Kriminalität bleibt.

Jurojin hat nun reagiert und den Zugriff auf sensible Konfigurationsdaten drastisch eingeschränkt. Zudem wird jeder Server-Download protokolliert und für kritische Datenänderungen ist nun eine Multi-Faktor-Authentifizierung (MFA) zwingend erforderlich. Das Unternehmen arbeitet eng mit dem Experten Wolf zusammen, um die forensischen Berichte an Behörden und Sicherheitsteams der Pokerräume weiterzuleiten.

Was heißt das für deutsche Spieler?

Für deutsche Pokerspieler verdeutlicht dieser Skandal, warum die Regulierung durch den Glücksspielstaatsvertrag 2021 (GlüStV 2021) und die Aufsicht durch die Gemeinsame Glücksspielbehörde der Länder (GGL) so essenziell sind. In Deutschland lizenzierte Anbieter müssen strengste IT-Sicherheitsauflagen erfüllen, die weit über das hinausgehen, was auf dem Schwarzmarkt oder bei unregulierten MGA-Anbietern üblich ist. Die Nutzung von Drittanbieter-Software wie Jurojin bewegt sich in einer rechtlichen Grauzone und ist bei vielen Anbietern mit GGL-Lizenz aufgrund der Chancengleichheit ohnehin untersagt.

Spieler in Deutschland sind durch das monatliche Einzahlungslimit von 1.000 Euro und die Anbindung an das LUGAS-System geschützt, was exzessive Verluste durch Betrug im High-Stakes-Bereich zumindest erschwert. Dennoch gilt: Wer externe Tools für Overlays oder Hotkeys nutzt, geht ein Sicherheitsrisiko ein, das im schlimmsten Fall zum Totalverlust der Bankroll führen kann. Die GGL-Whitelist ist hier der einzige verlässliche Kompass für sicheres Spiel.

Was das für GGL-Casinos heißt

Für Betreiber mit deutscher Lizenz bedeutet dieser Vorfall eine Verschärfung der Sorgfaltspflicht. Die GGL achtet penibel darauf, dass keine Software zugelassen wird, die das Spielgeschehen manipuliert oder unfaire Vorteile ermöglicht. Solche Superuser-Skandale bei Drittanbietern könnten dazu führen, dass die Behörde die Nutzung jeglicher Hilfssoftware noch restriktiver handhabt. Casinos müssen sicherstellen, dass ihre Clients resistent gegen Injektionen durch externe Tools sind, um die Integrität des Spiels gemäß den deutschen Standards zu wahren.

Häufige Fragen

Wie viele Spieler waren von dem Jurojin-Hackerangriff betroffen?

Nach Angaben des Unternehmens waren etwa 30 High-Stakes-Pokerspieler das Ziel des Angriffs. Es handelte sich um eine gezielte Operation gegen Profis und nicht um eine Attacke auf die breite Masse der Nutzer.

Welche Zeitspanne umfasst der Poker-Sicherheitsskandal?

Die Manipulation der Softwarepakete fand zwischen Juni 2025 und Juni 2026 statt. Der Juni 2026 markiert dabei den letzten Monat, in dem kompromittierte Versionen der Software im Umlauf waren.

Wie konnten die Angreifer die Karten der Spieler sehen?

Die Hacker tauschten legitime Update-Pakete der Software Jurojin gegen manipulierte Versionen aus, die ein Remote-Access-Tool enthielten. Damit konnten sie den Bildschirm der betroffenen Spieler aus der Ferne einsehen und deren Hole Cards identifizieren.

Welche anderen Unternehmen waren von ähnlichen Angriffen betroffen?

Neben Jurojin war auch das Tool IntuitiveTables betroffen. Zudem gab es in der Vergangenheit massive Datenlecks bei PokerStars durch die MOVEit-Lücke sowie einen Cyberangriff auf den Technik-Anbieter IGT im November 2024.

Sind deutsche Spieler durch den GlüStV 2021 vor solchen Angriffen geschützt?

Der GlüStV 2021 schreibt strenge IT-Sicherheitsprüfungen für lizenzierte Anbieter vor, was das Risiko auf offiziellen Plattformen minimiert. Da die GGL viele Drittanbieter-Tools zur Wahrung der Fairness untersagt, sind Spieler, die sich an die Regeln halten, deutlich seltener Ziel solcher speziellen Software-Hacks.

Teilen

Über die Autorin

Lisa Lustich

Lisa Lustich

Chefredakteurin & Casino-Testerin

Lisa Lustich testet seit 1997 deutschsprachige Online-Casinos und leitet die Redaktion von Lustich.de. Über 400 veröffentlichte Reviews, zertifizierte Spielerschutz-Beraterin (BZgA-Schulung 2019).

Alle Artikel von Lisa Lustich →

Quellen & weiterführende Links

Glücksspiel kann süchtig machen. Spielen Sie verantwortungsbewusst. Hilfe und Beratung unter 0800 1 372 700 (BZgA, kostenlos & anonym).

Verwandte Themen

Weiterführende Artikel