Rivers Casino Philadelphia Enfrenta Ação Coletiva por Violação de Dados
GERADO POR IAUm juiz federal abriu caminho para um processo por negligência contra o Rivers Casino Philadelphia após um ciberataque em janeiro expor números de segurança social e detalhes bancários de clientes.
A cibersegurança na indústria do jogo voltou a ser um foco para o judiciário. Após um grave incidente em janeiro deste ano, o Rivers Casino Philadelphia terá de enfrentar um processo coletivo. O juiz distrital dos EUA, Joshua D. Wolson, do Tribunal Distrital dos EUA para o Distrito Leste da Pensilvânia, decidiu que as alegações de negligência contra o operador do casino são suficientemente fundamentadas para justificar um julgamento. Clientes do estabelecimento processaram após partes não autorizadas terem obtido acesso a servidores e potencialmente copiado ficheiros altamente sensíveis.
O âmbito da fuga de dados é significativo, uma vez que os ficheiros afetados continham nomes, dados bancários e até números de segurança social. Tais registos são muito procurados no mercado negro, pois formam a base para a fraude de identidade. Embora o casino tenha notificado os indivíduos afetados após o incidente, os autores da ação acusam a empresa de ocultar a verdadeira extensão do ataque. O juiz Wolson enfatizou na sua decisão que os operadores têm um dever de cuidado claro na proteção dos dados dos clientes e que os autores da ação alegaram de forma plausível que este dever foi violado.
Números e factos
O caso atual junta-se a uma série de ciberataques à indústria do jogo nos EUA. Embora o número exato de clientes afetados no caso do Rivers Casino Philadelphia não tenha sido finalizado na decisão judicial atual, uma análise de incidentes semelhantes mostra as dimensões. O escritório de advocacia Levi & Korsinsky LLP, que está a lidar com o processo coletivo, apelou às partes afetadas para que se juntassem ao processo. Uma comparação com o caso Wynn Resorts ilustra o perigo: aí, o grupo ShinyHunters obteve acesso a aproximadamente 800.000 registos e exigiu um resgate de 1,5 milhões de dólares americanos até fevereiro. No caso do Rivers Casino, o juiz rejeitou as alegações de enriquecimento sem causa ou violação de privacidade, mas manteve a acusação de negligência, pois os autores da ação já relataram um aumento de tentativas fraudulentas após a fuga de dados.
"Os autores da ação alegaram de forma plausível que este falhou em cumprir essa obrigação de exercer o cuidado razoável ao proteger as informações pessoais dos clientes." - Joshua D. Wolson, Juiz Distrital dos EUA
Contexto
Os casinos são alvos extremamente atrativos para cibercriminosos. Um estudo da UNLV (University of Nevada, Las Vegas) prova que houve mais de 50 incidentes cibernéticos confirmados envolvendo empresas de jogo em Nevada entre 2007 e 2023. A maioria destes ocorreu na última década. Muitas vezes, a infraestrutura de TI baseia-se em tecnologia antiquada, facilitando o acesso aos atacantes. O cerne do atual processo contra o Rivers Philadelphia é se a empresa implementou medidas de proteção de ponta. O juiz Wolson considerou os relatos de tentativas de atividades fraudulentas após o incidente como prova suficiente para continuar o julgamento. Outras reivindicações legais, como violação de confidencialidade, foram rejeitadas por falta de fundamento.
Porquê é importante para os jogadores alemães
Para os jogadores alemães ativos em casinos online com licença da Gemeinsame Glücksspielbehörde der Länder (GGL), a segurança dos dados é uma prioridade ainda maior. O Tratado Estadual sobre Jogos de Azar de 2021 (GlüStV 2021) prescreve requisitos técnicos extremamente rigorosos. Cada jogador deve ser registado através do sistema central LUGAS para monitorizar os limites de depósito de um máximo de 1.000 euros por mês e o limite de aposta de 1 euro por rodada em slots virtuais. Esta ligação de dados pessoais com sistemas de monitorização estatais significa que os licenciados alemães carregam uma imensa responsabilidade. Uma fuga de dados como a da Filadélfia seria um pesadelo regulatório neste país, podendo levar à retirada imediata da licença GGL. Os jogadores na Alemanha gozam de um dos mais elevados padrões de proteção a nível mundial devido ao RGPD e à supervisão da GGL, o que marca a diferença em relação a fornecedores menos regulados da MGA ou de Curaçao.
O que significa para os casinos licenciados pela GGL
Os fornecedores alemães na lista oficial de autorizados devem garantir que as suas interfaces com o LUGAS e o ficheiro de bloqueio OASIS não são apenas funcionais, mas também encriptadas de acordo com os mais recentes padrões. O incidente no Rivers Casino mostra que os tribunais estão cada vez mais dispostos a responsabilizar diretamente os operadores por deficiências de TI. Para os casinos GGL, isto significa uma obrigação constante de investir em cibersegurança para evitar pedidos de indemnização modelados em ações coletivas dos EUA. Os sistemas de TI devem ser auditados regularmente, pois a GGL pode impor multas sensíveis por defeitos de segurança. Na Alemanha, a transparência para com as autoridades em caso de ataque também é estritamente regulada por requisitos legais de comunicação, em comparação com muitos estados dos EUA.
Perguntas frequentes
Porquê o Rivers Casino Philadelphia está a ser processado?
Os clientes acusam o casino de não ter protegido adequadamente os seus dados pessoais, como nomes e números de segurança social, durante um ciberataque em janeiro. Um juiz federal decidiu agora que a alegação de negligência deve ser julgada em tribunal.
Que dados foram roubados no ataque hacker?
De acordo com o processo, pessoas não autorizadas tiveram acesso a ficheiros contendo os nomes, dados bancários e números de segurança social dos visitantes do casino. Os queixosos já relatam um aumento nas tentativas de atividade fraudulenta após o incidente.
O que dizem os tribunais sobre a responsabilidade do casino por fugas de dados?
O juiz Joshua D. Wolson afirmou que os operadores têm um dever de cuidado para com os seus clientes. Se as medidas de segurança forem inadequadas e os danos decorrentes do roubo de identidade forem ameaçados como resultado, as ações coletivas baseadas em negligência podem ser admitidas.
Os casinos online alemães estão a salvo de tais ataques?
Nenhum sistema é 100% seguro, mas os provedores com licença GGL devem atender a padrões extremamente altos de segurança de TI na Alemanha. A regulamentação pelo GlüStV 2021 e a conexão com o LUGAS exigem a mais rigorosa criptografia e auditorias regulares para proteger os jogadores alemães da melhor forma possível.
Partilhar
Sobre a autora

Lisa Lustich
Editora-chefe e testadora de cassinos
Lisa Lustich testa cassinos online de língua alemã desde 1997 e dirige a redação do Lustich.de. Mais de 400 análises publicadas, consultora certificada em proteção ao jogador (formação BZgA, 2019).
Todos os artigos de Lisa Lustich →Fontes e leitura adicional
- Autoridade Conjunta de Jogos dos Estados Federais Alemães (GGL): gluecksspiel-behoerde.de
- Lista branca de operadores online autorizados: GGL-Whitelist
- Linha de apoio ao jogo problemático da BZgA: 0800 1 372 700 (gratuito, anónimo, 24/7)
- Metodologia editorial: Diretrizes editoriais Lustich.de
O jogo pode causar dependência. Jogue com responsabilidade. Ajuda e aconselhamento em 0800 1 372 700 (BZgA, gratuito e anónimo).
Leia este artigo em 37 idiomas
Tópicos relacionados
Leitura Adicional
GERADO POR IAKonami Gaming alcança certificação ISO 27001 para SYNKROS e iGaming
A Konami Gaming garantiu a certificação ISO 27001, reconhecida mundialmente pela segurança da informação, estabelecendo novos padrões para gestão de cassinos e jogos online.
GERADO POR IARoyal Caribbean Testa App de Loteria Móvel no Utopia of the Seas
A gigante de cruzeiros Royal Caribbean está testando um jogo de loteria digital de raspadinha com um prêmio máximo de $100.000, acessível através do aplicativo móvel oficial do navio.
GERADO POR IADelbet Revamps Plataforma de Jogos Cripto com Aumento de Desempenho Blockchain
Introduzindo transações mais rápidas e novas ferramentas de jogo responsável, a Delbet aproveita recursos de blockchain de próxima geração para uma experiência de usuário segura.










