Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
Vse novice o casinojih v slovenščini
Tehnologija

Potrjena kršitev podatkov pri Oddschecker: uporabniška gesla ogrožena zaradi kibernetskega napada

13. avgust 20266 Min.avtor: Lisa Lustich
Uredniško pregledal: Lisa LustichZadnji pregled:
Datenpanne bei Oddschecker: Nutzerwertsachen im Visier von CyberkriminellenUSTVARJENO Z UI

Priljubljena primerjalna stran Oddschecker potrjuje varnostni incident, ki vključuje uporabniška gesla in datume rojstva. Poročila kažejo, da je 34,7 % spletnih mest z visokim tveganjem igralnih platform.

Spletna stavna industrija se sooča z novo resno varnostno težavo, saj je ugledna platforma za primerjavo kvot Oddschecker uradno potrdila kršitev podatkov. V dobi, ko je digitalno zaupanje samo po sebi valuta, ta incident prizadene storitev, ki je ključni center za milijone športnih stavnic. Podjetje FairPlay Sports Media (FPSM), matično podjetje, je ta teden obvestilo prizadete uporabnike o incidentu IT varnosti, ki je ogrozil specifičen segment njihovih notranjih sistemov.

Te novice prihajajo v času, ko je igralniški sektor pod intenzivnim nadzorom. Kibernetski napadi so postali pogosti v prostoru stav in iger na srečo. Kriminalci prepoznajo te platforme kot rudnike zlata za osebne profile, ki vsebujejo občutljive finančne podatke in identifikacijske znake. Medtem ko je Oddschecker navedel, da njihove storitve še naprej delujejo normalno, izguba ugleda pogosto odtehta tehnični izpad. Uporabnike pozivajo, da spremenijo svoja gesla ne le na Oddscheckerju, temveč na vseh platformah, kjer bi morda ponovno uporabili enake poverilnice.

Številke in dejstva

Obseg kršitve se odraža v vrsti ukradenih podatkov. Glede na obvestila, poslana uporabnikom, vključujejo ogrožene podatke imena, kontaktne podatke, datume rojstva in gesla. Ranljivost tega specifičnega sektorja poudarjajo zunanji strokovnjaki. Analiza, ki jo je letos izvedel ScamInfo.ai in je pregledala več kot 7.185 spletnih mest, je pokazala, da je več kot 34,7 % spletnih mest, označenih kot "kritično tveganje", pripadalo stavni in igralniški industriji. To pojasnjuje, zakaj so portali, kot je Oddschecker, tako glavni cilji.

Zgodovinski primeri kažejo, da so tudi velikani v industriji v nevarnosti. Julija lani sta bila Paddy Power in Betfair, oba v lasti Flutter Entertainment, žrtvi obsežnega kibernetskega napada. Podobno je BetMGM, skupno podjetje med Entain in MGM Resorts International, leta 2022 razkrilo, da je bilo več zapisov strank nezakonito pridobljenih. Ti primeri dokazujejo, da niso imune proti profesionalnim hekerjem niti podjetja z ogromnimi proračuni za kibernetsko varnost.

Ozadje

Vodstvo podjetja FairPlay Sports Media se trenutno osredotoča na obvladovanje škode. Govorec je za medije povedal, da tesno sodelujejo z vodilnimi zunanjimi IT strokovnjaki pri reševanju situacije. Cilj je celovita preiskava in krepitev varnostnih protokolov za preprečevanje prihodnjih incidentov.

"Nedavno smo odkrili, zajezili in rešili incident IT varnosti, ki je vključeval omejen del naših sistemov. To ni motilo naših običajnih storitev in še naprej delujemo normalno. Sodelujemo tesno z našimi uporabniki, partnerji in pristojnimi oblastmi." - Govorec, FairPlay Sports Media (FPSM)

Čeprav podjetje trdi, da doslej ni dokazov o zlorabi podatkov, grožnja lažnega predstavljanja ostaja visoka. Zločinci pogosto čakajo več mesecev, preden uporabijo ukradene e-poštne naslove in imena za oblikovanje prepričljivih lažnih sporočil. Zato je bilo poročanje o incidentu organom za varstvo podatkov, kot je britanski urad informacijskega pooblaščenca (ICO), ključna zakonska zahteva.

Zakaj je to pomembno za nemške igralce

Za nemške uporabnike, ki uporabljajo mednarodna primerjalna spletna mesta, je to uhajanje podatkov resno opozorilo. V Nemčiji Državna pogodba o hazardnih igrah 2021 (GlüStV 2021) strogo ureja zahteve glede varnosti podatkov in zaščite igralcev. Tisti, ki igrajo pri ponudniku z nemško licenco, imajo koristi od nadzora Skupnega organa za hazardne igre dežel (GGL). Ta organ vzdržuje "belo listo" podjetij, ki izpolnjujejo najvišje varnostne standarde.

Ključna značilnost nemškega sistema je povezava z LUGAS, meddržavnim sistemom za nadzor hazardnih iger. Ta sistem zagotavlja, da se mesečna omejitev vplačil v višini 1.000 evrov izvaja pri vseh ponudnikih, s čimer se igralci zaščitijo pred prekomerno porabo. Poleg tega Nemčija izvaja strogo omejitev 1 evra na vrtljaj za virtualne igralne avtomate. Uhajanje podatkov, kot je tisto pri Oddscheckerju, kaže, kako ključnega pomena je deliti podatke samo tam, kjer velja državna uredba po nemški zakonodaji. Če podatki uhajajo iz nelicenciranega podružničnega podjetja ali stavnice, nemške stranke nimajo veliko pravnih sredstev v svoji domači jurisdikciji.

Kaj to pomeni za kazinoje z licenco GGL

Za operaterje, ki imajo licenco GGL, ta incident poudarja pomen njihovih strogih nalog. GGL od licencirancev zahteva ne le zaščito igralcev pred odvisnostjo, temveč tudi varovanje njihove IT infrastrukture. Nemški ponudniki morajo dokazati, da so podatki strank shranjeni varno in da so finančne transakcije zaščitene pred nepooblaščenimi posegi. Medtem ko lahko mednarodne platforme delujejo z ohlapnejšimi pravili v regijah, kot je Curacao, je nemški model zasnovan za največji nadzor.

Kazinoji z nemško licenco morajo redno opravljati IT revizije. Uhajanje podatkov, podobno tistemu pri Oddscheckerju ali Betiki v Keniji (kjer so bili junija ogroženi komunikacijski kanali WhatsApp), bi sprožilo takojšnje preiskave s strani GGL. Za igralce to pomeni, da varnost ni le bonus, temveč zakonska predpostavka. Zelo priporočljivo je izbrati ponudnike stav izključno s uradne bele liste, kjer so osebni podatki zaščiteni s strogimi določbami GlüStV 2021.

Pogosta vprašanja

Kateri podatki so bili ukradeni v napadu na Oddschecker?

Po navedbah podjetja FairPlay Sports Media je uhajanje podatkov vključevalo osebne podatke, kot so imena, kontaktni podatki, datumi rojstva in gesla. Vendar podjetje poudarja, da trenutno ni dokazov o zlorabi podatkov za lažno predstavljanje.

Ali morajo uporabniki zdaj spremeniti svoja gesla?

Da, podjetje je vse prizadete stranke pozvalo, naj nemudoma ponastavijo svoja gesla. Zelo priporočljivo je tudi posodobiti ta gesla na drugih spletnih mestih, da preprečite morebitno škodo zaradi napadov s krajo poverilnic.

Kako pogosti so kibernetski napadi v igralniški industriji?

Takšni incidenti so zelo pogosti, saj industrija obdeluje ogromne količine dragocenih podatkov. Študija ScamInfo.ai kaže, da je 34,7% vseh spletnih mest s kritičnim tveganjem na internetu povezanih s stavami in igrami na srečo.

Ali so nemške spletne igralnice varnejše pred takšnimi napadi?

Ponudniki z licenco GGL morajo upoštevati najstrožje standarde IT-varnosti v skladu z GlüStV 2021. Z rednimi revizijami in državnim nadzorom v Nemčiji je raven zaščite osebnih podatkov in depozitov bistveno višja kot na nereguliranih ali tujih platformah.

Deli

O avtorici

Lisa Lustich

Lisa Lustich

Glavna urednica in testerka igralnic

Lisa Lustich od leta 1997 testira nemško govoreče spletne igralnice in vodi uredništvo Lustich.de. Več kot 400 objavljenih ocen, certificirana svetovalka za zaščito igralcev (usposabljanje BZgA, 2019).

Vsi članki Lise Lustich

Viri in nadaljnje branje

Beli seznam dovoljenih spletnih operaterjev

Uredniške smernice Lustich.de

Klicna linija BZgA za zasvojenost z igrami na srečo: 0800 1 372 700

Igre na srečo lahko povzročijo zasvojenost. Igrajte odgovorno. Pomoč: 0800 1 372 700 (BZgA, brezplačno in anonimno).

Preberite ta članek v 19 jezikih

Sorodne teme

Sorodni Članki