Lustich.de arbetar inte i vinstsyfte. Överskott går till allmännyttiga projekt, till exempel byggandet av skolor och brunnar i Benin (Västafrika). Läs mer
Alla casinonyheter på svenska
Teknik

Dataintrång hos Gambling with Lives: Bakom Beacon-cyberattacken

6 augusti 20266 Min.av Lisa Lustich
Redaktionellt granskad av Lisa LustichSenaste granskning:
Datenleck bei Gambling with Lives: Beacon-Hackerangriff trifft HilfsorganisationAI-GENERERAD

Donationsorganisationen Gambling with Lives rapporterade ett dataintrång efter en cyberattack mot Beacon, en tredjepartsleverantör som stöder över 1 500 organisationer.

Cyberbrottslighet stannar inte vid organisationer som är dedikerade till att stödja samhällets mest sårbara medlemmar. Gambling with Lives, en välgörenhetsorganisation som stöder familjer som drabbats av spelrelaterade självmord, informerades nyligen om en massiv datastöld. Attacken riktades inte mot välgörenhetsorganisationens egen infrastruktur utan mot dess mjukvaruleverantör, Beacon. Detta företag specialiserar sig på Customer Relationship Management (CRM) och hanterar data för ett stort antal kulturella och välgörenhetsinstitutioner.

Nyheten om incidenten spreds den 6 augusti när organisationens ledare varnade de drabbade via e-post. Det är en bitter ironi att människor som redan är märkta av traumatiska upplevelser relaterade till spel nu också måste oroa sig för säkerheten för sin personliga information. Incidenten inträffade i slutet av juli, men den fulla omfattningen av den komprometterade datan blir nu tydlig. I en bransch där diskretion och förtroende är de viktigaste valutorna, representerar en sådan läcka ett katastrofalt förtroendebrott.

Siffror och fakta

Attackens omfattning mot Beacon är enorm. Företaget stöder över 1 500 välgörenhetsorganisationer och kulturorganisationer över hela landet. Gambling with Lives är därmed bara en av många drabbade enheter. Charles Ritchie, ordförande för styrelsen för Gambling with Lives, bekräftade i ett e-postmeddelande till intressenter att organisationens information hade komprometterats i cybersäkerhetsintrånget. Medan det exakta antalet drabbade poster hos Gambling with Lives inte kvantifierades uttryckligen, är det tydligt att detta är ett systemfel med tanke på leverantören Beacons storlek. Incidenten började i slutet av juli och har sedan dess orsakat kaos i IT-infrastrukturen hos många hjälporganisationer.

"Gambling with Lives informerades om att deras information hade komprometterats i ett cybersäkerhetsintrång hos deras tredjeparts CRM-leverantör Beacon." - Charles Ritchie, ordförande för styrelsen för Gambling with Lives

Bakgrund

Organisationen Gambling with Lives spelar en central roll i debatten om striktare spellagar. Den grundades av föräldrar som förlorade sina barn till självmord relaterat till spel. Att känslig data från dessa sörjande familjer nu har hamnat i händerna på obehöriga personer är särskilt känsligt. Beacon anses faktiskt vara en modern standard för datahantering inom ideell sektor. En sådan attack belyser dock den sårbarhet som uppstår när många organisationer använder samma molntjänstleverantör. IT-experter kallar detta för en klusterrisk. Om den centrala navet faller, drabbas hundratals underordnade organisationer samtidigt.

Varför det är viktigt för tyska spelare

För tyska spelare som är aktiva i onlinekasinon med licens från Gemeinsame Glücksspielbehörde der Länder (GGL) är denna incident en brådskande varning. I Tyskland reglerar Interstate Treaty on Gambling 2021 (GlüStV 2021) strikt hur data måste behandlas. Det centrala övervakningssystemet LUGAS lagrar data för att säkerställa efterlevnad av den gemensamma insättningsgränsen på 1 000 euro per månad och för att förhindra multipla spel. Efterlevnad av 1-euro-gränsen per snurr för virtuella spelautomater övervakas också strikt. Men om hjälporganisationer eller rådgivningscentraler som man besöker vid hotande beroende använder osäker programvara, hjälper inte ens den bästa GGL-regleringen mot en dataläcka hos en tredjepartsleverantör. Tyska spelare bör se till att endast använda portaler på den officiella GGL-vitlistan, eftersom dessa leverantörer måste bevisa högsta säkerhetsstandarder för sin egen IT. Trots detta visar Beacon-fallet att man alltid bör fråga om IT-säkerhetskonceptet vid lämnande av känslig information till externa rådgivningscentraler.

Vad det betyder för GGL-licensierade kasinon

GGL-licensierade leverantörer i Tyskland står under ständig övervakning. Medan illegala leverantörer från Curacao eller Malta ofta hanterar dataskydd slarvigt, måste tyska operatörer bevisa att deras CRM-system och tredjepartsleverantörer är certifierade. En incident som den hos Beacon skulle utlösa en omedelbar anmälan till Federal Commissioner for Data Protection och GGL i Tyskland. Kasinon måste se till att deras kundhanteringspartners inte blir en akilleshäl. Spelarnas förtroende är den högsta tillgången, särskilt när det gäller blocksystem som OASIS. Säkerheten i datakedjan är lika viktig som säkerheten i själva spelet. Tyska leverantörer bör ta denna incident som en möjlighet att granska sina egna tredjepartskontrakt för cybersäkerhetsklausuler.

Vanliga frågor

Vem drabbas av dataläckan hos Gambling with Lives?

Information som tillhör organisationen och som lagrades hos CRM-leverantören Beacon drabbas. Detta inkluderar potentiellt känslig data från sörjande familjer som förlorade nära och kära till spelrelaterade självmord.

Hur många organisationer drabbas totalt av attacken mot Beacon?

Mjukvaruleverantören Beacon stöder över 1 500 välgörenhetsorganisationer och kulturorganisationer över hela landet. Eftersom systemet komprometterades i slutet av juli drabbas många partners av incidenten.

Vad sa Charles Ritchie om incidenten?

Ordföranden för styrelsen bekräftade i ett e-postmeddelande daterat den 6 augusti att Gambling with Lives' information hade komprometterats. Han informerade intressenter om säkerhetsintrånget hos tredjepartsleverantören Beacon.

Vilka är riskerna för tyska spelare gällande dataläckor?

I Tyskland hanteras känslig data centralt genom LUGAS och OASIS för att kontrollera gränser och avstängningar. En läcka hos tjänsteleverantörer kan avslöja privat information om spelbeteende, vilket är anledningen till att endast GGL-licensierade kasinon med verifierade säkerhetsstandarder bör användas.

Dela

Om skribenten

Lisa Lustich

Lisa Lustich

Chefredaktör och casinotestare

Lisa Lustich har testat tyskspråkiga onlinecasinon sedan 1997 och leder redaktionen på Lustich.de. Över 400 publicerade recensioner, certifierad rådgivare inom spelarskydd (BZgA-utbildning, 2019).

Alla artiklar av Lisa Lustich

Källor och vidare läsning

Nämnda företag:Beacon

Spel om pengar kan vara beroendeframkallande. Spela ansvarsfullt. Hjälp och rådgivning: 0800 1 372 700 (BZgA, gratis och anonymt).

Relaterade ämnen

Relaterade Artiklar