Curaçao Data Breach: Hacker Lilith Wittmann, Nagbabanta na Ibunyag ang mga UBO ng Casino
GAWA NG AIAng malawakang data breach sa Curaçao gaming regulator ay nagbabanta na ilantad ang mga ultimate beneficial owner ng lahat ng lisensyadong operator matapos ang siyam na buwang paglusot.
Ang mundo ng online-gambling sa labas ng bansa ay yumanig sa isang digital na lindol. Sa loob ng maraming taon, ang isla ng Curaçao sa Caribbean ay nagsilbing kuta ng pagiging anonymous para sa mga pandaigdigang operator ng paglalaro, ngunit ang panahong iyon ay maaaring magwakas na. Si Lilith Wittmann, isang Aleman na IT activist na kilala sa paglalantad ng mga depekto sa seguridad ng gobyerno, ay nagpahayag ng matagumpay na paglabag sa Curaçao Gaming Authority (CGA). Hindi ito isang maliit na tagas kundi isang komprehensibong paglalantad ng mga panloob na operasyon ng sistema ng regulasyon, na nagbabantang ibunyag ang multi-bilyong dolyar na industriya sa labas ng bansa.
Inaangkin ni Wittmann na nakapasok siya sa mga server ng CGA noong Disyembre 2025 at nagugol ng siyam na buwan sa pagmamasid sa mga operasyon ng regulator nang real-time. Mahalaga, iginiit niya na hawak na niya ang impormasyon tungkol sa Ultimate Beneficial Owners (UBO) ng mga lisensyadong entity. Sa isang sabay-sabay na paglalathala sa mga outlet ng media sa limang bansa, nailahad na niya ang mga detalye tungkol sa malalaking operator tulad ng 1Xbet, Stake.com, SoftSwiss, at Platinum Casino. Ang mga implikasyon ay malubha para sa mga indibidwal na matagal nang umasa sa kakulangan ng transparency ng Curaçao upang itago ang kanilang mga pagkakakilanlan.
Mga Numero at Katotohanan
Nakagugulat ang laki ng kahinaan. Napansin ni Wittmann na kinailangan niya ng wala pang walong oras upang matukoy at samantalahin ang isang depekto sa seguridad upang makakuha ng ganap na administrative access. Ito ay nagbigay-daan sa kanya upang makita ang bawat aplikasyon ng lisensya, dokumentong pinansyal, at panloob na proseso na isinumite sa awtoridad. Ang karagdagang konteksto ay ibinigay ng iba pang mga kamakailang pagkabigo sa rehiyon, tulad ng paglabag sa MyStake Casino kung saan isang PDF na naglalaman ng 540 user credentials ang na-leak noong Mayo 2025. Nakita ng mga forensic investigator na kahit walong buwan pagkatapos ng pagtagas, walang makabuluhang aksyon—tulad ng sapilitang pag-reset ng password—ang ginawa ng operator, ang Santeda International B.V.
"Sa loob ng siyam na buwan, pinanood ko ang Curaçao gambling authority na gumagana nang real time—nang hindi alam ng mga empleyado. Nakikita ko kung sino ang nagmamay-ari ng mga ilegal na online casino, kung sino ang nagpopondo sa mga ito, at kung ano ang alam ng awtoridad tungkol sa kanilang mga operasyon. Ngayon... inilalathala ko ang #casinosecrets." - Lilith Wittmann, IT Activist at Hacker
Sinabi ng isang tagapagsalita para sa CGA sa media na ang organisasyon ay nananatiling nakatuon sa transparency at maglalabas ng pahayag sa lalong madaling panahon. Gayunpaman, ang tiwala sa hurisdiksyon ay nasa pinakamababang antas. Ang paglabag na ito ay sumunod sa isang katulad na insidente sa Malta Gaming Authority (MGA) mas maaga sa taon, na humantong sa isang 1,300-pahinang paunang utos laban kay Wittmann ng law firm na Bird & Bird LLP. Lumilitaw na mas madaling malusutan ang mga depensa sa Curaçao kaysa sa mga nasa Malta.
Background
Matagal nang paboritong hub ng Curaçao ang mga operator na naghahanap upang maiwasan ang mahigpit na pamantayan ng mga regulasyon sa mainland Europe. Mura ang mga lisensya ng isla, at ang mga istraktura ng korporasyon ay madalas na nagtatago sa mga tunay na may-ari. Gayunpaman, ang pamahalaan ng Dutch ay naglalagay ng pressure para sa reporma, hinihingi ang mas mahigpit na mga kondisyon sa paglilisensya. Ang hack na ito ay dumarating sa isang kritikal na sandali para sa CGA, na sinusubukang i-modernize ang imahe nito. Ang paglalantad ng sensitibong data, na nagpapaalala sa isang nakaraang kaso kung saan ang isang ElasticSearch server ay nag-iwan ng 100 milyong transaksyon sa pagsusugal na hindi protektado, ay nagbibigay-diin sa mga systemic failure ng seguridad ng offshore search engine.
Bakit ito mahalaga para sa mga manlalaro sa Germany
Para sa mga manlalaro sa Germany, ang balitang ito ay nagsisilbing isang matinding babala tungkol sa mga panganib ng grey market. Ang mga deposito na ginawa sa mga casino na lisensyado ng Curaçao ay pinamamahalaan ng mga entity na may malinaw na kakulangan sa mga IT protocol. Ang German Interstate Treaty on Gambling 2021 (GlüStV 2021) ay itinatag upang maiwasan ang eksaktong ganitong uri ng paglalantad ng data. Ang mga casino na lisensyado ng Gemeinsame Glücksspielbehörde der Länder (GGL) ay dapat sumunod sa mahigpit na cybersecurity at mga batas sa proteksyon ng data.
Dapat palaging suriin ng mga residente ng Aleman ang opisyal na GGL whitelist. Tanging ang mga provider na ito ang nag-aalok ng mandatoryong proteksyon ng manlalaro, tulad ng 1,000 Euro buwanang limitasyon sa deposito sa pamamagitan ng LUGAS at ang 1 Euro bawat spin limit sa mga slot. Ang leak ng MyStake ay nagpapakita na ang mga offshore operator ay madalas na binabalewala ang mga data breach sa loob ng maraming buwan, na iniiwan ang mga manlalaro na mahina sa identity theft at phishing. Kapag nabigo ang isang casino sa Curaçao, halos wala nang legal na remedyo para sa isang mamamayan ng Aleman na protektahan ang kanilang personal na impormasyon.
Ano ang ibig sabihin nito para sa mga casino na lisensyado ng GGL
Ang mga legal na German operator ay maaaring tingnan ang iskandalong ito bilang isang pagkakataon upang ipakita ang halaga ng regulasyon. Habang ang mga offshore regulator tulad ng CGA ay nabunyag bilang hindi ligtas, ang German regulatory framework ay nagbibigay ng isang ligtas na kanlungan para sa data ng mamimili. Ang anonymity na kasalukuyang tinatanggal sa Curaçao ay hindi umiiral para sa mga kumpanyang lisensyado ng GGL, kung saan ang pagmamay-ari ay dapat ganap na transparent bago ipagkaloob ang isang lisensya. Ang transparency na ito ay bumubuo ng tiwala na mabilis na nawawala ang mga offshore entity. Dapat bigyang-diin ng mga German operator ang kanilang superyor na mga pamantayan sa seguridad upang akitin ang mga manlalaro pabalik sa legal, reguladong merkado.
Mga madalas itanong
Sino si Lilith Wittmann at ano ang kanyang ginawa?
Si Lilith Wittmann ay isang aktibistang IT mula sa Germany na sinamantala ang isang kahinaan sa portal ng Curaçao Gaming Authority. Iginiit niya na mayroon siyang ganap na access sa kanilang mga server, mga talaan ng pananalapi, at mga pagkakakilanlan ng may-ari simula noong Disyembre 2025.
Aling mga online casino ang apektado ng paglabag na ito?
Mga dokumentong nailabas sa ngayon ay bumabanggit ng malalaking brand tulad ng 1Xbet, Stake.com, SoftSwiss, at Platinum Casino. Bukod pa rito, ang MyStake Casino ay nakaranas ng hiwalay na paglabag na kinasasangkutan ng 540 user accounts.
Anong uri ng data ang nalantad sa mga pagtagas na ito?
Kasama sa data ang mga listahan ng Ultimate Beneficial Owner (UBO), mga pahayag sa pananalapi, at mga panloob na dokumentong pang-regulasyon. Sa mga nakaraang pagtagas, nalantad din ang mga pangalan, address, at kasaysayan ng transaksyon ng milyun-milyong manlalaro.
Paano tumugon ang Curaçao Gaming Authority?
Nagsabi ang CGA na balak nilang manatiling transparent at maglalabas sila ng pormal na pahayag sa lalong madaling panahon, bagaman wala pang teknikal na plano sa pagwawasto ang nakukumpirma.
Mas ligtas ba ang aking data sa isang German casino na may lisensya ng GGL?
Oo, ang mga casino na may lisensya ng GGL ay dapat sumunod sa mahigpit na mga batas sa proteksyon ng data ng Germany at mga pamantayan sa seguridad ng IT. Ang mga provider na ito ay binabantayan upang maiwasan ang mga sistemikong pagkabigo sa seguridad na nakikita sa mga offshore na hurisdiksyon tulad ng Curaçao.
Ibahagi
Tungkol sa may-akda

Lisa Lustich
Punong patnugot at casino tester
Sinusuri ni Lisa Lustich ang mga online casino sa wikang Aleman mula pa noong 1997 at pinamumunuan niya ang patnugutan ng Lustich.de. Mahigit 400 nailathalang review, sertipikadong tagapayo sa proteksyon ng manlalaro (pagsasanay ng BZgA, 2019).
Lahat ng artikulo ni Lisa Lustich →Mga pinagkunan at karagdagang babasahin
Puting listahan ng mga awtorisadong online operator
Mga alituntunin ng editoryal ng Lustich.de
Hotline ng BZgA para sa adiksyon sa sugal: 0800 1 372 700
Ang sugal ay maaaring maging adiktibo. Maglaro nang responsable. Tulong: 0800 1 372 700 (BZgA, libre at hindi kilala).
Mga kaugnay na paksa
Karagdagang Pagbabasa
GAWA NG AIPransya Naghihigpit sa AML Controls: ANJ Nagpapataas ng Presyon sa mga Operator ng Pagsusugal
Ang regulator ng Pransya na ANJ ay nagpapatindi ng pagpapatupad. Kasunod ng multa laban sa Betsson France, kailangang pagbutihin na ng mga operator ang kanilang mga AML system at pag-uulat ng kahina-hinalang aktibidad.
GAWA NG AIKyrgyzstan, Nakapagtala ng 24 Lisensyadong Online Casino Operator Sa Kabila ng Mahigpit na Lokal na Bawal
Ang iGaming market sa Kyrgyzstan ay mabilis na lumalawak na may 24 na lisensyadong operator na ngayon aktibo, bagama't patuloy na gumagamit ang mga lokal na mamamayan ng mga offshore site sa kabila ng mga legal na pagbabawal.
GAWA NG AIMga Regulasyon sa Crypto ng US: Naglunsad ang CFTC ng Plan B Matapos Mabigo ang CLARITY Act
Tinutulak ng CFTC ang isang bagong pakete ng panuntunan para sa mga crypto market pagkatapos mabigo ang CLARITY Act sa Senado sa botong 49-50.











