Rivers Casino Philadelphia Veri İhlali Nedeniyle Toplu Dava ile Karşı Karşıya
YAPAY ZEKÂ ÜRETİMİBir federal yargıç, Ocak ayında yaşanan siber saldırının müşteri sosyal güvenlik numaralarını ve banka bilgilerini ifşa etmesinin ardından Rivers Casino Philadelphia'ya karşı ihmal davasının yolunu açtı.
Kumar sektöründe siber güvenlik bir kez daha yargının ilgi odağı haline geldi. Bu yılın ocak ayında yaşanan ciddi bir olayın ardından Rivers Casino Philadelphia, toplu dava ile karşı karşıya kalmak zorunda. ABD Doğu Pensilvanya Bölge Mahkemesi hakimi Joshua D. Wolson, kumarhane işletmecisine karşı ihmal iddialarının bir duruşmayı hak edecek kadar temellendirildiğine karar verdi. Kuruluşun müşterileri, yetkisiz kişilerin sunuculara erişip hassas dosyaları potansiyel olarak kopyalamasının ardından dava açtı.
Etkilenen dosyaların adları, banka ayrıntılarını ve hatta sosyal güvenlik numaralarını içermesi nedeniyle veri sızıntısının kapsamı önemli. Bu tür kayıtlar, kimlik sahtekarlığının temelini oluşturduğu için karaborsada oldukça rağbet görüyor. Kumarhane, olaydan sonra etkilenen kişileri bilgilendirmesine rağmen, davacılar şirketi saldırının gerçek boyutunu gizlemekle suçluyor. Hakim Wolson, kararında işletmecilerin müşteri verilerini koruma konusunda açık bir özen yükümlülüğü olduğunu ve davacıların bu yükümlülüğün ihlal edildiğini makul bir şekilde iddia ettiğini vurguladı.
Sayılar ve gerçekler
Mevcut dava, ABD kumar sektörüne yönelik bir dizi siber saldırıya katılıyor. Rivers Casino Philadelphia davasında etkilenen müşteri sayısının mevcut mahkeme kararında kesinleşmemiş olsa da, benzer olaylara bakıldığında boyutları görülüyor. Toplu davayı yürüten hukuk firması Levi & Korsinsky LLP, etkilenen tarafları davaya katılmaya çağırdı. Wynn Resorts davasıyla karşılaştırma tehlikeyi gözler önüne seriyor: orada ShinyHunters grubu yaklaşık 800.000 kayda erişim sağlayarak şubat ayı sonuna kadar 1,5 milyon ABD doları fidye talep etti. Rivers Casino davasında hakim, haksız kazanç veya mahremiyetin ihlali iddialarını reddetti ancak davacıların sızıntının ardından artan sahtekarlık girişimlerini zaten bildirmesi nedeniyle ihmal suçlamasını onayladı.
"Davacıların, müşterilerin kişisel bilgilerini korurken makul özen gösterme yükümlülüğünü yerine getirmediğini makul bir şekilde iddia ettiler." - Joshua D. Wolson, ABD Bölge Hakimi
Arka plan
Kumarhaneler, siber suçlular için son derece cazip hedeflerdir. UNLV (University of Nevada, Las Vegas) tarafından yapılan bir çalışma, 2007 ile 2023 yılları arasında Nevada'daki kumar şirketlerini içeren 50'den fazla doğrulanmış siber olay olduğunu kanıtlıyor. Bunların çoğu son on yılda meydana geldi. Genellikle IT altyapısı eski teknolojiye dayandığından, saldırganların erişim sağlaması kolaylaşıyor. Rivers Philadelphia'ya karşı yürütülen mevcut işlemlerin özü, şirketin son teknoloji koruyucu önlemleri uygulayıp uygulamadığıdır. Hakim Wolson, olaydan sonra yapılan sahtekarlık girişimi raporlarını denemeyi devam ettirmek için yeterli kanıt olarak gördü. Gizliliğin ihlali gibi diğer hukuki iddialar, yetersiz gerekçelerle reddedildi.
Alman oyuncular için önemi
Gemeinsame Glücksspielbehörde der Länder (GGL) lisanslı çevrimiçi casinolarda aktif olan Alman oyuncular için veri güvenliği daha da yüksek bir önceliğe sahiptir. 2021 Kumar Yasası (GlüStV 2021) son derece katı teknik gereksinimler öngörmektedir. Her oyuncunun, aylık maksimum 1.000 Euro tutarındaki para yatırma limitlerini ve sanal slotlarda spin başına 1 Euro olan bahis limitini izlemek için merkezi LUGAS sistemi aracılığıyla kaydedilmesi gerekmektedir. Kişisel verilerin devlet izleme sistemleriyle bu şekilde bağlanması, Alman lisanslıların muazzam bir sorumluluk taşıdığı anlamına gelir. Philadelphia'daki gibi bir veri sızıntısı bu ülkede düzenleyici bir kabus olurdu ve potansiyel olarak GGL lisansının derhal geri çekilmesine yol açabilirdi. Almanya'daki oyuncular, GDPR ve GGL denetimi sayesinde dünya çapında en yüksek koruma standartlarından birinden yararlanmaktadır; bu da daha az düzenlenmiş MGA veya Curacao sağlayıcılarından farkını ortaya koymaktadır.
GGL lisanslı casinolar için anlamı
Resmi beyaz listedeki Alman sağlayıcıların, LUGAS ve OASIS engelleme dosyasına olan arayüzlerinin yalnızca işlevsel olmasını değil, aynı zamanda en son standartlara göre şifrelenmiş olmasını sağlamaları gerekmektedir. Rivers Casino'daki olay, mahkemelerin IT eksikliklerinden doğrudan operatörleri sorumlu tutmaya giderek daha istekli olduğunu göstermektedir. GGL casinoları için bu, ABD sınıfı davalara benzer şekilde hasar taleplerinden kaçınmak için siber güvenliğe sürekli yatırım yapma yükümlülüğü anlamına gelmektedir. GGL'nin güvenlik kusurları için hassas para cezaları uygulayabileceği göz önüne alındığında, BT sistemleri düzenli olarak denetlenmelidir. Almanya'da, birçok ABD eyaletine kıyasla saldırı durumunda yetkililere karşı şeffaflık da yasal raporlama gereksinimleri tarafından sıkı bir şekilde düzenlenmektedir.
Sık sorulan sorular
Rivers Casino Philadelphia neden dava ediliyor?
Müşteriler, Ocak ayındaki bir siber saldırı sırasında kişisel verilerini, adları ve sosyal güvenlik numaraları gibi, yeterince koruyamamakla casinoyu suçluyor. Federal bir yargıç şimdi ihmal iddiasının mahkemede dinlenmesi gerektiğine karar verdi.
Hacker saldırısında hangi veriler çalındı?
Dava dilekçesine göre, yetkisiz kişiler, casinonun ziyaretçilerinin adlarını, banka bilgilerini ve sosyal güvenlik numaralarını içeren dosyalara erişmişti. Davacılar, olaydan sonra sahtekarlık girişimlerinde bir artış olduğunu zaten bildiriyorlar.
Mahkemeler, veri sızıntıları için casino sorumluluğu hakkında ne diyor?
Yargıç Joshua D. Wolson, operatörlerin müşterilerine karşı bir özen yükümlülüğü olduğunu belirtti. Güvenlik önlemleri yetersizse ve sonuç olarak kimlik hırsızlığı nedeniyle zararlar tehdit ediliyorsa, ihmale dayalı toplu davalara izin verilebilir.
Alman çevrimiçi casinoları bu tür saldırılardan güvende mi?
Hiçbir sistem yüzde 100 güvenli değildir, ancak GGL lisansına sahip sağlayıcılar Almanya'da son derece yüksek BT güvenlik standartlarını karşılamak zorundadır. GlüStV 2021 düzenlemesi ve LUGAS'a bağlantı, Alman oyuncuları mümkün olan en iyi şekilde korumak için en sıkı şifrelemeyi ve düzenli denetimleri gerektirir.
Paylaş
Yazar hakkında

Lisa Lustich
Genel yayın yönetmeni ve casino test uzmanı
Lisa Lustich 1997'den beri Almanca online casinoları test ediyor ve Lustich.de yayın kurulunu yönetiyor. 400'den fazla yayımlanmış inceleme, sertifikalı oyuncu koruma danışmanı (BZgA eğitimi, 2019).
Lisa Lustich'in tüm yazıları →Kaynaklar ve ileri okuma
- Alman Federal Eyaletleri Ortak Kumar Otoritesi (GGL): gluecksspiel-behoerde.de
- İzinli çevrimiçi operatörlerin beyaz listesi: GGL-Whitelist
- BZgA kumar bağımlılığı yardım hattı: 0800 1 372 700 (ücretsiz, anonim, 7/24)
- Yayın metodolojisi: Lustich.de yayın ilkeleri
Kumar bağımlılık yapabilir. Sorumlu oynayın. Yardım ve danışma: 0800 1 372 700 (BZgA, ücretsiz ve anonim).
Bu makaleyi 30 dilde okuyun
İlgili konular
İlgili Yazılar
YAPAY ZEKÂ ÜRETİMİAristocrat Gaming, 52 İnç 4K Ekranlı Yeni Reign Kabini Tanıttı
Aristocrat Gaming, Kuzey Amerika casinoları için Reign kabinini piyasaya sürüyor. Donanım, 52 inç 4K dokunmatik ekrana ve %20 daha iyi enerji verimliliğine sahip.
YAPAY ZEKÂ ÜRETİMİMakao, Interblock'un Yenilikçi Free Fall Ruletini Onayladı
Makao düzenleyicisi DICJ, Interblock'un Free Fall Ruletini Asya'daki ilk gösterimi için onayladı. Ürün, arcade tarzı casino oyunlarına doğru bir kaymayı işaret ediyor.
YAPAY ZEKÂ ÜRETİMİIWG, ABD Jackpot Ağına Georgia ve New Hampshire ile Genişliyor
Yazılım devi IWG, Super Spin Jackpots ağını büyütmeye devam ediyor. Georgia ve New Hampshire olmak üzere iki ek eyalet piyangosu, çok eyaletli topluluğa katıldı.










