Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
所有中文赌场新闻
监管

库拉索数据泄露:黑客 Lilith Wittmann 威胁曝光赌场最终受益人

2026年9月22日6 Min.作者: Lisa Lustich
编辑审核: Lisa Lustich最后审核:
Curaçao-Datenleck: Hackerin Lilith Wittmann droht mit Enthüllung der Casino-HintermännerAI 生成图片

库拉索博彩监管机构发生大规模数据泄露,在长达九个月的渗透后,该泄露事件可能曝光所有持牌运营商的最终受益人。

offshore 赌博界正因一场数字地震而动荡不安。多年来,加勒比岛国库拉索一直被视为全球博彩运营商的匿名堡垒,但那个时代可能即将结束。德国 IT 活动家 Lilith Wittmann,以揭露政府安全漏洞而闻名,她宣布已成功入侵库拉索博彩管理局 (CGA)。这并非小规模泄露,而是对监管系统内部运作的全面曝光,可能揭开数十亿美元的离岸产业的神秘面纱。

Wittmann 声称她于 2025 年 12 月获得了对 CGA 服务器的访问权限,并花了九个月的时间实时观察监管机构的运作。至关重要的是,她声称自己现在掌握了有关被许可实体的最终受益人 (UBO) 的信息。在一份由五个国家的媒体协调发布的声明中,她已经强调了关于 1Xbet、Stake.com、SoftSwiss 和 Platinum Casino 等主要运营商的细节。这对那些长期以来依赖库拉索缺乏透明度来隐藏身份的个人来说,后果十分严重。

数字和事实

漏洞的规模令人震惊。Wittmann 指出,她花了不到八个小时就识别并利用了一个安全漏洞,获得了完全的管理员访问权限。这使她能够查看提交给该机构的每一份许可证申请、财务文件和内部流程。该地区最近的其他失败事件也提供了额外背景,例如 MyStake Casino 泄露事件,其中包含 540 个用户凭证的 PDF 于 2025 年 5 月泄露。法医调查人员发现,即使在泄露八个月后,运营商 Santeda International B.V. 仍未采取任何有意义的行动——例如强制重置密码。

"九个月来,我实时观察了库拉索博彩管理局的工作——员工毫不知情。我可以看到谁拥有非法在线赌场,谁在资助它们,以及该机构对它们的运营了解多少。今天……我正在发布 #casinosecrets。" - Lilith Wittmann,IT 活动家兼黑客

CGA 发言人告诉媒体,该组织仍致力于透明度,并将很快发布声明。然而,该司法管辖区的信任度已降至历史最低点。此次泄露事件紧随今年早些时候马耳他博彩管理局 (MGA) 发生的类似事件,该事件导致律师事务所 Bird & Bird LLP 对 Wittmann 提起了 1300 页的初步禁令。库拉索的防御似乎比马耳他的防御更容易被绕过。

背景

库拉索长期以来一直是运营商寻求避开欧洲大陆严格监管标准的青睐之地。该岛的牌照成本低廉,公司结构常常掩盖了真实所有者。然而,荷兰政府一直在施压进行改革,要求更严格的牌照条件。此次黑客攻击发生在一个关键时刻,库拉索博彩管理局(CGA)正试图实现其形象现代化。敏感数据的暴露,令人想起此前一个案例,即一个ElasticSearch服务器使1亿笔赌博交易处于 unprotected 状态,这凸显了离岸搜索引擎安全方面存在的系统性故障。

这对德国玩家的意义

对于德国玩家来说,这一消息是对灰色市场危险性的严峻警告。在库拉索持牌的赌场进行的存款由具有明显不足的IT协议的实体管理。2021年德国州际赌博条约(GlüStV 2021)的设立正是为了防止此类数据泄露。获得 Gemeinsame Glücksspielbehörde der Länder (GGL) 许可的赌场必须遵守严格的网络安全和数据保护法律。

德国居民应始终查看GGL官方白名单。只有这些提供商提供强制性的玩家保护,例如通过LUGAS每月1000欧元的存款限额和老虎机每局1欧元的限额。MyStake泄露事件表明,离岸运营商经常数月忽略数据泄露,使玩家容易遭受身份盗窃和网络钓鱼。当库拉索赌场出现问题时,德国公民几乎没有法律途径来保护他们的个人信息。

这对GGL持牌赌场意味着什么

合法的德国运营商可以将此次丑闻视为一个展示监管价值的机会。而像CGA这样的离岸监管机构被暴露得不安全,德国的监管框架为消费者数据提供了避风港。目前在库拉索被剥夺的匿名性,对于GGL持牌公司来说并不存在,因为在授予牌照之前,所有权必须完全透明。这种透明度建立了离岸实体正在迅速失去的信任。德国运营商应强调其卓越的安全标准,以吸引玩家回到合法、受监管的市场。

常见问题

Lilith Wittmann是谁?她做了什么?

Lilith Wittmann 是一名德国 IT 活动人士,她利用了库拉索博彩管理局门户网站的一个漏洞。她声称自 2025 年 12 月以来,她一直能够完全访问其服务器、财务记录和所有者身份。

哪些在线赌场受到此次泄露事件的影响?

到目前为止发布的文件提到了 1Xbet、Stake.com、SoftSwiss 和 Platinum Casino 等主要品牌。此外,MyStake Casino 还发生了单独的泄露事件,涉及 540 个用户账户。

这些泄露事件暴露了什么类型的数据?

数据包括最终受益人 (UBO) 名册、财务报表和内部监管文件。在过去的泄露事件中,还暴露了数百万玩家的姓名、地址和交易记录。

库拉索博彩管理局有何回应?

CGA 已表示,他们打算保持透明,并将立即发布一份正式声明,尽管尚未确认任何技术补救计划。

我在获得 GGL 许可的德国赌场的数据是否更安全?

是的,拥有 GGL 许可的赌场必须遵守严格的德国数据保护法和 IT 安全标准。这些提供商受到监控,以防止出现像库拉索这样的离岸管辖区所见的系统性安全故障。

分享

关于作者

Lisa Lustich

Lisa Lustich

主编兼赌场测评师

Lisa Lustich 自 1997 年起测评德语在线赌场,并负责 Lustich.de 编辑部。已发表 400 多篇评测,是通过认证的玩家保护顾问(2019 年 BZgA 培训)。

Lisa Lustich 的全部文章

来源与延伸阅读

许可在线运营商白名单

Lustich.de 编辑准则

BZgA 赌博成瘾热线: 0800 1 372 700

赌博可能使人上瘾。请负责任地游戏。求助:0800 1 372 700(BZgA,免费匿名)。

相关主题

延伸阅读