内华达州收紧规定:赌场必须在 24 小时内报告网络攻击
AI 生成图片继 MGM 和 Caesars 遭受重大泄露后,内华达州引入了 24 小时内报告网络安全事件的最后期限。
拉斯维加斯博彩业正面临持续的数字围攻。黑客越来越倾向于攻击大型度假村运营商管理的海量数据和金融流。为了应对这一不断演变的威胁,内华达州博彩委员会已实施了报告要求的重大变更。即时生效,一项严格的 24 小时最后期限适用,在此期间,赌场必须通知当局成功发生的数据泄露。此前,公司有三个完整的工作日来遵守,但在实践中被证明太慢。
监管机构正在应对 2023 年席卷美国博彩业之都的空前网络攻击浪潮。特别是 Caesars Entertainment 和 MGM Resorts International 的事件凸显了该行业的脆弱性。虽然据报道 Caesars 支付了 1500 万美元赎金以保护客户数据,但 MGM 拒绝支付,并面临超过 1 亿美元的巨额运营中断损失。如此高的金额吸引了全球犯罪分子,他们现在越来越多地使用人工智能绕过安全屏障。
数字与事实
威胁级别既真实又可衡量。网络安全公司 Crowd Strike 预测,今年使用人工智能进行攻击的威胁行为者将增加 89%。与此同时,赌场正在升级其技术,以同样的工具进行反击。然而,近几个月的数据显示,仅靠技术防御是不够的。Wynn Resorts 在 2025 年初成为 ShinyHunters 组织的受害者,约有 80 万员工记录受到影响。黑客要求支付 150 万美元的赎金。
Station Casinos 在三月份也遭到袭击。在 2007 年至 2023 年间,共记录了 50 多起涉及内华达州博彩公司的网络事件,其中最近十年频率急剧增加。作为新法规的一部分,内华达州博彩委员会还更新了其术语。应行业要求,“网络安全事件”一词现在被正式使用,取代“网络攻击”。此更改旨在提高持证运营商的接受度,因为该术语听起来更中性。
背景
将通知窗口从 72 小时缩短到 24 小时在行业内存在争议。内华达州度假村协会指出,第三方供应商本身通常需要 48 小时才能通知赌场数据泄露。尽管如此,委员会立场坚定。内华达州博彩控制委员会主席 Mike Dreitzer 强调了及时沟通的必要性,即使在如此早期阶段并非所有细节都已知。重要的是建立初步联系,向监管机构发出信号表明出现问题。
"委员会认为,网络安全事件的通知必须在 24 小时内进行。实践中,72 小时太长了。之后,我们修改了对持证运营商的报告要求,使其符合我们现在理解的最佳实践。" - Mike Dreitzer, 内华达州博彩控制委员会主席
除了 24 小时通知外,运营商现在必须在五天内提交详细的事件响应报告。或者,他们可以请求与委员会主席进行面对面会议。在这种情况下,书面报告的截止日期延长至 30 天。在整个解决过程中,每 30 天必须提供书面更新。正如执法部门的 Kristi Torgerson 恰当地指出的那样,目标是确保在危机期间,监管机构不再是公司首先考虑的事情。
这对德国玩家为何重要
对于活跃在 GGL 许可在线赌场中的德国玩家来说,来自拉斯维加斯的消息可能显得遥远,但这里的 IT 安全和数据保护同样受到严格监管。2021 年的州际博彩条约 (GlüStV 2021) 高度重视系统完整性。在德国,所有持证提供商必须连接到中央 LUGAS 监管系统。该系统不仅监控每月 1000 欧元的存款限额和老虎机每旋转 1 欧元的限额,还为数据保护设定了高技术标准。
对德国在线赌场的黑客攻击将对可访问性和数据安全产生直接影响。由于德国提供商受到严格监管,它们也必须立即报告安全事件。各州联合博彩局 (GGL) 维护着一份符合这些严格要求的公司白名单。因此,玩家应确保他们只与持有德国许可证的提供商玩耍。与来自库拉索或其他离岸管辖区的无监管赌场不同,GGL 许可证在数据泄露发生时提供了法律追索和国家监督,以保护玩家的利益。
这对 GGL 许可赌场意味着什么
内华达州的发展可以作为欧洲进一步收紧法规的典范。GGL 许可赌场已经在其 IT 基础设施上进行了大量投资,以满足 GlüStV 2021 的要求。通过 LUGAS 和 OASIS 排除数据库的连接需要持续的实时通信。如果在这里出现安全漏洞,整个德国玩家保护系统的完整性将面临风险。因此,德国提供商必须像拉斯维加斯度假村一样,不断更新其响应计划。
"赌场是机会主义目标,因为它们拥有广泛的网络入口点,拥有大量资金,并且在它们遭到攻击时,公众的抗议不那么明显。" - UNLV(内华达大学拉斯维加斯分校)研究人员
对于德国的运营商来说,技术可靠性不是可选项,而是生存的先决条件。忽视系统安全不仅会面临罚款,还可能导致宝贵的 GGL 许可证被吊销。内华达州的规定表明,与监管机构保持透明是长期维护公众信任的唯一途径。随着国际标准经常被纳入当地法规,德国玩家间接受益于这种全球范围内日益增强的网络安全趋势。
常见问题
为什么内华达州的赌场现在必须更快地报告黑客攻击?
继 2023 年 MGM 和 Caesars 遭受大规模袭击后,人们认为旧的 72 小时窗口太慢了。新的 24 小时规则确保当局能够立即获得通知,并更好地应对危机。
赌场近期遭受网络攻击的成本是多少?
MGM Resorts 报告称损失超过 1 亿美元,而 Caesars Entertainment 支付了约 1500 万美元赎金。Wynn Resorts 在 2025 年受到了 150 万美元的勒索要求。
网络攻击与网络安全事件有什么区别?
在内华达州,术语的更改是应行业要求进行的,因为“网络安全事件”听起来更中性,不那么污名化。这主要是官方法规中的语言调整。
赌场必须多久提供一次关于持续事件的更新?
在进行初步通知后,受影响的公司必须每 30 天提供一次关于当前状况的书面报告。这一过程将一直持续到事件完全解决并记录在案为止。
德国玩家是否免受此类黑客攻击的侵害?
持有 GGL 许可证的德国提供商根据 2021 年州际博彩条约受到极其严格的 IT 安全要求。与 LUGAS 和国家控制的连接确保了比非法离岸提供商高得多的安全水平。
分享
关于作者

Lisa Lustich
主编兼赌场测评师
Lisa Lustich 自 1997 年起测评德语在线赌场,并负责 Lustich.de 编辑部。已发表 400 多篇评测,是通过认证的玩家保护顾问(2019 年 BZgA 培训)。
Lisa Lustich 的全部文章 →来源与延伸阅读
- 德国联邦州联合博彩监管局(GGL): gluecksspiel-behoerde.de
- 许可在线运营商白名单: GGL-Whitelist
- BZgA 赌博成瘾热线: 0800 1 372 700 (免费、匿名、全天候)
- 编辑方法论: Lustich.de 编辑准则
赌博可能使人上瘾。请负责任地游戏。求助:0800 1 372 700(BZgA,免费匿名)。
相关主题
延伸阅读
AI 生成图片7亿美元赌场被叫停:斯科茨谷波莫印第安人遭遇重大法律打击
加州一个耗资6.48亿美元(约合7亿美元)的大型赌场项目已被暂停。内政部否决了瓦列霍的这一7亿美元计划。
AI 生成图片乔治·桑托斯因操纵政治预测市场被罚款 35,000 美元
美国商品期货交易委员会 (CFTC) 已因前国会议员乔治·桑托斯在 Kalshi 平台上误导交易者而对其处以罚款。他必须退还超过 17,500 美元的非法所得。
AI 生成图片意大利正式化数据共享程序以打击可疑投注
ADM 和 CONI 的体育检察官签署新协议,利用 2025 年 8 月 8 日第 119 号法律简化假球调查。










