Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
Alle casino-nuus in Afrikaans
Regulering

Curaçao-dataskending: Hacker Lilith Wittmann dreig om casino-eienaars bloot te stel

22 September 20266 Min.deur Lisa Lustich
Redaksioneel nagegaan deur Lisa LustichLaaste nagaan:
Curaçao-Datenleck: Hackerin Lilith Wittmann droht mit Enthüllung der Casino-HintermännerKI-GEGENEREER

Massiewe dataskending by die Curaçao-dobbelreguleerder dreig om die uiteindelike begunstigde-eienaars van alle gelisensieerde operateurs bloot te stel ná 'n nege maande lange inbraak.

Die wêreld van aanlyn dobbelary van oorsee skud. Vir jare lank het die Karibiese eiland Curaçao gedien as 'n vesting van anonimiteit vir wêreldwye speloperateurs, maar daardie era mag tot 'n einde kom. Lilith Wittmann, 'n Duitse IT-aktivis bekend vir die blootlegging van sekuriteitsfoute in owerhede, het 'n suksesvolle inbraak van die Curaçao Gaming Authority (CGA) aangekondig. Dit is nie 'n geringe lekplek nie, maar 'n omvattende blootlegging van die regulatoriese stelsel se innerlike werkinge, wat dreig om die gordyn te lig oor die multi-miljard dollar oorsese bedryf.

Wittmann beweer sy het in Desember 2025 toegang tot die CGA se bedieners verkry en nege maande lank die regulator se bedrywighede in real-time dopgehou. Cruciaal is dat sy beweer dat sy nou inligting oor die Ultimate Beneficial Owners (UBO's) van gelisensieerde entiteite besit. In 'n gekoördineerde vrystelling oor mediakanale in vyf lande, het sy reeds besonderhede oor groot operateurs soos 1Xbet, Stake.com, SoftSwiss en Platinum Casino uitgelig. Die implikasies is ernstig vir individue wat lankal op Curaçao se gebrek aan deursigtigheid staatgemaak het om hul identiteite weg te steek.

Syfers en feite

Die omvang van die kwesbaarheid is verstommend. Wittmann het opgemerk dat dit haar minder as agt uur geneem het om 'n sekuriteitsfout te identifiseer en te benut om volle administratiewe toegang te verkry. Dit het haar toegelaat om elke lisensie-aansoek, finansiële dokument en interne proses wat aan die owerheid voorgelê is, te sien. Bykomende konteks word verskaf deur ander onlangse mislukkings in die streek, soos die MyStake Casino-inbraak waar 'n PDF met 540 gebruikersbewyse in Mei 2025 uitgelek is. Forensiese ondersoekers het bevind dat selfs agt maande ná die lek, geen betekenisvolle aksie—soos verpligte wagwoordterugstellings—deur die operateur, Santeda International B.V., geneem is nie.

"Ek het nege maande lank die Curaçao dobbelowerheid in aksie dopgehou—sonder dat die personeel dit geweet het. Ek kon sien wie onwettige aanlyn casino's besit het, wie dit gefinansier het, en wat die owerheid van hul bedrywighede geweet het. Vandag... publiseer ek die #casinosecrets." - Lilith Wittmann, IT-aktivis en Hacker

'n Woordvoerder vir die CGA het aan die media gesê dat die organisasie toegewyd bly tot deursigtigheid en binnekort 'n verklaring sal uitreik. Vertroue in die jurisdiksie is egter op sy laagste punt. Hierdie inbraak volg op 'n soortgelyke voorval by die Malta Gaming Authority (MGA) vroeër in die jaar, wat gelei het tot 'n 1,300-bladsy voorlopige geregtelike bevel teen Wittmann deur die regsfirma Bird & Bird LLP. Dit blyk dat die verdediging in Curaçao selfs makliker was om te omseil as dié in Malta.

Agtergrond

Waarom dit vir Duitse spelers belangrik is

Vir spelers in Duitsland dien hierdie nuus as 'n skerp waarskuwing oor die gevare van die gryswitmark. Deposito's wat by casino's met Curaçao-lisensie gemaak word, word bestuur deur entiteite met duidelik onvoldoende IT-protokolle. Die Duitse Interstaatlike Verdrag oor Dobbelary 2021 (GlüStV 2021) is ingestel om presies hierdie soort blootstelling van data te voorkom. Casino's wat deur die Gemeinsame Glücksspielbehörde der Länder (GGL) gelisensieer is, moet voldoen aan streng kuberveiligheid- en databeskermingswette.

Duitse inwoners moet altyd die amptelike GGL-witlys nagaan. Slegs hierdie verskaffers bied verpligte spelerbeskermings, soos die maandelikse deposito limiet van €1 000 deur LUGAS en die limiet van €1 per draai op slots. Die MyStake-lek toon dat oorsese operateurs dikwels databreuke vir maande ignoreer, wat spelers kwesbaar laat vir identiteitsdiefstal en phishing. Wanneer 'n Curaçao-casino misluk, is daar feitlik geen regshulp vir 'n Duitse burger om hul persoonlike inligting te beskerm nie.

Wat dit beteken vir GGL-gelisensieerde casino's

Wetlike Duitse operateurs kan hierdie skandaal sien as 'n geleentheid om die waarde van regulering te demonstreer. Terwyl oorsese reguleerders soos die CGA as onseker blootgestel word, bied die Duitse regulatoriese raamwerk 'n veilige hawe vir verbruikersdata. Die anonimiteit wat tans in Curaçao gestroop word, bestaan nie vir GGL-gelisensieerde firmas nie, waar eienaarskap ten volle deursigtig moet wees voordat 'n lisensie verleen word. Hierdie deursigtigheid bou die vertroue wat oorsese entiteite vinnig verloor. Duitse operateurs moet hul beter sekuriteitstandaarde beklemtoon om spelers terug te lok na die wettige, gereguleerde mark.

Verdere bronne: [curacaochronicle.com, partycasino.com]

Gereelde vrae

Wie is Lilith Wittmann en wat het sy gedoen?

Lilith Wittmann is 'n Duitse IT-aktivis wat 'n kwesbaarheid in die Curaçao Gaming Authority se portaal uitgebuit het. Sy beweer dat sy sedert Desember 2025 volle toegang tot hul bedieners, finansiële rekords en eienaar-identiteite gehad het. Watter aanlyn-casino's word deur hierdie inbraak geraak? Dokumente wat tot dusver vrygestel is, noem groot handelsmerke soos 1Xbet, Stake.com, SoftSwiss en Platinum Casino. Boonop het MyStake Casino 'n aparte inbraak met 540 gebruikersrekeninge gely. Watter soort data is in hierdie datalekke blootgestel? Die data sluit Ultimate Beneficial Owner (UBO) lyste, finansiële state en interne regulatoriese dokumente in. In vorige datalekke is name, adresse en transaksiegeskiedenis van miljoene spelers ook blootgestel. Hoe het die Curaçao Gaming Authority gereageer? Die CGA het verklaar dat hulle van voorneme is om deursigtig te bly en binnekort 'n formele verklaring sal vrystel, hoewel geen tegniese herstelplan nog bevestig is nie. Is my data veiliger in 'n GGL-gelisensieerde Duitse casino? Ja, casino's met 'n GGL-lisensie moet streng Duitse databeskermingswette en IT-sekuriteitstandaarde volg. Hierdie verskaffers word gemonitor om die stelselmatige sekuriteitsfoute te voorkom wat in offshore jurisuksies soos Curaçao gesien word.

Deel

Oor die skrywer

Lisa Lustich

Lisa Lustich

Hoofredakteur en casinotoetser

Lisa Lustich toets sedert 1997 Duitstalige aanlyn casino's en lei die redaksie van Lustich.de. Meer as 400 gepubliseerde resensies, gesertifiseerde adviseur vir spelerbeskerming (BZgA-opleiding, 2019).

Alle artikels deur Lisa Lustich

Bronne en verdere leesstof

Dobbelary kan verslawend wees. Speel verantwoordelik. Hulp: 0800 1 372 700 (BZgA, gratis en anoniem).

Verwante onderwerpe

Verdere Leesstof