Rivers Casino Philadelphia е изправен пред колективен иск заради пробив в данните
СЪЗДАДЕНО С ИИФедерален съдия отвори пътя за дело за небрежност срещу Rivers Casino Philadelphia, след като кибератака през януари изложи на показ личните данни на клиентите, включително социалноосигурителни номера и банкови данни.
Киберсигурността в хазартната индустрия отново се превърна във фокусна точка за съдебната власт. След сериозен инцидент през януари тази година, Rivers Casino Philadelphia трябва сега да отговори на колективен иск. Федералният съдия Джошуа Д. Уолсън от Федералния съд на САЩ за Източния окръг на Пенсилвания постанови, че претенциите за небрежност срещу оператора на казиното са достатъчно основателни, за да оправдаят съдебно дело. Клиенти на заведението заведоха дело, след като неупълномощени лица получиха достъп до сървъри и потенциално копираха високочувствителни файлове.
Обхватът на изтичането на данни е значителен, тъй като засегнатите файлове съдържат имена, банкови данни и дори номера на социално осигуряване. Такива записи са силно търсени на черния пазар, тъй като те формират основата за измами за самоличност. Въпреки че казиното уведоми засегнатите лица след инцидента, ищците обвиняват компанията, че прикрива истинския мащаб на атаката. Съдия Уолсън подчерта в решението си, че операторите имат ясен задължение за грижа при защита на клиентските данни и че ищците правдоподобно са заявили, че това задължение е било нарушено.
Числа и факти
Настоящият случай се присъединява към серия от кибератаки срещу американската хазартна индустрия. Въпреки че точният брой на засегнатите клиенти в случая с Rivers Casino Philadelphia не беше финализиран в настоящото съдебно решение, поглед към подобни инциденти показва мащабите. Адвокатската кантора Levi & Korsinsky LLP, която води колективния иск, призова засегнатите страни да се присъединят към делото. Сравнение с случая Wynn Resorts илюстрира опасността: там групата ShinyHunters получи достъп до приблизително 800 000 записа и поиска откуп от 1,5 милиона щатски долара до крайния срок през февруари. В случая с Rivers Casino съдията отхвърли претенциите за неоснователно обогатяване или нарушаване на личния живот, но потвърди обвинението за небрежност, тъй като ищците вече съобщиха за увеличени опити за измама след изтичането на данни.
"Ищците правдоподобно са заявили, че то не е изпълнило това задължение да полага разумна грижа при защита на личната информация на клиентите." - Джошуа Д. Уолсън, федерален съдия
Предистория
Казината са изключително привлекателни цели за киберпрестъпниците. Проучване на UNLV (Университет на Невада, Лас Вегас) доказва, че е имало повече от 50 потвърдени киберинцидента, свързани с хазартни компании в Невада между 2007 и 2023 г. Повечето от тях са се случили през последното десетилетие. Често ИТ инфраструктурата се основава на остарели технологии, което улеснява достъпа на нападателите. Основният въпрос в настоящото производство срещу Rivers Philadelphia е дали компанията е внедрила най-съвременни защитни мерки. Съдия Уолсън прие докладите за опити за измамни дейности след инцидента като достатъчно доказателство за продължаване на съдебното дело. Други правни претенции, като нарушение на конфиденциалност, бяха отхвърлени поради липса на основания.
Защо е важно за германските играчи
За германските играчи, активни в онлайн казината с лиценз от Gemeinsame Glücksspielbehörde der Länder (GGL), сигурността на данните е още по-висок приоритет. Държавният договор за хазарта от 2021 г. (GlüStV 2021) предписва изключително строги технически изисквания. Всеки играч трябва да бъде регистриран чрез централната система LUGAS, за да се наблюдават лимитите на депозитите от максимум 1000 евро на месец и лимитът на залозите от 1 евро на завъртане на виртуални слотове. Това свързване на лични данни с държавни системи за наблюдение означава, че германските лицензополучатели носят огромна отговорност. Пробив в данните като този във Филаделфия би бил регулаторен кошмар в тази страна, потенциално водещ до незабавно отнемане на лиценза на GGL. Играчите в Германия се ползват от едни от най-високите стандарти за защита в света поради GDPR и надзора на GGL, което отбелязва разликата спрямо по-малко регулирани доставчици от MGA или Кюрасао.
Какво означава това за казината с лиценз от GGL
Германските доставчици в официалния списък трябва да гарантират, че техните интерфейси към LUGAS и списъка за блокиране OASIS са не само функционални, но и криптирани според най-новите стандарти. Инцидентът в Rivers Casino показва, че съдилищата са все по-склонни да държат операторите пряко отговорни за IT пропуски. За GGL казината това означава постоянно задължение да инвестират в киберсигурност, за да избегнат искове за щети, моделирани по американски колективни искове. IT системите трябва редовно да се одитират, тъй като GGL може да наложи чувствителни глоби за дефекти в сигурността. В Германия прозрачността към властите при атака също е строго регулирана от правни изисквания за докладване в сравнение с много американски щати.
Често задавани въпроси
Защо Rivers Casino Philadelphia е съдено?
Клиентите обвиняват казиното, че не е защитило адекватно личните им данни, като имена и социалноосигурителни номера, по време на кибератака през януари. Федерален съдия постанови, че обвинението в небрежност трябва да бъде разгледано в съда.
Какви данни бяха откраднати при хакерската атака?
Според иска, неупълномощени лица са имали достъп до файлове, съдържащи имената, банковите данни и социалноосигурителните номера на посетителите на казиното. Ищците вече съобщават за увеличение на опитите за измама след инцидента.
Какво казват съдилищата за отговорността на казиното за пробиви в данните?
Съдия Джошуа Д. Уолсън заяви, че операторите имат задължение за грижа към своите клиенти. Ако мерките за сигурност са неадекватни и в резултат на това съществува заплаха от щети от кражба на самоличност, колективни искове, основани на небрежност, могат да бъдат допуснати.
Безопасни ли са германските онлайн казина от подобни атаки?
Нито една система не е 100 процента сигурна, но доставчиците с GGL лиценз трябва да отговарят на изключително високи стандарти за ИТ сигурност в Германия. Регулацията съгласно GlüStV 2021 и връзката с LUGAS изискват най-стриктно криптиране и редовни одити, за да се защитят максимално германските играчи.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
- Съвместен орган за хазарт на германските провинции (GGL): gluecksspiel-behoerde.de
- Бял списък на разрешените онлайн оператори: GGL-Whitelist
- Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700 (безплатно, анонимно, 24/7)
- Редакционна методология: Редакционни насоки Lustich.de
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Прочетете тази статия на 37 езика
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИSBC Awards 2026: ReferOn е номиниран като партньор за придобиване и задържане
Платформата за управление на афилиейти ReferOn е призната в краткия списък на SBC Awards 2026. Номинацията подчертава три години иновации в автоматизацията на данни.
СЪЗДАДЕНО С ИИCrossleys Forensics ребрандира като ADVANTYX: Подобряване на технологиите срещу незаконни казино клонинги
Фирмата за съдебна експертиза Crossleys официално премина към новата си търговска марка ADVANTYX, фокусирайки се върху усъвършенствани разузнавателни данни за борба с измамни сайтове за игри.
СЪЗДАДЕНО С ИИRoyal Caribbean тества мобилно лотариенно приложение на Utopia of the Seas
Круизният гигант Royal Caribbean тества дигитална игра с лотарийни скреч карти с джакпот от $100 000, достъпна през официалното мобилно приложение на кораба.










