Rivers Casino Philadelphia seisab silmitsi andmeturbe rikkumise tõttu esitatud kollektiivhagi nõudega
TI LOODUDFöderaalne kohtunik on avanud tee Rivers Casino Philadelphia vastu algatatud hooletusnõude menetluseks pärast seda, kui jaanuarikuine kübersündmus paljastas klientide sotsiaalkindlustuse numbrid ja pangakonto andmed.
Turvalisus hasartmängutööstuses on taas kord sattunud kohtunike tähelepanu keskpunkti. Pärast tänavu jaanuaris toimunud tõsist intsidenti seisab Rivers Casino Philadelphia nüüd silmitsi grupihagiga. USA Pennsylvania idadistrikli kohtunik Joshua D. Wolson otsustas, et kasiinooperaatori vastu esitatud hooletusnõuded on piisavalt põhjendatud, et kohtuprotsessiga jätkata. Asutuse kliendid esitasid hagi pärast seda, kui volitamata isikud said juurdepääsu serveritele ja potentsiaalselt kopeerisid väga tundlikke faile.
Andmelekke ulatus on märkimisväärne, kuna kahjustatud failid sisaldasid nimesid, pangakontoandmeid ja isegi sotsiaalkindlustusnumbreid. Sellised andmed on mustal turul väga nõutud, kuna need moodustavad identiteedipettuste aluse. Kuigi kasiino teavitas mõjutatud isikuid pärast intsidenti, süüdistavad hagejad ettevõtet rünnaku tegeliku ulatuse varjamises. Kohtunik Wolson rõhutas oma otsuses, et operaatoritel on selge hoolsuskohustus klientide andmete kaitsmisel ja et hagejad esitasid usutavalt väite, et seda kohustust rikuti.
Numbrid ja faktid
Praegune juhtum ühineb mitmete USA hasartmängutööstuse kübertürünnakutega. Kuigi Rivers Casino Philadelphia juhtumi mõjutatud klientide täpne arv ei olnud praeguses kohtuotsuses kindlaks määratud, näitavad sarnaste juhtumite analüüsid selle suurust. Grupihagi menetlev advokaadibüroo Levi & Korsinsky LLP kutsus mõjutatud osapooli üles hagiga ühinema. Võrdlus Wynn Resorts juhtumiga illustreerib ohtu: seal sai grupp ShinyHunters ligipääsu umbes 800 000 kirjele ja nõudis veebruariks tähtajaga lunaraha 1,5 miljonit USA dollarit. Rivers Casino juhtumis lükkas kohtunik tagasi alusetu rikastumise või eraelu rikkumise nõuded, kuid rahuldas hooletusnõude, kuna hagejad teatasid pärast lekke ilmnemist juba suurenenud pettusekatsetest.
"Hagejad olid usutavalt väitnud, et ta ei täitnud seda kohustust rakendada mõistlikku hoolsust klientide isikuandmete kaitsmisel." - Joshua D. Wolson, USA ringkonnakohtunik
Taust
Kasiinod on küberturvalisuse kurjategijate jaoks äärmiselt atraktiivsed sihtmärgid. UNLV (University of Nevada, Las Vegas) uuring tõestab, et aastatel 2007–2023 toimus Nevada osariigis enam kui 50 kinnitatud küberturvalisuse intsidenti hasartmänguettevõtetega. Enamik neist toimus viimase kümnendi jooksul. Sageli põhineb IT-taristu vananenud tehnoloogial, mis muudab ründajatel juurdepääsu saamise lihtsamaks. Praeguste Rivers Philadelphia vastu suunatud menetluste keskmes on küsimus, kas ettevõte oli rakendanud tipptasemel kaitsemeetmeid. Kohtunik Wolson pidas pärast intsidenti esinenud pettusekatsete kohta esitatud aruandeid piisavaks tõendiks, et kohtuprotsessiga jätkata. Muud õigusnõuded, nagu usalduse rikkumine, lükati ebapiisava aluse tõttu tagasi.
Miks see on oluline Saksa mängijatele
Saksamaa mängijate jaoks, kes on aktiivsed litsentseeritud online-kasiinodes, mida haldab Gemeinsame Glücksspielbehörde der Länder (GGL), on andmeturve veelgi kõrgema prioriteediga. Osariigi hasartmängude leping 2021 (GlüStV 2021) näeb ette äärmiselt ranged tehnilised nõuded. Iga mängija peab olema registreeritud keskses LUGAS süsteemis, et jälgida sissemaksete piirmäära maksimaalselt 1000 eurot kuus ja virtuaalsete slotikate ühe keerutuse panusepiirangut 1 euro. Isikuandmete sidumine riiklike järelevalvesüsteemidega tähendab, et Saksamaa litsentsisaajatel lasub tohutu vastutus. Andmeleke nagu Philadelphia juhtum oleks siin riigis regulatiivne õudusunenägu, mis võib potentsiaalselt põhjustada GGL-litsentsi kohese tühistamise. Mängijad Saksamaal naudivad tänu GDPR-le ja GGL-i järelevalvele üht kõrgeimat kaitsetaset maailmas, mis erineb vähem reguleeritud MGA või Curacao pakkujatest.
Mida see tähendab GGL-litsentsiga kasiinodele Ametlikus valges nimekirjas olevad Saksamaa pakkujad peavad tagama, et nende liidesed LUGAS-e ja OASIS blokeerimisfailiga oleksid mitte ainult funktsionaalsed, vaid ka krüpteeritud vastavalt uusimatele standarditele. Rivers Casino juhtum näitab, et kohtud on üha enam valmis pidama operaatoreid IT-puuduste eest otseselt vastutavaks. GGL-i kasiinode jaoks tähendab see pidevat kohustust investeerida küberturvalisusse, et vältida kahjuhüvitiste nõudeid, mis on modelleeritud USA kollektiivhagide järgi. IT-süsteeme tuleb regulaarselt auditeerida, kuna GGL võib turvadefektide eest määrata tundlikke trahve. Saksamaal on läbipaistvus ametivõimude ees rünnaku korral samuti rangelt reguleeritud seaduslike aruandlusnõuetega võrreldes paljude USA osariikidega.
Korduma kippuvad küsimused
Miks Rivers Casino Philadelphia vastu kohtusse kaevati?
Kliendid süüdistavad kasiinot selles, et nad ei suutnud oma isikuandmeid, nagu nimed ja sotsiaalkindlustuse numbrid, kübertormi käigus jaanuaris piisavalt kaitsta. Föderaalne kohtunik on nüüd otsustanud, et hooletuse süüdistust tuleb kohtus arutada.
Millised andmed häkkerirünnakus varastati?
Hagi kohaselt olid volitamata isikutel juurdepääs failidele, mis sisaldasid kasiinokülastajate nimed, pangainformatsiooni ja sotsiaalkindlustuse numbrid. Hagejad teatavad juba juhtumile järgnenud pettuste katsete sagenemisest.
Mida kohtud ütlevad kasiinode vastutuse kohta andmelekete eest?
Kohtunik Joshua D. Wolson märkis, et operaatoritel on oma klientide suhtes hoolsuskohustus. Kui turvameetmed on ebapiisavad ja sellest tulenevalt ähvardab isikutevargusest tulenev kahju, võib hooletusele tuginevad kollektiivhagi rahuldada.
Kas Saksamaa online-kasiinod on selliste rünnakute eest kaitstud?
Ükski süsteem ei ole 100 protsenti turvaline, kuid GGL-i litsentsiga pakkujad peavad Saksamaal täitma äärmiselt kõrgeid IT-turvalisuse standardeid. GlüStV 2021 reguleerimine ja LUGAS-ega ühendus nõuavad Saksamaa mängijate parima võimaliku kaitsmiseks rangemat krüpteerimist ja regulaarseid auditeid.
Jaga
Autorist

Lisa Lustich
Peatoimetaja ja kasiinotestija
Lisa Lustich on testinud saksakeelseid online-kasiinosid alates 1997. aastast ja juhib Lustich.de toimetust. Üle 400 avaldatud ülevaate, sertifitseeritud mängijakaitse nõustaja (BZgA koolitus, 2019).
Kõik Lisa Lustichi artiklid →Allikad ja edasine lugemine
- Saksamaa liidumaade ühine hasartmängude asutus (GGL): gluecksspiel-behoerde.de
- Lubatud veebioperaatorite valge nimekiri: GGL-Whitelist
- BZgA hasartmängusõltuvuse abiliin: 0800 1 372 700 (tasuta, anonüümne, 24/7)
- Toimetuslik metoodika: Lustich.de toimetuse juhised
Hasartmängud võivad tekitada sõltuvust. Mängige vastutustundlikult. Abi: 0800 1 372 700 (BZgA, tasuta ja anonüümne).
Loe seda artiklit 35 keeles
Seotud teemad
Lisateave
TI LOODUDCrossleys Forensics muutub ettevõtteks ADVANTYX: tehnoloogia abil võitluseks ebaseaduslike kasiinokloonide vastu
Forenssi ekspertfirma Crossleys on ametlikult muutunud oma uue kaubamärgi ADVANTYX alla, keskendudes täiustatud luureteabele petturlike mängusaitide vastu võitlemiseks.
TI LOODUDHey Seven kasutab tehisintellekti homsete VIP kasiinomängijate tuvastamiseks
USA idufirma Hey Seven käivitab tehisintellektipõhise platvormi, mis tuvastab käitumusliku intelligentsuse abil kõrgema väärtusega kliente, enne kui nad traditsioonilise VIP-staatuse saavutavad.
TI LOODUDÜks suurus ei sobi kõigile: miks iGamingi platvormid peavad kasvuga kohanema
Õige tehnoloogia valimine määrab pikaajalise edu. Eksperdid kutsuvad üles liikuma paindlike infrastruktuuride poole, mis kasvavad koos eelarvete ja meeskonna suurustega.










