キュラソーのデータ侵害:ハッカー Lilith Wittmann がカジノの UBO 公開を脅迫
AI生成画像キュラソーのギャンブル規制当局における大規模なデータ侵害により、9ヶ月にわたる潜入の後、ライセンスを持つすべての運営者の最終受益者(UBO)が暴露される恐れがある。
オフショア・ギャンブル界はデジタル・エイクワークで揺れている。長年、カリブ海の島キュラソーは、世界のギャンブル運営者にとって匿名の要塞として機能してきたが、その時代は終わりを告げるかもしれない。政府のセキュリティ上の欠陥を暴露することで知られるドイツのIT活動家、Lilith Wittmann が、キュラソー・ゲーミング・オーソリティ(CGA)への侵入に成功したと発表した。これは小規模な漏洩ではなく、規制システムの内部構造の包括的な暴露であり、数十億ドル規模のオフショア産業のベールを剥がすことを脅かしている。
Wittmann は、2025年12月にCGAのサーバーに侵入し、9ヶ月間、規制当局の業務をリアルタイムで監視していたと主張している。重要なのは、同氏がライセンスを受けた事業体の最終受益者(UBO)に関する情報を現在保持していると主張していることである。5カ国のメディアアウトレットにわたる連携リリースで、同氏はすでに1Xbet、Stake.com、SoftSwiss、Platinum Casinoなどの主要運営者に関する詳細を明らかにしている。キュラソーの透明性の欠如を頼りに、長年身元を隠してきた個人にとって、その影響は深刻である。
数字と事実
脆弱性の規模は驚くべきものである。Wittmann は、セキュリティ上の欠陥を特定し、悪用して完全な管理者アクセス権を取得するのに8時間もかからなかったと述べている。これにより、当局に提出されたすべてのライセンス申請、財務書類、内部プロセスを閲覧することができた。この地域における他の最近の失敗、例えば2025年5月に540ユーザーの認証情報を含むPDFが漏洩したMyStake Casinoの侵害も、追加の文脈を提供している。法廷調査官は、漏洩から8ヶ月後でさえ、運営者であるSanteda International B.V.によって強制的なパスワードリセットのような意味のある措置が取られていなかったことを発見した。
"9ヶ月間、私はキュラソーのギャンブル当局がリアルタイムで活動するのを見ていました。職員は気づいていませんでした。誰が違法なオンラインカジノを所有し、誰がそれを資金提供し、当局がその運営について何を知っているかを見ることができました。今日…私は#casinosecrets を公開します。" - Lilith Wittmann、IT活動家兼ハッカー
CGAの広報担当者は、同組織が透明性へのコミットメントを維持しており、まもなく声明を発表するとメディアに語った。しかし、この管轄区域への信頼は過去最低水準にある。この侵害は、今年の初めにマルタ・ゲーミング・オーソリティ(MGA)で起きた同様の事件に続いており、弁護士事務所Bird & Bird LLPによるWittmannに対する1,300ページの暫定差止命令につながった。キュラソーの防御は、マルタのものよりもさらに簡単に回避できたようだ。
背景
キュラソーは長年、ヨーロッパ本土の厳格な基準を回避したい運営者にとって、好都合な拠点となってきた。同島のライセンスは安価であり、企業構造はしばしば真の所有者を不明瞭にしている。しかし、オランダ政府は改革への圧力をかけており、より厳しいライセンス条件を要求している。このハッキングは、イメージ刷新を図ろうとしているCGAにとって、極めて重要な時期に到来した。過去にElasticSearchサーバーが1億件のギャンブル取引を保護せずに放置した事例を彷彿とさせる機密データの暴露は、オフショア検索エンジンのセキュリティにおけるシステム的な失敗を浮き彫りにしている。
ドイツのプレイヤーにとってなぜ重要か
ドイツのプレイヤーにとって、このニュースはグレーマーケットの危険性についての厳しい警告となる。キュラソーライセンスのカジノで行われた入金は、明らかに不十分なITプロトコルを持つ事業体によって管理されている。2021年のドイツギャンブル州間条約(GlüStV 2021)は、まさにこのようなデータ漏洩を防ぐために制定された。Gemeinsame Glücksspielbehörde der Länder(GGL)のライセンスを受けたカジノは、厳格なサイバーセキュリティとデータ保護法を遵守しなければならない。
ドイツ居住者は、常に公式のGGLホワイトリストを確認すべきである。これらのプロバイダーのみが、LUGASを介した月額1,000ユーロの入金制限や、スロットの1スピンあたり1ユーロの制限などの、必須のプレイヤー保護を提供している。MyStakeの漏洩は、オフショア運営者がデータ侵害を数ヶ月間無視することが多く、プレイヤーを個人情報盗難やフィッシングの危険にさらしていることを示している。キュラソーのカジノが失敗した場合、ドイツ市民が個人情報を保護するための法的な救済策は事実上存在しない。
GGLライセンスのカジノにとっての意味
合法的なドイツの運営者は、このスキャンダルを規制の価値を証明する機会と見ることができる。CGAのようなオフショア規制当局が安全でないことが暴露される一方で、ドイツの規制枠組みは消費者データのための安全な避難所を提供している。現在キュラソーで剥奪されつつある匿名性は、GGLライセンス企業には存在しない。GGLライセンス企業では、ライセンスが付与される前に所有権が完全に透明でなければならない。この透明性が、オフショア事業体が急速に失っている信頼を築く。ドイツの運営者は、合法的に規制された市場にプレイヤーを引き戻すために、より優れたセキュリティ基準を強調すべきである。
その他の情報源:[curacaochronicle.com, partycasino.com]
よくある質問
Lilith Wittmannとは誰で、何をしたのですか?
Lilith Wittmann はドイツのIT活動家で、キュラソー・ゲーミング・オーソリティのポータルにある脆弱性を悪用しました。彼女は2025年12月以降、サーバー、財務記録、所有者の身元情報に完全にアクセスできたと主張しています。
この侵害の影響を受けるオンラインカジノはどれですか?
これまでに公開された文書には、1Xbet、Stake.com、SoftSwiss、Platinum Casinoなどの大手ブランドが言及されています。さらに、MyStake Casinoは540ユーザーアカウントが関与する別の侵害に見舞われました。
これらの漏洩でどのような種類のデータが公開されましたか?
データには、最終受益者(UBO)リスト、財務諸表、および規制当局の内部文書が含まれます。過去の漏洩では、数百万人のプレイヤーの名前、住所、取引履歴も公開されました。
キュラソー・ゲーミング・オーソリティはどのように対応しましたか?
CGAは、透明性を維持する意向であると述べ、まもなく正式な声明を発表するとしていますが、技術的な修復計画はまだ確認されていません。
GGLライセンスのドイツのカジノでは、私のデータはより安全ですか?
はい、GGLライセンスを持つカジノは、厳格なドイツのデータ保護法およびITセキュリティ基準に従わなければなりません。これらのプロバイダーは、キュラソーのようなオフショア管轄区域で見られるシステム的なセキュリティ障害を防ぐために監視されています。
シェア
著者について

Lisa Lustich
編集長 兼 カジノテスター
リサ・ルスティヒは1997年からドイツ語圏のオンラインカジノを検証し、Lustich.de編集部を率いています。400本以上のレビューを公開し、認定プレイヤー保護アドバイザー(BZgA研修2019年修了)です。
リサ・ルスティヒの記事一覧 →出典と関連情報
ギャンブルには依存の危険があります。責任を持って遊んでください。相談窓口: 0800 1 372 700 (BZgA、無料・匿名)。
関連トピック
関連記事
AI生成画像米国州、オンラインカジノ推進を停滞:マサチューセッツ州とオハイオ州はためらう
スポーツベッティングの成功にもかかわらず、マサチューセッツ州、オハイオ州、バージニア州ではオンラインカジノが抵抗に直面しています。現在、iGamingを合法化している米国州はわずか8州です。
AI生成画像180カ国IP紛争:ギャンブル企業、ジョージア州での裁判での勝利を活用
大手ギャンブル企業がジョージア州での法的な勝利を、180カ国を対象とした大規模な著作権訴訟をロンドンで再審理しようとする競合他社を阻止するために利用している。
AI生成画像フランス、AML管理を強化:ANJ、ギャンブル運営会社への圧力を増大
フランスの規制当局ANJが執行を強化しています。Betsson Franceに対する罰金に続き、運営会社はAMLシステムと不正行為報告を大幅に改善する必要があります。











