Naruszenie danych na Curaçao: hakerka Lilith Wittmann grozi ujawnieniem beneficjentów rzeczywistych kasyn
WYGENEROWANE PRZEZ AIMasowe naruszenie danych w organie regulującym hazard na Curaçao grozi ujawnieniem rzeczywistych beneficjentów wszystkich licencjonowanych operatorów po dziewięciomiesięcznej infiltracji.
Świat hazardu offshore trzęsie się w posadach z powodu cyfrowego trzęsienia ziemi. Przez lata wyspa Curaçao na Karaibach służyła jako forteca anonimowości dla globalnych operatorów gier, ale ta era może dobiegać końca. Lilith Wittmann, niemiecka aktywistka IT znana z ujawniania luk w zabezpieczeniach rządowych, ogłosiła udane włamanie do Curaçao Gaming Authority (CGA). Nie jest to drobny wyciek, ale kompleksowe ujawnienie wewnętrznych mechanizmów systemu regulacyjnego, grożące odsłonięciem kurtyny nad wartym miliardy dolarów przemysłem offshore.
Mk. Wittmann twierdzi, że uzyskała dostęp do serwerów CGA w grudniu 2025 roku i spędziła dziewięć miesięcy obserwując operacje regulatora w czasie rzeczywistym. Co kluczowe, utrzymuje, że posiada teraz informacje dotyczące Ultimate Beneficial Owners (UBO) licencjonowanych podmiotów. W skoordynowanej publikacji w mediach pięciu krajów już podkreśliła szczegóły dotyczące głównych operatorów, takich jak 1Xbet, Stake.com, SoftSwiss i Platinum Casino. Implikacje są ponure dla osób, które przez długi czas polegały na braku przejrzystości Curaçao, aby ukryć swoją tożsamość.
Liczby i fakty
Skala podatności jest oszałamiająca. Wittmann zauważyła, że zajęło jej to mniej niż osiem godzin, aby zidentyfikować i wykorzystać lukę w zabezpieczeniach, aby uzyskać pełny dostęp administracyjny. Pozwoliło jej to przeglądać wszystkie wnioski o licencję, dokumenty finansowe i wewnętrzne procesy złożone w urzędzie. Dodatkowy kontekst zapewniają inne niedawne awarie w regionie, takie jak włamanie do MyStake Casino, gdzie w maju 2025 roku wyciekł plik PDF zawierający 540 danych uwierzytelniających użytkowników. Analitycy kryminalistyczni stwierdzili, że nawet osiem miesięcy po wycieku operator, Santeda International B.V., nie podjął żadnych znaczących działań – takich jak wymuszone resetowanie haseł.
"Przez dziewięć miesięcy obserwowałam pracę organu ds. hazardu Curaçao w czasie rzeczywistym – bez wiedzy personelu. Widziałam, kto jest właścicielem nielegalnych kasyn online, kto je finansuje i co organ wie o ich działalności. Dziś… publikuję #casinosecrets." - Lilith Wittmann, aktywistka IT i hakerka
Rzecznik CGA powiedział mediom, że organizacja pozostaje zaangażowana w przejrzystość i wkrótce wyda oświadczenie. Jednak zaufanie do jurysdykcji jest na najniższym poziomie w historii. Włamanie to nastąpiło po podobnym incydencie w Malta Gaming Authority (MGA) wcześniej w tym roku, który doprowadził do sporządzenia przez kancelarię prawną Bird & Bird LLP wniosku o wstępne powstrzymanie działań przeciwko Wittmann na 1300 stronach. Wydaje się, że zabezpieczenia na Curaçao były jeszcze łatwiejsze do obejścia niż te na Malcie.
Kontekst
Curaçao od dawna stanowi ulubiony ośrodek dla operatorów pragnących unikać rygorystycznych standardów regulacji europejskich. Licencje wyspy są tanie, a struktury korporacyjne często zaciemniają prawdziwych właścicieli. Jednak holenderski rząd wywiera presję na reformę, domagając się zaostrzenia warunków licencjonowania. Ten atak następuje w krytycznym momencie dla CGA, która stara się unowocześnić swój wizerunek. Ujawnienie wrażliwych danych, przypominające poprzedni przypadek, w którym serwer ElasticSearch pozostawił 100 milionów transakcji hazardowych bez ochrony, podkreśla systemowe awarie bezpieczeństwa offshore'owych wyszukiwarek.
Dlaczego to ważne dla niemieckich graczy
Dla graczy w Niemczech ta wiadomość stanowi ostrzeżenie o niebezpieczeństwach szarej strefy. Depozyty dokonywane w kasynach licencjonowanych przez Curaçao są zarządzane przez podmioty o ewidentnie niewystarczających protokołach IT. Niemiecki Traktat Międzyregionalny o Grach Hazardowych 2021 (GlüStV 2021) został stworzony, aby zapobiec właśnie takim przypadkom ujawnienia danych. Kasyna licencjonowane przez Gemeinsame Glücksspielbehörde der Länder (GGL) muszą przestrzegać ścisłych przepisów dotyczących cyberbezpieczeństwa i ochrony danych.
Niemieccy rezydenci powinni zawsze sprawdzać oficjalną białą listę GGL. Tylko ci dostawcy oferują obowiązkowe zabezpieczenia dla graczy, takie jak miesięczny limit depozytów w wysokości 1000 euro poprzez LUGAS i limit 1 euro na obrót na automatach. Wyciek MyStake pokazuje, że operatorzy offshore często ignorują naruszenia danych przez miesiące, pozostawiając graczy narażonych na kradzież tożsamości i phishing. Gdy kasyno z Curaçao zawodzi, niemiecki obywatel ma praktycznie zerowe możliwości prawne, aby chronić swoje dane osobowe.
Co to oznacza dla kasyn licencjonowanych przez GGL
Legalni niemieccy operatorzy mogą postrzegać ten skandal jako okazję do zademonstrowania wartości regulacji. Podczas gdy offshore'owi regulatorzy, tacy jak CGA, okazują się niepewni, niemieckie ramy regulacyjne stanowią bezpieczną przystań dla danych konsumentów. Anonimowość, która jest obecnie zdejmowana na Curaçao, nie istnieje dla firm licencjonowanych przez GGL, gdzie własność musi być w pełni przejrzysta przed udzieleniem licencji. Ta przejrzystość buduje zaufanie, które podmioty offshore gwałtownie tracą. Niemieccy operatorzy powinni podkreślać swoje lepsze standardy bezpieczeństwa, aby przyciągnąć graczy z powrotem na legalny, regulowany rynek.
Dalsze źródła: [curacaochronicle.com, partycasino.com]
Najczęstsze pytania
Kim jest Lilith Wittmann i co zrobiła?
Lilith Wittmann to jest niemiecka aktywistka IT, która wykorzystała lukę w portalu Urzędu ds. Hazardu Curaçao. Twierdzi, że od grudnia 2025 r. miała pełny dostęp do serwerów, rejestrów finansowych i tożsamości właścicieli.
Które kasyna online są objęte tym naruszeniem?
W dotychczas opublikowanych dokumentach wspomina się o głównych markach, takich jak 1Xbet, Stake.com, SoftSwiss i Platinum Casino. Dodatkowo MyStake Casino ucierpiało w wyniku oddzielnego naruszenia dotyczącego 540 kont użytkowników.
Jakie dane zostały ujawnione w tych wyciekach?
Dane obejmują listy ostatecznych beneficjentów rzeczywistych (UBO), sprawozdania finansowe i wewnętrzne dokumenty regulacyjne. W poprzednich wyciekach ujawniono również nazwiska, adresy i historie transakcji milionów graczy.
Jak zareagował Urząd ds. Hazardu Curaçao?
CGA oświadczył, że zamierza zachować przejrzystość i wkrótce wyda formalne oświadczenie, chociaż żaden plan naprawy technicznej nie został jeszcze potwierdzony.
Czy moje dane są bezpieczniejsze w niemieckim kasynie z licencją GGL?
Tak, kasyna posiadające licencję GGL muszą przestrzegać surowych niemieckich przepisów o ochronie danych i standardów bezpieczeństwa IT. Dostawcy ci są monitorowani w celu zapobiegania systemowym awariom bezpieczeństwa, jakie zaobserwowano w jurysdykcjach pozamorskich, takich jak Curaçao.
Udostępnij
O autorce

Lisa Lustich
Redaktor naczelna i testerka kasyn
Lisa Lustich testuje niemieckojęzyczne kasyna online od 1997 roku i kieruje redakcją Lustich.de. Ponad 400 opublikowanych recenzji, certyfikowana doradczyni ds. ochrony graczy (szkolenie BZgA, 2019).
Wszystkie artykuły Lisy Lustich →Źródła i dalsza lektura
Biała lista dozwolonych operatorów online
Infolinia BZgA ds. uzależnienia od hazardu: 0800 1 372 700
Hazard może uzależniać. Graj odpowiedzialnie. Pomoc i doradztwo pod numerem 0800 1 372 700 (BZgA, bezpłatnie i anonimowo).
Powiązane tematy
Powiązane Artykuły
WYGENEROWANE PRZEZ AIStany Zjednoczone wstrzymują rozwój kasyn online: Massachusetts i Ohio wahają się
Pomimo sukcesu zakładów sportowych, kasyna online napotykają opór w Massachusetts, Ohio i Wirginii. Obecnie tylko osiem stanów USA zalegalizowało iGaming.
WYGENEROWANE PRZEZ AISpor o IP w 180 krajach: Firma hazardowa wykorzystuje zwycięstwa sądowe w Gruzji
Główna firma hazardowa wykorzystuje zwycięstwa prawne w Gruzji, aby zablokować rywalowi ponowne rozpatrzenie masowej sprawy o prawa autorskie obejmującej 180 krajów w sądach londyńskich.
WYGENEROWANE PRZEZ AIFrancja zaostrza kontrole AML: ANJ wywiera większą presję na operatorów gier hazardowych
Francuski regulator ANJ zwiększa egzekwowanie prawa. Po nałożeniu grzywny na Betsson France, operatorzy muszą teraz znacząco usprawnić systemy AML i zgłaszanie podejrzanych transakcji.











