Rivers Casino Philadelphia Pozwane w Pozwie Zbiorowym o Wyciek Danych
WYGENEROWANE PRZEZ AIFederalny sędzia utorował drogę dla pozwu o zaniedbanie przeciwko Rivers Casino Philadelphia po cyberataku w styczniu, który ujawnił numery ubezpieczenia społecznego i dane bankowe klientów.
Bezpieczeństwo cyfrowe w branży hazardowej ponownie stało się punktem ciężkości dla sądownictwa. Po poważnym incydencie w styczniu tego roku, Rivers Casino Philadelphia musi teraz stawić czoła pozwu zbiorowemu. Sędzia Sądu Dystryktowego USA Joshua D. Wolson z Sądu Dystryktowego USA dla Wschodniego Dystryktu Pensylwanii orzekł, że roszczenia dotyczące zaniedbania wobec operatora kasyna są wystarczająco uzasadnione, aby uzasadnić proces.
Klienci lokalu pozwali po tym, jak nieupoważnione strony uzyskały dostęp do serwerów i potencjalnie skopiowały wysoce wrażliwe pliki.
Zakres wycieku danych jest znaczący, ponieważ dotknięte pliki zawierały imiona i nazwiska, dane bankowe, a nawet numery ubezpieczenia społecznego. Takie rekordy są bardzo poszukiwane na czarnym rynku, ponieważ stanowią podstawę oszustw tożsamościowych. Chociaż kasyno powiadomiło osoby dotknięte incydentem, powodowie oskarżają firmę o ukrywanie prawdziwego zakresu ataku. Sędzia Wolson podkreślił w swojej decyzji, że operatorzy mają wyraźny obowiązek dbać o ochronę danych klientów i że powodowie wiarygodnie zarzucili naruszenie tego obowiązku.
Liczby i fakty
Obecna sprawa dołącza do serii cyberataków na amerykański przemysł hazardowy. Chociaż dokładna liczba klientów dotkniętych sprawą Rivers Casino Philadelphia nie została ustalona w obecnym orzeczeniu sądowym, spojrzenie na podobne incydenty pokazuje wymiary. Kancelaria prawna Levi & Korsinsky LLP, która zajmuje się pozwem zbiorowym, wezwała osoby dotknięte incydentem do dołączenia do pozwu. Porównanie ze sprawą Wynn Resorts ilustruje niebezpieczeństwo: tam grupa ShinyHunters uzyskała dostęp do około 800 000 rekordów i zażądała okupu w wysokości 1,5 miliona dolarów amerykańskich do terminu w lutym. W sprawie Rivers Casino sędzia oddalił roszczenia o bezpodstawne wzbogacenie lub naruszenie prywatności, ale utrzymał zarzut zaniedbania, ponieważ powodowie już zgłosili zwiększone próby oszustw po wycieku.
"Powodowie wiarygodnie zarzucili, że firma nie wywiązała się ze swojego obowiązku zachowania należytej staranności przy ochronie danych osobowych klientów." - Joshua D. Wolson, Sędzia Sądu Dystryktowego USA
Tło
Kasyna są niezwykle atrakcyjnymi celami dla cyberprzestępców. Badanie przeprowadzone przez UNLV (University of Nevada, Las Vegas) dowodzi, że w latach 2007–2023 miało miejsce ponad 50 potwierdzonych incydentów cybernetycznych z udziałem firm hazardowych w Nevadzie. Większość z nich miała miejsce w ciągu ostatniej dekady. Często infrastruktura IT opiera się na przestarzałej technologii, co ułatwia atakującym uzyskanie dostępu. Sednem obecnego postępowania przeciwko Rivers Philadelphia jest to, czy firma wdrożyła najnowocześniejsze środki ochrony. Sędzia Wolson uznał doniesienia o próbach działań oszukańczych po incydencie za wystarczający dowód do kontynuowania procesu. Inne roszczenia prawne, takie jak naruszenie poufności, zostały oddalone z powodu braku wystarczających podstaw.
Dlaczego to ważne dla niemieckich graczy
Dla niemieckich graczy aktywnych w kasynach online z licencją od Gemeinsame Glücksspielbehörde der Länder (GGL), bezpieczeństwo danych jest jeszcze wyższym priorytetem. Ustawa o grach hazardowych z 2021 roku (GlüStV 2021) nakłada niezwykle rygorystyczne wymogi techniczne. Każdy gracz musi być zarejestrowany za pośrednictwem centralnego systemu LUGAS w celu monitorowania limitów wpłat w wysokości maksymalnie 1000 euro miesięcznie i limitu stawek w wysokości 1 euro na obrót na wirtualnych automatach. To powiązanie danych osobowych z państwowymi systemami monitorowania oznacza, że niemieccy licencjobiorcy ponoszą ogromną odpowiedzialność. Wyciek danych, taki jak ten w Filadelfii, byłby w tym kraju koszmarem regulacyjnym, potencjalnie prowadzącym do natychmiastowego wycofania licencji GGL. Gracze w Niemczech cieszą się jednym z najwyższych standardów ochrony na świecie dzięki RODO i nadzorowi GGL, co stanowi różnicę w porównaniu z mniej regulowanymi dostawcami MGA lub Curacao.
Co to oznacza dla kasyn licencjonowanych przez GGL
Niemieccy dostawcy z oficjalnej listy zatwierdzonych dostawców muszą zapewnić, że ich interfejsy do LUGAS i systemu blokowania OASIS są nie tylko funkcjonalne, ale także zaszyfrowane zgodnie z najnowszymi standardami. Incydent w Rivers Casino pokazuje, że sądy są coraz bardziej skłonne do pociągania operatorów bezpośrednio do odpowiedzialności za braki w IT. Dla kasyn GGL oznacza to stały obowiązek inwestowania w cyberbezpieczeństwo, aby uniknąć roszczeń odszkodowawczych na wzór amerykańskich pozwów zbiorowych. Systemy IT muszą być regularnie audytowane, ponieważ GGL może nałożyć dotkliwe kary finansowe za wady bezpieczeństwa. W Niemczech przejrzystość wobec władz w przypadku ataku jest również ściśle regulowana przez prawne wymogi raportowania w porównaniu do wielu stanów USA.
Najczęstsze pytania
Dlaczego Rivers Casino Philadelphia jest pozywane?
Klienci oskarżają kasyno o niewystarczającą ochronę ich danych osobowych, takich jak imiona i numery ubezpieczenia społecznego, podczas cyberataku w styczniu. Sędzia federalny orzekł, że zarzut zaniedbania musi zostać rozpatrzony w sądzie.
Jakie dane zostały skradzione w ataku hakerskim?
Według pozwu, nieuprawnione osoby miały dostęp do plików zawierających imiona, dane bankowe i numery ubezpieczenia społecznego gości kasyna. Powodowie już zgłaszają wzrost prób oszustw po incydencie.
Co mówią sądy o odpowiedzialności kasyna za wycieki danych?
Sędzia Joshua D. Wolson stwierdził, że operatorzy mają obowiązek dbać o swoich klientów. Jeśli środki bezpieczeństwa są niewystarczające i w wyniku tego grożą szkody wynikające z kradzieży tożsamości, pozwy zbiorowe oparte na zaniedbaniu mogą zostać dopuszczone.
Czy niemieckie kasyna online są bezpieczne przed takimi atakami?
Żaden system nie jest w 100 procentach bezpieczny, ale dostawcy z licencją GGL muszą spełniać w Niemczech niezwykle wysokie standardy bezpieczeństwa IT. Regulacje GlüStV 2021 i połączenie z LUGAS wymagają najsurowszego szyfrowania i regularnych audytów, aby jak najlepiej chronić niemieckich graczy.
Udostępnij
O autorce

Lisa Lustich
Redaktor naczelna i testerka kasyn
Lisa Lustich testuje niemieckojęzyczne kasyna online od 1997 roku i kieruje redakcją Lustich.de. Ponad 400 opublikowanych recenzji, certyfikowana doradczyni ds. ochrony graczy (szkolenie BZgA, 2019).
Wszystkie artykuły Lisy Lustich →Źródła i dalsza lektura
- Wspólny Urząd ds. Hazardu Krajów Związkowych (GGL): gluecksspiel-behoerde.de
- Biała lista dozwolonych operatorów online: GGL-Whitelist
- Infolinia BZgA ds. uzależnienia od hazardu: 0800 1 372 700 (bezpłatnie, anonimowo, 24/7)
- Metodologia redakcyjna: Zasady redakcyjne Lustich.de
Hazard może uzależniać. Graj odpowiedzialnie. Pomoc i doradztwo pod numerem 0800 1 372 700 (BZgA, bezpłatnie i anonimowo).
Przeczytaj ten artykuł w 34 językach
Powiązane tematy
Powiązane Artykuły
WYGENEROWANE PRZEZ AIWalka z oszustwami płatniczymi w iGaming: Jak operatorzy zabezpieczają wpłaty i wypłaty
Operatorzy wdrażają złożone systemy kontroli w walce z oszustwami kart kredytowych i kradzieżą tożsamości. Badania pokazują, że 62 procent klientów rezygnuje z transakcji po niepowodzeniu.
WYGENEROWANE PRZEZ AIHey Seven wykorzystuje AI do identyfikacji przyszłych graczy VIP w kasynie
Amerykański startup Hey Seven uruchamia platformę AI-native, która identyfikuje wartościowych klientów dzięki analizie zachowań, zanim osiągną tradycyjny status VIP.
WYGENEROWANE PRZEZ AIPiłkarskie dane w czasie rzeczywistym dla Kalshi: Genius Sports dostarcza oficjalne strumienie danych
Genius Sports dostarcza teraz giełdzie przewidywań Kalshi oficjalne dane piłkarskie z Premier League i Ligue 1 w celu wzmocnienia integralności rynku.









