Витік даних на Кюрасао: хакерка Ліліт Віттман погрожує розкрити кінцевих бенефіціарних власників казино
ЗГЕНЕРОВАНО ШІМасштабний витік даних регулятора азартних ігор Кюрасао загрожує розкрити кінцевих бенефіціарних власників усіх ліцензованих операторів після дев'ятимісячного проникнення.
Індустрія азартних ігор в офшорах переживає цифровий землетрус. Роками острів Кюрасао в Карибському морі слугував фортецею анонімності для глобальних гральних операторів, але ця ера може добігати кінця. Ліліт Віттманн, німецька ІТ-активістка, відома тим, що викриває недоліки безпеки державних установ, оголосила про успішний злам Управління з азартних ігор Кюрасао (CGA). Це не незначний витік, а всебічне викриття внутрішньої роботи регуляторної системи, що загрожує зняти завісу з багатомільярдної офшорної індустрії.
Віттманн стверджує, що проникла на сервери CGA у грудні 2025 року і провела дев'ять місяців, спостерігаючи за діяльністю регулятора в режимі реального часу. Важливо, що вона стверджує, що тепер володіє інформацією щодо кінцевих бенефіціарних власників (UBO) ліцензованих компаній. У скоординованому релізі через ЗМІ п'яти країн вона вже висвітлила деталі щодо великих операторів, таких як 1Xbet, Stake.com, SoftSwiss та Platinum Casino. Наслідки жахливі для осіб, які довго покладалися на відсутність прозорості Кюрасао для приховування своїх особистостей.
Цифри та факти
Масштаби вразливості вражають. Віттманн зазначила, що їй знадобилося менше восьми годин, щоб виявити та використати недолік безпеки для отримання повного адміністративного доступу. Це дозволило їй переглядати кожну заявку на ліцензію, фінансові документи та внутрішні процеси, подані до управління. Додатковий контекст надають інші нещодавні провали в регіоні, такі як злам MyStake Casino, де у травні 2025 року було викрадено PDF-файл, що містив 540 облікових даних користувачів. Форензичні слідчі виявили, що навіть через вісім місяців після витоку оператор, Santeda International B.V., не вжив жодних значущих дій, таких як примусова зміна паролів.
"Дев'ять місяців я спостерігала за роботою управління азартних ігор Кюрасао в режимі реального часу – без відома персоналу. Я могла бачити, хто володіє нелегальними онлайн-казино, хто їх фінансує, і що управління знає про їхню діяльність. Сьогодні... я публікую #casinosecrets." - Ліліт Віттманн, ІТ-активістка та хакер
Речник CGA повідомив ЗМІ, що організація залишається відданою прозорості та невдовзі виступить із заявою. Однак довіра до юрисдикції перебуває на найнижчому рівні. Цей злам стався після подібного інциденту в Управлінні з азартних ігор Мальти (MGA) раніше цього року, що призвело до попередньої судової заборони обсягом 1300 сторінок проти Віттманн від юридичної фірми Bird & Bird LLP. Схоже, що захисні механізми в Кюрасао було ще легше обійти, ніж ті, що в Мальті.
Передісторія
Кюрасао довго був улюбленим центром для операторів, які прагнуть уникнути суворих стандартів континентальних європейських регуляцій. Ліцензії острова недорогі, а корпоративні структури часто приховують справжніх власників. Однак уряд Нідерландів чинить тиск щодо реформ, вимагаючи жорсткіших умов ліцензування. Ця хакерська атака відбувається в критичний момент для CGA, яка намагається модернізувати свій імідж. Розкриття конфіденційних даних, що нагадує попередній випадок, коли сервер ElasticSearch залишив незахищеними 100 мільйонів транзакцій азартних ігор, підкреслює системні збої в безпеці офшорних пошукових систем.
Чому це важливо для німецьких гравців
Для гравців у Німеччині ця новина слугує суворим попередженням про небезпеку сірого ринку. Депозити, зроблені в казино, ліцензованих Кюрасао, керуються компаніями з явно недостатніми ІТ-протоколами. Німецький міждержавний договір про азартні ігри 2021 року (GlüStV 2021) був створений саме для запобігання такому витоку даних. Казино, ліцензовані Gemeinsame Glücksspielbehörde der Länder (GGL), повинні дотримуватися суворих законів про кібербезпеку та захист даних.
Громадяни Німеччини повинні завжди перевіряти офіційний білий список GGL. Лише ці постачальники пропонують обов'язковий захист гравців, такий як щомісячний ліміт депозитів у розмірі 1000 євро через LUGAS та ліміт у 1 євро за спін на слотах. Витік даних MyStake показує, що офшорні оператори часто ігнорують витоки даних місяцями, залишаючи гравців вразливими до крадіжки особистих даних та фішингу. Коли казино Кюрасао зазнає збою, для німецького громадянина практично немає законних способів захистити свою особисту інформацію.
Що це означає для казино, ліцензованих GGL
Легальні німецькі оператори можуть розглядати цей скандал як можливість продемонструвати цінність регулювання. У той час як офшорні регулятори, такі як CGA, викриваються як незахищені, німецька регуляторна база забезпечує безпечний притулок для даних споживачів. Анонімність, яка зараз знімається в Кюрасао, не існує для компаній, ліцензованих GGL, де власність повинна бути повністю прозорою перед наданням ліцензії. Ця прозорість створює довіру, яку офшорні компанії швидко втрачають. Німецькі оператори повинні підкреслити свої вищі стандарти безпеки, щоб залучити гравців назад у легальний, регульований ринок.
Часті запитання
Хто така Ліліт Віттманн і що вона зробила?
Ліліт Віттманн — німецька ІТ-активістка, яка скористалася вразливістю на порталі Регулятора азартних ігор Кюрасао. Вона стверджує, що мала повний доступ до їхніх серверів, фінансових записів та ідентифікаторів власників з грудня 2025 року. Які онлайн-казино постраждали від цього витоку? У опублікованих на даний момент документах згадуються такі великі бренди, як 1Xbet, Stake.com, SoftSwiss і Platinum Casino. Крім того, MyStake Casino зазнало окремого витоку даних, що стосується 540 облікових записів користувачів. Які дані були розкриті в цих витоках? Дані включають списки кінцевих бенефіціарних власників (UBO), фінансові звіти та внутрішні регуляторні документи. У попередніх витоках також були розкриті імена, адреси та історія транзакцій мільйонів гравців. Як відреагував Регулятор азартних ігор Кюрасао? CGA заявив, що має намір зберігати прозорість і незабаром опублікує офіційну заяву, хоча жодного плану технічного усунення досі не підтверджено. Чи мої дані в безпеці в німецькому казино з ліцензією GGL? Так, казино з ліцензією GGL повинні дотримуватися суворих німецьких законів про захист даних та стандартів ІТ-безпеки. Ці постачальники контролюються для запобігання системним збоям безпеки, що спостерігаються в офшорних юрисдикціях, таких як Кюрасао.
Поділитися
Про авторку

Lisa Lustich
Головна редакторка та тестувальниця казино
Ліза Лустіх тестує німецькомовні онлайн-казино з 1997 року й керує редакцією Lustich.de. Понад 400 опублікованих оглядів, сертифікована консультантка із захисту гравців (навчання BZgA, 2019).
Усі статті Лізи Лустіх →Джерела та додаткові матеріали
Білий список дозволених онлайн-операторів
Редакційні принципи Lustich.de
Гаряча лінія BZgA щодо ігрової залежності: 0800 1 372 700
Азартні ігри можуть викликати залежність. Грайте відповідально. Допомога: 0800 1 372 700 (BZgA, безкоштовно та анонімно).
Схожі теми
Читайте Також
ЗГЕНЕРОВАНО ШІШтати США гальмують просування онлайн-казино: Массачусетс та Огайо вагаються
Незважаючи на успіх ставок на спорт, онлайн-казино стикаються з опором у Массачусетсі, Огайо та Вірджинії. Наразі лише вісім штатів США легалізували iGaming.
ЗГЕНЕРОВАНО ШІ180-Країнова суперечка щодо IP: гральна компанія використовує перемоги в суді Грузії
Велика гральна компанія використовує юридичні перемоги в Грузії, щоб заблокувати конкурента від повторного розгляду масштабної справи про авторські права, що охоплює 180 країн, у лондонських судах.
ЗГЕНЕРОВАНО ШІФранція посилює контроль з відмивання грошей: ANJ тисне на операторів азартних ігор
Французький регулятор ANJ посилює контроль. Після штрафу проти Betsson France оператори тепер повинні значно покращити системи боротьби з відмиванням грошей та звітування про підозрілі дії.











