Door een ernstig lek bij Duitse online casino’s kwamen persoonlijke en financiële gegevens van miljoenen spelers op straat te liggen. Lees de details en beveiligingstips.
Door een ernstig lek bij Duitse online casino’s kwamen persoonlijke en financiële gegevens van miljoenen spelers op straat te liggen. Lees de details en beveiligingstips.
Het vertrouwen in de digitale veiligheid van online casino’s in Duitsland heeft opnieuw een flinke deuk opgelopen. Door een ernstig datalek bij onder meer merkurbets.de, crazybuzzer.de en slotmagie.de zijn de persoonlijke gegevens van ruim een miljoen spelers enige tijd onbeveiligd geweest. Via een eenvoudig toegankelijke interface konden buitenstaanders deze gevoelige informatie inzien, met alle risico’s van dien voor privacy en veiligheid binnen de gokwereld.
Onderzoek wees uit dat de kwetsbaarheid te wijten was aan een onbeveiligde GraphQL-interface van het platform van The Mill Adventures, onderdeel van Merkur AG uit Malta. Hierdoor waren volledige namen, gebruikers-ID’s, gespeelde sessies, IP-adressen, betaalinformatie en zelfs KYC-documenten eenvoudig op te vragen, zonder enige vorm van inlog. Betaalgegevens van grote partijen als Trustly, PayPal, Paylado, PaySafeCard, Adyen en Skrill lagen eveneens op straat. De omvang van het lek onderstreept het belang van goed ingerichte beveiliging in de branche.
Niet alleen gereguleerde, maar ook niet-gereguleerde online casino’s die deze software gebruikten, werden getroffen. Ook de koppelingen met externe betaaldiensten vertoonden veiligheidslekken. Dit incident bevestigt opnieuw dat constante aandacht voor cybersecurity binnen de goksector noodzakelijk is om spelers te beschermen tegen misbruik van hun persoonsgegevens. Meer weten over veilig spelen? Bezoek onze pagina over veilig online gokken voor tips en actuele informatie.
De Duitse toezichthouder GGL kwam na melding direct in actie en bevestigde dat het datalek inderdaad bestond. Uit onderzoek bleek dat verplichte penetratietesten niet waren uitgevoerd door de betrokken goksites. Hoewel de bedrijven een officiële waarschuwing ontvingen, bleef een boete vooralsnog uit. Het moederbedrijf Merkur AG heeft na de waarschuwing het beveiligingsprobleem snel verholpen.
Uit eerste analyses blijkt bovendien dat een groot deel van de omzet van deze casino’s afkomstig is van een relatief kleine groep spelers: zo’n 10% van de klanten is goed voor 70% tot 90% van de inkomsten, met uitgaven van €250 of meer per maand. Wil je weten waar je veilig kunt spelen? Bekijk dan het overzicht van Nederlandse casino’s of lees onze nieuwste slot reviews.
Dit artikel bevat informatie over aanbieders waarmee wij samenwerken.