99 ₫
Các hacker đạo đức đã thực hiện một chiến dịch mạnh mẽ nhằm tiêu diệt các sòng bạc trực tuyến không được quản lý ở Đức. Họ tuyên bố thành công trong việc đưa các trang web này offline, góp phần bảo vệ người chơi khỏi rủi ro và gian lận trong ngành công nghiệp cờ bạc trực tuyến. Chiến dịch này không chỉ làm giảm nguy cơ cho người tiêu dùng mà còn nâng cao nhận thức về sự an toàn trong trò chơi trực tuyến.
còn 99 hàng
Mô tả
Một nhà nghiên cứu an ninh đã tuyên bố rằng nhà cung cấp nền tảng The Mill Adventure đã cắt quyền truy cập vào phần mềm của mình đối với một số casino trực tuyến không được phép hoạt động ở Đức.
Động thái này đã dẫn đến việc hơn một tá trang web casino bất hợp pháp ngừng hoạt động.
Thông tin này đến từ hacker có đạo đức Lilith Wittmann, người đã cáo buộc rằng một
sự cố bảo mật tại Merkur
, một trong những công ty trò chơi lớn nhất của Đức, có thể đã ảnh hưởng đến khoảng 800.000 người chơi.
Theo Wittmann, vấn đề bắt nguồn từ một giao diện GraphQL không được bảo mật đúng cách, mà do thiếu các biện pháp kiểm soát ủy quyền đúng đắn, có thể đã cho phép truy cập không được phép vào dữ liệu nhạy cảm.
Các nền tảng bị ảnh hưởng của Tập đoàn Merkur reportedly sử dụng phần mềm portal từ The Mill Adventure, một công ty có trụ sở tại Malta.
Wittmann đã từng đề xuất rằng phần mềm của The Mill Adventure chứa các lỗ hổng bảo mật.
Cô cũng cho biết rằng một số casino trực tuyến hoạt động với phần mềm này không có trong danh sách trắng của cơ quan quản lý trò chơi của Đức, GGL.
‘Tôi đã rất gần gũi với các nhà điều hành casino’
Vào thứ Sáu (21 tháng 3), Wittmann đã viết trên
LinkedIn
rằng, do nghiên cứu của cô về các casino trực tuyến hợp pháp và bất hợp pháp, The Mill Adventure đã “cắt đứt” và ngừng cung cấp phần mềm của mình cho các nhà điều hành không được quản lý.
“Bây giờ, hơn một tá casino bất hợp pháp ở Đức đã ngừng hoạt động,” Wittmann viết.
Wittmann nhấn mạnh tác động của các nỗ lực điều tra chống lại các casino trực tuyến không được quản lý, chỉ ra rằng các trường hợp liên quan đến cả doanh nghiệp cờ bạc hợp pháp và bất hợp pháp không khó để phát hiện.
Cô còn lập luận rằng việc nhắm mục tiêu vào các nhà cung cấp phần mềm có thể là một phương pháp thực thi hiệu quả hơn so với việc chặn IP theo quy định của chính phủ, thường không hiệu quả.
“Tôi đã rất gần gũi với các nhà điều hành casino—đến mức họ hiện đang hoảng loạn để che giấu dấu vết,” Wittmann tuyên bố, cho thấy rằng nghiên cứu của cô đã gây áp lực lên những người tham gia vào hoạt động cờ bạc không được phép.
The Mill Adventure phản hồi
Khi được
NEXT.io
liên hệ, một phát ngôn viên của The Mill Adventure đã làm rõ rằng mặc dù công ty con của họ tại Cyprus, The Mill Software Ltd, cung cấp phần mềm trò chơi như một dịch vụ, nhưng không kiểm soát cách mà phần mềm của mình được các nhà điều hành casino bên thứ ba sử dụng.
“The Mill Software Ltd chỉ cung cấp phần mềm và không kiểm soát các dịch vụ, nội dung, hoặc hoạt động của các nhà điều hành website sử dụng dịch vụ của mình,” phát ngôn viên cho biết.
“Trách nhiệm cho việc vận hành các website này hoàn toàn thuộc về các nhà điều hành tương ứng của họ.
“Do đó, cả chúng tôi và The Mill Software Ltd không ở trong vị trí để bình luận về các hành động hoặc hoạt động của các nhà điều hành website này,” phát ngôn viên bổ sung.
Cơ quan quản lý trò chơi của Đức, GGL, đã phát hành một cảnh báo chính thức đối với The Mill Adventure vào ngày 14 tháng 3 về vụ vi phạm bảo mật, tuy nhiên, cơ quan này cũng cho biết rằng vấn đề đã được giải quyết vào ngày 17 tháng 3.
Sau những cáo buộc ban đầu, The Mill Adventure đã gửi
NEXT.io
một tuyên bố liên quan đến các mối quan tâm về bảo mật:
“Đây là một sự kiện chưa từng có đối với hệ thống của chúng tôi, và chúng tôi đã hành động ngay lập tức để giải quyết vấn đề.
“Cảm ơn phản ứng nhanh chóng của đội ngũ chúng tôi và sự hợp tác với các chuyên gia hàng đầu trong lĩnh vực an ninh mạng, chúng tôi đang củng cố thêm các biện pháp bảo vệ để đảm bảo bảo mật cao hơn cho người chơi.
“Trong tương lai, chúng tôi cam kết duy trì các tiêu chuẩn an ninh cao nhất để đảm bảo rằng tất cả dữ liệu của người chơi được bảo vệ và giữ kín, như nó nên có,” công ty cho biết.
Trong khi đó, Merkur đã nói với
NEXT.io
rằng họ tin rằng Wittmann không phải là một “kẻ đánh cắp dữ liệu,” mà là một “hacker có đạo đức” đang quan tâm đến việc phát hiện các lỗ hổng bảo mật thay vì sử dụng dữ liệu mà cô đã thu thập mà không có sự cho phép.
Wittmann chỉ ra rằng báo cáo của cô chỉ là báo cáo đầu tiên trong một loạt các cuộc điều tra về ngành công nghiệp cờ bạc trực tuyến.