SportClan

Взлом сайта регулятора Кюрасао раскрыл владельцев Stake и 1xBet  {sportclan}

Лилит Виттман

Журналисты Follow the Money опубликовали результаты изучения десятков тысяч документов Управления по азартным играм Кюрасао (CGA), доступ к которым получила немецкий исследовательница кибербезопасности Лилит Виттман. В материалах — данные примерно 800 бенефициарных владельцев почти 650 лицензированных игорных компаний, включая операторов, стоящих за онлайн-казино Stake и букмекером 1xBet.

Доступ к внутреннему порталу регулятора Виттман получила в декабре 2025 года. Она зарегистрировала аккаунт под именем сотрудника нидерландской трастовой компании, указав вместо корпоративного адрес личной электронной почты. Проверка, проведённая CGA, несоответствий не выявила. После одобрения аккаунта исследовательница смогла получить доступ к заявкам на получение лицензий, копиям паспортов, налоговым и финансовым сведениям компаний.

Инцидент демонстрирует слабость процедур верификации регулятора: базовая проверка, которая должна отсеивать фиктивные аккаунты, не сработала даже при очевидном отклонении от стандартной схемы.

В документах CGA в качестве владельца компании Medium Rare NV, управляющей популярным онлайн-казино Stake, указан гражданин Сербии Младен Вучкович.

Основатели Stake Эд Крейвен и Биджан Техрани в заявлении на получение лицензии владельцами не значились.

Важно подчеркнуть: речь идёт исключительно о данных, которые компания предоставила регулятору в рамках лицензионной процедуры, а не о подтверждении или опровержении фактических связей других лиц с бизнесом.

Аналогичная ситуация зафиксирована по компании Caecus NV, связанной с букмекерской компанией 1xBet.

В заявлении владельцем 1хбет и CEO указан гражданин Украины Игорь Гнедаш.

При рассмотрении заявки сотрудники CGA запрашивали у компании информацию о возможных связях с публично известными основателями 1xBet — Романом Семиохиным, Дмитрием Казориным и Сергеем Каршковым. Ответов на эти вопросы регулятор не получил.

Инцидент с CGA — не первый удар Виттман по индустрии онлайн-гемблинга. В марте 2025 года она раскрыла уязвимость в платформе The Mill Adventure, через которую работали онлайн-казино Merkur Group: незащищённый интерфейс API позволял получить данные около 800 тысяч игроков — от истории ставок до банковских реквизитов и более 70 тысяч документов верификации личности. Немецкий регулятор GGL публично отчитал оператора за пропущенный обязательный тест на проникновение, а несколько нелегальных платформ на той же софтине прекратили работу.

В марте 2026 года Виттман взяла на себя ответственность за взлом системы Malta Gaming Authority — второго по значимости регулятора индустрии после Кюрасао. По её словам, полученные данные уже переданы медиапартнёрам и властям.



0

 

Источник: SPORTCLAN

Добавить комментарий

Back to top button