Saksalainen tietoturvatutkija Lilith Wittmann on ilmoittautunut Malta Gaming Authorityn (MGA) tietojärjestelmiin kohdistuneen murron tekijäksi. Wittmann julkaisi X-palvelussa viestin, jossa hän vahvisti olevansa hyökkäyksen takana.
"Kyllä, hakkeroin teidät, ja saatu data on jaettu mediakumppaneille ja viranomaisille", Wittmann kirjoitti.
Tutkija lupaa paljastuksia
Wittmann on Euroopan suurimman hakkeriyhteisön Chaos Computer Clubin jäsen. Hän ilmoitti jakaneensa MGA:n järjestelmistä saadun datan mediakumppaneilleen ja viranomaisille.
"Paljastamme järjestäytyneen rikollisuuden mahdollistamisjärjestelmät, joita olette luoneet esittäytyen samalla 'laillisena julkisena palveluna'", hän kirjoitti.
Wittmannin mukaan MGA:n hakkerointi oli "yhtä helppoa kuin CDU:n hakkerointi" – viitaten Saksan kristillisdemokraattisen puolueen aiempaan tietomurtotapaukseen.
MGA tuomitsee tietomurron
Malta Gaming Authority kuvaili väitteitä "perusteettomiksi" ja tuomitsi kaiken luvattoman pääsyn järjestelmiinsä.
"Vaikka henkilö on pyrkinyt kehystämään toimintansa eettiseksi hakkeroinniksi, MGA toteaa, ettei toiminta sisältänyt mitään tunnustettua tai vilpitöntä ilmoitusta viranomaiselle", MGA:n tiedotteessa todettiin.
Viranomaisen edustaja kuvaili tapausta "hyväksymättömäksi ja yhteensopimattomaksi laillisen institutionaalisen toiminnan kanssa".
Wittmannin aiemmat paljastukset
Wittmann nousi otsikoihin vuonna 2021 paljastaessaan haavoittuvuuden CDU:n vaalikampanjasovelluksessa. Puolue teki rikosilmoituksen tutkijasta, mutta tapaus hylättiin julkisen vastustuksen jälkeen.
Maaliskuussa 2025 Wittmann pääsi käsiksi yli miljoonan verkkokasinopelaajan henkilötietoihin hyödyntämällä haavoittuvuuksia maltalaisyritys The Mill Adventuren ohjelmistossa. Vuoto koski saksalaisia kasinoita Slotmagie.de, Crazybuzzer.de ja Merkurbets.de.
Mitä tämä tarkoittaa Suomen näkökulmasta
MGA on yksi maailman merkittävimmistä pelilisenssiviranomaisista, ja useat suomalaisille suunnatut nettikasinot toimivat sen lisenssin alla. Tietomurto herättää vakavia kysymyksiä siitä, miten hyvin MGA suojaa lisenssinhakijoiden ja pelaajien tietoja.
Suomen vuonna 2027 käynnistyvän lisenssijärjestelmän suunnittelussa tietoturva on keskeinen prioriteetti. MGA:n tapaus toimii varoittavana esimerkkinä siitä, että myös valvontaviranomaisten on investoitava merkittävästi kyberturvallisuuteen.

