Takaisin uutisiin
    Regulaatio

    Saksalainen tietoturvatutkija murtautui Maltan peliviranomaisen järjestelmiin

    Chaos Computer Clubin jäsen Lilith Wittmann ilmoittautui MGA:n tietomurron tekijäksi ja lupasi paljastaa järjestäytyneen rikollisuuden kytköksiä.

    Lukuaika: 1 min
    Saksalainen tietoturvatutkija murtautui Maltan peliviranomaisen järjestelmiinvoitto.net
    Kuvituskuva

    Saksalainen tietoturvatutkija Lilith Wittmann on ilmoittautunut Malta Gaming Authorityn (MGA) tietojärjestelmiin kohdistuneen murron tekijäksi. Wittmann julkaisi X-palvelussa viestin, jossa hän vahvisti olevansa hyökkäyksen takana.

    "Kyllä, hakkeroin teidät, ja saatu data on jaettu mediakumppaneille ja viranomaisille", Wittmann kirjoitti.

    Tutkija lupaa paljastuksia

    Wittmann on Euroopan suurimman hakkeriyhteisön Chaos Computer Clubin jäsen. Hän ilmoitti jakaneensa MGA:n järjestelmistä saadun datan mediakumppaneilleen ja viranomaisille.

    "Paljastamme järjestäytyneen rikollisuuden mahdollistamisjärjestelmät, joita olette luoneet esittäytyen samalla 'laillisena julkisena palveluna'", hän kirjoitti.

    Wittmannin mukaan MGA:n hakkerointi oli "yhtä helppoa kuin CDU:n hakkerointi" – viitaten Saksan kristillisdemokraattisen puolueen aiempaan tietomurtotapaukseen.

    MGA tuomitsee tietomurron

    Malta Gaming Authority kuvaili väitteitä "perusteettomiksi" ja tuomitsi kaiken luvattoman pääsyn järjestelmiinsä.

    "Vaikka henkilö on pyrkinyt kehystämään toimintansa eettiseksi hakkeroinniksi, MGA toteaa, ettei toiminta sisältänyt mitään tunnustettua tai vilpitöntä ilmoitusta viranomaiselle", MGA:n tiedotteessa todettiin.

    Viranomaisen edustaja kuvaili tapausta "hyväksymättömäksi ja yhteensopimattomaksi laillisen institutionaalisen toiminnan kanssa".

    Wittmannin aiemmat paljastukset

    Wittmann nousi otsikoihin vuonna 2021 paljastaessaan haavoittuvuuden CDU:n vaalikampanjasovelluksessa. Puolue teki rikosilmoituksen tutkijasta, mutta tapaus hylättiin julkisen vastustuksen jälkeen.

    Maaliskuussa 2025 Wittmann pääsi käsiksi yli miljoonan verkkokasinopelaajan henkilötietoihin hyödyntämällä haavoittuvuuksia maltalaisyritys The Mill Adventuren ohjelmistossa. Vuoto koski saksalaisia kasinoita Slotmagie.de, Crazybuzzer.de ja Merkurbets.de.

    Mitä tämä tarkoittaa Suomen näkökulmasta

    MGA on yksi maailman merkittävimmistä pelilisenssiviranomaisista, ja useat suomalaisille suunnatut nettikasinot toimivat sen lisenssin alla. Tietomurto herättää vakavia kysymyksiä siitä, miten hyvin MGA suojaa lisenssinhakijoiden ja pelaajien tietoja.

    Suomen vuonna 2027 käynnistyvän lisenssijärjestelmän suunnittelussa tietoturva on keskeinen prioriteetti. MGA:n tapaus toimii varoittavana esimerkkinä siitä, että myös valvontaviranomaisten on investoitava merkittävästi kyberturvallisuuteen.

    Lähde: Times of Malta. Artikkelia on muokattu Voitto.netin toimituksessa.

    Jaa:
    Oliko artikkeli hyödyllinen?

    Aiheeseen liittyvät artikkelit

    Hyödyllisiä oppaita