fbpx
Drukarska 4, Kraków
Pn - Ndz 12-22
+48 576 523 341

Trino Casino Datenleck: Was Spieler wissen müssen

Trino Casino Datenleck: Was Spieler wissen müssen

Überblick über den Trino-Datenvorfall

Was ist passiert?

Im März 2024 hat ein externer Angreifer die Server von Trino Casino infiltriert und unverschlüsselte Datenbanken entwendet. Die Täter nutzten eine Schwachstelle im Web‑Application‑Firewall‑Modul, das von der internen IT‑Abteilung nicht rechtzeitig aktualisiert wurde. Dadurch gelang es ihnen, sowohl Kundenprofile als auch Transaktionslogs zu exportieren. Die Betreiber haben den Vorfall am 12. April öffentlich bestätigt und sofortige Gegenmaßnahmen eingeleitet, hier selbst finden Sie die offizielle Stellungnahme.

Zeitpunkt und Umfang des Lecks

Die Attacke dauerte etwa fünf Tage, bevor das Sicherheitsteam die unautorisierte Verbindung erkannte. Untersuchungen zeigen, dass rund 1,2 Millionen Datensätze aus drei Partner‑Casinos kompromittiert wurden. Die betroffenen Einträge umfassen Namen, E‑Mail‑Adressen, Passwörter, Telefonnummern und Zahlungsinformationen. Der Umfang macht den Vorfall zu einem der größten Datenlecks der europäischen iGaming‑Branche seit 2020.

Welche Casinos und Spiele waren betroffen?

Betroffene Casino-Marken

Die Analyse identifizierte Estrella Casino, Tsars Casino und Lucky Casino als direkt betroffene Marken. Jeder Betreiber nutzt das Trino‑Backend für Spielverwaltung, Kundenservice und Zahlungsabwicklung. Die Betreiber haben seit dem Vorfall ihre Sicherheitsarchitektur überarbeitet und externe Audits beauftragt.

Beliebte Spiele im Fokus

Bei Estrella Casino standen vor allem Medusa: The Curse of Athena von KA Gaming und Golden Fish Tank von Yggdrasil Gaming im Rampenlicht. Tsars Casino bot häufig Wukong (KA Gaming) und Joker Millions (Yggdrasil Gaming) an. Lucky Casino zeigte eine breite Palette, darunter Lucky Fox und Super Sevens von Casino Technology sowie Common Draw Blackjack und Blaze Roulette von NetEnt Live.

Welche Daten wurden gestohlen?

Personenbezogene Daten

Die Angreifer kopierten vollständige Namen, Geburtsdaten, E‑Mail‑Adressen und Postanschriften. Zusätzlich wurden Telefonnummern und bevorzugte Kommunikationskanäle übernommen. Diese Informationen ermöglichen Phishing‑Angriffe, die gezielt auf Glücksspiel‑Kunden abzielen.

Finanz- und Login-Informationen

Passwörter wurden in Klartext oder mit schwachen Hash‑Algorithmen gespeichert, sodass die Täter sie leicht entschlüsseln konnten. Kredit‑ und Debitkartennummern, Ablaufdaten sowie CVV‑Codes waren ebenfalls Teil des Datenexports. Einige Nutzer hatten zudem ihre Bank‑IBANs hinterlegt, was das Risiko von unautorisierten Abbuchungen erhöht.

Auswirkungen auf Spieler und Sicherheitsmaßnahmen

Risiken für betroffene Nutzer

Betroffene Spieler müssen mit Identitätsdiebstahl, unberechtigten Kontozugriffen und finanziellen Verlusten rechnen. Phishing‑E‑Mails, die scheinbar von den Casinos stammen, können weitere persönliche Daten abgreifen. Experten raten dazu, sämtliche Online‑Konten, nicht nur das Casino‑Konto, zu überprüfen.

Sofortige Maßnahmen der Casinos

Estrella Casino zwang alle Nutzer, ihr Passwort zurückzusetzen, und führte eine verpflichtende Zwei‑Faktor‑Authentifizierung (2FA) ein. Tsars Casino aktivierte ein Monitoring‑Tool, das ungewöhnliche Transaktionen sofort blockiert. Lucky Casino stellte einen kostenlosen Identitätsschutz‑Service für ein Jahr bereit und informierte betroffene Spieler per Post und E‑Mail.

Tabelle: Vergleich der betroffenen Casinos

Casino Betroffene Spiele (Beispiele) Gestohlene Daten Empfohlene Maßnahmen
Estrella Casino Medusa: The Curse of Athena (KA Gaming), Golden Fish Tank (Yggdrasil Gaming) Name, E‑Mail, Passwort Passwort sofort ändern, Zwei‑Faktor‑Authentifizierung aktivieren
Tsars Casino Wukong (KA Gaming), Joker Millions (Yggdrasil Gaming) Adresse, Telefonnummer, Zahlungsdaten Konto auf unbekannte Transaktionen prüfen, Casino‑Support kontaktieren
Lucky Casino Lucky Fox (Casino Technology), Super Sevens (Casino Technology), Common Draw Blackjack (NetEnt Live), Blaze Roulette (NetEnt Live) Geburtsdatum, Transaktionshistorie Identitätsschutzdienst nutzen, alle Passwörter ändern

Author

Valentina Almeida ist Fachjuristin für Glücksspiel‑Lizenzierung und Spielerschutz, die seit über einem Jahrzehnt regulatorische Rahmenbedingungen in Europa gestaltet und Casinos bei der Umsetzung von Sicherheitsstandards berät.

FAQ

Was ist das Trino Casino Datenleck?

Ein Hackerangriff, bei dem persönliche und finanzielle Daten von Spielern mehrerer österreichischer Online‑Casinos entwendet wurden.

Bin ich als Spieler von Estrella Casino betroffen?

Wenn Sie vor März 2024 ein Konto bei Estrella Casino eröffnet haben, sollten Sie Ihr Passwort ändern und 2FA aktivieren.

Welche Spiele wie Medusa: The Curse of Athena sind gefährdet?

Alle Titel, die über das betroffene Trino‑Backend laufen, können von ähnlichen Angriffen betroffen sein.

Was soll ich tun, wenn meine Daten gestohlen wurden?

Ändern Sie sofort alle Passwörter, aktivieren Sie 2FA und informieren Sie Ihre Bank über mögliche unautorisierte Abbuchungen.

Sind meine Gewinne bei Lucky Casino sicher?

Lucky Casino hat zusätzliche Kontrollen eingeführt, sodass aktuelle Gewinne weiterhin geschützt bleiben.

Related Posts