Überblick über den Trino-Datenvorfall
Was ist passiert?
Im März 2024 hat ein externer Angreifer die Server von Trino Casino infiltriert und unverschlüsselte Datenbanken entwendet. Die Täter nutzten eine Schwachstelle im Web‑Application‑Firewall‑Modul, das von der internen IT‑Abteilung nicht rechtzeitig aktualisiert wurde. Dadurch gelang es ihnen, sowohl Kundenprofile als auch Transaktionslogs zu exportieren. Die Betreiber haben den Vorfall am 12. April öffentlich bestätigt und sofortige Gegenmaßnahmen eingeleitet, hier selbst finden Sie die offizielle Stellungnahme.
Zeitpunkt und Umfang des Lecks
Die Attacke dauerte etwa fünf Tage, bevor das Sicherheitsteam die unautorisierte Verbindung erkannte. Untersuchungen zeigen, dass rund 1,2 Millionen Datensätze aus drei Partner‑Casinos kompromittiert wurden. Die betroffenen Einträge umfassen Namen, E‑Mail‑Adressen, Passwörter, Telefonnummern und Zahlungsinformationen. Der Umfang macht den Vorfall zu einem der größten Datenlecks der europäischen iGaming‑Branche seit 2020.
Welche Casinos und Spiele waren betroffen?
Betroffene Casino-Marken
Die Analyse identifizierte Estrella Casino, Tsars Casino und Lucky Casino als direkt betroffene Marken. Jeder Betreiber nutzt das Trino‑Backend für Spielverwaltung, Kundenservice und Zahlungsabwicklung. Die Betreiber haben seit dem Vorfall ihre Sicherheitsarchitektur überarbeitet und externe Audits beauftragt.
Beliebte Spiele im Fokus
Bei Estrella Casino standen vor allem Medusa: The Curse of Athena von KA Gaming und Golden Fish Tank von Yggdrasil Gaming im Rampenlicht. Tsars Casino bot häufig Wukong (KA Gaming) und Joker Millions (Yggdrasil Gaming) an. Lucky Casino zeigte eine breite Palette, darunter Lucky Fox und Super Sevens von Casino Technology sowie Common Draw Blackjack und Blaze Roulette von NetEnt Live.
Welche Daten wurden gestohlen?
Personenbezogene Daten
Die Angreifer kopierten vollständige Namen, Geburtsdaten, E‑Mail‑Adressen und Postanschriften. Zusätzlich wurden Telefonnummern und bevorzugte Kommunikationskanäle übernommen. Diese Informationen ermöglichen Phishing‑Angriffe, die gezielt auf Glücksspiel‑Kunden abzielen.
Finanz- und Login-Informationen
Passwörter wurden in Klartext oder mit schwachen Hash‑Algorithmen gespeichert, sodass die Täter sie leicht entschlüsseln konnten. Kredit‑ und Debitkartennummern, Ablaufdaten sowie CVV‑Codes waren ebenfalls Teil des Datenexports. Einige Nutzer hatten zudem ihre Bank‑IBANs hinterlegt, was das Risiko von unautorisierten Abbuchungen erhöht.
Auswirkungen auf Spieler und Sicherheitsmaßnahmen
Risiken für betroffene Nutzer
Betroffene Spieler müssen mit Identitätsdiebstahl, unberechtigten Kontozugriffen und finanziellen Verlusten rechnen. Phishing‑E‑Mails, die scheinbar von den Casinos stammen, können weitere persönliche Daten abgreifen. Experten raten dazu, sämtliche Online‑Konten, nicht nur das Casino‑Konto, zu überprüfen.
Sofortige Maßnahmen der Casinos
Estrella Casino zwang alle Nutzer, ihr Passwort zurückzusetzen, und führte eine verpflichtende Zwei‑Faktor‑Authentifizierung (2FA) ein. Tsars Casino aktivierte ein Monitoring‑Tool, das ungewöhnliche Transaktionen sofort blockiert. Lucky Casino stellte einen kostenlosen Identitätsschutz‑Service für ein Jahr bereit und informierte betroffene Spieler per Post und E‑Mail.
Tabelle: Vergleich der betroffenen Casinos
| Casino | Betroffene Spiele (Beispiele) | Gestohlene Daten | Empfohlene Maßnahmen |
| Estrella Casino | Medusa: The Curse of Athena (KA Gaming), Golden Fish Tank (Yggdrasil Gaming) | Name, E‑Mail, Passwort | Passwort sofort ändern, Zwei‑Faktor‑Authentifizierung aktivieren |
| Tsars Casino | Wukong (KA Gaming), Joker Millions (Yggdrasil Gaming) | Adresse, Telefonnummer, Zahlungsdaten | Konto auf unbekannte Transaktionen prüfen, Casino‑Support kontaktieren |
| Lucky Casino | Lucky Fox (Casino Technology), Super Sevens (Casino Technology), Common Draw Blackjack (NetEnt Live), Blaze Roulette (NetEnt Live) | Geburtsdatum, Transaktionshistorie | Identitätsschutzdienst nutzen, alle Passwörter ändern |
Author
Valentina Almeida ist Fachjuristin für Glücksspiel‑Lizenzierung und Spielerschutz, die seit über einem Jahrzehnt regulatorische Rahmenbedingungen in Europa gestaltet und Casinos bei der Umsetzung von Sicherheitsstandards berät.
FAQ
Was ist das Trino Casino Datenleck?
Ein Hackerangriff, bei dem persönliche und finanzielle Daten von Spielern mehrerer österreichischer Online‑Casinos entwendet wurden.
Bin ich als Spieler von Estrella Casino betroffen?
Wenn Sie vor März 2024 ein Konto bei Estrella Casino eröffnet haben, sollten Sie Ihr Passwort ändern und 2FA aktivieren.
Welche Spiele wie Medusa: The Curse of Athena sind gefährdet?
Alle Titel, die über das betroffene Trino‑Backend laufen, können von ähnlichen Angriffen betroffen sein.
Was soll ich tun, wenn meine Daten gestohlen wurden?
Ändern Sie sofort alle Passwörter, aktivieren Sie 2FA und informieren Sie Ihre Bank über mögliche unautorisierte Abbuchungen.
Sind meine Gewinne bei Lucky Casino sicher?
Lucky Casino hat zusätzliche Kontrollen eingeführt, sodass aktuelle Gewinne weiterhin geschützt bleiben.