Datenschutzeinstellungen

Wir nutzen auf unserer Webseite einige Cookies. Einige sind essentiell, während andere uns helfen, unser Portal für dich zu verbessern.

Datenschutzeinstellungen

Hier findest du eine Übersicht aller verwendeten Cookies. Du kannst ganzen Kategorien zustimmen oder dir weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.

Essenziell (6)

Essenzielle Cookies ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.

Statistiken (3)

Statistik Cookies erfassen Informationen anonym. Diese Informationen helfen uns zu verstehen, wie unsere Besucher unsere Website nutzen.
Werden die Statistik Cookies nachträglich abgewählt, bleiben diese bis zum Ablaufdatum auf dem Rechner. Sie werden jedoch weder aktualisiert, noch ausgewertet.

Online Casinos allgemein: Hackerangriff auf Merkur Bets (Seite 15)

Thema erstellt am 14.03.2025 | Seite: 15 von 22 | Antworten: 319 | Ansichten: 25.535
andjoker
Amateur
reicht es einmal eine Anfrage bei protectra einzureichen und es gilt für die ganze Merkur Gruppe oder muss ich für die anderen zwei Casinos  (Slotmagie, crazybuzzer) jeweils eine separate Anfrage bei protectra stellen?! Bin überall betroffen...
slotliebe89
Elite

andjoker schrieb am 21.03.2025 um 17:02 Uhr: reicht es einmal eine Anfrage bei protectra einzureichen und es gilt für die ganze Merkur Gruppe oder muss ich für die anderen zwei Casinos  (Slotmagie, crazybuzzer) jeweils eine separate Anfrage bei protectra stellen?! Bin überall betroffen...

Da es 3 verschiedene Casinos sind, kannst du vermutlich für jeden einzeln einen Antrag stellen. Frag doch mal bei Protectra nach. 
slotliebe89
Elite
Von Merkur gerade bekommen. 

Auszug:

Die Daten waren allerdings nicht ohne weiteres einsehbar, sondern es erforderte ein besonderes hohes Maß an Fachwissen nebst der Umgehung verschiedener Sicherheitsmaßnahmen. Nach unserem aktuellen Kenntnisstand konnten neben der White-Hat-Hackerin keine sonstigen unberechtigten Dritten auf die Daten zugreifen. Die White-Hat-Hackerin hat keine Absicht geäußert, die erlangten Informationen weiterzugeben oder zu missbrauchen.
Blackhawk030
Besucher
Hallo hat jemand die selben Probleme? das  man bei Jeton nicht einzahlen kann danke.
frapi07
Elite

slotliebe89 schrieb am 22.03.2025 um 09:54 Uhr: Von Merkur gerade bekommen. 

Auszug:

Die Daten waren allerdings nicht ohne weiteres einsehbar, sondern es erforderte ein besonderes hohes Maß an Fachwissen nebst der Umgehung verschiedener Sicherheitsmaßnahmen. Nach unserem aktuellen Kenntnisstand konnten neben der White-Hat-Hackerin keine sonstigen unberechtigten Dritten auf die Daten zugreifen. Die White-Hat-Hackerin hat keine Absicht geäußert, die erlangten Informationen weiterzugeben oder zu missbrauchen.

Sie hat die Daten trotzdem gesehen und sogar ausgewertet. Darf sie eig. nicht bzw. das Unternehmen muss die Einwilligung der Spieler holen. Man will halt den Schaden begrenzen, indem man schreibt, dass kein Schaden entstanden ist und die Hackerin keine böse Absichten hat.
slotliebe89
Elite
frapi07 schrieb am 22.03.2025 um 10:06 Uhr:

Sie hat die Daten trotzdem gesehen und sogar ausgewertet. Darf sie eig. nicht bzw. das Unternehmen muss die Einwilligung der Spieler holen. Man will halt den Schaden begrenzen, indem man schreibt, dass kein Schaden entstanden ist und die Hackerin keine böse Absichten hat.

Zumindest haben Sie jetzt zugegeben, dass unbefugte Dritte Zugriff hatten. Was in der ersten Mail noch abgestritten wurde. 

V. a. war es ja anscheinend sehr einfach an die Daten zu kommen. Von wegen hohe Sicherheitsvorkehrungen. 


Zockerbernd
Amateur
hiermit möchten wir Sie darüber informieren, dass wir, die Jokerstar GmbH, am 20.03.2025 einen kriminellen Cyberangriff auf die Anmelde-Oberfläche der Online-Casino Webseite der Jokerstar feststellen mussten. Wir wollen ausdrücklich darauf hinweisen, dass bei Jokerstar keine Daten abgeflossen sind, der Angriff aber indirekt Auswirkungen auf Ihren Spieler-Account bzw. Benutzer-Account haben kann.
Bei der Jokerstar GmbH nehmen der Datenschutz und Datensicherheit die höchste Priorität ein. Als verantwortungsbewusstes Unternehmen, das auch den Schutz seiner Kunden ernst nimmt, sehen wir uns in der Pflicht Sie zu Ihrem eigenen Schutz über diesen Vorgang zu informieren.
Was ist passiert?
Am 20.03.2025 erfolgte ein Cyberangriff auf die Passwortzurücksetzen-Funktion der Login-Seite für Spieler.
Durch das Auslösen dieser Funktion wurde ein automatisierter Prozess gestartet, der an die validierte E-Mail-Adresse eine systemgenerierte E-Mail zum Zurücksetzen des Passwortes versendete.
Für das Nutzen der Funktion muss eine E-Mail-Adresse in das Eingabefeld eingetragen werden. Aufgrund der Analyse der Eintragungen und der schnellen Abfolge der Eingabe von E-Mail-Adressen konnten wir feststellen, dass ein Script verwendet wurde. Das Script hat auch E-Mail-Adressen eingetragen, die nicht bei der Jokerstar registriert sind. Daher sind wir sicher, dass der Hacker eine E-Mail-Adressdatenbank verwendet hat, die ihm aus fremden Quellen zur Verfügung stand.
Welche Daten und Systeme sind betroffen? Mit welchen Folgen ist zu rechnen?
Es wurde lediglich die Passwortzurücksetzen-Funktion auf der Spieler-Login-Seite verwendet. Ein direkter Zugriff auf Ihre Daten über die Jokerstar Systeme kann ausgeschlossen werden.
Hinweis:
Wir wollen ausdrücklich darauf hinweisen, dass der Hacker durch das Nutzen dieser Funktion keinen direkten Zugriff auf Ihre Daten hat.
Exkurs: Aus unserer Sicht heraus ergibt die alleinige Nutzung der Passwortzurücksetzen-Funktion für den Hacker keinen Sinn, da ein Zugriff durch den Hacker auf den registrierten E-Mail-Account (bei GMX, WEB.de, T-Online, etc.) vorhanden sein müsste, damit der Angriff für ihn erfolgreich wäre. Es kann nicht ausgeschlossen werden, dass ggf. Ihr E-Mail-Account oder ggf. sogar Ihr eigenes System (PC, Notebook, Smartphone) unabhängig von diesem Vorgang bereits kompromittiert ist bzw. kompromittiert wurde.
Die bisherigen und nächsten Schritte der Jokerstar GmbH:
Die IP-Adresse des Hackers wurde gesperrt, sodass von dieser nicht mehr auf die Spiele-Seite der Jokerstar zugegriffen werden kann.
Wir haben die Passwortzurücksetzen-Funktion temporär deaktiviert.
Die Jokerstar GmbH erstattet zeitnah eine Anzeige gegen Unbekannt und hat bereits eine Meldung bei der Zentralen Ansprechstellen für Cybercrime (ZAC) beim LKA BW getätigt.
Das können Sie jetzt tun:
Seien Sie grundsätzlich besonders aufmerksam bei Nachrichten und bei E-Mails, die Ihnen ungewöhnlich vorkommen – zum Beispiel durch Tippfehler im Text oder aufgrund der E-Mail-Adresse des Senders.
Sie sollten auf die Passwortzurücksetzen-E-Mail nicht reagieren und ihr Passwort nicht zurücksetzen. Der Hacker hat keinen Zugriff auf Ihr Passwort bei Jokerstar erhalten. Ein Risiko für Sie besteht theoretisch nur, wenn gleichzeitig Ihr registrierter, privater E-Mail-Account kompromittiert sein sollte.
Weitere Informationen und Handlungsempfehlungen zur Datensicherheit finden Sie auf den Webseiten des Bundesamtes für Sicherheit und Informationstechnik sowie dem Bundeskriminalamt.
Mit freundlichen Grüßen
Jokerstar Compliance Team
Zockerbernd
Amateur
Jetzt frage ich mich natürlich, welche E-Mail Datenbank der Hacker benutzt hat, um diese massenhafte Passwort Zurücksetzung mit dem Script zu starten. Eigentlich war meine Email bisher noch in keinem Dump
Druff
Amateur
Bin bei SlotMagie, Merkurbets sowie CrazyBuzzer von dem "Angriff" betroffen gewesen.

Bin auch mit der gleichen bei Jokerstar registriert, und habe Keine E-Mail von Jokerstar wegen Passwort zurücksetzen erhalten, also spricht es gegen deine Theorie und scheint es aus einer anderen Datenbank zu stammen.
Zockerbernd
Amateur

Druff schrieb am 22.03.2025 um 10:57 Uhr: Bin bei SlotMagie, Merkurbets sowie CrazyBuzzer von dem "Angriff" betroffen gewesen.

Bin auch mit der gleichen bei Jokerstar registriert, und habe Keine E-Mail von Jokerstar wegen Passwort zurücksetzen erhalten, also spricht es gegen deine Theorie und scheint es aus einer anderen Datenbank zu stammen.

Das ist eine gute Information, vielen Dank.
WithoutWings
Experte
Und ich habe heute schon wieder eine Passwort zurücksetzen Mail von Jokerstars erhalten ...die zweite innerhalb weniger Tage 
Toastbrot
Erfahrener
Heise hat auch nen Artikel drüber geschrieben mit weiteren Informationen

https://www.heise.de/news/Weitere-Online-Casinos-nach-Datenpanne-offline-10325501.html


Ich zitiere gern den letzten Satz von Wittmann aus dem Heise Interview in dem Sie Bilanz zieht zu der ganzen Geschichte: 

,,Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"

Pneumatic
Stamm-User
Hab mich gestern bei protectra auch bei allen 3 casino Anbieter beteiligt ✌🏻
gamble1
Ikone

Pneumatic schrieb am 23.03.2025 um 22:24 Uhr: Hab mich gestern bei protectra auch bei allen 3 casino Anbieter beteiligt ✌🏻

Wurdest du eigentlich von allen drei Anbietern separat per E-Mail über das Leck informiert?
Pneumatic
Stamm-User

gamble1 schrieb am 23.03.2025 um 23:00 Uhr:

Wurdest du eigentlich von allen drei Anbietern separat per E-Mail über das Leck informiert?

Ja genau, hab 3 Mails von 3 verschiedenen Casinos erhalten ✌🏻

Aktuelle Themen18.04.2025 um 20:31 Uhr

Community Foren-Moderatoren

Mitglieder, die das GJ-Team bei der Moderation des Forums unterstützen.
Profilbild von AndreAndre
Profilbild von gamble1gamble1
Profilbild von Langhans_innenLanghans_innen
Profilbild von SaphiraSaphira

Mitarbeiter von Beratungsstellen

Profilbild von Dilara_StreetworkDilara_StreetworkProfilbild von streetworksusistreetworksusi
GambleJoe richtet sich ausschließlich an Besucher, an deren aktuellen Aufenthaltsort das Mitspielen in Online Casinos legal ist und nicht gegen die gültige Gesetzeslage verstößt.
Es unterliegt der Verantwortung des Besuchers, sich über die aktuelle Rechtslage zu informieren. Alle Glücksspiele sind für Kinder sowie Jugendliche unter 18 Jahren verboten.
Glücksspiel kann süchtig machen. Bitte spiele verantwortungsvoll.
GambleJoe ist eine in der EUIPO eingetragene Marke der GJ International Ltd.

© 2012-2025 GambleJoe.com

Du hast dein Passwort vergessen?

Erstelle hier ein neues Passwort

  • 1. Fülle die 3 Felder sorgfältig aus und klicke auf den grünen Button
  • 2. Schaue in deinem E-Mail Postfach nach einer Nachricht von GambleJoe
  • 3. Klicke in der E-Mail den Bestätigungslink an und dein neues Passwort ist dann sofort aktiv