Datenschutzeinstellungen

Wir nutzen auf unserer Webseite einige Cookies. Einige sind essentiell, während andere uns helfen, unser Portal für dich zu verbessern.

Datenschutzeinstellungen

Hier findest du eine Übersicht aller verwendeten Cookies. Du kannst ganzen Kategorien zustimmen oder dir weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.

Essenziell (6)

Essenzielle Cookies ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.

Statistiken (3)

Statistik Cookies erfassen Informationen anonym. Diese Informationen helfen uns zu verstehen, wie unsere Besucher unsere Website nutzen.
Werden die Statistik Cookies nachträglich abgewählt, bleiben diese bis zum Ablaufdatum auf dem Rechner. Sie werden jedoch weder aktualisiert, noch ausgewertet.

Online Casinos allgemein: Hackerangriff auf Merkur Bets (Seite 2)

Thema erstellt am 14.03.2025 | Seite: 2 von 3 | Antworten: 30 | Ansichten: 1.288
Benno444
Besucher
Habe von Crazy Buzzer auch die selbe E-Mail bekommen. Hängen ja alle irgendwie zusammen. Habe aber schon länger keinen Bock mehr auf Abzocke in Onlinecasinos und mein Konto löschen bzw sperren lassen. Ist halt nur die Frage, was die unter löschen und sperren verstehen. Vielleicht mal Datenauskunft beantragen?

Das Problem mit Datenklau ist ja nicht unbedingt nur das Geld. Das wird man wohl meistens zurückholen können. Bei der Kreditwürdigkeit oder irgendwelche Vertragen und Abos abschließen sieht es schon komplizierter aus.
frapi07
Elite

Stromberg schrieb am 14.03.2025 um 09:55 Uhr:

Dachte auch immer, die Bilder nutzt nur der Verifizierungs-Dienstleister. Wenn das bei denen natürlich eine eigene Software ist, dann nicht. Trotzdem ein Unding, dass die danach nicht gelöscht werden. 

Ja, gerade weil man eben weiß, dass man mit Ausweisbilder viel anstellen kann. Ich kenne jemand, dessen E-Mail auch gehackt wurde (Methode weiß ich nicht) und zufälligerweise war dort noch eine alte Mail mit den Ausweis drin. Diese Person hat dann Sachen bestellt bekommen, Finanzierungen wurden versucht usw. Man hat kein finanzieller Schaden erlitten, aber die Pakete mussten zurückgeschickt werden etc. Echt nicht zu unterschätzen das Ganze, auch wenn hier keine Informationen von Kreditkarten abhanden gekommen sind. Je nachdem, ob man hier die Wahrheit schreibt und wirklich weiß, dass die Übeltäter nur auf Sicherheitslücken hinweisen wollen muss man auch damit rechnen, dass die ganzen Datensätze irgendwo im Dark Web verkauft werden oder selber genutzt werden.
JJepsa96
Amateur
Ich hoffe das auch Gamble Joe mal an dieser Geschichte dran bleibt mit seinen Redakteuren. 
Betrifft ja immerhin lizenzierte Buden.
StarGames_Official
Stamm-User
TonioKroeger schrieb am 14.03.2025 um 09:29 Uhr: Ich kann nicht mehr bei StarGames einzahlen. Könnte das damit zusammenhängen?

Nein, wir hatten technische Schwierigkeiten, die mittlerweile gelöst wurden. Hängt nicht zusammen. Vielen Dank für dein Verständnis.
Zockerbernd
Einsteiger
Wenn die GGL nicht mindestens Gauselmann / Merkur dafür bannt auf dem deutschen Glücksspiel Markt dann fresse ich ein Besen am Stiel. Freue mich aber auch schon auf die 10 Freespins in Fire Joker auf 5 Cent mit 40x Umsatzbedingungen und 50€ max Cashout Son kompletter Datensatz mit allen Informationen Ausweis, Fotos etc iwird im Darknet als Full Info Unused verkauft ist so ca 50-100 € Wert ein einzelner Datensatz und jetzt rechnet mal aus wie viele Kunden und verifizierte Spieler diesen Seiten registriert sind alleine durch den CrazyBuzzer 5€ Bonus etc freespins .. Aber ja es waren Aktivisten die ein Millionenschweren Datensatz als Whitehat Hacker Merkur übergeben hat, wer das glaubt hat nicht mehr alle Tassen im Schrank ganz ehrlich
Zockerbernd
Einsteiger
Eventuell hat Merkur eh dafür Millionene bezahlt kehren das unterm Tisch und schicken einfach diese Mails raus ja macht euch keien Sorgen haha , der Dump ist nicht gelöscht fremde haben die Datenbank auch wenn Merkur erpresst wurde und es jetzt nicht zugibt.
Zockerbernd
Einsteiger
Bin ja auch echt gespannt, wie viele Medienthemen zu der Sache erscheinen werden. Für mich ist es einfach ein riesen Ding was da passiert ist. Kann man eigentlich SUPERGAU nennen.

Ohh ja ich halte mich an die deutschen Erpresser Gesetze und werde zu unfairen Bedingungen basikalisch ausgeraubt und als Krönung werde ich geleaked und gedoxxt. Kann man sich alles nicht mehr ausdenken,
Zockerbernd
Einsteiger
Verstehe auch die Leute, die jetzt sagen, ja gut, das Risiko gehe ich eh immer und überall ein wo ich mich registriere, aber trotzdem muss man auch unterscheiden zwischen einen Webshop Datenbank und einer Datenbank wie sie hier anscheinend mit ALLEN Informationen geklaut wurde. Im Worst Case wie es anscheinend auch ist mit den Ausweis, Fotos und eventuellen Verifizierung Selfies etc. man kann es nicht anders als Black Friday heute beschreiben oder SUPERGAU in dem deutschen Glücksspiel Markt.

PS : Will keine Stimmung machen, auch wenn es so rüberkommt, will eher aufzeigen was fürn no go Fatal Error die ganze Sache ist.
frapi07
Elite

Zockerbernd schrieb am 14.03.2025 um 11:39 Uhr: Verstehe auch die Leute, die jetzt sagen, ja gut, das Risiko gehe ich eh immer und überall ein wo ich mich registriere, aber trotzdem muss man auch unterscheiden zwischen einen Webshop Datenbank und einer Datenbank wie sie hier anscheinend mit ALLEN Informationen geklaut wurde. Im Worst Case wie es anscheinend auch ist mit den Ausweis, Fotos und eventuellen Verifizierung Selfies etc. man kann es nicht anders als Black Friday heute beschreiben oder SUPERGAU in dem deutschen Glücksspiel Markt.

PS : Will keine Stimmung machen, auch wenn es so rüberkommt, will eher aufzeigen was fürn no go Fatal Error die ganze Sache ist.

Keiner hat mir den Eindruck vermittelt, dass er diese Meldung locker entgegen nimmt. Was will man aber aktuell machen? Es ist leider wohl normal, dass die Firmen zunächst einmal versuchen die Kunden zu beruhigen und evtl. auch den Vorfall runter reden. Ich denke, dass man ohne eine Sammelklage eh nicht weiter kommt. Firmen geben ungern zu, dass sie was versemmelt haben. Vor allem, wenn eine theoretische Entschädigung im Raum steht. 

Kein Schadensersatz nach Datenleck bei Musik-Streaming-Plattform Hier mal ein 1-Jahr altes Urteil. Nicht jedes Datenleak berechtigt einem zum Schadenersatz. Ich denke, dass die Richter hier anders entscheiden könnten, vor allem, weil auch Ausweisbilder usw. abgegriffen wurden. Diese hätten 100% mehr gesichert werden müssen (geschlüsselt) oder nach der Verwendung vernichtet werden müssen.
Frankey
Erfahrener

Gewinner schrieb am 14.03.2025 um 06:51 Uhr: Hallo,

diese Email habe ich gestern Nacht erhalten:


Hallo XXX,

wir wenden uns heute an Sie, um Sie über eine kürzlich aufgetretene Datenschutzverletzung auf unserer Plattform merkurbets.de zu informieren: Unsere IT-Systeme wurden durch Hacker angegriffen. Diese haben sich unbefugten Zugriff auf Kundendaten verschafft. Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet.

Wir legen größten Wert auf Transparenz und möchten Ihnen daher die Hintergründe erläutern sowie mögliche Risiken darlegen und Ihnen erklären, welche Schritte wir bereits eingeleitet haben.

Trotz umfangreicher Sicherheitsmaßnahmen wurde das IT-System eines unserer Dienstleisters Ziel eines Cyberangriffs. Dabei haben unbefugte Dritte, welche offenbar auf potenzielle Sicherheitslücken hinweisen möchten, Angriffspunkte in unseren Systemen entdeckt und Zugriff auf personenbezogene Kundendaten erhalten. Nach unserem aktuellen Kenntnisstand besteht allerdings keine Absicht dieser Aktivisten, die erlangten Informationen weiterzugeben oder zu missbrauchen. 

Auf Basis der aktuellen Informationen betrifft der Vorfall folgende Kundendaten: Name, Adresse, Transaktionen und Kontodaten (falls diese vorlagen), Ausweisdaten, Fotos aus der Videoidentifizierung und Risikoeinstufungen hinsichtlich der Spielsuchtgefahr.

Wichtig ist: Ihre Passwörter wurden nicht entwendet und sind weiterhin sicher, sodass keine Änderung Ihrer Passwörter erforderlich ist. Sollten Sie dennoch ein höheres Sicherheitsgefühl wünschen, empfehlen wir Ihnen, Ihre Passwörter in regelmäßigen Abständen zu aktualisieren.

Soweit derzeit bekannt, richtete sich der Angriff primär gegen unser Unternehmen und nicht gezielt gegen einzelne Kunden. Es gibt keine Hinweise darauf, dass die gesichteten Daten für betrügerische Zwecke missbraucht wurden oder werden. Zudem erfolgte die Meldung an uns über die Gemeinsame Glücksspielbehörde der Länder (GGL) und nicht über die Hacker selbst. Dennoch beobachten wir die Situation sehr genau und stehen in engem Austausch mit unseren IT-Sicherheitsexperten sowie den zuständigen Behörden.

Obwohl wir die Gefahr als gering einschätzen, möchten wir Sie auf folgende potenzielle Risiken hinweisen:

Identitätsdiebstahl: Ihre Daten könnten für betrügerische Zwecke, zum Beispiel Vertragsabschlüsse, genutzt werden. 

Phishing-Angriffe: Betrüger könnten Sie mithilfe persönlicher Daten gezielt per E-Mail, Telefon oder SMS kontaktieren, um weitere Informationen von Ihnen zu erlangen oder Sie zum Klicken auf schädliche Links zu bewegen.

Als Vorsichtsmaßnahme empfehlen wir Ihnen, wachsam zu bleiben, sensible Daten nicht unverschlüsselt zu versenden und Ihre Bank- und Kreditkartenrechnungen auf ungewöhnliche Transaktionen zu prüfen.

Mit Feststellung des Vorfalls haben wir umgehend alle notwendigen Maßnahmen eingeleitet, um die Sicherheit der Systeme wiederherzustellen. So haben wir die sofortige Schließung aller identifizierten Sicherheitslücken veranlasst. Die zuständigen Datenschutzbehörden sind vorschriftsgemäß informiert worden. Wir stehen weiterhin im Austausch mit der Gemeinsamen Glücksspielbehörde der Länder und arbeiten intensiv an den Schutzmechanismen. 

Zudem überprüfen wir kontinuierlich unsere Sicherheitsmaßnahmen und aktualisieren interne Prozesse sowie Mitarbeiterschulungen, um künftig ähnliche Vorfälle zu verhindern. Darüber hinaus werden wir verstärkt Audits mit weiteren Sicherheitsexperten durchführen, um etwaige Schwachstellen frühzeitig zu erkennen, zu beseitigen und eine Wiederholung eines solchen Vorfalls zu unterbinden.

Falls Sie weitere Fragen zu diesem Vorfall haben, finden Sie zahlreiche Informationen in unseren dazu erstellten FAQs. Diese können Sie unter folgendem Link aufrufen: 

www.merkurbets.de/de/page/wichtige_informationen

Wir danken Ihnen für Ihr Vertrauen und Ihre Unterstützung.

Mit freundlichen Grüßen,
Ihr MERKUR BETS Team



Nun habe ich mich per Video seinerzeit verifiziert. Das heißt ein Hacker hat sämtliche Daten von mir und Bilder (warum sind diese Bilder überhaupt gespeichert) von mir und könnte damit Gott weiß was anstellen. Woher nimmt Merkur Bets die Gewissheit, dass diese Daten nicht im Darknet oder sonst wo verkauft und in der Folge missbraucht werden. Nur daraus, dass die ach so tolle Glückspielbehörde informiert wurde.

Ist hier jemand noch bei Merkur (verifiziert) im Forum? Was sagt ihr dazu? 

Für jemanden wie mich, der viel Wert auf Privatsphäre im Internet legt (keinerlei Social Media, kein Bild oder Ähnliches), kommt dies gerade einem Albtraum gleich.

Deine Daten sind okay. Es waren 'white hat Hacker ' Die machen das entweder weil es den dazu gab, oder wie hier, zum Spaß,. Sie haben nix geklaut sondern gezeigt wie man es bei Merkur anstellen könnte 
Falko
Ikone
Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet.  - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?
Stromberg
Legende

Frankey schrieb am 14.03.2025 um 12:16 Uhr:

Deine Daten sind okay. Es waren 'white hat Hacker ' Die machen das entweder weil es den dazu gab, oder wie hier, zum Spaß,. Sie haben nix geklaut sondern gezeigt wie man es bei Merkur anstellen könnte 

Grey Hat Hacker eher oder? Sind White hat Hacker nicht beauftragt?


Hab ich nur gerade gegoogelt, kenn mich nicht aus... 😄
slotliebe89
Elite

Falko schrieb am 14.03.2025 um 12:58 Uhr: Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet.  - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?

Und woher will Merkur Bets wissen, dass die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten und die Daten nicht zu unserem Nachteil verwertet wurden. Haben Sie nochmal eine kurze Rücksprache mit den Hackern gehalten? 
Stromberg
Legende

Falko schrieb am 14.03.2025 um 12:58 Uhr: Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet.  - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?

Schon kriminell, wenn es nicht beauftragt ist, ja. Aber es steckt dann ggf keine böse Intention dahinter, sondern man will nur auf sicherheitslücken aufmerksam machen.

Also irge diwe kriminell aber auch irgendwie gut... Wie Robin hood😂

Hoffen wir mal, dass dies tatsächlich hier der Fall war auch. 
Gamer
Besucher
Hoffe ja mal, das andere Casinos, die noch nicht betroffen sind, das Problem mitbekommen haben und die eigene Sicherheitsstandard mal kontrolliert und verbessert. 

Aktuelle Themen14.03.2025 um 13:40 Uhr

Community Foren-Moderatoren

Mitglieder, die das GJ-Team bei der Moderation des Forums unterstützen.
Profilbild von AndreAndre
Profilbild von gamble1gamble1
Profilbild von Langhans_innenLanghans_innen
Profilbild von SaphiraSaphira

Mitarbeiter von Beratungsstellen

Profilbild von Dilara_StreetworkDilara_StreetworkProfilbild von streetworksusistreetworksusi
GambleJoe richtet sich ausschließlich an Besucher, an deren aktuellen Aufenthaltsort das Mitspielen in Online Casinos legal ist und nicht gegen die gültige Gesetzeslage verstößt.
Es unterliegt der Verantwortung des Besuchers, sich über die aktuelle Rechtslage zu informieren. Alle Glücksspiele sind für Kinder sowie Jugendliche unter 18 Jahren verboten.
Glücksspiel kann süchtig machen. Bitte spiele verantwortungsvoll.
GambleJoe ist eine in der EUIPO eingetragene Marke der GJ International Ltd.

© 2012-2025 GambleJoe.com

Du hast dein Passwort vergessen?

Erstelle hier ein neues Passwort

  • 1. Fülle die 3 Felder sorgfältig aus und klicke auf den grünen Button
  • 2. Schaue in deinem E-Mail Postfach nach einer Nachricht von GambleJoe
  • 3. Klicke in der E-Mail den Bestätigungslink an und dein neues Passwort ist dann sofort aktiv