Habe von Crazy Buzzer auch die selbe E-Mail bekommen. Hängen ja alle irgendwie zusammen. Habe aber schon länger keinen Bock mehr auf Abzocke in Onlinecasinos und mein Konto löschen bzw sperren lassen. Ist halt nur die Frage, was die unter löschen und sperren verstehen. Vielleicht mal Datenauskunft beantragen?
Das Problem mit Datenklau ist ja nicht unbedingt nur das Geld. Das wird man wohl meistens zurückholen können. Bei der Kreditwürdigkeit oder irgendwelche Vertragen und Abos abschließen sieht es schon komplizierter aus.
Dachte auch immer, die Bilder nutzt nur der Verifizierungs-Dienstleister. Wenn das bei denen natürlich eine eigene Software ist, dann nicht. Trotzdem ein Unding, dass die danach nicht gelöscht werden.
Ja, gerade weil man eben weiß, dass man mit Ausweisbilder viel anstellen kann. Ich kenne jemand, dessen E-Mail auch gehackt wurde (Methode weiß ich nicht) und zufälligerweise war dort noch eine alte Mail mit den Ausweis drin. Diese Person hat dann Sachen bestellt bekommen, Finanzierungen wurden versucht usw. Man hat kein finanzieller Schaden erlitten, aber die Pakete mussten zurückgeschickt werden etc. Echt nicht zu unterschätzen das Ganze, auch wenn hier keine Informationen von Kreditkarten abhanden gekommen sind. Je nachdem, ob man hier die Wahrheit schreibt und wirklich weiß, dass die Übeltäter nur auf Sicherheitslücken hinweisen wollen muss man auch damit rechnen, dass die ganzen Datensätze irgendwo im Dark Web verkauft werden oder selber genutzt werden.
Wenn die GGL nicht mindestens Gauselmann / Merkur dafür bannt auf dem deutschen Glücksspiel Markt dann fresse ich ein Besen am Stiel. Freue mich aber auch schon auf die 10 Freespins in Fire Joker auf 5 Cent mit 40x Umsatzbedingungen und 50€ max Cashout Son kompletter Datensatz mit allen Informationen Ausweis, Fotos etc iwird im Darknet als Full Info Unused verkauft ist so ca 50-100 € Wert ein einzelner Datensatz und jetzt rechnet mal aus wie viele Kunden und verifizierte Spieler diesen Seiten registriert sind alleine durch den CrazyBuzzer 5€ Bonus etc freespins .. Aber ja es waren Aktivisten die ein Millionenschweren Datensatz als Whitehat Hacker Merkur übergeben hat, wer das glaubt hat nicht mehr alle Tassen im Schrank ganz ehrlich
Eventuell hat Merkur eh dafür Millionene bezahlt kehren das unterm Tisch und schicken einfach diese Mails raus ja macht euch keien Sorgen haha , der Dump ist nicht gelöscht fremde haben die Datenbank auch wenn Merkur erpresst wurde und es jetzt nicht zugibt.
Bin ja auch echt gespannt, wie viele Medienthemen zu der Sache erscheinen werden. Für mich ist es einfach ein riesen Ding was da passiert ist. Kann man eigentlich SUPERGAU nennen.
Ohh ja ich halte mich an die deutschen Erpresser Gesetze und werde zu unfairen Bedingungen basikalisch ausgeraubt und als Krönung werde ich geleaked und gedoxxt. Kann man sich alles nicht mehr ausdenken,
Verstehe auch die Leute, die jetzt sagen, ja gut, das Risiko gehe ich eh immer und überall ein wo ich mich registriere, aber trotzdem muss man auch unterscheiden zwischen einen Webshop Datenbank und einer Datenbank wie sie hier anscheinend mit ALLEN Informationen geklaut wurde. Im Worst Case wie es anscheinend auch ist mit den Ausweis, Fotos und eventuellen Verifizierung Selfies etc. man kann es nicht anders als Black Friday heute beschreiben oder SUPERGAU in dem deutschen Glücksspiel Markt.
PS : Will keine Stimmung machen, auch wenn es so rüberkommt, will eher aufzeigen was fürn no go Fatal Error die ganze Sache ist.
Zockerbernd schrieb am 14.03.2025 um 11:39 Uhr: Verstehe auch die Leute, die jetzt sagen, ja gut, das Risiko gehe ich eh immer und überall ein wo ich mich registriere, aber trotzdem muss man auch unterscheiden zwischen einen Webshop Datenbank und einer Datenbank wie sie hier anscheinend mit ALLEN Informationen geklaut wurde. Im Worst Case wie es anscheinend auch ist mit den Ausweis, Fotos und eventuellen Verifizierung Selfies etc. man kann es nicht anders als Black Friday heute beschreiben oder SUPERGAU in dem deutschen Glücksspiel Markt.
PS : Will keine Stimmung machen, auch wenn es so rüberkommt, will eher aufzeigen was fürn no go Fatal Error die ganze Sache ist.
Keiner hat mir den Eindruck vermittelt, dass er diese Meldung locker entgegen nimmt. Was will man aber aktuell machen? Es ist leider wohl normal, dass die Firmen zunächst einmal versuchen die Kunden zu beruhigen und evtl. auch den Vorfall runter reden. Ich denke, dass man ohne eine Sammelklage eh nicht weiter kommt. Firmen geben ungern zu, dass sie was versemmelt haben. Vor allem, wenn eine theoretische Entschädigung im Raum steht.
Kein Schadensersatz nach Datenleck bei Musik-Streaming-Plattform Hier mal ein 1-Jahr altes Urteil. Nicht jedes Datenleak berechtigt einem zum Schadenersatz. Ich denke, dass die Richter hier anders entscheiden könnten, vor allem, weil auch Ausweisbilder usw. abgegriffen wurden. Diese hätten 100% mehr gesichert werden müssen (geschlüsselt) oder nach der Verwendung vernichtet werden müssen.
Gewinner schrieb am 14.03.2025 um 06:51 Uhr: Hallo,
diese Email habe ich gestern Nacht erhalten:
Hallo XXX,
wir wenden uns heute an Sie, um Sie über eine kürzlich aufgetretene Datenschutzverletzung auf unserer Plattform merkurbets.de zu informieren: Unsere IT-Systeme wurden durch Hacker angegriffen. Diese haben sich unbefugten Zugriff auf Kundendaten verschafft. Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet.
Wir legen größten Wert auf Transparenz und möchten Ihnen daher die Hintergründe erläutern sowie mögliche Risiken darlegen und Ihnen erklären, welche Schritte wir bereits eingeleitet haben.
Trotz umfangreicher Sicherheitsmaßnahmen wurde das IT-System eines unserer Dienstleisters Ziel eines Cyberangriffs. Dabei haben unbefugte Dritte, welche offenbar auf potenzielle Sicherheitslücken hinweisen möchten, Angriffspunkte in unseren Systemen entdeckt und Zugriff auf personenbezogene Kundendaten erhalten. Nach unserem aktuellen Kenntnisstand besteht allerdings keine Absicht dieser Aktivisten, die erlangten Informationen weiterzugeben oder zu missbrauchen.
Auf Basis der aktuellen Informationen betrifft der Vorfall folgende Kundendaten: Name, Adresse, Transaktionen und Kontodaten (falls diese vorlagen), Ausweisdaten, Fotos aus der Videoidentifizierung und Risikoeinstufungen hinsichtlich der Spielsuchtgefahr.
Wichtig ist: Ihre Passwörter wurden nicht entwendet und sind weiterhin sicher, sodass keine Änderung Ihrer Passwörter erforderlich ist. Sollten Sie dennoch ein höheres Sicherheitsgefühl wünschen, empfehlen wir Ihnen, Ihre Passwörter in regelmäßigen Abständen zu aktualisieren.
Soweit derzeit bekannt, richtete sich der Angriff primär gegen unser Unternehmen und nicht gezielt gegen einzelne Kunden. Es gibt keine Hinweise darauf, dass die gesichteten Daten für betrügerische Zwecke missbraucht wurden oder werden. Zudem erfolgte die Meldung an uns über die Gemeinsame Glücksspielbehörde der Länder (GGL) und nicht über die Hacker selbst. Dennoch beobachten wir die Situation sehr genau und stehen in engem Austausch mit unseren IT-Sicherheitsexperten sowie den zuständigen Behörden.
Obwohl wir die Gefahr als gering einschätzen, möchten wir Sie auf folgende potenzielle Risiken hinweisen:
Identitätsdiebstahl: Ihre Daten könnten für betrügerische Zwecke, zum Beispiel Vertragsabschlüsse, genutzt werden.
Phishing-Angriffe: Betrüger könnten Sie mithilfe persönlicher Daten gezielt per E-Mail, Telefon oder SMS kontaktieren, um weitere Informationen von Ihnen zu erlangen oder Sie zum Klicken auf schädliche Links zu bewegen.
Als Vorsichtsmaßnahme empfehlen wir Ihnen, wachsam zu bleiben, sensible Daten nicht unverschlüsselt zu versenden und Ihre Bank- und Kreditkartenrechnungen auf ungewöhnliche Transaktionen zu prüfen.
Mit Feststellung des Vorfalls haben wir umgehend alle notwendigen Maßnahmen eingeleitet, um die Sicherheit der Systeme wiederherzustellen. So haben wir die sofortige Schließung aller identifizierten Sicherheitslücken veranlasst. Die zuständigen Datenschutzbehörden sind vorschriftsgemäß informiert worden. Wir stehen weiterhin im Austausch mit der Gemeinsamen Glücksspielbehörde der Länder und arbeiten intensiv an den Schutzmechanismen.
Zudem überprüfen wir kontinuierlich unsere Sicherheitsmaßnahmen und aktualisieren interne Prozesse sowie Mitarbeiterschulungen, um künftig ähnliche Vorfälle zu verhindern. Darüber hinaus werden wir verstärkt Audits mit weiteren Sicherheitsexperten durchführen, um etwaige Schwachstellen frühzeitig zu erkennen, zu beseitigen und eine Wiederholung eines solchen Vorfalls zu unterbinden.
Falls Sie weitere Fragen zu diesem Vorfall haben, finden Sie zahlreiche Informationen in unseren dazu erstellten FAQs. Diese können Sie unter folgendem Link aufrufen:
Wir danken Ihnen für Ihr Vertrauen und Ihre Unterstützung.
Mit freundlichen Grüßen,
Ihr MERKUR BETS Team
Nun habe ich mich per Video seinerzeit verifiziert. Das heißt ein Hacker hat sämtliche Daten von mir und Bilder (warum sind diese Bilder überhaupt gespeichert) von mir und könnte damit Gott weiß was anstellen. Woher nimmt Merkur Bets die Gewissheit, dass diese Daten nicht im Darknet oder sonst wo verkauft und in der Folge missbraucht werden. Nur daraus, dass die ach so tolle Glückspielbehörde informiert wurde.
Ist hier jemand noch bei Merkur (verifiziert) im Forum? Was sagt ihr dazu?
Für jemanden wie mich, der viel Wert auf Privatsphäre im Internet legt (keinerlei Social Media, kein Bild oder Ähnliches), kommt dies gerade einem Albtraum gleich.
Deine Daten sind okay. Es waren 'white hat Hacker ' Die machen das entweder weil es den dazu gab, oder wie hier, zum Spaß,. Sie haben nix geklaut sondern gezeigt wie man es bei Merkur anstellen könnte
Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet. - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?
Deine Daten sind okay. Es waren 'white hat Hacker ' Die machen das entweder weil es den dazu gab, oder wie hier, zum Spaß,. Sie haben nix geklaut sondern gezeigt wie man es bei Merkur anstellen könnte
Grey Hat Hacker eher oder? Sind White hat Hacker nicht beauftragt?
Hab ich nur gerade gegoogelt, kenn mich nicht aus... 😄
Falko schrieb am 14.03.2025 um 12:58 Uhr: Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet. - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?
Und woher will Merkur Bets wissen, dass die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten und die Daten nicht zu unserem Nachteil verwertet wurden. Haben Sie nochmal eine kurze Rücksprache mit den Hackern gehalten?
Falko schrieb am 14.03.2025 um 12:58 Uhr: Da die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten, haben sie die zuständige Aufsichtsbehörde informiert, die Daten jedoch nicht zum Nachteil unserer Kunden verwertet. - Diesen Satz finde ich verwirrend, wie kann man das als nicht kriminell bezeichnen, was ist denn das sonst wenn nicht kriminell ?
Schon kriminell, wenn es nicht beauftragt ist, ja. Aber es steckt dann ggf keine böse Intention dahinter, sondern man will nur auf sicherheitslücken aufmerksam machen.
Also irge diwe kriminell aber auch irgendwie gut... Wie Robin hood😂
Hoffen wir mal, dass dies tatsächlich hier der Fall war auch.
Hoffe ja mal, das andere Casinos, die noch nicht betroffen sind, das Problem mitbekommen haben und die eigene Sicherheitsstandard mal kontrolliert und verbessert.
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Das Problem mit Datenklau ist ja nicht unbedingt nur das Geld. Das wird man wohl meistens zurückholen können. Bei der Kreditwürdigkeit oder irgendwelche Vertragen und Abos abschließen sieht es schon komplizierter aus.
Hackerangriff auf Merkur Bets
Dieser Beitrag gefällt:
Benno444
Ja, gerade weil man eben weiß, dass man mit Ausweisbilder viel anstellen kann. Ich kenne jemand, dessen E-Mail auch gehackt wurde (Methode weiß ich nicht) und zufälligerweise war dort noch eine alte Mail mit den Ausweis drin. Diese Person hat dann Sachen bestellt bekommen, Finanzierungen wurden versucht usw. Man hat kein finanzieller Schaden erlitten, aber die Pakete mussten zurückgeschickt werden etc. Echt nicht zu unterschätzen das Ganze, auch wenn hier keine Informationen von Kreditkarten abhanden gekommen sind. Je nachdem, ob man hier die Wahrheit schreibt und wirklich weiß, dass die Übeltäter nur auf Sicherheitslücken hinweisen wollen muss man auch damit rechnen, dass die ganzen Datensätze irgendwo im Dark Web verkauft werden oder selber genutzt werden.
Hackerangriff auf Merkur Bets
Dieser Beitrag gefällt:
Benno444,
Max_Bet,
RebellYell
Betrifft ja immerhin lizenzierte Buden.
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Nein, wir hatten technische Schwierigkeiten, die mittlerweile gelöst wurden. Hängt nicht zusammen. Vielen Dank für dein Verständnis.
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Ohh ja ich halte mich an die deutschen Erpresser Gesetze und werde zu unfairen Bedingungen basikalisch ausgeraubt und als Krönung werde ich geleaked und gedoxxt. Kann man sich alles nicht mehr ausdenken,
Hackerangriff auf Merkur Bets
Dieser Beitrag gefällt:
Stromberg
PS : Will keine Stimmung machen, auch wenn es so rüberkommt, will eher aufzeigen was fürn no go Fatal Error die ganze Sache ist.
Hackerangriff auf Merkur Bets
Dieser Beitrag gefällt:
Toastbrot
Keiner hat mir den Eindruck vermittelt, dass er diese Meldung locker entgegen nimmt. Was will man aber aktuell machen? Es ist leider wohl normal, dass die Firmen zunächst einmal versuchen die Kunden zu beruhigen und evtl. auch den Vorfall runter reden. Ich denke, dass man ohne eine Sammelklage eh nicht weiter kommt. Firmen geben ungern zu, dass sie was versemmelt haben. Vor allem, wenn eine theoretische Entschädigung im Raum steht.
Kein Schadensersatz nach Datenleck bei Musik-Streaming-Plattform Hier mal ein 1-Jahr altes Urteil. Nicht jedes Datenleak berechtigt einem zum Schadenersatz. Ich denke, dass die Richter hier anders entscheiden könnten, vor allem, weil auch Ausweisbilder usw. abgegriffen wurden. Diese hätten 100% mehr gesichert werden müssen (geschlüsselt) oder nach der Verwendung vernichtet werden müssen.
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Deine Daten sind okay. Es waren 'white hat Hacker ' Die machen das entweder weil es den dazu gab, oder wie hier, zum Spaß,. Sie haben nix geklaut sondern gezeigt wie man es bei Merkur anstellen könnte
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Grey Hat Hacker eher oder? Sind White hat Hacker nicht beauftragt?
Hab ich nur gerade gegoogelt, kenn mich nicht aus... 😄
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Und woher will Merkur Bets wissen, dass die Hacker zwar in höchstem Maße professionell, aber nicht kriminell handelten und die Daten nicht zu unserem Nachteil verwertet wurden. Haben Sie nochmal eine kurze Rücksprache mit den Hackern gehalten?
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten
Schon kriminell, wenn es nicht beauftragt ist, ja. Aber es steckt dann ggf keine böse Intention dahinter, sondern man will nur auf sicherheitslücken aufmerksam machen.
Also irge diwe kriminell aber auch irgendwie gut... Wie Robin hood😂
Hoffen wir mal, dass dies tatsächlich hier der Fall war auch.
Hackerangriff auf Merkur Bets
Dieser Beitrag hat noch keine Likes erhalten