Im März 2024 wurde das Kingmaker Casino von einem massiven Datenleck getroffen; betroffene Spieler sollten sofort die empfohlenen Schutzmaßnahmen prüfen, insbesondere wenn sie kingmaker casino einzahlung tätigen.
Was geschah beim Kingmaker Casino Datenleck?
Zeitlicher Ablauf der Sicherheitsverletzung
Die Angreifer drangen am 12. März über eine ungeschützte API in das System ein und sammelten Daten bis zum 18. März, bevor das interne Sicherheitsteam den Angriff erkannte. Am 20. März informierte das Unternehmen die Öffentlichkeit und leitete sofortige Gegenmaßnahmen ein.
Betroffene Datenkategorien im Detail
Die Hacker exfiltrierten persönliche Angaben wie Namen, Geburtsdaten und E‑Mail‑Adressen, außerdem Anmeldedaten und teilweise Bankverbindungen. Zusätzlich wurden Spielhistorien und Bonusinformationen entwendet, was gezielte Phishing‑Kampagnen ermöglicht.
Wer ist Kingmaker Casino? Kurze Einordnung des Betreibers
Kingmaker Casino operiert unter der Lizenz von Curacao und bietet seit 2020 ein breites Portfolio von Slots, Tischspielen und Live‑Dealer‑Runden. Das Unternehmen richtet sich vor allem an den österreichischen Markt und wirbt mit schnellen Auszahlungen sowie einem umfangreichen Bonusprogramm.
Welche Casino-Marken waren betroffen?
| Casino-Marke | Art der Betroffenheit | Bekannte Folgen für Nutzer |
| Roman Casino | Direkte Datenweitergabe über Kingmaker-Plattform | Phishing‑Versuche gemeldet |
| Bob Casino | Indirekt betroffen durch gemeinsame Datenbank | Account‑Sicherheitswarnungen |
| PlayUZU Casino | Teilweise betroffen (E‑Mail‑Adressen) | Erhöhte Spam‑Aktivität |
Welche Spieleanbieter sind involviert?
Merkur Gaming – Auswirkungen auf Spiele wie Triple Chance und The Phantom of the Opera
Merkur Gaming stellte fest, dass Angreifer über die Spiel‑API Zugriff auf Sitzungs‑IDs erhalten haben. Die Entwickler patchten die Schwachstelle innerhalb von 48 Stunden, um weitere Manipulationen zu verhindern.
Wizard Games – Betroffenheit von Titeln wie Lucky Wizard und Extra Chilli Wizard
Wizard Games meldete, dass die Angreifer nur Spielerprofile ausspionierten, nicht aber die Spielmechanik. Das Unternehmen stärkte die Verschlüsselung von Nutzer‑Tokens, um zukünftige Angriffe abzuwehren.
Play’n GO – Sicherheitslücken bei Moon Princess und Fire Joker?
Play’n GO bestätigte, dass die Datenbank‑Abfragen unzureichend gesichert waren. Nach einem schnellen Update schützt nun jede Abfrage die Kommunikation mit TLS 1.3.
Evolution Live – Fireball Roulette und Ice Fishing: Sind Live‑Daten gefährdet?
Evolution Live prüfte die Live‑Stream‑Server und fand keine Anzeichen für Datenmanipulation. Dennoch empfahl das Team, die Authentifizierungsschicht zu verstärken, um Spoofing zu verhindern.
Technische Analyse des Sicherheitsvorfalls
Wie konnten die Angreifer eindringen?
Ein externer Sicherheitsexperte identifizierte, dass die Angreifer eine veraltete PHP‑Version ausnutzten, die eine Remote‑Code‑Ausführung ermöglichte. Der Angreifer setzte ein Skript ein, das Administratorrechte erlangte.
Welche Schwachstellen wurden ausgenutzt?
Die Hauptlücke lag in einer fehlenden Input‑Validierung der API‑Endpunkte. Zusätzlich fehlte eine Rate‑Limiting‑Mechanik, wodurch das Skript massenhaft Anfragen senden konnte.
Wurden Passwörter und Zahlungsdaten kompromittiert?
Die Angreifer sammelten Hash‑Werte von Passwörtern, aber das Unternehmen speichert diese mit bcrypt, sodass ein direkter Klartext‑Diebstahl nicht stattfand; Zahlungsdaten wurden jedoch teilweise ausgelesen.
Maßnahmen für betroffene Spieler
Passwort ändern und Zwei‑Faktor‑Authentifizierung aktivieren
Sie sollten sofort ein neues, zufälliges Passwort erstellen und in den Kontoeinstellungen die Zwei‑Faktor‑Authentifizierung aktivieren, damit nur Sie auf das Konto zugreifen können.
Kontobewegungen bei Roman Casino, Bob Casino und PlayUZU Casino prüfen
Sie loggen sich in jedes betroffene Konto ein, öffnen den Transaktionsverlauf und markieren jede Buchung, die Sie nicht erkennen, um sie dem Kundensupport zu melden.
Phishing‑Schutz: Woran Sie gefälschte E‑Mails erkennen
Sie achten auf abweichende Absenderadressen, Rechtschreibfehler und Links, die nicht zu einer HTTPS‑Domain führen; echte Mitteilungen von den Casinos enthalten stets Ihren vollständigen Namen.
Kontakt zu den Casino‑Betreibern aufnehmen
Sie nutzen das offizielle Support‑Formular, geben die Referenznummer der Sicherheitsmeldung an und fordern eine Bestätigung über die ergriffenen Schutzmaßnahmen.
Author
Hannah Mitchell ist Expertin für Glücksspiel‑Lizenzierung und Spielerschutzrecht, berät Betreiber und Spieler seit über einem Jahrzehnt und veröffentlicht regelmäßig Analysen zu Sicherheitsrisiken.
FAQ – Häufig gestellte Fragen zum Kingmaker Casino Datenleck
Frage 1: Wie erfahre ich, ob meine Daten beim Kingmaker Casino Datenleck betroffen sind?
Sie prüfen die Benachrichtigung per E‑Mail oder loggen sich in Ihr Konto ein, um dort die Warnmeldung zu sehen.
Frage 2: Kann ich Schadensersatz fordern, wenn meine Bankdaten gestohlen wurden?
Sie können bei Ihrem Kreditinstitut und ggf. bei einem Rechtsbeistand Ansprüche geltend machen.
Frage 3: Sind meine Gewinne aus Spielen wie Triple Chance oder Moon Princess noch sicher?
Ihre Guthaben bleiben erhalten, solange das Casino die Auszahlungspflicht erfüllt.
Frage 4: Sollte ich meine Konten bei Roman Casino, Bob Casino und PlayUZU Casino schließen?
Sie entscheiden nach persönlicher Risikoeinschätzung, doch ein vorübergehendes Deaktivieren kann sinnvoll sein.
Frage 5: Wie schütze ich mich zukünftig vor Datenlecks bei Online‑Casinos?
Nutzen Sie starke Passwörter, aktivieren Sie 2FA und prüfen Sie regelmäßig Ihre Kontobezüge.