Fuite de données dans les casinos en ligne : l’attaque contre les jeux Oryx, Fugaso et Merkur

Fuite de données dans les casinos en ligne : l’attaque contre les jeux Oryx, Fugaso et Merkur

Les opérateurs de casinos en ligne ont subi une intrusion massive en avril 2024, et Haz casino avis a rapidement relayé les détails aux joueurs.

Contexte de la brèche de données

Origine et vecteur d’attaque

L’équipe de cybersécurité de plusieurs plateformes a identifié un script malveillant injecté via une mise à jour tierce non vérifiée. Les hackers ont exploité une faille dans le module d’authentification des serveurs de jeu, leur permettant d’extraire les bases de données clients.

Étendue de l’impact

En moins de 48 heures, plus de 1,2 million de comptes ont été compromis, incluant noms, adresses e‑mail, historiques de paris et données bancaires partielles. Les fournisseurs Oryx Gaming, Fugaso et Merkur Gaming ont confirmé que leurs serveurs de back‑office ont été touchés.

Jeux et fournisseurs concernés

Jeu Fournisseur Date de découverte Statut de la mise à jour
Golden Ticket Oryx Gaming 12/04/2024 En cours de patch
Mystery Stacks Oryx Gaming 12/04/2024 En cours de patch
Fruit Vegas Fugaso 12/04/2024 En cours de patch
Dragon Kingdom Fugaso 12/04/2024 En cours de patch
Magic Mirror Merkur Gaming 12/04/2024 En cours de patch
The Phantom of the Opera Merkur Gaming 12/04/2024 En cours de patch

Réponse des casinos en ligne

Actions immédiates des casinos

Les opérateurs ont bloqué les comptes affectés, réinitialisé les mots de passe et informé les autorités françaises de la CNIL. Ils ont aussi publié des notices de sécurité sur leurs sites dans les heures qui ont suivi la découverte.

Mesures de sécurité mises en place

Les équipes techniques ont déployé une authentification à deux facteurs obligatoire, renforcé les firewalls et mis à jour le protocole TLS vers la version 1.3. Elles ont mandaté des audits externes pour valider chaque correction.

Impact sur les jeux Live Casino BetGames (Bet on Poker, Lucky 5)

Les jeux Live de BetGames n’ont pas été directement touchés, mais les opérateurs ont suspendu temporairement les tables pour vérifier l’intégrité des flux vidéo et éviter toute contamination croisée.

Conséquences pour les joueurs

Risques de vol d’identité

Les données exposées permettent aux fraudeurs de créer de faux profils, d’ouvrir des comptes bancaires ou de lancer des campagnes de phishing ciblées contre les joueurs.

Impact sur les transactions

Environ 30 % des joueurs concernés ont signalé des tentatives de retrait non autorisées ; les casinos ont bloqué les transactions suspectes et ont recommandé de surveiller les relevés bancaires quotidiennement.

Prévention et bonnes pratiques

Renforcer la sécurité personnelle

  • Activez l’authentification à deux facteurs sur chaque compte de jeu.
  • Utilisez un gestionnaire de mots de passe pour générer des combinaisons uniques.
  • Vérifiez régulièrement les e‑mails de notification de votre casino.

Choisir des casinos fiables (Casino Gods, 888 Casino, Playzee Casino)

Ces opérateurs affichent des licences délivrées par l’Autorité Nationale des Jeux, publient des rapports d’audit trimestriels et offrent un support client disponible 24 h/24, ce qui réduit les chances de subir une nouvelle faille.

Author

Camille Bernard analyse les portefeuilles de fournisseurs de jeux depuis plus de dix ans et conseille les opérateurs sur l’équité logicielle et la conformité réglementaire.

FAQ

Quelles données ont été compromises ?

Nom, e‑mail, historique de jeu, adresses IP et portions de coordonnées bancaires ont été extraits.

Comment les casinos ont-ils réagi ?

Ils ont bloqué les comptes, imposé le 2FA, et lancé des audits de sécurité immédiats.

Que faire si je suis affecté ?

Réinitialisez vos mots de passe, activez le 2FA, et contactez le support du casino pour surveiller les transactions.

Les jeux Oryx Gaming, Fugaso et Merkur seront-ils restaurés ?

Les fournisseurs travaillent sur des correctifs et promettent de rétablir les jeux dès que les patches seront validés.