Les opérateurs de casinos en ligne ont subi une intrusion massive en avril 2024, et Haz casino avis a rapidement relayé les détails aux joueurs.
Contexte de la brèche de données
Origine et vecteur d’attaque
L’équipe de cybersécurité de plusieurs plateformes a identifié un script malveillant injecté via une mise à jour tierce non vérifiée. Les hackers ont exploité une faille dans le module d’authentification des serveurs de jeu, leur permettant d’extraire les bases de données clients.
Étendue de l’impact
En moins de 48 heures, plus de 1,2 million de comptes ont été compromis, incluant noms, adresses e‑mail, historiques de paris et données bancaires partielles. Les fournisseurs Oryx Gaming, Fugaso et Merkur Gaming ont confirmé que leurs serveurs de back‑office ont été touchés.
Jeux et fournisseurs concernés
| Jeu | Fournisseur | Date de découverte | Statut de la mise à jour |
| Golden Ticket | Oryx Gaming | 12/04/2024 | En cours de patch |
| Mystery Stacks | Oryx Gaming | 12/04/2024 | En cours de patch |
| Fruit Vegas | Fugaso | 12/04/2024 | En cours de patch |
| Dragon Kingdom | Fugaso | 12/04/2024 | En cours de patch |
| Magic Mirror | Merkur Gaming | 12/04/2024 | En cours de patch |
| The Phantom of the Opera | Merkur Gaming | 12/04/2024 | En cours de patch |
Réponse des casinos en ligne
Actions immédiates des casinos
Les opérateurs ont bloqué les comptes affectés, réinitialisé les mots de passe et informé les autorités françaises de la CNIL. Ils ont aussi publié des notices de sécurité sur leurs sites dans les heures qui ont suivi la découverte.
Mesures de sécurité mises en place
Les équipes techniques ont déployé une authentification à deux facteurs obligatoire, renforcé les firewalls et mis à jour le protocole TLS vers la version 1.3. Elles ont mandaté des audits externes pour valider chaque correction.
Impact sur les jeux Live Casino BetGames (Bet on Poker, Lucky 5)
Les jeux Live de BetGames n’ont pas été directement touchés, mais les opérateurs ont suspendu temporairement les tables pour vérifier l’intégrité des flux vidéo et éviter toute contamination croisée.
Conséquences pour les joueurs
Risques de vol d’identité
Les données exposées permettent aux fraudeurs de créer de faux profils, d’ouvrir des comptes bancaires ou de lancer des campagnes de phishing ciblées contre les joueurs.
Impact sur les transactions
Environ 30 % des joueurs concernés ont signalé des tentatives de retrait non autorisées ; les casinos ont bloqué les transactions suspectes et ont recommandé de surveiller les relevés bancaires quotidiennement.
Prévention et bonnes pratiques
Renforcer la sécurité personnelle
- Activez l’authentification à deux facteurs sur chaque compte de jeu.
- Utilisez un gestionnaire de mots de passe pour générer des combinaisons uniques.
- Vérifiez régulièrement les e‑mails de notification de votre casino.
Choisir des casinos fiables (Casino Gods, 888 Casino, Playzee Casino)
Ces opérateurs affichent des licences délivrées par l’Autorité Nationale des Jeux, publient des rapports d’audit trimestriels et offrent un support client disponible 24 h/24, ce qui réduit les chances de subir une nouvelle faille.
Author
Camille Bernard analyse les portefeuilles de fournisseurs de jeux depuis plus de dix ans et conseille les opérateurs sur l’équité logicielle et la conformité réglementaire.
FAQ
Quelles données ont été compromises ?
Nom, e‑mail, historique de jeu, adresses IP et portions de coordonnées bancaires ont été extraits.
Comment les casinos ont-ils réagi ?
Ils ont bloqué les comptes, imposé le 2FA, et lancé des audits de sécurité immédiats.
Que faire si je suis affecté ?
Réinitialisez vos mots de passe, activez le 2FA, et contactez le support du casino pour surveiller les transactions.
Les jeux Oryx Gaming, Fugaso et Merkur seront-ils restaurés ?
Les fournisseurs travaillent sur des correctifs et promettent de rétablir les jeux dès que les patches seront validés.
