Een lek brengt de MGA in de openbaarheid
De Malta Gaming Authority (MGA) heeft recent een inbraak in haar IT-systemen vastgesteld. Enkele dagen later verklaarde een Duitse hackster dat zij aan de oorsprong van deze kwetsbaarheid lag.
Een intern gedetecteerde inbraak
De Malta Gaming Authority kondigde op 19 maart aan dat er een ongeoorloofde toegang tot bepaalde van haar systemen was vastgesteld. In een officieel communiqué legt de regulator uit dat er snel maatregelen werden genomen om het incident in te dijken. De inbraak werd beperkt en de getroffen systemen werden beveiligd. Ze benadrukt dat haar technische teams onmiddellijk hebben gehandeld om de risico’s te beperken.
Kort na de aankondiging van de MGA kwam er een onverwachte reactie. Lilith Wittmann, bekend om haar onthullingen over beveiligingslekken, verklaart dat zij achter de inbraak zit. In haar verklaringen legt ze uit dat ze belangrijke kwetsbaarheden in de systemen van de Maltese regulator heeft ontdekt. Onder meer systemen die toegankelijk waren zonder sterke authenticatie en interne gegevens die mogelijk blootgesteld waren.
De Malta Gaming Authority is een van de pijlers van de wereldwijde online gokindustrie. Honderden operatoren gebruiken haar licenties om internationaal actief te zijn. Een kwetsbaarheid in haar systemen treft dus niet alleen de autoriteit zelf, maar potentieel een volledig ecosysteem.
Controversiële beschuldigingen
In haar boodschap legt Lilith Wittmann uit dat ze de verkregen gegevens heeft overgemaakt aan journalisten en aan de bevoegde autoriteiten, in het kader van wat zij beschouwt als een openbaar belang. Ze beschuldigt de MGA ervan activiteiten gelinkt aan georganiseerde misdaad te faciliteren.
“Voorlopig heb ik niets te zeggen over de komende publicaties over netwerken van georganiseerde criminaliteit die worden ondersteund door landen zoals Malta. Ik vraag u daarom om hierover tot nader order geen vragen te stellen.”
In haar publicatie waarschuwt ze ook voor elke poging tot uitlevering aan Malta. Volgens haar zou een dergelijke procedure kunnen leiden tot een bredere verspreiding van de gegevens waarover ze beschikt. Ze verwijst bovendien naar het risico op een gevangenisstraf tot tien jaar in Duitsland in geval van vervolging voor het hacken van een openbare dienst.
Na deze verklaringen liet de reactie van de Maltese regulator niet op zich wachten. De Malta Gaming Authority heeft deze beschuldigingen met klem verworpen en bestempelt ze als ongegrond en zonder bewijs.
“De Malta Gaming Authority (MGA) heeft kennis genomen van de publieke verklaringen van een individu dat de verantwoordelijkheid opeist voor een ongeoorloofde toegang tot een van haar systemen en in die context een reeks beschuldigingen en dreigingen uit.
“De MGA veroordeelt elke ongeoorloofde toegang tot haar systemen, evenals elke extractie, manipulatie of verspreiding van gegevens die via dergelijke activiteiten zijn verkregen. Dergelijk gedrag is onaanvaardbaar en onverenigbaar met een legitieme relatie met publieke instellingen en gevestigde governancekaders.
“De Autoriteit opereert binnen een sterk juridisch en regelgevend kader en voert haar statutaire taken uit met integriteit, onafhankelijkheid en verantwoordelijkheid. De beschuldigingen die werden geuit in het kader van deze ongeoorloofde toegang tot het systeem zijn ongegrond en doen geen afbreuk aan de rol van de MGA als regulerende autoriteit die gehecht is aan transparantie, het respect voor de geldende procedures en de rechtsstaat.
“Al meer dan twee decennia opereert de MGA met respect voor de bestaande juridische en governancekaders, en dat zal zo blijven. Het is van essentieel belang ervoor te zorgen dat het werk van de Autoriteit, evenals de sector die zij reguleert, wordt uitgeoefend met respect voor integriteit en verantwoordelijkheid.”
Lilith Wittmann
Een bekende figuur binnen de hackersgemeenschap in Duitsland, Wittmann zou niet aan haar eerste wapenfeit toe zijn. Ze wordt onder meer gelinkt aan een eerdere inbraak in de systemen van operator Merkur, een zaak die had bijgedragen aan de sluiting van verschillende offshore sites het jaar voordien.

