库拉索博彩局确认长达九个月的非法访问
库拉索博彩监管局(CGA)近日证实,其在线许可门户遭遇了长达约九个月的未经授权访问。这次安全漏洞的根源被追溯到一个在2025年12月使用虚假身份注册的账户。CGA在一份最新声明中指出,入侵者通过门户的客户界面部分获得了访问权限。
假身份账户细节曝光
根据CGA的调查,该账户是利用一个真实人物姓名的变体,并结合库拉索商会注册处已有的公司名称进行注册的。这次非法访问一直持续到2026年9月,最终被识别并终止。此前,CGA已于9月17日首次披露了这一事件,当时表示已识别并控制了未经授权的访问源头。当时,监管机构称其服务提供商已启动了法医调查,并未发现其核心技术基础设施受到损害。
回应媒体报道与内部调查结果

CGA周二的声明是对国际媒体报道的回应。此前,一名德国安全研究员声称已访问该门户,并提取了与库拉索持牌运营商相关的数据以及CGA的内部文件。CGA表示,这些说法与其内部调查结果一致。监管机构将此事件定性为库拉索法律下的“严重违规”,称其“不可接受”,并将向相关部门报告此事。
泄露范围仍在评估,CGA加强安全措施
CGA表示,目前尚未完全确定被获取材料的全部范围,并强调在调查结果支持之前,不会重复未经核实的数据。一旦调查确认,将公布被窃取的信息。CGA此前曾表示,任何可能受到影响的个人、申请人、持牌人或其他利益相关者将根据适用的法律和监管要求直接收到通知。自9月17日以来,CGA已加强了门户的安全性,并在后台和客户界面实施了多项措施,同时进行了软件安全升级。持牌运营商已被告知其需要进行的更改,并被敦促尽快实施。
重申许可流程的严谨性
CGA还利用此次声明,对其许可流程进行了说明。CGA表示,自2024年库拉索在线博彩改革启动以来,其一直遵循严格的内部程序对申请人进行尽职调查,包括评估提交的文件,并在形成是否授予许可的意见之前,对任何未决问题进行跟进。CGA承认,一些持牌运营商可能仍有待解决的事项,并表示已对此进行了相应跟进。CGA警告,不要在不考虑每个申请的完整背景下,仅凭个别文件就对许可流程得出结论。调查仍在进行中,CGA表示将随着进展提供进一步信息。
