НОВОСТИ И СТАТЬИ
← Ко всем публикациям
20:0022 сентября

Взлом регулятора Кюрасао (CGA) раскрыл бенефициаров Stake, 1xBet, Blaze и инфраструктуру SOFTSWISS

Уязвимость на внутреннем портале Управления по азартным играм Кюрасао (Curaçao Gaming Authority, CGA) привела к крупнейшей утечке конфиденциальных данных в истории офшорного гемблинга. В открытый доступ попали реестры, заявки на лицензии и персональные данные конечных бенефициаров (UBO) международных операторов, среди которых оказались Stake, 1xBet, Blaze, Qbet и операторские структуры платформы SOFTSWISS.

Инцидент произошел на фоне масштабной реформы лицензирования на острове и вызвал серьезный резонанс в B2B-сообществе.

Как произошла утечка: уязвимость комплаенса CGA

Доступ к внутреннему порталу регулятора еще в декабре 2025 года получила немецкая исследовательница кибербезопасности Лилит Виттманн (Lilith Wittmann).

Как сообщает канал iGaming News, Виттманн зарегистрировала аккаунт на портале CGA под именем реального сотрудника нидерландской трастовой компании, указав личную почту на Gmail. Проверки регулятора не выявили несоответствий, одобрив доступ к закрытой системе. Это позволило исследовательнице загрузить софт, скачать документы по 650 компаниям и передать их журналистам европейского центра расследований Follow the Money (FTM).

В распоряжении расследователей оказались:

  • Персональные данные UBO: сканы паспортов, выписки по счетам, справки о доходах и адреса проживания.

  • Финансовые показатели: задекларированные активы владельцев и заявленные годовые доходы.

  • Внутренние связки: схемы корпоративного контроля, данные о займах и номинальных директорах.

Раскрытие бенефициаров Stake, 1xBet, Blaze и Qbet

Материалы утечки раскрыли официальные данные, которые компании подавали регулятору в рамках лицензионных процедур:

  • Stake (Medium Rare N.V.): Единственным владельцем компании указан гражданин Сербии Младен Вукович с задекларированными активами свыше $1 млрд. При этом публично известные основатели Эд Крейвен и Биджан Техрани в заявке не числились, хотя регулятор зафиксировал платежи и займы на сотни миллионов долларов между Medium Rare и их структурами.

  • 1xBet (Caecus N.V.): В качестве генерального директора и бенефициара с доходом около €10 млн в год указан гражданин Украины Игорь Гнедаш. Связи с публичными основателями (Романом Семиохиным, Дмитрием Казориным и Сергеем Каршковым) в документах не раскрыты, хотя регулятор запрашивал эти данные перед выдачей лицензии.

  • Blaze и Qbet: Как сообщает канал iGaming News, совладельцами оператора Blaze (Prolific Trade N.V.) указаны Ник ван Горсел (€800 млн активов) и Николас Бьюгг (€500 млн), а бенефициаром Qbet (Novatech Solutions N.V.) числится менеджер из Манилы Джоанна Тинако Аренас.

Компрометация инфраструктурного хаба SOFTSWISS

Отдельный пласт материалов компрометирует B2B-экосистему провайдера SOFTSWISS.

По данным детального разбора iGaming News, в реестрах Кюрасао сотни White Label проектов на софте SOFTSWISS завязаны на управляющие компании Dama N.V. и Hollycorn N.V. (ранее Direx N.V.). Утечка внутренних финансовых схем, платежных шлюзов (включая криптопроцессинг CoinsPaid) и данных трастовых управляющих создала прямой юридический и операционный риск для всей партнерской сети SOFTSWISS.

Комменатрий SOFTWISS для iGaming News:

Материал содержит ряд утверждений и интерпретаций, с которыми SOFTSWISS не согласна и которые, по мнению компании, формируют искажённое представление о её деятельности и связанных с ней лицах. В настоящее время команда Legal подробно анализирует публикацию и содержащиеся в ней утверждения. По итогам анализа компания определит дальнейшие действия.

SOFTSWISS — технологическая компания, предоставляющая программное обеспечение своим клиентам и осуществляющая деятельность в соответствии с применимыми законодательными и регуляторными требованиями

B2B-последствия и удар по реформе LOK

Утечка произошла в критический период, когда Кюрасао переходит на новое игорное законодательство LOK (Landsverordening op de Kansspelen). Новая система требует от операторов полной прозрачности и раскрытия UBO, однако компрометация базы данных CGA подрывает доверие между бизнесом и государством.

Ключевые риски для индустрии:

  1. Безопасность менеджмента: Публикация паспортных данных и финансовых выписок создает риски шантажа, фишинга и таргетированных атак на руководящий состав.

  2. Давление регуляторов ЕС: Регуляторные органы стран Европы (GGL, KSA) могут использовать данные утечки для блокировки доменов, аффилиатских сетей и фиатных платежных каналов.

  3. Миграция в другие юрисдикции: Проблемы с кибербезопасностью CGA стимулируют переход операторов и провайдеров под лицензии Анжуана, Тобиаса или Филиппин (PAGCOR).

На данный момент CGA приостановил работу ряда сервисов портала для проведения аудита безопасности, однако попавшие в сеть массивы данных продолжают анализироваться международными медиа.

Источник: CasinoNieuws