Un ciberataque pone en jaque a todas las casas de apuestas a nivel mundial

SBTech, empresa proveedora de servicios a numerosas casas de apuestas y casinos online, ha sufrido un ciberataque esta semana que les ha obligado a interrumpir sus servicios desde hace más de 4 días. La amenaza de ciberseguridad de esta empresa ha afectado a casinos y casas de apuestas de todo el mundo, incluido España. 

El pasado lunes, SBTech informó a sus colaboradores y socios de que habían sido el objetivo de un intento de ataque de ransomware, aunque los datos de sus clientes no estaban en peligro.

Aquí está el correo electrónico enviado a los operadores:

“Como saben, el sábado 28 de marzo de 2020 sufrimos un ataque a nuestros sistemas de seguridad que resultó en que un tercero desconocido obtuviera acceso no autorizado a nuestros centros de datos en la UE y los EEUU.

Esa tercera parte que hizo el ataque cifró con éxito los datos alojados en servidores dentro de cada centro de datos, lo que impide nuestra capacidad de acceder y usar esos datos para operar nuestro negocio. Al identificar el incidente, suspendimos el acceso a todos los sitios que son atendidos por nuestra plataforma.

Nos hemos comprometido con expertos de seguridad cibernética de otras empresas y agencias de aplicación de la ley que nos ayudan a realizar una investigación urgente y no tenemos ninguna razón para creer que los datos personales de los usuarios finales de nuestros clientes se hayan extraído de nuestras bases de datos ".

Se trata de un ataque ransomware

Geraint Williams, director de seguridad de la información en la empresa de servicios de IT GRCI Group, dijo que el incidente tenía el sello distintivo de un ataque de ransomware, donde los hackers informáticos intentan robar datos y códigos de la compañía.

“Las empresas de este tamaño generalmente tienen los recursos y los servidores de respaldo para reanudar los servicios relativamente rápido si se trata de un ataque DDOS. Mientras que si se trata de un ataque de ransomware, puede llevar bastante tiempo restaurar los sistemas y asegurarse de que estén limpios ”, dijo Williams.

El grupo de hackers "Maze" llevó a cabo una serie de ataques ransomware la semana pasada, con objetivos que incluyen la casa de apuestas BetUS con licencia de Curazao, la firma de seguros Chubb y la empresa francesa Bouygues Construction. No obstante, no hay noticias de su relación con estos ataques a SBTech.

¿Están las casas de apuestas españolas afectadas?

En España, dos casas de apuestas se han visto afectadas por este problema: Bethard y Luckia. Ambas se han visto obligadas a suspender sus servicios de apuestas deportivas temporalmente. Los usuarios pueden utilizar sus otros servicios (casino, ruleta, slots...), acceder a su cuenta y realizar transacciones. El ataque ha sido a la empresa proveedora de cuotas y apuestas, no a las casas de apuestas en si. Por ello, tanto los datos como los fondos de los usuarios están totalmente seguros.

Las casas de apuestas con licencia en España cuentan con fuertes medidas de seguridad y el respaldo de los organismos oficiales del Estado (DGOJ), que garantizan la seguridad de sus servicios así como la protección de los usuarios. 

Sin duda es un golpe duro a las casas de apuestas que les obliga a estar inoperativas durante varios días. No obstante, afortunadamente para ellas, llega en el mejor momento. En plena crisis del Coronavirus, apenas hay deportes o partidos disponibles para apostar.