Топ-5 випадків, коли iGaming-продукти були зламані

Індустрія iGaming — це мільярди доларів, мільйони гравців і сотні платформ, де ставка робиться не лише на удачу, а й на довіру. Але історія показує: навіть найбільші оператори та найвідоміші покер-руми неодноразово ставали жертвами хакерів, інсайдерів і шахраїв. Іноді це були класичні кібератаки з вимаганням, інколи — внутрішні схеми рівня “Понці”, а часом — справжні “режими бога”, коли гравець міг бачити карти суперників.

У цій добірці зібрано 5 найгучніших випадків, коли iGaming-проєкти тріщали під ударами атак та афер — із наслідками в сотні мільйонів доларів, втратами репутації й навіть загибеллю цілих брендів.

Масові збої та кібератака на MGM Resorts

11 вересня 2023 року MGM Resorts зазнали масштабної кібератаки. Вийшли з ладу ключові системи: бронювання номерів, ігрові автомати, електронні ключі в готелях, оплата картками. Готелі та казино були змушені тимчасово перейти на ручне обслуговування гостей.

Інцидент тривав приблизно 10 днів.

MGM підтвердили, що хакери отримали доступ до персональних даних клієнтів: імена, контакти, дати народження, номери водійських прав, а в окремих випадках — номери паспортів і соцстраховок.

У витік могло потрапити понад 10,6 млн записів.

За атакою стояла група Scattered Spider, пов’язана з ALPHV/BlackCat. Використовували соціальну інженерію — дзвінки до служби підтримки для отримання доступів.

Загальні втрати оцінювали у понад 100 млн доларів.

Випадок Scattered Spider (Caesars Entertainment)

Атаки на Caesars Entertainment відбулися у серпні–вересні 2023 року. Їх пов’язують зі Scattered Spider/ALPHV (BlackCat). До розслідування залучені великі кібервідділи та інструментальні групи.

Методи: соціальна інженерія, фішинг, обхід MFA.

Хакери заявили про викрадення до 6 ТБ даних. Збої спостерігалися в електронних ключах номерів, слотах, системах бронювання та email-сервісах.

За повідомленнями, Caesars заплатила частину викупу — приблизно 15 млн доларів.
MGM, які також постраждали того ж місяця, викуп не платили та повідомили про втрати на ~100 млн доларів.

ФБР проводило розслідування. У 2024–2025 роках учасників угруповання заарештували.

Скандал із “God mode”: гравці бачили карти суперників (UltimateBet та Absolute Poker)

У 2000-х на двох великих покер-румах вибухнув скандал: окремі користувачі отримували можливість бачити закриті карти суперників.

Перші підозри виникли у 2007 році, коли гравці помітили “ідеальні” рішення та нереалістичні виграші окремих акаунтів. Аналіз історій рук показав: у логах містилися приховані карти — хтось бачив їх у реальному часі.

Розслідування підтвердило існування внутрішнього режиму “superuser” / “god mode”, який дозволяв перегляд hole-карт усіх гравців.

На UltimateBet цей режим використовували з 2004 по 2007/08 роки. Із системою пов’язували навіть відомих осіб, зокрема Раса Гамілтона.

Загальний збиток — мільйони доларів.
UltimateBet компенсувала близько 22 млн доларів, Absolute Poker — приблизно 1,6 млн.

Скандал підірвав довіру до онлайн-покеру, спричинив жорсткі вимоги до аудиту RNG і логування, а також показав силу спільноти — саме гравці першими викрили схему.

Після обмежень на ринку США мережа Cereus збанкрутувала, а Absolute Poker і UltimateBet зникли, не розрахувавшись із більшістю клієнтів.

Paddy Power і Betfair: витік даних до 800 000 користувачів

У липні 2025 року Flutter Entertainment підтвердила інцидент із даними. Постраждали ~800 000 користувачів з Ірландії та Великої Британії.

У витік потрапили:

  • логіни, email-адреси, IP-адреси
  • Device ID, метадані акаунтів, журнали активності
  • у деяких випадках — перший рядок адреси проживання

Не постраждали:

  • паролі
  • документи
  • платіжні карти та фінансові дані

Експерти попереджають про ризики персоналізованих spear-phishing атак, посилених сучасними AI-інструментами.

Full Tilt Poker: “Схема Понці” у світі онлайн-покеру

Full Tilt Poker — один із гігантів покеру 2000-х.

“Чорна п’ятниця” — 15 квітня 2011 року

Мін’юст США звинуватив Full Tilt, PokerStars і Cereus Network у порушенні UIGEA. Американський доступ було заблоковано, рахунки заморожено.

У вересні 2011 року прокуратура заявила:

Full Tilt Poker — це не покер-рум, а глобальна “схема Понці”, що привласнила понад 300 млн доларів грошей гравців.

Гравцям заборгували понад 350 млн, але на рахунках залишалося лише ~60 млн.

PokerStars придбали активи Full Tilt і повернули кошти гравцям.

Історія стала символом “темної сторони” iGaming та дала поштовх до посилення регулювання.

Що таке схема Понці

Це фінансова піраміда, яка працює так:

  1. Обіцяються високі “гарантовані” прибутки.
  2. Перші вкладники отримують гроші не з прибутку, а з внесків нових учасників.
  3. Поки приходять нові вкладники — схема працює.
  4. Потік вичерпується — і все руйнується.

Висновки

Історії MGM, Caesars, Full Tilt та інших показали:
в iGaming немає “непотоплюваних” компаній.

Помилка в коді, витік із середини або грамотний хак можуть зруйнувати довіру мільйонів та коштувати сотні мільйонів доларів.

Сучасним операторам недостатньо просто давати азарт — вони зобов’язані інвестувати в кібербезпеку та прозорість, інакше ризик нових “чорних п’ятниць” більш ніж реальний.