Kendt online-casino ramt af cyberangreb: Kundedata angiveligt lækket

Leo Vegas trues efter sigende lige nu af hackergruppen HellCat, der hævder at have stjålet følsomme data fra online-casinoet.

Artikel top billede

(Foto: Leo Vegas Presse)

Det svenske online-casino Leo Vegas er det seneste offer i en række globale cyberangreb, hvor en hackergruppe angiveligt truer med at lække stjålne og følsomme kundedata fra spilvirksomheden.

Ifølge cybersikkerhedsfirmaet Hudson Rock trues Leo Vegas lige nu af hackergruppen HellCat, der hævder at have stjålet følsomme data fra online-casinoet, som de vil offentliggøre medmindre en løsesum betales.

Leo Vegas, der herhjemme vel mest er kendt for sine farverige reklamer, har ikke bekræftet lækket og er heller ikke vendt tilbage på Computerworlds spørgsmål.

Angrebet blev offentliggjort den 5. april ifølge hjemmesiden Infostealers, der er en hjemmeside, som overvåger datalæk og drives af Hudson Rock.

Ifølge Hudson Rock inkluderer de stjålne data både interne filer, økonomiske dokumenter og kundekommunikation tilhørende Leo Vegas.

Hvordan gør de?

Ifølge Hudson Rock er angrebet mod LeoVegas er en del af en større global kampagne, hvor HellCat retter skytset mod virksomheder, der anvender Atlassian Jira – en populær platform til projektstyring og udvikling.

Metoden er efterhånden velkendt: HellCat-gruppen stjæler selskabernes Jira-loginoplysninger gennem såkaldte infostealer–malware, der suger adgangsdata ud af inficerede systemer.

Derefter eksfiltrerer hackerne data og offentliggør dokumentation på egne leak-sites ledsaget af en nedtælling og krav om løsepenge.

Og LeoVegas er ikke alene. Blandt de øvrige ofre i HellCats seneste angrebsbølge er virksomheder fra USA og Polen, heriblandt HighWire Press og it-giganten Asseco Poland. Fælles for dem alle er, at de har fået kompromitteret Jira-konti.

På samme måde skaffede Hellcat i februar måned sig adgang til den franske telekæmpe Orange Groups systemer.

Her offentliggjorde et medlem af HellCat ransomware-gruppen 6,5 gigabyte data med 380.000 unikke e-mailadresser, kildekode, fakturaer, kontrakter samt kunde- og medarbejderoplysninger som primært tilhørte Orange Groups rumænske afdeling.

Orange Group bekræftede dengang angrebet.

Også Schneider Electric, har været ramt af Hellcats angreb. Det bekræftede den franske industrigigant i slutningen af sidste år.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly