Ein massiver Datenschutzvorfall bei der Merkur-Group, einem Entertainment-Konzern aus Nordrhein-Westfalen, offenbarte schwere Sicherheitslücken in deren Online-Casinos. Die Sicherheitsforscherin Lilith Wittmann fand über eine ungesicherte GraphQL-Schnittstelle Zugang zu sensiblen Daten von fast einer Million Spieler, darunter persönliche Dokumente und Zahlungsinformationen. Die Glücksspielbehörde (GGL) mahnte das Unternehmen ab, da es gesetzliche Sicherheitsvorgaben missachtet hatte. Die Casinos wurden vorübergehend abgeschaltet, um die Lücken zu schließen. Wittmann betonte, dass sowohl die Anbieter als auch die Behörden ihrer Verantwortung nicht gerecht geworden seien.