Een ethische hacker brak eind 2025 in bij het digitale vergunningensysteem van de Curaçao Gaming Authority. Hierdoor kwamen tienduizenden vertrouwelijke documenten over honderden online gokbedrijven in handen van journalisten. Het onderzoek is gepubliceerd door Follow the Money en internationale mediapartners.
De hacker is de Berlijnse cybersecurity-expert Lilith Wittmann. Zij zegt dat ze de hack uitvoerde in het publieke belang, omdat Curaçao een belangrijk knooppunt is voor duizenden online casino’s waarvan de eigenaren vaak verborgen blijven achter brievenbusbedrijven en trustkantoren.
Volgens het onderzoek drong Wittmann in december 2025 het systeem binnen door zich voor te doen als een bekende manager van een Curaçaos trustkantoor. Op 3 december 2025 werd haar account goedgekeurd, waarna ze toegang kreeg tot het volledige vergunningenportaal.
De gelekte documenten laten zien wie de uiteindelijke eigenaren zijn van 646 vergunde gokbedrijven en duizenden goksites. Ook blijkt volgens Follow the Money dat vergunningen zijn verleend terwijl er nog vragen waren over eigenaarschap, geldstromen en activiteiten in landen waar die casino’s geen vergunning hebben.
De Curaçao Gaming Authority ontkent die werkwijze niet, maar zegt dat dit gebeurde tijdens de overgang naar de nieuwe kansspelwet, de LOK. Bedrijven kregen volgens de toezichthouder de mogelijkheid om ontbrekende informatie later aan te leveren.
Het probleem is niet alleen de hack, maar vooral wat de documenten blootleggen. De identiteit van eigenaren van online casino’s bleef jarenlang verborgen. De vergunningen zouden zijn verstrekt terwijl belangrijke controles nog niet waren afgerond. Dat vergroot volgens deskundigen de risico’s op witwassen en criminele invloeden en het kan de internationale reputatie van Curaçao als toezichthouder op de goksector schaden.