{"id":325179,"date":"2026-05-21T00:04:07","date_gmt":"2026-05-20T22:04:07","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325179"},"modified":"2026-05-21T00:37:07","modified_gmt":"2026-05-20T22:37:07","slug":"schwarzer-digitalisierungshumor-api-theater-mit-wittmann-auf-malta-teil-2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/21\/schwarzer-digitalisierungshumor-api-theater-mit-wittmann-auf-malta-teil-2\/","title":{"rendered":"Digitalisierungs-Fail 2: API-Theater mit Wittmann auf Malta"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im gestrigen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/21\/schwarzer-digitalisierungshumor-klinik-hammelburg-webseite-als-online-kasino-teil-1\/\">Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino<\/a> habe ich meine erste Story aus der Rubrik \"Schwarzer Digitalisierungshumor, was kann schon schief gehen\" pr\u00e4sentiert. Ich hab noch einen: Lilith Wittmann hat die API des Handelsregisters von Malta \"kreativ\" genutzt, um zu demonstrieren, wie man Digitalisierung nicht nutzt. Vorher hat Sie sich wohl mit Gl\u00fcckspiel-Seiten und Beh\u00f6rden \"auf Malta\" besch\u00e4ftigt. Kleiner Blick, was schief gehen kann.<\/p>\n<p><!--more--><\/p>\n<h2>Malta, das Land der Gl\u00fccksritter?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/b53d683e74a34cc08fc1d6164bf780e0\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist die kleine Insel Malta einerseits als Urlaubs-Location ein Begriff (war aber noch nie da). Und ich wei\u00df, dass viele Digital-Firmen da angesiedelt sind &#8211; aus Malta bekomme ich immer Anfragen, ob ich nicht f\u00fcr Online-Casinos werben wolle, g\u00e4be fette Kohle.<\/p>\n<p>Und es gibt die Malta Remote Gaming-License, die es dem Inhaber erlaubt, in\u00a0<em>Malta<\/em>\u00a0legal ein\u00a0<em>Gl\u00fccksspiel<\/em>-Unternehmen zu betreiben und ein Online Casino selber er\u00f6ffnen zu k\u00f6nnen. Sorgt a \"bisserl\" f\u00fcr Zoff im \"br\u00e4sigen\" Deutschland, wenn ich <a href=\"https:\/\/www.tagesschau.de\/wirtschaft\/malta-gluecksspiel-100.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> glauben schenken soll.<\/p>\n<h3>Mit Online-Casinos, da war doch was?<\/h3>\n<p>Herrgott Kerle, wir digitalisieren jetzt mal. Und Lilith Wittmann vom CCC immer mit dabei. Mir war doch was im Hinterkopf &#8211; ich hab gesucht und gefunden. So im M\u00e4rz 2025 hatte Wittmann eine fette Sicherheitsl\u00fccke bei drei Online-Gl\u00fccksspielseiten der\u00a0Merkur.com AG in Espelkamp, betrieben \u00fcber einen Dienstleister auf Malta, offen gelegt. Sie h\u00e4tte Zugriff auf auf Millionen Daten von Gl\u00fccksspielern gehabt und die deutsche Gl\u00fccksspiel-Aufsicht CGI informiert. Der WDR <a href=\"https:\/\/www1.wdr.de\/nachrichten\/sicherheitsluecke-online-casinos-merkur-100.html\" target=\"_blank\" rel=\"noopener\">berichtete hier<\/a>.<\/p>\n<h3>Maltas Gaming Authority am Wickel<\/h3>\n<p>Am 17. M\u00e4rz 2026 wurde ein \"Sicherheitsversto\u00df\" von der der Malta Gaming Authority (MGA) eingestanden (das ist die Beh\u00f6rde, die die Gl\u00fcckspiel-Firmen in Malta und deren Lizenzen verwaltet). Die deutsche Sicherheitsforscherin Lilith Wittmann hat in einem <a href=\"https:\/\/xcancel.com\/LilithWittmann\/status\/2034995783909421523\" target=\"_blank\" rel=\"noopener\">\u00f6ffentlichen Beitrag<\/a> die Verantwortung f\u00fcr den Zugriff reklamiert.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/LilithWittmann\/status\/2034995783909421523\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325187\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta-MGA.jpg\" alt=\"Wittmann-Malta MGA\" width=\"597\" height=\"581\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta-MGA.jpg 597w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta-MGA-300x292.jpg 300w\" sizes=\"auto, (max-width: 597px) 100vw, 597px\" \/><\/a><\/p>\n<p>Ghacks hat zum Beispiel den Vorfall <a href=\"https:\/\/www.ghacks.net\/de\/2026\/03\/22\/mga-systemverstoss-lilith-wittmann-claim\/\" target=\"_blank\" rel=\"noopener\">hier aufgegriffen<\/a>. Weitere Beitr\u00e4ge gibt es <a href=\"https:\/\/www.gamers.de\/2026\/03\/25\/hackerangriff-auf-malta-gaming-authority-kriminelle-verbindungen-aufgedeckt-sagt-hacker\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.isa-guide.de\/isa-gaming\/deutsche-it-sicherheitsexpertin-bekennt-sich-zu-angriff-auf-die-malta-gaming-authority\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<h2>Lilith, versuch's nochmal<\/h2>\n<p>F\u00fcr Digitalisierung brauchst Du eine API, und die sorgt f\u00fcr \u00c4rger. Norddeutsch hatte im Diskussionsbereich einen Kommentar eingestellt, den ich mal hier hin ziehe.<\/p>\n<blockquote><p>Lilith Wittmann nutzt das API des\u00a0<b>Handelsregisters von Malta<\/b>\u00a0kreativ und\u00a0<a href=\"https:\/\/timesofmalta.com\/article\/business-registry-sells-13-million-documents-1c-security-researcher.1128713\" target=\"_blank\" rel=\"nofollow noopener ugc\">Times of Malta<\/a>\u00a0berichtet. Das API der MBR \u2013 Malta Business Registry \u2013 sieht f\u00fcr den Download von Dokumenten Betr\u00e4ge zwischen 1\u20ac und 10\u20ac vor.<\/p>\n<p>Heruntergeladen wurden laut Bericht 1,3 Millionen PDF \u2013 f\u00fcr einen Cent. Schon in 2022 untersuchte Lilith das Deutsche (kostenfrei gewordene) Handelsregister\u00a0<a href=\"https:\/\/lilithwittmann.medium.com\/bund-dev-wir-befreien-das-handelsregister-8168ad46b4e\" target=\"_blank\" rel=\"nofollow noopener ugc\">(siehe Medium)<\/a>.<br \/>\nAuf\u00a0<a href=\"https:\/\/chaos.social\/@Lilith\" target=\"_blank\" rel=\"nofollow noopener ugc\">Chaos Social<\/a>\u00a0gibt es etwas Hintergrund von Lilith. Einen beispielhaften Screenshot\u00a0<a href=\"https:\/\/assets.chaos.social\/media_attachments\/files\/116\/606\/597\/163\/175\/869\/small\/f833c7e6b541c89e.jpeg\" target=\"_blank\" rel=\"nofollow noopener ugc\">Thema API hier<\/a>, dies als JSON mit der Variable \"amount\" und Wert 0.01.<\/p>\n<p>Ob hier die EU-Direktive 2019\/1024 (<a href=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/0\/05\/Directive_%28EU%29_2019-1024_of_the_European_Parliament_and_of_the_Council_of_20_June_2019_on_open_data_and_the_re-use_of_public_sector_information_%28recast%29_%28EUDR_2019-1024%29.pdf\" target=\"_blank\" rel=\"nofollow noopener ugc\">PDF, wikimedia<\/a>) greift mag ich abschlie\u00dfend nicht beurteilen. Die Malta Times beziffert den minimalen Wert des Downloads mit 1,3 Millionen Euro. Die Open-Data-Direktive fordert in Artikel 6,Abs.1 das Prinzip \"free of charge\", schliesst marginale Kosten jedoch nicht aus, Punkt 36 (S.9) ebenso. Punkt 69 (S.16) fordert neben \"<i>free of charge<\/i>\" weiterhin ein API.<\/p><\/blockquote>\n<p>Die <a href=\"https:\/\/xcancel.com\/LilithWittmann\/status\/2051316086738481435\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> von Wittmann vom 4. Mai 2026 finden sich nachfolgend und skizzieren den Vorfall. Gibt \"Zoff\", wie <a href=\"https:\/\/xcancel.com\/LilithWittmann\/status\/2057041567005782166\" target=\"_blank\" rel=\"noopener\">dieser Tweet<\/a> vom 20. Mai 2026, in dem Wittmann gegen die Beh\u00f6rde nachlegt, zeigt.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/LilithWittmann\/status\/2051316086738481435\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325188\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta.jpg\" alt=\"\" width=\"581\" height=\"974\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta.jpg 581w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/Wittmann-Malta-179x300.jpg 179w\" sizes=\"auto, (max-width: 581px) 100vw, 581px\" \/><\/a><\/p>\n<p>Scheint so, dass \"Digitalisierung sicher betreiben\" schwieriger als \"ein Sack Fl\u00f6he h\u00fcten\" zu sein scheint. Und damit niemand meint, sind nur die Beh\u00f6rden auf Malta sind so unf\u00e4hig &#8211; gerade beim Schreiben der beiden Beitr\u00e4ge hat mich ein Leser auf Facebook auf den Beitrag\u00a0<a href=\"https:\/\/cybernews.com\/security\/cisa-844-mb-plaintext-passwords-aws-tokens-github\/\" target=\"_blank\" rel=\"noopener\">CISA left 844 MB of plaintext passwords and AWS tokens on public GitHub for six months<\/a> hingewiesen. Ist doch \"lustig\", was kann schon schief gehen. Damit packe ich f\u00fcr heute meinen \"schwarzen Humor\" ein und verweise auf die\u00a0Diskussionen zu meinem gestrigen Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/20\/petition-leben-ohne-digitalzwang-ins-grundgesetz-bis-21-mai-2026-zeichnen\/\" rel=\"bookmark\">Petition \"Leben ohne Digitalzwang ins Grundgesetz!\" bis 21. Mai 2026 zeichnen<\/a>, wo es einigen Leuten mit der Digitalisierung im Neuland Deutschland nicht schnell genug gehen kann.<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/21\/schwarzer-digitalisierungshumor-klinik-hammelburg-webseite-als-online-kasino-teil-1\/\">Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/21\/schwarzer-digitalisierungshumor-api-theater-mit-wittmann-auf-malta-teil-2\/\">Digitalisierungs-Fail 2: API-Theater mit Wittmann auf Malta<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im gestrigen Beitrag Digitalisierungs-Fail 1: Klinik-Hammelburg-Webseite als Online-Kasino habe ich meine erste Story aus der Rubrik \"Schwarzer Digitalisierungshumor, was kann schon schief gehen\" pr\u00e4sentiert. Ich hab noch einen: Lilith Wittmann hat die API des Handelsregisters von Malta \"kreativ\" genutzt, um &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/21\/schwarzer-digitalisierungshumor-api-theater-mit-wittmann-auf-malta-teil-2\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-325179","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325179"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325179\/revisions"}],"predecessor-version":[{"id":325191,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325179\/revisions\/325191"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}