iGAMINGHOUSE
Última hora
Licencias

Tabcorp multada con A$350,000 por el VGCCC por fallos en la autenticación multifactor

La Comisión de Control del Juego y Casino de Victoria impuso a Tabcorp una multa de A$350,000 tras constatar que el operador no cumplió con los controles obligatorios de autenticación multifactor, exponiendo las cuentas de los clientes a brechas de seguridad durante la primera mitad de 2025.

Por Eleanor WhitfieldPublicado el 24 sept 20265 min de lecturaAsia Pacific
Aviso de multa del VGCCC y una alerta de seguridad digital sobre un fondo de moneda australiana

Puntos clave

  • Tabcorp fue multada con A$350,000 por el VGCCC por no implementar controles obligatorios de autenticación multifactor entre enero y junio de 2025.
  • La VGCCC encontró a Tabcorp en violación de cuatro estándares técnicos relacionados con el MFA, dejando las cuentas de los clientes expuestas a amenazas de seguridad.
  • Incidentes de seguridad durante el período de incumplimiento incluyeron acceso no autorizado a 195 cuentas y A$308,098.91 en fondos robados.
  • El despliegue tardío de MFA por parte de Tabcorp siguió a una multa anterior de A$4.6 millones por violaciones del código de juego responsable.
  • La VGCCC mantiene que los operadores deben implementar y mantener plenamente los requisitos de protección al cliente.

Tabcorp recibió una multa de A$350,000 de la Comisión de Control del Juego y Casino de Victoria tras no cumplir con los requisitos de autenticación multifactor (MFA) para las cuentas de los clientes entre enero y junio de 2025. La VGCCC encontró que, a pesar de una extensión regulatoria y un compromiso declarado con la implementación, Tabcorp no introdujo las protecciones MFA a tiempo, lo que resultó en un impacto directo en los clientes y en el incumplimiento de cuatro estándares técnicos.

Fallo y Acción Ejecutiva del VGCCC

El VGCCC emitió la multa de A$350,000 tras determinar que Tabcorp no había proporcionado los controles MFA obligatorios requeridos bajo su licencia. El regulador juzgó que esta omisión hacía que la plataforma de apuestas de Tabcorp fuera vulnerable. La violación de las reglas de MFA de Tabcorp ocurrió durante un período de seis meses, desde el 14 de agosto de 2024, cuando comenzó su nueva licencia, hasta el 24 de junio de 2025, fecha en la que la compañía reportó el cumplimiento total. El presidente de la VGCCC, Chris O’Neill, declaró:

“Esperamos sistemas sólidos para prevenir infracciones y proteger a los clientes. Si se producen violaciones, es nuestra expectativa que los licenciados las identifiquen y resuelvan rápidamente y aborden su causa subyacente.”

La Comisión subrayó que los requisitos de protección al cliente son esenciales para salvaguardar a los clientes y mantener la confianza en los productos regulados. Esta acción ejecutiva sigue a multas anteriores: una de A$4.6 millones en 2024 por violaciones repetidas del código de juego responsable y otra de A$1 millón en septiembre de 2023.

Cronología de los Fallos en la Autenticación Multifactor

Tabcorp informó por primera vez a la VGCCC en julio de 2024 que no podría cumplir con los nuevos estándares técnicos de MFA para la fecha de inicio de la licencia del 14 de agosto de 2024. El regulador otorgó una extensión hasta el 29 de enero de 2025. El 24 de enero de 2025, justo antes de la nueva fecha límite, el operador notificó al regulador que se habían descubierto problemas significativos en las pruebas beta. Cuando Tabcorp solicitó otra extensión, la VGCCC se negó.

El 24 de junio de 2025, Tabcorp informó a la Comisión que había implementado las medidas MFA requeridas, cerrando así una brecha de cumplimiento que duró aproximadamente seis meses. Según Tabcorp, se había logrado una adopción del 99% de MFA para el 1 de abril de 2025. A pesar de la demora, la VGCCC encontró que el período entre agosto de 2024 y junio de 2025 constituyó una violación directa de las reglas de licencia.

Impacto en el Cliente y Brechas de Seguridad

La implementación tardía de Tabcorp tuvo consecuencias directas para los clientes. El 20 de enero de 2025, Tabcorp divulgó a la VGCCC que un "actor malicioso" había accedido a al menos 195 cuentas de clientes y retirado un total de A$308,098.91. Catorce de esos casos ocurrieron durante el período de incumplimiento. Tabcorp también informó de un ataque de bot en mayo de 2025, donde hackers intentaron explotar cuentas inactivas—sin MFA activa—utilizando credenciales que se creen obtenidas de la dark web. Este incidente llevó a que se robaran otros A$13,471.

Los clientes afectados en ambos casos fueron reembolsados ya sea por Tabcorp o por sus respectivos bancos. La secuencia de incidentes de seguridad subrayó los riesgos operativos planteados por la adopción tardía del MFA, un estándar reconocido en los sectores de pagos y casino como un mecanismo básico de protección al cliente.

Estándares del VGCCC para el Cumplimiento de la Autenticación Multifactor

Los estándares de cumplimiento impuestos por la Comisión de Control del Juego y Casino de Victoria requieren una estricta adherencia a las salvaguardas técnicas contra el acceso no autorizado. La VGCCC declaró que Tabcorp no cumplió con cuatro estándares técnicos específicos relacionados con el MFA, dejando su sistema de apuestas y juegos expuesto. La Comisión reiteró que los titulares de licencias deben tanto implementar completamente las salvaguardas dentro de los plazos establecidos como mantenerlas de manera continua.

Chris O’Neill comentó más:

“Esta multa refuerza a todos los proveedores de juegos que deben implementar y mantener completamente esas protecciones.”

Contexto Regulatorio y Obligaciones Continuas de los Operadores

La multa más reciente de Tabcorp sigue un patrón de ejecución por parte de la VGCCC por incumplimientos de regulación. La penalización de A$350,000 es la más reciente en una serie de multas significativas: la multa de A$4.6 millones en 2024 por violaciones del código de juego responsable sigue siendo la más grande. Las acciones del regulador son consistentes con su política declarada de exigir la rápida remediación de deficiencias y la plena responsabilidad por lapsos en la protección del cliente.

La participación de Tabcorp con la VGCCC incluyó una comunicación continua sobre su progreso en la implementación y solicitudes de dispensaciones de plazos—ninguna de las cuales eximió a la compañía de la responsabilidad regulatoria.

Se espera que los operadores en Victoria mantengan el ritmo con los estándares de seguridad y actúen rápidamente sobre cualquier riesgo identificado. La posición de la VGCCC es clara: el incumplimiento de los requisitos técnicos y de protección al cliente resultará en acciones ejecutivas para proteger tanto a los clientes como a la reputación del sector de juegos regulados de Victoria.

Preguntas frecuentes

¿Por qué multó el VGCCC a Tabcorp con A$350,000?

El VGCCC multó a Tabcorp con A$350,000 por no implementar controles obligatorios de autenticación multifactor en las cuentas de clientes entre agosto de 2024 y junio de 2025, violando cuatro estándares técnicos.

¿Cuánto tiempo careció Tabcorp de controles adecuados de MFA?

Tabcorp careció de controles MFA obligatorios durante aproximadamente seis meses, desde el inicio de su nueva licencia el 14 de agosto de 2024 hasta el 24 de junio de 2025, cuando se implementó finalmente el MFA.

¿Se vieron afectados los clientes por las fallas de MFA de Tabcorp?

Sí, al menos 195 cuentas de clientes fueron comprometidas, resultando en A$308,098.91 robados, con fondos adicionales perdidos debido a un ataque de bot en cuentas inactivas sin MFA activa; los clientes afectados recibieron reembolsos.

¿Notificó Tabcorp al VGCCC sobre los retrasos en el MFA?

Tabcorp notificó al VGCCC sobre problemas de implementación en julio de 2024 y enero de 2025, recibió una extensión y posteriormente reportó el cumplimiento el 24 de junio de 2025 después de que se le denegara una extensión adicional.

¿Cómo se compara esta multa con las multas previas de Tabcorp por parte del VGCCC?

Esta multa de A$350,000 sigue a una multa de A$4.6 millones en 2024 por violaciones repetidas del código de juego responsable y a una multa de A$1 millón en septiembre de 2023, destacando el escrutinio continuo de la VGCCC.

Fuente: EGR Awards

Etiquetas

vgccctabcorpautenticación-multifactorcumplimientomultasseguridad

Sobre el autor

Eleanor Whitfield

Eleanor Whitfield

Corresponsal de regulación

Eleanor Whitfield sigue la legislación del juego, las licencias y las medidas de los reguladores en los mercados clave: de la UKGC, la MGA y la GGL alemana a la DGOJ española y el mapa estado por estado en América. Sus artículos responden con precisión a tres preguntas — qué cambió, dónde y a quién afecta — con jurisdicciones, fechas de entrada en vigor y sanciones citadas tal como se publicaron. Los responsables de cumplimiento y los operadores leen a Eleanor Whitfield para saber qué normativa se movió antes de su próxima reunión.

Más de Eleanor Whitfield

Artículos relacionados

Juega con responsabilidad

NCPGMalta Gaming AuthorityGambleAwareGLIGamCareeCOGRA18+

iGamingHouse está destinado a usuarios de 18 años o más (o la edad legal en su jurisdicción). Antes de participar, asegúrese de que el juego en línea sea legal en su región. Si cree que tiene un problema con el juego, busque ayuda en recursos profesionales. Se aplican términos y condiciones. Todos los derechos reservados © 2026.