LONDON (IT BOLTWISE) – Die US-Behörde HISA wirft dem Pferdebesitzer Marshall Gramm vor, in einem Zeitraum von sechs Wochen unbefugt auf vertrauliche Gesundheitsdaten zugegriffen zu haben. Laut Vorwurf sollen die Informationen für Wettentscheidungen und Claiming-Rennen genutzt worden sein. Die Ermittlungen stützen sich auf einen forensischen IT-Bericht von Arete, der zudem veröffentlichte Leistungszusammenhänge erwähnt. Für Gramm stehen nun Anhörungen im September an, während eine Entscheidung zur möglichen lebenslangen Sperre noch aussteht.

Im US-Pferdesport sorgt ein Integritätsskandal für erheblichen Druck auf die technische und rechtliche Aufsicht: Die Horseracing Integrity and Safety Authority (HISA) stellt den bekannten Pferdebesitzer Marshall Gramm in den Mittelpunkt der Vorwürfe. Im Kern geht es nicht um einzelne Ausreißer, sondern um den Missbrauch eines privilegierten Zugriffs auf Datenbanken, in denen vertrauliche Gesundheitsinformationen von Rennpferden und tierärztliche Berichte gespeichert sein sollen. Diese Daten sollen ursprünglich nur einem eng begrenzten Personenkreis zur Verfügung stehen, etwa Besitzern oder autorisierten Tierärzten – genau dort setzt der Vorwurf an, dass der technische Zugriff mit der Rolle des Besitzers „vertauscht“ worden sein könnte.
Technisch betrachtet lautet die zentrale These, dass Gramm während der fraglichen sechs Wochen im Mai und Juni einen unrechtmäßigen Zugang genutzt haben soll, um Abfragen in größerer Menge automatisiert durchzuführen. Die HISA ordnet diese Vorgehensweise als problematisch ein, weil Batch-Abfragen in der Praxis eher zu den Arbeitsweisen passen, die man typischerweise von medizinischen bzw. veterinärmedizinischen Rollen erwartet. Dadurch sollen die Aktivitäten zunächst nicht wie ein „klassischer“ Angriff ausgesehen haben, sondern eher wie legitime Nutzung. Genau dieser Punkt ist aus Sicherheitsarchitektur-Sicht entscheidend: Wenn ein System Zugriffe so flexibel erlaubt, dass sie sich im normalen Datenverkehr „verkleiden“, steigt die Wahrscheinlichkeit, dass Datenabflüsse lange unentdeckt bleiben.
Als besonders brisant bezeichnet der Fall den möglichen Zweck der gewonnenen Informationen. Die HISA legt in ihren Vorwürfen dar, dass die Daten mutmaßlich dazu gedient hätten, Vorteile bei Wetten und in Claiming-Rennen zu erzielen. Bei diesen Rennen können Pferde vor dem Start zu einem Festpreis gekauft werden, während das Risiko für den Käufer beim gesundheitlichen Zustand des Tieres liegt. Wer verborgene Verletzungen oder andere medizinische Befunde kennt, kann die Einschätzung zu einem Pferd stark verändern – und damit auch die wirtschaftliche Entscheidung rund um Wetten und Kaufverträge. In diesem Zusammenhang nennt die HISA zwei konkrete Verstöße: den unbefugten Zugriff auf Aufzeichnungen von Pferden, die Gramm offenbar nicht besitzt, sowie den Betrug durch die Nutzung der Informationen für Wettentscheidungen.
Für den operativen Teil der Aufklärung wird zudem ein forensischer IT-Bericht relevant: Laut Angaben wurde die Firma Arete beauftragt, den Vorfall zu untersuchen. Der Bericht soll demnach enthalten, dass Gramm während der sechs Wochen auch Leistungsdiagramme erstellt und in sozialen Netzwerken veröffentlicht habe, die auf den geheimen Daten basierten. In solchen Fällen verschiebt sich die Debatte oft von der reinen Zugriffsfrage hin zur Frage, wie die Daten in nachgelagerte Workflows eingeflossen sind: Welche Schnittstellen wurden genutzt, wie wurden Abfragevolumina sichtbar oder unsichtbar gemacht, und wie wurden Ergebnisse weiterverarbeitet, bis sie öffentlich wurden. Genau solche Ketten sind für die Regulatorik schwierig, weil sie sowohl technische Logik als auch Nutzungsintention berühren.
Die HISA betont die Konsequenzen für die Integrität der Regeln. Lisa Lazarus, CEO der HISA, erklärte in einer Mitteilung: „Es muss erhebliche Konsequenzen für Personen geben, die gegen die Integrität unserer Regeln verstoßen und vertrauliche Informationen über die Gesundheit von Pferden einholen und missbrauchen.“ Gramm selbst hat sich laut Quelle bereits öffentlich verteidigt: Er habe die Daten über seinen persönlichen Account aufgerufen, bestreitet jedoch, Sicherheitsprotokolle aktiv umgangen zu haben. Er sehe das Problem eher in der unzureichenden Absicherung der HISA-Systeme und habe lediglich bedauert, die Behörde nicht früher auf Schwachstellen hingewiesen zu haben, nachdem das Thema öffentlich wurde. Für die Bewertung bleibt damit zentral, wie die behauptete Nutzung „über den eigenen Account“ technisch von unbefugten Batch-Abfragen abzugrenzen ist – denn genau hier entscheidet sich, ob es sich um eine Fehlkonfiguration oder um missbräuchliches Verhalten handelt.
Auch regulatorisch ist der Fall Teil einer größeren Linie: Die HISA wurde Ende 2020 vom US-Kongress eingerichtet, um nationale Standards im Pferdesport zu schaffen, weil zuvor ein Flickenteppich aus bundesstaatlichen Regelungen existierte. In der Quelle heißt es außerdem, dass die Behörde der Aufsicht der Federal Trade Commission (FTC) unterstellt ist und aktuell 41 Galopprennbahnen in 19 US-Bundesstaaten nach HISA-Regeln arbeiten. Gleichzeitig läuft die Diskussion um die Verfassungsmäßigkeit weiter, und der Oberste Gerichtshof der USA soll endgültig klären, ob die HISA ihre Arbeit fortsetzen darf. Für die Branche bedeutet das: Selbst wenn man den konkreten Fall gegen Gramm analysiert, beeinflusst das Ergebnis die technische und organisatorische Ausgestaltung künftiger Integritäts-Controls in der gesamten Wertschöpfungskette.
Für deutsche Zuschauer und Anbieter lassen sich daraus vor allem zwei praktische Schlüsse ableiten. Erstens zeigt der Vorgang, warum Zugriff auf Integritäts- und Gesundheitsdaten nicht nur „verwaltet“, sondern auch durch kontinuierliches Monitoring abgesichert werden muss – insbesondere, wenn Rollenrechte zu nahe an sensiblen Datenquellen liegen. Zweitens gewinnt das Sicherheitsziel hinter Regulierungsrahmen an Kontur: In Deutschland soll Glücksspiel nur über lizenzierte Anbieter erfolgen, die auf einer behördlichen Whitelist stehen, und damit sind Mechanismen zur Überwachung und Ergebnissicherheit verknüpft. Zwar unterscheiden sich Pferdewetten strukturell von Slots, doch die Intention ist vergleichbar: Manipulation und Insiderwissen sollen so früh wie möglich verhindert werden. Der Gramm-Fall wirkt damit wie eine Warnung, dass auch dort, wo Systeme „eigentlich“ rechtmäßige Zugriffe abdecken sollen, auswertbare Sicherheitslücken entstehen können – und dass technische Zugriffskontrollen, Logging und Reaktionszeiten in Integritätsorganisationen nicht nachrangig sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Marshall Gramm droht lebenslange HISA-Sperre wegen Datenmissbrauchs im US-Pferdesport" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Marshall Gramm droht lebenslange HISA-Sperre wegen Datenmissbrauchs im US-Pferdesport" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Marshall Gramm droht lebenslange HISA-Sperre wegen Datenmissbrauchs im US-Pferdesport« bei Google Deutschland suchen, bei Bing oder Google News!