Datenschutz

Daten-Leak bei Nius – Nutzerdaten, Finanzen und Redaktionssystem liegen ungeschützt im Netz

Ein Datenleak legt das Innenleben des Nachrichtenportals Nius frei: Einsehbar sind Adressen von Lesern, Zahlen zu Abo-Einnahmen und umfassende Auszüge aus dem Redaktionssystem.

von Dominik Lenze, Jean Peters, Carli Bess Kutschera, Lilith Wittmann

Nius
Nius-Chefredakteur Julian Reichelt. (Collage: Ahmed Gado)

Das Nachrichtenportal Nius ist erneut Ziel einer Cyberattacke geworden. Aus dem System der Redaktion sind knapp neun Gigabyte an Daten abgeflossen, die nun frei im Internet verfügbar sind, wie Recherchen von CORRECTIV ergeben haben. Der Datensatz umfasst Informationen über Abozahlen, personenbezogene Daten sowie zur redaktionellen Arbeit.

Bereits im Sommer vergangenen Jahres hatten Hacker Zugriff auf Nutzerdaten des Portals erhalten und diese veröffentlicht. Die Nius-Redaktion um Chefredakteur Julian Reichelt hatte daraufhin Anzeige gegen Unbekannt gestellt.

Sensible Daten frei zugänglich im Netz

Diesmal reicht das Leak tiefer: Es enthält Angaben zu Mitarbeitern sowie zu Lesern und den rund 12.000 Abonnenten, darunter Mail-Kontakte und in vielen Fällen Klarnamen mit Wohnanschriften. Bei einigen Betroffenen sind Teile der Kreditkartennummer hinterlegt.

In den geleakten Nutzerdaten finden sich Daten von Politikern aus Bund und Ländern sowie von Unternehmern. Die Daten aus dem Redaktionssystem enthalten zudem 21.489 Beiträge sowie Informationen über Gesprächspartner von Nius.

Mit Blick auf die Vertraulichkeit journalistischer Arbeit verzichtet CORRECTIV auf eine Veröffentlichung von Nutzerdaten und von Klarnamen von Autoren, die auf Nius offenbar unter Pseudonym schreiben. CORRECTIV hat einige Veröffentlichungen sowie weitere Daten in Stichproben abgeglichen. Demzufolge sind die Daten authentisch.

Nius-Chefredakteur Julian Reichelt bestätigte am Mittwoch auf seinem Portal, dass es ein Leak im Mai oder Juni gegeben habe. Er betonte, dass Strafanzeige gegen Unbekannt gestellt werden soll.

Nius vermeldet vier Datenschutzvorfälle

CORRECTIV hatte Nius am Montag Fragen zu dem Datenleak zugeschickt und spätestens dann die Redaktion damit in Kenntnis gesetzt. Nius hatte mindestens seitdem die Gelegenheit, die Betroffenen zu informieren und mögliche Lücken in seinem Datensystem zu schließen.

Eine Sprecherin der Datenschutzbeauftragten des Landes Berlin erklärte auf Anfrage, dass es seit Juni 2025 vier Meldungen über Datenschutzvorfälle gegeben habe. Der letzte Vorfall war laut der Behörde am vergangenen Dienstag eingegangen.

Kritik seitens Verdi und Reporter ohne Grenzen

Nach Angaben der Gewerkschaft Verdi gab es kein derartiges Datenleak in der deutschen Medienlandschaft. „Ein dementsprechender Abfluss von Daten, auch hochsensibler über Quellen, ist uns nicht bekannt“, sagte der Bereichsleiter für Medien und Journalismus, Matthias von Fintel, auf Anfrage. Die Landesdatenschutzbeauftragte müsste hierauf reagieren.

Besorgt zeigt sich auch Christian Mihr, Geschäftsführer von Reporter ohne Grenzen: „Wer mit einer Redaktion vertraulich spricht oder ihr sensible Daten übergibt, muss sich darauf verlassen können, dass seine Identität geschützt bleibt“, sagte er. Es gehöre zur Kernaufgabe von Medienhäusern, eine belastbare digitale Sicherheitsinfrastruktur bereitzustellen.

Redaktion: Martin Murphy
Faktencheck: Alexej Hock
Grafik: Mohamed Anwar, Ahmed Gado