Das Nachrichtenportal Nius ist erneut Ziel einer Cyberattacke geworden. Aus dem System der Redaktion sind knapp neun Gigabyte an Daten abgeflossen, die nun frei im Internet verfügbar sind, wie Recherchen von CORRECTIV ergeben haben. Der Datensatz umfasst Informationen über Abozahlen, personenbezogene Daten sowie zur redaktionellen Arbeit.
Bereits im Sommer vergangenen Jahres hatten Hacker Zugriff auf Nutzerdaten des Portals erhalten und diese veröffentlicht. Die Nius-Redaktion um Chefredakteur Julian Reichelt hatte daraufhin Anzeige gegen Unbekannt gestellt.
Sensible Daten frei zugänglich im Netz
Diesmal reicht das Leak tiefer: Es enthält Angaben zu Mitarbeitern sowie zu Lesern und den rund 12.000 Abonnenten, darunter Mail-Kontakte und in vielen Fällen Klarnamen mit Wohnanschriften. Bei einigen Betroffenen sind Teile der Kreditkartennummer hinterlegt.
Bitte nehmen Sie sich einen Moment Zeit.
Nachrichten und Recherchen sind unerlässlich, damit Sie sich eine Meinung bilden können. Aber die derzeitigen Bedrohungen der freien Presse und der Medienlandschaft sind alarmierend.
Wir fordern die Bundesregierung auf, Pressefreiheit und die Medienvielfalt in Deutschland umfangreich zu schützen. Machen Sie mit.
In den geleakten Nutzerdaten finden sich Daten von Politikern aus Bund und Ländern sowie von Unternehmern. Die Daten aus dem Redaktionssystem enthalten zudem 21.489 Beiträge sowie Informationen über Gesprächspartner von Nius.
Mit Blick auf die Vertraulichkeit journalistischer Arbeit verzichtet CORRECTIV auf eine Veröffentlichung von Nutzerdaten und von Klarnamen von Autoren, die auf Nius offenbar unter Pseudonym schreiben. CORRECTIV hat einige Veröffentlichungen sowie weitere Daten in Stichproben abgeglichen. Demzufolge sind die Daten authentisch.
Nius-Chefredakteur Julian Reichelt bestätigte am Mittwoch auf seinem Portal, dass es ein Leak im Mai oder Juni gegeben habe. Er betonte, dass Strafanzeige gegen Unbekannt gestellt werden soll.
Nius vermeldet vier Datenschutzvorfälle
CORRECTIV hatte Nius am Montag Fragen zu dem Datenleak zugeschickt und spätestens dann die Redaktion damit in Kenntnis gesetzt. Nius hatte mindestens seitdem die Gelegenheit, die Betroffenen zu informieren und mögliche Lücken in seinem Datensystem zu schließen.
Eine Sprecherin der Datenschutzbeauftragten des Landes Berlin erklärte auf Anfrage, dass es seit Juni 2025 vier Meldungen über Datenschutzvorfälle gegeben habe. Der letzte Vorfall war laut der Behörde am vergangenen Dienstag eingegangen.
Kritik seitens Verdi und Reporter ohne Grenzen
Nach Angaben der Gewerkschaft Verdi gab es kein derartiges Datenleak in der deutschen Medienlandschaft. „Ein dementsprechender Abfluss von Daten, auch hochsensibler über Quellen, ist uns nicht bekannt“, sagte der Bereichsleiter für Medien und Journalismus, Matthias von Fintel, auf Anfrage. Die Landesdatenschutzbeauftragte müsste hierauf reagieren.
Besorgt zeigt sich auch Christian Mihr, Geschäftsführer von Reporter ohne Grenzen: „Wer mit einer Redaktion vertraulich spricht oder ihr sensible Daten übergibt, muss sich darauf verlassen können, dass seine Identität geschützt bleibt“, sagte er. Es gehöre zur Kernaufgabe von Medienhäusern, eine belastbare digitale Sicherheitsinfrastruktur bereitzustellen.
Redaktion: Martin Murphy
Faktencheck: Alexej Hock
Grafik: Mohamed Anwar, Ahmed Gado