Zur Quelle "Nius" springen
Stand: 08.10.2026

NIUS wirft Correctiv Nutzung von Hackerdaten vor

Link Beschreibung

NIUS berichtet am 7. Oktober 2026, CORRECTIV habe in einer Presseanfrage vom 5. Oktober geschrieben, die eigene Redaktion habe einen "umfassenden Datensatz aus dem System von NIUS.de" einsehen können. Nach Darstellung von NIUS stammt er aus einem Hackerangriff, der "bereits strafrechtlich und datenschutzrechtlich verfolgt" werde. Chefredakteur Julian Reichelt wirft CORRECTIV vor, eine Straftat über Wochen verheimlicht zu haben, und sagt bei NIUS Live: "Wenn Redaktionssysteme steuerfinanziert ausgespäht werden, dann endet die Pressefreiheit." Apollo News hat den Vorwurf aufgegriffen.

Faktenfackel Bewertung

Einordnung

Belegt ist wenig, und auch das nur über NIUS. Die CORRECTIV-Anfrage ist nicht veröffentlicht. Wir kennen sie aus der Darstellung von NIUS. Danach schrieb CORRECTIV am 5. Oktober, man könne einen umfassenden Datensatz aus dem System von NIUS.de einsehen, zitierte aus einem internen Artikel-Entwurf vom 20. Januar 2026 und fragte nach früheren Fassungen und den Überlegungen hinter einzelnen Formulierungen. Auf Nachfrage habe CORRECTIV erklärt, an der "Beschaffung von Datensätzen" nicht beteiligt gewesen zu sein. Stand 8. Oktober 2026 gibt es weder eine veröffentlichte Stellungnahme von CORRECTIV zu dem Vorgang noch einen unabhängigen Bericht über den Angriff. Außer NIUS hat bisher, soweit ersichtlich, nur Apollo News berichtet und gibt dabei die Angaben von NIUS wieder. Der NIUS-Text nennt keinen Zeitpunkt für den Angriff, Apollo News schreibt, er sei nach Angaben von NIUS Ende Mai erfolgt. Mit dem Angriff vom Juli 2025, bei dem laut heise online die Abonnentendatenbank von NIUS veröffentlicht wurde, ist das nach diesen Angaben nicht identisch: Jener Vorfall liegt fast ein Jahr früher. Unstimmig ist die Darstellung bei der Strafverfolgung: NIUS schreibt oben, der Vorgang werde "bereits strafrechtlich und datenschutzrechtlich verfolgt", berichtet weiter unten aber, die Aufsichtsbehörden seien informiert und eine Strafanzeige gegen Unbekannt werde "vorbereitet".

Reichelts Deutung geht über diese Belege hinaus. "Ausgespäht" legt nahe, CORRECTIV habe sich selbst Zugang verschafft. So heißt im Strafgesetzbuch das unbefugte Verschaffen von Daten unter Überwindung einer Zugangssicherung (§ 202a StGB). Der NIUS-Text schreibt dagegen selbst, offen bleibe vor allem, wie CORRECTIV an das Material gelangte. Dass CORRECTIV den Angriff verübt oder mit den Tätern zusammengearbeitet hat, behauptet der Text nicht, und CORRECTIV bestreitet nach dieser Darstellung eine Beteiligung an der Beschaffung. Ähnlich ist es bei "über Wochen verheimlicht". Reichelt schließt aus der Ausführlichkeit der Anfrage, dass CORRECTIV den Datensatz länger kannte, und formuliert das selbst als "Wir müssen davon ausgehen". Im selben Beitrag steht: "Auch, seit wann der Redaktion die Daten vorliegen, ist unklar." Ob es Wochen waren, ist eine Vermutung. Reichelts Vorwurf lautet, CORRECTIV habe NIUS nicht gewarnt und den Vorfall nicht gemeldet. Für den umgekehrten Fall sagt er: "Ich würde die Geschäftsführung von Correctiv anrufen und sie warnen und ich würde den Vorfall logischerweise den Behörden melden, weil es eine Straftat ist." Dazu gibt es nur die Angabe von NIUS, CORRECTIV habe nicht gewarnt und man habe erst durch die Anfrage vom 5. Oktober erfahren, in welchem Umfang Daten abgeflossen waren. Ob und wann CORRECTIV Behörden eingeschaltet hat, sagt der NIUS-Text nicht.

Fair bleibt: Wird ein Medium Opfer eines Datendiebstahls, ist das ernst. Auch für NIUS gilt der Schutz redaktioneller Interna. Das Bundesverfassungsgericht hat in der Entscheidung Springer/Wallraff festgehalten, dass die Pressefreiheit auch die Vertraulichkeit der Arbeit von Zeitungsredaktionen gewährleistet. Der Informantenschutz einer Redaktion ist in § 53 Abs. 1 Satz 1 Nr. 5 der Strafprozessordnung als Zeugnisverweigerungsrecht geregelt.

Zur Rechtslage, ohne Anspruch auf Rechtsberatung und ohne Prognose zum Einzelfall. Ob Redaktionen Material auswerten dürfen, das Dritte rechtswidrig beschafft haben, hängt von der Abwägung im Einzelfall ab. Das Bundesverfassungsgericht entschied am 25. Januar 1984 (1 BvR 272/81, BVerfGE 66, 116), dass die Beschaffung durch Rechtsbruch nicht geschützt ist, die Veröffentlichung rechtswidrig erlangter Informationen aber in den Schutz der Meinungsfreiheit fällt, allerdings nur innerhalb der Grenzen, die für dieses Grundrecht gelten. Als Abstufungen nennt es den vorsätzlichen Rechtsbruch, um Informationen zu veröffentlichen, und die "bloße Kenntniserlangung von einer rechtswidrig beschafften Information". Hat sich der Publizierende die Informationen selbst durch Täuschung beschafft, um sie gegen den Getäuschten zu verwenden, muss die Veröffentlichung grundsätzlich unterbleiben, es sei denn, ihre Bedeutung für die Öffentlichkeit überwiegt die Nachteile eindeutig. Der Bundesgerichtshof ließ am 30. September 2014 (VI ZR 490/12) die Berichterstattung über private E-Mails eines Landesministers zu, die von dessen abhandengekommenem Laptop stammten und einem Verlag zugespielt worden waren. Die Presseunternehmen hatten sich die E-Mails laut Gericht nicht selbst durch Rechtsbruch verschafft, sondern aus dem Bruch der Vertraulichkeit nur Nutzen gezogen, und die Informationen offenbarten laut Gericht einen Missstand von erheblichem Gewicht (BGH: Pressemitteilung Nr. 137/2014). Ähnlich entschied er am 10. April 2018 (VI ZR 396/16) zu heimlich gedrehten Aufnahmen aus Bio-Hühnerställen: Der Sender hatte sich am Hausfriedensbruch nicht beteiligt, das Informationsinteresse überwog (BGH: Pressemitteilung Nr. 72/2018). Beide Fälle betreffen Veröffentlichungen. Hier geht es bisher um eine Presseanfrage. Ob CORRECTIV etwas veröffentlicht, ist offen.

Strafrechtlich ist für das Verschaffen oder Weitergeben gestohlener Daten § 202d StGB (Datenhehlerei) maßgeblich. Er verlangt, dass nicht allgemein zugängliche Daten, die ein anderer durch eine rechtswidrige Tat erlangt hat, verschafft oder weitergegeben werden, "um sich oder einen Dritten zu bereichern oder einen anderen zu schädigen". Absatz 3 nimmt Handlungen aus, die ausschließlich rechtmäßigen beruflichen Pflichten dienen, und nennt dabei ausdrücklich berufliche Handlungen von Personen, die an Druckwerken, Rundfunksendungen oder Informationsdiensten berufsmäßig mitwirken, mit denen Daten "entgegengenommen, ausgewertet oder veröffentlicht werden". Ob das hier greift, hängt von Umständen ab, die bisher nicht bekannt sind, etwa wie und wann CORRECTIV an die Daten kam. Ziffer 4 des Pressekodex verbietet unlautere Methoden bei der Beschaffung von personenbezogenen Daten, Nachrichten, Informationsmaterial und Bildern. Birgit Kelle spricht bei NIUS Live von einem Kodex, an den man sich halte. Der Kodex regelt die Beschaffung, und wie CORRECTIV an das Material kam, ist offen.

Zu "steuerfinanziert". Reichelt nennt CORRECTIV steuerfinanziert, der NIUS-Text spricht von einem "steuergeförderten" Medienhaus und weiter unten davon, dass CORRECTIV "öffentliche Projektförderungen" erhalte. CORRECTIV legt seine Finanzen offen. Im Jahresbericht 2024 steht bei einem Ertrag von 9,4 Millionen Euro, fast sechs Millionen seien aus Spenden gekommen, rund 60 Prozent der Zuwendungen aus privater Hand und rund 34 Prozent von Förderern und Stiftungen. Einen eigenen Prozentwert für die öffentliche Hand nennt der Bericht nicht. CORRECTIV schreibt dort außerdem, staatliche Förderung gebe es "ausschließlich im Bereich der Medienbildung", nicht für investigative Recherchen, Faktenchecks oder redaktionelle Arbeit. Das ist eine Selbstauskunft für 2024, ein Jahresbericht für 2025 oder 2026 liegt nicht vor. Öffentliche Mittel erhält CORRECTIV also, und "steuergefördert" im NIUS-Text trifft insoweit zu. Zur Selbstauskunft passt das aber nicht ohne Weiteres. Belegt sind zwei Fälle: 280.991 Euro aus dem Bundesprogramm "Demokratie leben!" für das Projekt "Brandherd Desinformation" in den Jahren 2025 und 2026 (unsere Einordnung eines NIUS-Kommentars dazu) und 720.418 Euro des Forschungsministeriums im Jahr 2026 für ein KI-Forschungsprojekt zur Desinformationserkennung (unsere Einordnung einer AfD-Pressemitteilung dazu). Das Geld des Forschungsministeriums ist nach dieser Einordnung Forschungsförderung für ein KI-Sprachmonitoring und passt nicht zur Beschreibung "ausschließlich im Bereich der Medienbildung", betrifft allerdings ein späteres Jahr als die Selbstauskunft. Ob "Brandherd Desinformation" unter Medienbildung fällt, ist nicht belegt. Der Unterschied, auf den es ankommt: "Steuerfinanziert ausgespäht" legt nahe, mit öffentlichem Geld sei das Ausspähen bezahlt worden. Dafür nennt NIUS keinen Beleg, und die bekannten Mittel sind zweckgebundene Projektmittel und kein allgemeines Redaktionsbudget.

Fazit

Die Rahmung "steuerfinanziert ausgespäht" geht über das hinaus, was NIUS selbst belegt. Belegt ist, soweit sich das über NIUS sagen lässt, dass CORRECTIV laut Anfrage einen umfassenden Datensatz aus dem NIUS-System einsehen konnte und eine Beteiligung an der Beschaffung bestreitet. Dass CORRECTIV "ausgespäht" hat, die Daten "über Wochen" verheimlicht hat oder dass die Recherche aus Steuergeld finanziert wurde, deckt der NIUS-Text nicht: Er hält offen, wie und seit wann CORRECTIV die Daten hat, und die öffentlichen Mittel für CORRECTIV sind projektgebunden. Berechtigt ist die Frage, wie CORRECTIV an das Material kam. Sie ist bisher unbeantwortet, und CORRECTIV hat sich öffentlich nicht geäußert. Ein Datendiebstahl bei NIUS wäre ernst, und NIUS hat ein berechtigtes Interesse am Schutz seines Redaktionsgeheimnisses. Offen sind Herkunft und Zeitpunkt der Daten sowie die Stellungnahme von CORRECTIV (Stand 8. Oktober 2026). Ob die Nutzung der Daten rechtlich zulässig ist, entscheidet sich an Umständen, die noch nicht bekannt sind.