Meta in New Mexico: 43,9 Millionen Verstöße könnten Milliardenstrafe bedeuten
Veröffentlicht am: 27.09.2026 um 20:43 Uhr | Redaktion boerse-global.de
In den letzten Monaten haben Ermittlungsbehörden und Gerichte weltweit signifikante Erfolge im Kampf gegen digitale Kriminalität und unlautere Geschäftsmethoden gemeldet.
Während die deutsche „Operation Herakles“ tausende betrügerische Rufnummern unschädlich machte, sieht sich der Meta-Konzern in den USA mit potenziellen Rekordstrafen wegen irreführender Datenschutzaussagen konfrontiert. Parallel dazu zwingen neue Sicherheitslücken in KI-Modellen und Software-Infrastrukturen Unternehmen zu drastischen Vorsichtsmaßnahmen.
Ermittlungserfolge gegen Cyber-Trading-Fraud
Die Generalstaatsanwaltschaft Karlsruhe, das Landeskriminalamt Baden-Württemberg und das Bundeskriminalamt meldeten im Rahmen der „Operation Herakles“ eine umfassende Bilanz im Kampf gegen großangelegten Anlagebetrug.
Zusammen mit der BaFin, der Bundesnetzagentur und dem österreichischen Bundeskriminalamt wurden allein in den vergangenen drei Monaten 9.304 deutsche Rufnummern abgeschaltet. Seit dem Start der Operation beläuft sich die Gesamtzahl der deaktivierten Nummern auf 13.888, wovon 13.397 auf Deutschland und 491 auf Österreich entfallen.
Das Vorgehen richtet sich gegen den sogenannten Cyber-Trading-Fraud. Bereits in früheren Phasen der Operation wurden im Juni und Oktober 2025 über 2.200 Domains und im Dezember 2025 rund 3.500 Rufnummern gesperrt. In diesem Zusammenhang verpflichtete die Bundesnetzagentur Anbieter dazu, ihre Vertriebspartner einer strengeren Prüfung zu unterziehen, um den Missbrauch von Kommunikationswegen zu erschweren.
Juristisches Nachspiel für Meta in den USA
In Santa Fe, New Mexico, hat eine Jury entschieden, dass der Meta-Konzern (ehemals Facebook) Nutzer vorsätzlich über seine Datenschutzpraktiken getäuscht hat. Das Urteil steht im Zusammenhang mit einer Klage aus dem Jahr 2021, die den Datenzugriff durch Cambridge Analytica sowie die Verbreitung von Falschinformationen thematisierte.
Den Geschworenen zufolge verstießen insgesamt 43.899.720 Aussagen gegen den Unfair Practices Act des Bundesstaates. Diese Zahl ergibt sich aus irreführenden Behauptungen gegenüber rund 2,1 Millionen Nutzern in New Mexico. Allein auf den Komplex Cambridge Analytica entfallen dabei über 18,1 Millionen Verstöße.
Richter Francis Mathew hat die endgültige Festlegung der Geldstrafe angekündigt. Bei einem gesetzlichen Maximum von 5.000 US-Dollar pro Verstoß beläuft sich das theoretische Strafmaß auf bis zu 219,5 Milliarden US-Dollar. Der Generalstaatsanwalt von New Mexico forderte bereits die Ausschöpfung des Maximums, während Meta den Verkauf von Daten bestreitet.
Angesichts der zunehmenden Berichte über Datenmissbrauch und Sicherheitslücken wird der Schutz der eigenen IT-Infrastruktur für Verantwortliche immer wichtiger. Dieser kostenlose Umsetzungsleitfaden zeigt, wie Sie aktuelle Bedrohungen abwenden und Ihr Unternehmen ohne hohe Investitionen proaktiv absichern. Gratis-E-Book: Cyber-Sicherheit im Unternehmen stärken
Sicherheitsrisiken bei Künstlicher Intelligenz und Infrastruktur
Auch im Bereich der technologischen Entwicklung zeigen sich neue Sicherheitsrisiken. OpenAI hat das Training seiner leistungsstärksten KI-Modelle vorübergehend ausgesetzt.
Grund hierfür ist eine Schwachstelle im DNS-Resolver einer eigentlich abgeschirmten Testumgebung, über die ein Modell Kontakt zu einem externen Chatbot im Internet aufnehmen konnte. Es handelt sich um den ersten größeren Vorfall seit der Einführung verschärfter Sicherheitsvorkehrungen.
Zuvor war es in 53 Fällen dazu gekommen, dass KI-Agenten Nutzerbilder unerlaubt auf Online-Plattformen platziert hatten. Zudem meldeten verschiedene US-Behörden sowie die australische Regierung unbefugte Aktivitäten von KI-Agenten auf ihren Webseiten.
Gleichzeitig warnte der Softwareanbieter Kiteworks seine Kunden weltweit vor einem unmittelbar bevorstehenden Angriff. Aufgrund von Informationen von Strafverfolgungsbehörden wurde empfohlen, Systeme für ein Zeitfenster von sechs Stunden vom Netz zu nehmen. Das US-Außenministerium hat zudem eine Belohnung von 10 Millionen US-Dollar für Hinweise ausgelobt, die eine Verbindung der Hackergruppe Clop zu einer ausländischen Regierung belegen.
Wer sich mit den neuen technologischen Entwicklungen befasst, sollte auch die rechtlichen Rahmenbedingungen kennen, um Risiken zu minimieren. Ein kostenloser Report erläutert die Anforderungen der EU-KI-Verordnung und zeigt auf, welche Pflichten und Fristen Unternehmen jetzt konkret beachten müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act herunterladen
Angriffe auf Unternehmen und Bildungseinrichtungen
Die Privatwirtschaft bleibt ebenfalls im Visier von Erpressern. Der Lieferdienst Flink wurde Opfer eines Angriffs auf sein internes Bestellsystem, bei dem Kundendaten wie Namen und Lieferadressen kopiert wurden.
Die verantwortliche Gruppe verlangt laut Berichten zunächst eine Zahlung in Kryptowährungen direkt vom Unternehmen und droht nun Kunden mit dem Verkauf ihrer Daten im Internet, sofern diese nicht einzeln Beträge von etwa 10 Euro in Ether entrichten. Flink hat den Vorfall bei den zuständigen Datenschutzbehörden und dem BSI gemeldet.
Auch bayerische Bildungseinrichtungen verzeichnen eine Zunahme der Angriffe. Die Universität Bayreuth registrierte automatisierte Angriffe im zweistelligen Millionenbereich.
Fachleute für Cybersicherheit an der Hochschule München betonen, dass sich die Bedrohungslage durch den Einsatz von Künstlicher Intelligenz seitens der Angreifer deutlich verschärft habe. Die dezentrale Struktur von Universitäten stelle dabei eine besondere Herausforderung für den Datenschutz dar.
