Daily-Briefing Datenschutz & IT-Sicherheit
Deutschland · Datenschutz · Datensicherheit · IT-Sicherheit · Urteile · Bußgelder · Cyber-Sicherheit
In eigener Sache
Zwischen dem 23. und dem 28. September ist kein Briefing erschienen — der Redakteur war krank. Diese Ausgabe holt die wichtigsten Entwicklungen dieser Tage nach. Meldungen aus dem Zeitraum sind entsprechend gekennzeichnet; ab morgen erscheint das Briefing wieder im gewohnten Rhythmus.
Worauf Sie heute achten sollten
- Was Sie einem KI-Chatbot erzählen, gehört nicht dem Anbieter. Das Landgericht Köln hat Snap verboten, die Eingaben aus dem in Snapchat eingebauten Chatbot „My AI“ für Werbung zu verwenden. Entscheidend ist ein Satz, der weit über Snapchat hinausreicht: Wer in einem Chatfenster über eine Krankheit, seinen Glauben oder seine Sexualität schreibt, erlaubt dem Anbieter damit nichts — das Verbot des Art. 9 DSGVO gilt auch dann, wenn niemand danach gefragt hat. Der Hinweis „Bitte geben Sie hier keine sensiblen Daten ein“, den fast jeder Chatbot zeigt, entlastet den Anbieter nicht.
- Wenn Sie bei Flink bestellt haben: Erpressungsmails ignorieren. Beim Lieferdienst Flink haben Unbekannte Kundendaten kopiert und erpressen jetzt die Betroffenen direkt — in den Niederlanden haben mindestens 10.000 Kundinnen und Kunden eine Forderung über 0,005 Ether erhalten. Abgeflossen sind Name, Lieferadresse, E-Mail und Telefonnummer, nach Angaben des Unternehmens keine Passwörter und keine Zahlungsdaten. Zahlen Sie nicht und antworten Sie nicht; die Zahlung ändert nichts daran, dass die Daten kopiert sind.
- Eine Phishing-Welle im Namen der Volksbank setzt eine Frist auf den 7. Oktober. Die Mail nennt oben eine Referenznummer, damit der Vorgang echt wirkt, und verweist auf eine angeblich gesetzlich erforderliche Überprüfung. Beides ist erfunden. Kein Kreditinstitut fordert Sie per E-Mail auf, über einen Link Daten zu bestätigen — rufen Sie im Zweifel die Nummer an, die auf Ihrer Bankkarte steht, nicht die aus der Mail.
- Apple-Geräte aktualisieren. Apple hat am 28. September Updates für iPhone, iPad und Mac ausgeliefert. Eine der geschlossenen Lücken wurde nach Angaben des Herstellers möglicherweise bereits für gezielte Angriffe genutzt; sie lässt sich über eine präparierte Datei auslösen — ein Bild oder PDF genügt.
- Wer im Fitnessstudio trainiert, wird künftig nach klareren Regeln gefilmt. Die Datenschutzaufsichtsbehörden haben am 23. September eine Orientierungshilfe zur Videoüberwachung in Fitnessstudios beschlossen. Anlass ist die Zunahme personalloser Studios. Die Hilfe unterscheidet zwischen Eingangsbereich, Trainingsfläche und Erholungsbereichen und geht jetzt in eine öffentliche Konsultation.
Aktuelle Phishing- und Betrugswellen
Die auffälligste Welle dieser Tage läuft im Namen der Volksbank und ist seit dem 29. September dokumentiert. Die Mail arbeitet mit einer Referenznummer über dem Text, die einen laufenden Vorgang vortäuschen soll, und mit einer Frist bis zum 7. Oktober. Begründet wird die angebliche Prüfung mit einer gesetzlichen Pflicht. Die Erkennungsmerkmale sind die üblichen: keine persönliche Anrede, eine Absenderadresse, die nicht zur Bank gehört, die Drohung mit einer Kontoeinschränkung und ein Bestätigungslink.
Eine Woche zuvor traf es Kundinnen und Kunden von N26. Unter dem Betreff „N26: DSP2-Update — Bitte überprüfen Sie Ihre Identität“ wurde behauptet, das Konto sei bis zum Abschluss einer Überprüfung eingeschränkt; als Begründung diente ein angeblich starker Anstieg von Betrugsfällen. Die genannte Frist lag einen Tag nach dem Versand — ein Muster, das bei diesen Kampagnen fast immer auftaucht, weil Zeitdruck das Nachdenken unterbindet.
Weiter läuft die seit dem 11. September beobachtete ELSTER-Kampagne mit dem Betreff „Elster Registerdatenabgleich — Steuerdaten prüfen“. Abgefragt werden Steuer-Identifikationsnummer, Kontakt- und Bankdaten. Die Finanzverwaltung fordert solche Angaben nicht per E-Mail an; der Weg führt immer über das ELSTER-Portal, das Sie selbst aufrufen. Die Verbraucherzentrale NRW zählte allein in der Woche um den 17. September sechs neue Kampagnen — die Zahl sagt weniger über eine besondere Bedrohungslage als darüber, wie billig solche Wellen inzwischen zu produzieren sind.
Was war los?
Der auffälligste Vorfall der vergangenen Woche betrifft ein Unternehmen, von dem die meisten noch nie gehört haben. Die Berliner GUTcert zertifiziert Strom- und Gasnetzbetreiber nach dem IT-Sicherheitskatalog — sie prüft also, ob die Betreiber kritischer Infrastruktur ihre Systeme im Griff haben. Bei ihr sind rund 640 Gigabyte abgeflossen, darunter Betriebsstättenlisten mit Standorten von Umspannwerken und Ortsnetzstationen, Netzstrukturpläne und Angaben zu Schwachstellen in der Technik ihrer Kunden.
Beim Lieferdienst Flink verlief der Angriff anders, trifft aber unmittelbar Privatpersonen. Die Angreifer kamen über kompromittierte Zugangsdaten in ein internes Bestellsystem, kopierten Kundendaten und forderten zunächst vom Unternehmen 100 Ether — rund 230.000 Euro. Als Flink nicht zahlte, wandte sich die Gruppe direkt an die Betroffenen und verlangte von jedem Einzelnen einen kleinen Betrag. Diese Verlagerung vom Unternehmen auf die Kunden ist das eigentlich Bemerkenswerte: Sie funktioniert auch dann, wenn das angegriffene Unternehmen standhaft bleibt.
Was sich rechtlich geändert hat
Das Landgericht Köln hat am 17. September ein Urteil gesprochen, das die Grundlage für den Umgang mit KI-Chatbots verschiebt. Geklagt hatte der Verbraucherzentrale Bundesverband gegen die Snap Group Limited. Untersagt ist der Plattform jetzt dreierlei: die Verwendung der Chatbot-Eingaben für Werbung ohne Rechtsgrundlage, das Einholen einer Einwilligung über voreingestellte Ankreuzkästchen und die Vorauswahl der Anzeigenkategorien „Alkohol“ und „Glücksspiel“ in den Konten minderjähriger Nutzer. Snapchat ist ab 13 Jahren zugelassen.
Eine zweite Entscheidung betrifft alle, die Prüfungen abnehmen oder ablegen. Das Oberverwaltungsgericht Nordrhein-Westfalen hat am 24. August entschieden, dass bereits das Mitführen eines einsatzbereiten Smartphones in einer Klausur ein besonders schwerer Täuschungsversuch ist — und begründet das ausdrücklich mit KI: Ein Gerät könne heute in kurzer Zeit fallbezogene Lösungen liefern, für die früher Stunden nötig gewesen wären. Auf den Nachweis, was der Prüfling tatsächlich getan hat, kommt es danach nicht mehr entscheidend an.
IT-Detailansicht für Fachpublikum
Der folgende Teil richtet sich an Administratorinnen, Datenschutzbeauftragte und alle, die Entscheidungen über Systeme und Verfahren treffen. Er enthält die technischen Details zu den oben genannten Vorgängen, die vollständigen Fundstellen und die Einordnung der Urteile. Wegen der Ausfalltage deckt diese Ausgabe den Zeitraum vom 23. bis zum 29. September ab.
Top-Themen der Woche
Zero-Days in Citrix NetScaler
Letzte Entwicklung: Acht Schwachstellen, zwei davon kritisch und aktiv ausgenutzt. Die CISA-Frist zum Patchen lief auf den 30. September. Wer erst jetzt aktualisiert, muss von einer möglichen Vorkompromittierung ausgehen und die veröffentlichten Indikatoren prüfen.
Datenabfluss bei GUTcert und seine Folgen
Letzte Entwicklung: Am 24. September wurde bekannt, dass auch Daten des Darmstädter Energieversorgers Entega betroffen sind, die bei GUTcert lagen. Der Fall wächst damit von einem Vorfall beim Dienstleister zu einer Kette von Betroffenen in der Energieversorgung.
KI-Chatbots unter Art. 9 DSGVO
Letzte Entwicklung: Erstmals hat ein deutsches Gericht entschieden, dass unaufgefordert preisgegebene sensible Daten in einem Chatbot dem Verbot des Art. 9 Abs. 1 DSGVO unterfallen. Die Entscheidung ist erstinstanzlich und noch nicht rechtskräftig.
Management Summary
Die Woche bringt zwei Entwicklungen, die in unterschiedliche Richtungen zeigen und doch denselben Kern haben: Die Frage, wer für Daten geradesteht, die auf Umwegen in fremde Hände geraten. Beim Landgericht Köln geht es um Daten, die Nutzer freiwillig preisgeben — in ein Chatfenster getippt, ohne Aufforderung, oft ohne Bewusstsein dafür, dass am anderen Ende ein werbefinanziertes Unternehmen mitliest. Die Kammer stellt klar, dass diese Freiwilligkeit den Anbieter nicht entlastet: Das Verbot des Art. 9 Abs. 1 DSGVO greift unabhängig davon, ob er die sensiblen Informationen erlangen wollte. Damit ist der in der Branche übliche Warnhinweis vor der Eingabe sensibler Daten als Haftungsinstrument wertlos. Bei GUTcert geht es um den umgekehrten Fall: Daten, die niemand freiwillig gab, sondern die ein Zertifizierer erheben musste, um seine Aufgabe zu erfüllen — Netzstrukturpläne, Standorte von Umspannwerken, dokumentierte Schwachstellen. Sie sind jetzt weg, und die Betreiber kritischer Infrastruktur erfahren nach und nach, was genau ihren Dienstleister verlassen hat.
Technisch dominiert die Woche eine Konstellation, die sich in diesem Jahr wiederholt: eine Fernzugangskomponente mit aktiv ausgenutzten Zero-Days. Bei Citrix NetScaler sind es acht Schwachstellen, zwei davon mit CVSS-Werten bis 9,5 und mit bestätigter weltweiter Ausnutzung. Diese Geräte stehen per Definition am Netzrand und sind per Definition erreichbar; wer sie betreibt, hat keinen Puffer. Daneben stehen ein Apple-Update gegen eine möglicherweise bereits ausgenutzte Lücke in CoreGraphics, aktive Angriffe auf eine seit August gepatchte SharePoint-Lücke und eine SQL-Injection in Roundcube, die nur Installationen mit einem bestimmten Plug-in trifft. Das Muster dahinter ist unverändert: Die gefährlichen Lücken sitzen dort, wo ein System von außen erreichbar sein muss, und die gefährlichsten sind die, für die es bereits einen Patch gibt, den niemand eingespielt hat.
Die wichtigsten Punkte im Überblick
- LG Köln untersagt Snap die Werbenutzung von KI-Chatbot-Eingaben, voreingestellte Einwilligungshäkchen und die Vorauswahl von „Alkohol“ und „Glücksspiel“ bei Minderjährigen; Ordnungsgeld bis 250.000 Euro je Verstoß.
- Acht Schwachstellen in Citrix NetScaler, davon CVE-2026-88771 und CVE-2026-88772 kritisch und aktiv ausgenutzt; Fixes in 13.1-64.24 und 14.1-73.37.
- Bei GUTcert sind rund 640 GByte abgeflossen, darunter Netzstrukturpläne und Schwachstellenangaben von Strom- und Gasnetzbetreibern; Entega ist als betroffener Kunde bestätigt.
- Flink-Kunden werden nach dem Datenabfluss direkt erpresst, nachdem das Unternehmen die Zahlung von 100 ETH verweigert hat.
- Apple schließt CVE-2026-86950 in CoreGraphics — nach Herstellerangaben möglicherweise bereits in gezielten Angriffen genutzt.
- Das OVG NRW erklärt das bloße Mitführen eines einsatzbereiten Smartphones zum besonders schweren Täuschungsversuch und begründet das mit den Möglichkeiten generativer KI.
- Die Datenschutzkonferenz hat am 23. September eine Orientierungshilfe zur Videoüberwachung in Fitnessstudios beschlossen und den Smart-Glasses-Prüfbericht des HmbBfDI zustimmend zur Kenntnis genommen.
Top-Risiken – Handlungsempfehlungen für heute
- NetScaler sofort auf 13.1-64.24 oder 14.1-73.37 bringen und anschließend die von Citrix veröffentlichten Kompromittierungsindikatoren prüfen — das Patchen allein beseitigt einen bereits erfolgten Zugriff nicht.
- Apple-Geräte aktualisieren, auch die selten genutzten; die Lücke sitzt in der Bildverarbeitung und wird über Dateien ausgelöst.
- SharePoint-Server gegen den August-Patchday abgleichen — die aktiv angegriffene Lücke ist seit Wochen geschlossen, die Angriffe laufen gegen Installationen, die den Patch nicht haben.
- Roundcube prüfen: Betroffen sind nur Installationen mit aktivem Plug-in
virtuser_query. Wer nicht sofort auf 1.6.17 oder 1.7.2 aktualisieren kann, deaktiviert das Plug-in. - Chatbot-Angebote auf der eigenen Website überprüfen: Was passiert mit den Eingaben, gibt es eine Rechtsgrundlage jenseits der Beantwortung der Frage, und liegt eine ausdrückliche Einwilligung vor, wo sensible Daten anfallen können?
- Voreingestellte Häkchen in Einwilligungs- und Werbeeinstellungen entfernen — das ist seit „Planet49″ geklärt und bleibt der am leichtesten nachweisbare Verstoß.
1. Datenschutz
Die Datenschutzaufsicht hat in dieser Woche zweimal geliefert: einmal als Konferenz mit einer neuen Orientierungshilfe, einmal mittelbar über ein Gericht, das einen zentralen Streitpunkt zur KI-Nutzung entschieden hat. Beide Vorgänge betreffen Situationen, in denen Menschen beobachtet werden, ohne dass sie es in dem Moment bedenken.
Datenschutzkonferenz beschließt Orientierungshilfe zur Videoüberwachung in Fitnessstudios
Zusammenfassung: Auf ihrer 3. Zwischenkonferenz hat die Konferenz der unabhängigen Datenschutzaufsichtsbehörden eine Orientierungshilfe zur Videoüberwachung in Fitnessstudios verabschiedet. Sie legt einheitliche Bewertungsmaßstäbe fest und differenziert nach Bereichen — Eingang, Trainingsfläche, Erholungsbereiche — sowie nach den verfolgten Zwecken. Anlass ist die Zunahme ganz oder zeitweise personalloser Studios, in denen Videotechnik die Aufsicht ersetzen soll. Die Orientierungshilfe ergänzt die bestehende Hilfe zur Videoüberwachung durch nicht-öffentliche Stellen und geht in ein öffentliches Konsultationsverfahren.
Hintergrund & Einordnung: Personallose Studios sind ein Geschäftsmodell, das ohne Überwachungstechnik nicht funktioniert — und das zugleich einen Raum betrifft, in dem Menschen sich umziehen, schwitzen und in einem Zustand sind, in dem sie nicht gefilmt werden wollen. Die Konferenz hat daneben den Prüfbericht des Hamburgischen Beauftragten zu Smart Glasses zustimmend zur Kenntnis genommen und eine Entschließung „Freiheit schützen — Sicherheitsgesetze angemessen gestalten“ verabschiedet. Veröffentlicht wurden außerdem Aktualisierungen der Kurzpapiere Nr. 20 (Einwilligung) und Nr. 2 (Aufsichtsbefugnisse und Sanktionen).
Praxisfolgen / Handlungsempfehlung: Betreiber von Studios sollten die Konsultationsphase nutzen und ihre bestehende Anlage gegen die Maßstäbe der Orientierungshilfe prüfen, bevor sie in der Endfassung verbindlich wird. Über die Branche hinaus ist die Aktualisierung des Kurzpapiers Nr. 2 relevant: Es beschreibt, wie die Aufsicht ihre Befugnisse einsetzt und wann sie von der Verwarnung zum Bußgeld übergeht.
Der Hinweis „Keine sensiblen Daten eingeben“ schützt den Anbieter nicht
Zusammenfassung: Das Landgericht Köln hat im Verfahren des Verbraucherzentrale Bundesverbands gegen die Snap Group Limited entschieden, dass die Verarbeitung besonderer Kategorien personenbezogener Daten durch einen generativen KI-Chatbot der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO bedarf. Das gilt auch dann, wenn Nutzer die sensiblen Informationen von sich aus und ohne gezielte Nachfrage mitteilen. Snap hatte argumentiert, es handele sich um eine „aufgedrängte Erhebung“, wenn Nutzer entgegen ausdrücklichem Rat sensible Daten mit der KI teilen.
Hintergrund & Einordnung: Die Kammer verwirft diesen Einwand unter Verweis auf den Wortlaut des Art. 9 DSGVO und auf die Rechtsprechung des EuGH, wonach das Verbot unabhängig davon gilt, ob der Verantwortliche darauf abzielt, Informationen der besonderen Kategorien zu erlangen. Weil Art. 9 als lex specialis Sperrwirkung gegenüber Art. 6 Abs. 1 entfaltet, hilft auch ein berechtigtes Interesse nicht — und die Sperrwirkung greift ebenso, wenn sensible und nicht sensible Daten gemeinsam erfasst werden. Die ausführliche Darstellung steht in Kapitel 4.
Praxisfolgen / Handlungsempfehlung: Wer einen Chatbot betreibt — auf der eigenen Website, im Kundenservice, in einer App —, sollte davon ausgehen, dass Nutzer sensible Informationen eingeben werden, und die Verarbeitung darauf einstellen. Der Warnhinweis vor der Eingabe bleibt sinnvoll, ersetzt aber keine Rechtsgrundlage. Praktisch heißt das: Chatinhalte nicht für Profilbildung, Personalisierung oder Werbung verwenden, solange keine gesonderte, ausdrückliche Einwilligung vorliegt.
2. Datensicherheit
Der Fall GUTcert zeigt eine Schwachstelle, die in keinem Schwachstellenscanner auftaucht: Wer prüft, sammelt. Ein Zertifizierer für kritische Infrastruktur hält die Unterlagen der Geprüften — und ist damit ein lohnenderes Ziel als jeder einzelne von ihnen.
640 Gigabyte beim Zertifizierer für Energienetzbetreiber abgeflossen
Zusammenfassung: Bei der Berliner GUTcert, die Strom- und Gasnetzbetreiber sowie Kraftwerksbetreiber nach dem IT-Sicherheitskatalog zertifiziert, haben Unbekannte ab dem 5. September Zugriff auf Teile der IT-Systeme erlangt und rund 640 Gigabyte kopiert. Betroffen sind personenbezogene Mitarbeiterdaten, Finanz- und Steuerdokumente, Kundendaten, Auditnachweise und -berichte sowie — am brisantesten — Betriebsstättenlisten mit Standorten von Umspannwerken, Ortsnetzstationen und Gasdruckregelanlagen, Netzstrukturpläne mit IT- und OT-Infrastruktur und Angaben zu Schwachstellen. Erpressungsversuche gab es am 12. und 15. September. Am 24. September wurde bekannt, dass auch Daten des Energieversorgers Entega betroffen sind.
Hintergrund & Einordnung: Die Zertifizierungsunterlagen eines KRITIS-Auditors sind eine Zusammenstellung, die ein Angreifer sonst mühsam über viele Einzelziele erheben müsste: wo die Anlagen stehen, wie die Netze aufgebaut sind, welche Systeme unterversorgt sind. GUTcert hat den Vorfall den Berliner Datenschutzbehörden, dem LKA und dem BSI gemeldet. Wie brisant die Informationen tatsächlich sind, ist offen — die Standorte von Umspannwerken sind teilweise ohnehin öffentlich, die dokumentierten Schwachstellen sind es nicht.
Praxisfolgen / Handlungsempfehlung: Für Netzbetreiber, die von GUTcert zertifiziert wurden, ist jetzt zweierlei zu klären: welche Unterlagen dort konkret lagen und ob darin Befunde stehen, die noch nicht behoben sind. Offene Punkte aus einem alten Audit sind in fremder Hand eine Angriffsanleitung. Darüber hinaus ist der Fall ein Anlass, die eigene Dienstleisterliste nach derselben Frage durchzusehen: Wer hält Unterlagen über unsere Schwachstellen, und wie ist er abgesichert?
Erpressung verlagert sich vom Unternehmen auf die Betroffenen
Zusammenfassung: Beim Lieferdienst Flink haben Angreifer über kompromittierte Zugangsdaten Zugang zu einem internen Bestellsystem erlangt und Kundendaten kopiert — Name, Lieferadresse, E-Mail-Adresse und Telefonnummer, in Einzelfällen Lieferhinweise. Passwörter, Zahlungs- und Bankdaten sind nach Unternehmensangaben nicht betroffen. Die Gruppe „LPG Group“ forderte zunächst 100 Ether, rund 230.000 Euro. Nach der Zahlungsverweigerung wandte sie sich direkt an die Betroffenen: Mindestens 10.000 Kundinnen und Kunden in den Niederlanden erhielten Erpressungsmails mit einer Forderung von 0,005 Ether je Person. Die Berliner Datenschutzbeauftragte und weitere Behörden sind informiert.
Hintergrund & Einordnung: Die Zweitverwertung eines Datensatzes gegen die Betroffenen selbst ist kein neues Muster, gewinnt aber an Verbreitung, weil sie die Standhaftigkeit des angegriffenen Unternehmens umgeht. Für die Täter ist die Rechnung simpel: Ein Bruchteil der Geforderten zahlt, und die Summe je Person ist niedrig genug, dass Zahlen bequemer erscheint als Nachdenken. Für die Betroffenen ist die Drohung dabei meist inhaltsleer — Name und Lieferadresse sind unangenehm, aber kein Erpressungsmaterial.
Praxisfolgen / Handlungsempfehlung: Unternehmen, die einen Datenabfluss melden, sollten in der Benachrichtigung nach Art. 34 DSGVO ausdrücklich auf diese Möglichkeit hinweisen und klarstellen, dass nicht gezahlt werden soll. Wer eine solche Mail erhält: nicht antworten, nicht zahlen, Beweise sichern, Anzeige erstatten. Der Angriffsweg — kompromittierte Zugangsdaten zu einem internen System — verweist zudem auf die immer gleiche Grundfrage: Warum genügte für dieses System ein Passwort?
3. IT-Sicherheit
Die Woche liefert eine Zero-Day-Lage am Netzrand und drei Nachzügler, bei denen der Patch längst vorliegt.
Acht Lücken in Citrix NetScaler, zwei davon aktiv ausgenutzt
Zusammenfassung: Citrix hat acht Schwachstellen in NetScaler ADC und NetScaler Gateway geschlossen. CVE-2026-88771 und CVE-2026-88772 ermöglichen Remote Code Execution in allen Standardkonfigurationen und erreichen CVSS-Werte bis 9,5; CVE-2026-88773 betrifft Instanzen mit aktiviertem HTTP. Fünf weitere Lücken sind als hoch eingestuft. Die korrigierten Fassungen sind 13.1-64.24 und 14.1-73.37. Die beiden kritischen Lücken werden nach Angaben der CISA bereits weltweit ausgenutzt; die Frist des KEV-Katalogs lief auf den 30. September.
Hintergrund & Einordnung: NetScaler-Systeme stehen als Reverse Proxy und VPN-Gateway am Übergang zwischen Internet und internem Netz — sie sind von außen erreichbar, weil sie es sein müssen, und sie sehen den Datenverkehr im Klartext. Diese Kombination macht sie seit Jahren zu einem bevorzugten Ziel; die Lücken dieser Woche reihen sich in eine Serie ein, die im August bereits einmal Gegenstand dieses Briefings war. Citrix hat ein Security Bulletin mit Kompromittierungsindikatoren veröffentlicht.
Praxisfolgen / Handlungsempfehlung: Patchen hat Vorrang vor allem anderen, was diese Woche auf der Liste steht. Weil die Lücken vor Veröffentlichung ausgenutzt wurden, reicht das Update nicht: Konfiguration, Sitzungen und Zugangsdaten gehören anschließend geprüft, aktive Sitzungen beendet und die Indikatoren aus dem Bulletin abgeglichen. Wer nicht ausschließen kann, dass ein Zugriff stattgefunden hat, behandelt das Gerät als kompromittiert.
Apple schließt eine Lücke, die möglicherweise schon genutzt wurde
Zusammenfassung: Apple hat Sicherheitsupdates für iOS, iPadOS und macOS veröffentlicht. Im Mittelpunkt steht CVE-2026-86950, ein Out-of-bounds-Write in der Komponente CoreGraphics, der sich durch die Verarbeitung einer präparierten Datei auslösen lässt. Nach Angaben des Herstellers könnte die Lücke bereits für gezielte Angriffe genutzt worden sein. Gemeldet wurde sie von der Sicherheitsabteilung von Meta.
Hintergrund & Einordnung: CoreGraphics verarbeitet Bilddaten und wird von praktisch jeder Anwendung genutzt, die etwas darstellt — auch von Nachrichten- und Mail-Programmen, die Vorschauen erzeugen, bevor ein Nutzer etwas anklickt. Lücken in dieser Schicht sind deshalb der klassische Einstiegspunkt für Angriffe mit wenig oder ohne Interaktion. Der Hinweis auf gezielte Angriffe und die meldende Stelle deuten auf ein Szenario im Bereich kommerzieller Überwachungssoftware.
Praxisfolgen / Handlungsempfehlung: Update ausrollen, auch auf Geräten, die selten benutzt werden. Für besonders gefährdete Personen — Journalistinnen, Aktivisten, exponierte Führungskräfte — ist der Lockdown-Modus weiterhin die wirksamste Einzelmaßnahme, weil er genau die Verarbeitungspfade abschaltet, über die solche Angriffe laufen.
Drei Nachzügler: SharePoint, Roundcube, F5 BIG-IP
Zusammenfassung: Die CISA berichtet von aktiven Angriffen auf eine hochriskante SharePoint-Lücke, für die seit dem August-Patchday ein Update vorliegt; angemeldete Angreifer können über eine präparierte Netzwerkanfrage Code einschleusen. Bei Roundcube wird CVE-2026-48842 ausgenutzt — eine SQL-Injection ohne vorherige Authentifizierung, die nur Systeme mit aktivem Plug-in virtuser_query betrifft; aktuell sind 1.6.17 und 1.7.2. Bei F5 BIG-IP APM erlaubt eine kritische Lücke in der OAuth-Komponente unauthentifizierte Codeausführung auf Systemen, die als OAuth-Autorisierungsserver arbeiten.
Hintergrund & Einordnung: Alle drei sind keine neuen Erkenntnisse, sondern Erinnerungen daran, dass die Zeit zwischen Patch und Einspielen das eigentliche Risikofenster ist. Die SharePoint-Angriffe laufen sechs Wochen nach Verfügbarkeit des Updates. Der Roundcube-Fall ist insofern lehrreich, als die Verwundbarkeit von einer Plug-in-Konfiguration abhängt, die in vielen Installationen aus historischen Gründen aktiv ist, ohne dass jemand sie noch braucht.
Praxisfolgen / Handlungsempfehlung: Für jedes dieser Produkte gilt derselbe Dreischritt: Patchstand prüfen, nicht benötigte Komponenten abschalten, Protokolle rückwirkend auf Auffälligkeiten durchsehen. Bei Roundcube ist die Deaktivierung von virtuser_query die schnellere Maßnahme als das Update, wenn eine Aktualisierung Zeit braucht.
4. Urteile
Zwei Entscheidungen, die beide auf generative KI zielen — die eine auf das, was Nutzer einem Chatbot anvertrauen, die andere auf das, was ein Chatbot einem Prüfling liefern kann. Drei weitere Urteile aus dem Zeitraum sind aufbereitet, betreffen aber andere Rechtsgebiete; sie sind im Anschluss verlinkt.
LG Köln: Die Verarbeitung sensibler Chatbot-Eingaben braucht eine ausdrückliche Einwilligung
Sachverhalt: Der Verbraucherzentrale Bundesverband klagte gegen die Snap Group Limited, die den Dienst Snapchat in Deutschland vertreibt. Beanstandet waren drei Praktiken: die Verwendung der Eingaben aus dem eingebauten generativen Chatbot „My AI“ für Werbung, das Einholen der Einwilligung dafür über voreingestellte Ankreuzkästchen und die Vorauswahl der Anzeigenkategorien „Alkohol“ und „Glücksspiel“ in den Konten minderjähriger Nutzer. Snapchat richtet sich an Nutzer ab 13 Jahren; „My AI“ basiert auf ChatGPT.
Entscheidung: Die 33. Zivilkammer gibt allen drei Anträgen statt. Untersagt sind die Werbenutzung ohne Rechtsgrundlage, die Einwilligung durch voreingestellte Kästchen und die Vorauswahl der beiden Kategorien bei Minderjährigen — jeweils unter Androhung eines Ordnungsgelds bis 250.000 Euro je Zuwiderhandlung, ersatzweise Ordnungshaft, zu vollstrecken an den Mitgliedern des Verwaltungsrats. Hinzu kommen 242,99 Euro Abmahnkosten und die Kosten des Rechtsstreits.
Begründungs-Kernpunkte: Die Verarbeitung besonderer Kategorien personenbezogener Daten durch einen KI-Chatbot bedarf mangels anderer Ausnahme der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO. Der Einwand der Beklagten, es liege eine „aufgedrängte Erhebung“ vor, weil sensible Daten nicht absichtlich erhoben würden, findet nach Auffassung der Kammer weder im Wortlaut des Art. 9 DSGVO noch in der Rechtsprechung des EuGH eine Stütze: Das Verbot gilt unabhängig davon, ob der Verantwortliche darauf abzielt, solche Informationen zu erlangen. Art. 9 entfaltet als lex specialis Sperrwirkung gegenüber Art. 6 Abs. 1, auch bei gemischter Erfassung sensibler und nicht sensibler Daten. Hilfsweise verneint die Kammer auch eine Rechtmäßigkeit nach Art. 6 DSGVO.
Praxisfolgen: Der in der Branche übliche Warnhinweis vor der Eingabe sensibler Daten verschiebt die Verantwortlichkeit nicht. Wer ein Dialogsystem anbietet, muss damit rechnen, dass Nutzer über Krankheiten, Medikamente, Sexualität, Religion oder politische Ansichten schreiben, und trägt die Folgen. Eine Verwendung solcher Inhalte für Werbung oder Profilbildung scheidet ohne gesonderte ausdrückliche Einwilligung aus — ein berechtigtes Interesse trägt wegen der Sperrwirkung nicht. Die Entscheidung ist erstinstanzlich; die Unterlassungstenöre sind gegen Sicherheitsleistung von 20.000 Euro vorläufig vollstreckbar.
OVG NRW: Das Smartphone in der Prüfung ist schon wegen der KI-Möglichkeiten ein schwerer Täuschungsversuch
Sachverhalt: Ein Kommissaranwärter hatte während einer Klausur ein eingeschaltetes Smartphone zwischen den Beinen verborgen und mehrfach darauf geblickt; auf dem Gerät war eine Datei geöffnet. Die Prüfungsbehörde schloss ihn von der Wiederholungsprüfung aus und stellte das endgültige Nichtbestehen fest.
Entscheidung: Das Oberverwaltungsgericht lehnt den Antrag auf Zulassung der Berufung ab. Der Bescheid bleibt bestehen.
Begründungs-Kernpunkte: Bereits das Mitführen eines Smartphones ist grundsätzlich ein besonders schwerer Fall ordnungswidrigen Verhaltens. Maßgeblich ist nicht der nachgewiesene Umfang der tatsächlichen Nutzung, sondern die jederzeitige und inhaltlich nahezu unbegrenzte Möglichkeit, Informationen abzurufen. Diese Möglichkeit hat sich nach ausdrücklicher Feststellung des Senats durch die Nutzung künstlicher Intelligenz erheblich erweitert: Ein Gerät könne auch bei knappem Zeitrahmen in kurzer Zeit fallbezogene Lösungshilfen in einem Ausmaß liefern, das einen erheblichen Vorteil gegenüber anderen Prüflingen verschaffe. Die Chancengleichheit wird als fundamentales Gemeinschaftsgut eingeordnet; die Sanktion auch generalpräventiv gerechtfertigt. Ausnahmen hält der Senat für denkbar, wenn das Gerät ausgeschaltet oder nicht einsatzbereit war, nicht unauffällig zugänglich lag und nachweislich nicht verwendet wurde — die Voraussetzungen lässt er offen.
Praxisfolgen: Für Prüfungsordnungen folgt daraus eine Formulierungsempfehlung: das Mitführen einsatzbereiter Geräte ausdrücklich als Täuschungsversuch benennen, statt nur die Nutzung zu verbieten. Für Anbieter zertifizierter Online-Prüfungen — auch im betrieblichen E-Learning mit Nachweisfunktion — stellt sich die Frage grundsätzlicher: Wenn die unbegrenzte Abrufmöglichkeit den Ausschlag gibt, ist sie bei einer unbeaufsichtigten Online-Prüfung strukturell gegeben. Offen bleibt die datenschutzrechtliche Gegenfrage, welche Überwachungsmaßnahmen zur Sicherung der Chancengleichheit zulässig sind.
Weitere aufbereitete Entscheidungen dieser Woche
Drei Urteile aus dem Berichtszeitraum sind vollständig aufbereitet, betreffen aber keine Datenschutz-, IT-Sicherheits- oder KI-Fragen und erscheinen deshalb nicht als eigene Meldung: BGH XI ZR 46/25 vom 14.07.2026 zum fehlenden Wahlrecht des Verbrauchers bei unwirksamen AGB-Klauseln, OLG Frankfurt 9 U 76/25 vom 15.09.2026 zu den Folgen eines falsch beschrifteten Bestellbuttons und OLG Hamburg 5 U 58/25 vom 27.08.2026 zur Täterhaftung des Marktplatzes Wish für Produktfälschungen.
5. Bußgelder
Aus dem Berichtszeitraum ist kein neues Bußgeldverfahren mit belastbarer Primärquelle bekannt geworden. Das ist keine Entwarnung, sondern eine Frage der Veröffentlichungspraxis: Die meisten Verfahren werden erst mit erheblichem Abstand oder gar nicht öffentlich, und die deutschen Aufsichtsbehörden veröffentlichen Bescheide gegen kleinere Verantwortliche regelmäßig nicht.
Bemerkenswert ist stattdessen ein Vorgang auf der Ebene darüber: Die Datenschutzkonferenz hat mit der 3. Zwischenkonferenz die Aktualisierung des Kurzpapiers Nr. 2 zu Aufsichtsbefugnissen und Sanktionen veröffentlicht. Das Papier beschreibt, wie die Aufsicht ihre Instrumente einsetzt — und damit die Schwelle, ab der aus einer Beanstandung eine Verwarnung und aus einer Verwarnung ein Bußgeld wird. Wer nachvollziehen will, welche Umstände im Verfahren zugunsten und zulasten gewertet werden, findet dort den aktuellen Maßstab. Parallel dazu hat die Konferenz das Kurzpapier Nr. 20 zur Einwilligung aktualisiert; beides ist über datenschutzkonferenz-online.de abrufbar.
Im europäischen Kontext bleibt die zuletzt in diesem Briefing behandelte Entscheidung der irischen Aufsicht gegen Google über 403 Millionen Euro der jüngste große Fall; die vollständige Begründung war zum Redaktionsschluss weiterhin nicht veröffentlicht.
6. Cyber-Sicherheit
Neben den Einzelvorfällen dieser Woche fällt eine Entwicklung auf, die in den Tagesmeldungen untergeht: Ein Botnetz nimmt gezielt exponierte Docker-Hosts ins Visier.
Botnetz sucht ungeschützte Docker-Schnittstellen
Zusammenfassung: In der laufenden Woche wurde ein Botnetz beobachtet, das systematisch nach Docker-Hosts mit offener Verwaltungsschnittstelle sucht. Wer die Docker-API ohne Authentifizierung im Netz erreichbar macht, gibt damit faktisch Root-Rechte auf dem Wirtssystem preis — ein Container mit eingebundenem Wirtsdateisystem genügt.
Hintergrund & Einordnung: Diese Angriffsklasse ist seit Jahren bekannt und lebt davon, dass die Docker-Verwaltungsschnittstelle in Entwicklungs- und Testumgebungen häufig bewusst geöffnet wird — und die Umgebung dann bestehen bleibt. Anders als bei Produktsicherheitslücken gibt es hier keinen Patch: Es handelt sich um eine Konfigurationsentscheidung.
Praxisfolgen / Handlungsempfehlung: Prüfen Sie, ob auf Ihren Systemen Port 2375 oder 2376 von außen erreichbar ist. Die Verwaltungsschnittstelle gehört an ein lokales Socket oder hinter eine gegenseitig authentifizierte TLS-Verbindung. Wer Container auf gemieteten Servern betreibt, sollte das auch dann prüfen, wenn die Einrichtung schon länger zurückliegt und von jemand anderem stammt.
7. KI & große Sprachmodelle
Der Monatswechsel bringt bei den großen Anbietern weniger neue Fähigkeiten als neue Preise. Die Bewegung geht bei mehreren Häusern gleichzeitig nach unten, was die Mittelklasse unter Druck setzt.
OpenAI hat am 22. September GPT-6 Sol veröffentlicht, positioniert als schnelleres und günstigeres Geschwistermodell zu GPT-6 Astra, mit Schwerpunkt auf alltäglicher Büroarbeit, Programmierung und Computer Use; die API-Preise liegen nach Angaben der Tracker etwa bei der Hälfte der vorherigen Generation. Daneben wird ein Modell Luna geführt. Anthropic hat am selben Tag Claude Opus 5.5 vorgestellt, das erste Modell der 5.5-Familie, ausgelegt auf lang laufende agentische Arbeit. Google hat zuletzt Gemini 3.8 Flash und eine TTS-Variante nachgelegt. Mistral hat in diesem Zeitraum kein Modell veröffentlicht, aber Anfang September eine Finanzierungsrunde über drei Milliarden Euro abgeschlossen und seine „Smart Window“-Technik in die französische Firefox-Beta gebracht. Aus China kommen GLM-5.3 FlashX und Xiaomi MiMo v2.6, daneben Grok 4.7 von xAI und Cohere Command A+.
Versionsangaben aus Tracker-Quellen sind nicht durchgängig durch Herstellerankündigungen bestätigt und hier entsprechend als Stand der Tracker wiedergegeben. Datenschutzrechtlich relevant ist an dieser Bewegung weniger das einzelne Modell als der Preisverfall: Je billiger die Verarbeitung, desto eher landen Daten in Systemen, für die niemand eine Rechtsgrundlage geprüft hat — das Muster, das in der Arztpraxis wie in der Kanzlei als Schatten-KI auftritt und das die Entscheidung des LG Köln von der anderen Seite her beleuchtet.
Ausblick / Termine
- 30.09.2026: Ablauf der CISA-KEV-Frist für die beiden kritischen NetScaler-Lücken.
- 07.10.2026: In der laufenden Volksbank-Phishing-Welle genannte „Frist“ — mit dem Datum ist eine zweite Welle zu erwarten, die den Ablauf als Druckmittel nutzt.
- Oktober 2026: Konsultationsverfahren der Datenschutzkonferenz zur Orientierungshilfe Videoüberwachung in Fitnessstudios.
- Offen: Veröffentlichung der vollständigen Entscheidung der irischen Datenschutzaufsicht gegen Google (403 Millionen Euro).
- Offen: Schriftliche Gründe zu OLG Frankfurt 9 U 76/25 und OLG Hamburg 5 U 58/25 — beide Aufbereitungen sind bis dahin als Stub gekennzeichnet.
Methodik
Stichtag dieser Ausgabe ist der 29. September 2026; wegen der krankheitsbedingten Unterbrechung vom 23. bis 28. September deckt sie ausnahmsweise den gesamten Zeitraum seit dem 22. September ab. Grundlage sind Primärquellen (Gerichtsentscheidungen im Volltext, Behördenveröffentlichungen, Herstellerangaben) und etablierte Fachmedien; jede Angabe ist mit einem Deep-Link auf die konkrete Fundstelle belegt. Zwei Urteilsaufbereitungen beruhen auf Pressemitteilung und Fachbesprechung, weil die schriftlichen Gründe noch nicht veröffentlicht sind — das ist dort jeweils vermerkt. Angaben zu Modellversionen im Abschnitt „KI & große Sprachmodelle“ stammen aus Release-Trackern und sind nicht durchgängig herstellerbestätigt. Dieses Briefing ersetzt keine Rechts- oder Sicherheitsberatung im Einzelfall.
Quellenverzeichnis
- LG Köln, Urteil vom 17.09.2026 — 33 O 120/24 (Volltext, ITM Universität Münster)
- OVG NRW, Beschluss vom 24.08.2026 — 6 A 392/25 (NRWE)
- heise online: Neue Zero-Day-Exploits in Citrix NetScaler
- heise online: Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst
- IT-Administrator: Datenleck bei GUTcert — Sorge um Energienetz-Geheimnisse
- Borns IT-Blog: Hackerangriff auf die GUTcert, Kundendaten abgeflossen
- borncity: Apple-Sicherheitsupdate — CVE-2026-86950 könnte gezielt ausgenutzt worden sein
- nbreview: Security-Briefing 28.09.2026 — Zero-Days in Citrix NetScaler, Angriffe auf SharePoint und ein Botnet auf Docker-Hosts
- heise online: Update now — Attacks on Roundcube webmail instances observed
- Sächsische Datenschutz- und Transparenzbeauftragte: Ergebnisse der 3. Zwischenkonferenz der DSK am 23. September 2026
- Virtuelles Datenschutzbüro: 3. Zwischenkonferenz 2026 — Fitnessstudios, Smart Glasses, Sicherheitsgesetze
- Datenschutzkonferenz — Kurzpapiere und Beschlüsse
- Verbraucherschutzforum Berlin: Neue Phishing-Welle im Namen der Volksbank
- Verbraucherschutzforum Berlin: Phishing-Warnung für N26-Kunden
- Verbraucherschutzforum Berlin: Erneute ELSTER-Phishing-Welle
- Borns IT-Blog: Cybervorfälle Flink, Entega, Cleanfix













