Die Angriffsfläche der Redaktionen hat sich weit über den klassischen Rahmen der redaktionellen Systeme hinaus erweitert. Die Bedrohungen für den digitalen Journalismus beschränken sich nicht mehr nur auf das Hacken von Konten oder auf Denial-of-Service-Angriffe: Sie nutzen mittlerweile die Werbeinfrastruktur selbst aus und verwandeln jede Banneranzeige in einen potenziellen Überwachungsvektor.
Programmatic Advertising und Überwachung von Journalisten: ein technisches Blindfeld
Das Adtech-Ökosystem basiert auf Echtzeitausschreibungen, die bei jedem Seitenaufruf technische Identifikatoren (Cookies, Gerätefingerabdrücke, ungefähre Geolokalisierung) übertragen. Unternehmen, die auf Werbeinformationen spezialisiert sind, manchmal als ADINT bezeichnet, aggregieren diese Signale, um granulare Profile zu erstellen.
Auf Journalisten angewendet, ermöglicht dieser Mechanismus die Rekonstruktion ihrer Bewegungen, ihrer konsultierten Quellen und ihrer Surfgewohnheiten, ohne auf Spyware zurückgreifen zu müssen, die auf dem Endgerät installiert ist. Das Komitee zum Schutz von Journalisten (CPJ) hat diese Bedrohung in einem Sonderbericht dokumentiert, der im September 2026 veröffentlicht wurde, und auf Fälle hingewiesen, in denen Werbeskripte als Relay zur Verbreitung von schädlichen Inhalten dienen.
Die französische nationale Cybersicherheitsbehörde bestätigte diese Risiken bereits 2025. In den Vereinigten Staaten haben Gesetzgeber das Pentagon im Mai 2026 auf die Nutzung von kommerziellen Daten aus Online-Werbung hingewiesen, um sensible Mitarbeiter zu identifizieren, ein Mechanismus, der direkt auf Fachleute der Informationsbranche übertragbar ist. Wir beobachten, dass die meisten Redaktionen die Adtech-Schicht noch nicht in ihre Bedrohungsmodellierung integrieren, obwohl sie einen passiven und schwer erkennbaren Kompromittierungsvektor darstellt.
Spezialisierte Ressourcen wie Cyber Journalisme ermöglichen es Fachleuten, die Entwicklung dieser Angriffsvektoren zu verfolgen und ihre digitalen Schutzpraktiken anzupassen.

Zielgerichtete soziale Ingenieurskunst über verschlüsselte Messenger: Phishing der neuen Generation
Die Phishing-Kampagnen, die auf Journalisten abzielen, haben sich erheblich verfeinert. Die jüngsten dokumentierten Angriffe auf israelische Journalisten durch iranische Gruppen illustrieren ein wiederkehrendes Muster: Die Betreiber erstellen glaubwürdige Profile auf WhatsApp oder Telegram, bieten redaktionelle Kooperationen, Einladungen zu Konferenzen oder Interviewanfragen im Zusammenhang mit dem Berichterstattungsbereich des Ziels an.
Die übermittelten Links leiten zu gefälschten Google-Anmeldeseiten oder präparierten Dateien weiter. Die Personalisierung ist so hoch, dass die Nachricht sich natürlich in den täglichen Arbeitsablauf des Journalisten einfügt. Dieser Grad an Zielgerichtetheit macht klassische Anti-Phishing-Filter weitgehend ineffektiv.
Wir empfehlen drei sofortige Abwehrmaßnahmen für die Redaktionen:
- Physische Sicherheitsschlüssel (FIDO2/WebAuthn) als zweiten Authentifizierungsfaktor für alle beruflichen Konten einzuführen, die einzige zuverlässige Abwehr gegen Sitzungsdiebstahl durch gefälschte Anmeldeseiten
- Eine Politik der systematischen Überprüfung neuer Kontakte über verschlüsselte Messenger einzuführen, mit Bestätigung über einen unabhängigen Kanal (Telefonanruf, persönliches Treffen) vor jeglichem Austausch von Dokumenten
- Journalisten zu schulen, um die Marker kontextueller sozialer Ingenieurskunst zu identifizieren: künstlicher Druck, berufliches Schmeicheln, präzise Verweise auf aktuelle Artikel des Ziels
Europäisches Cyber Resilience Act und Verpflichtungen der digitalen Medien
Das europäische Cyber Resilience Act (CRA) ändert den regulatorischen Rahmen für Produkte mit digitalen Elementen. Für die Medien ist die Auswirkung indirekt, aber strukturell: Content-Management-Plattformen, Kollaborationstools und mobile Anwendungen der Verlage fallen unter den Geltungsbereich der Verordnung, sobald sie verbundene Komponenten integrieren.
Die Presseverlage, die ihre eigenen Anwendungen oder proprietäre CMS entwickeln, müssen eine Nachverfolgung von Sicherheitsanfälligkeiten und Sicherheitsupdates während der gesamten Lebensdauer des Produkts gewährleisten. Diese Anforderung stellt einen Budgetposten dar, den kleine Redaktionen nicht eingeplant hatten.
Verknüpfung mit der DSGVO und der NIS-2-Richtlinie
Die Einhaltung wird nicht isoliert behandelt. Die Verarbeitung personenbezogener Daten von Quellen (Kontakte, Kommunikationsmetadaten, Geolokalisierung) fällt unter die DSGVO, während die Resilienz der Infrastruktur unter NIS 2 für als Anbieter digitaler Dienste betrachtete Entitäten fällt. Ein mittelgroßes Online-Medium kann gleichzeitig den drei Regelwerken unterliegen, mit unterschiedlichen Meldepflichten und Fristen.
Das European Media Freedom Act (EMFA), das kürzlich in Kraft trat, fügt eine zusätzliche Ebene hinzu, indem es die Nutzung von Spyware gegen Journalisten durch die Mitgliedstaaten regelt. Die operationale Verknüpfung zwischen diesen Regelwerken bleibt ein offenes Projekt.

Digitale Souveränität der Redaktionen: Hosting und Abhängigkeit von Plattformen
Die Frage der digitalen Souveränität geht über die übliche politische Debatte hinaus. Für eine Redaktion bedeutet sie konkrete technische Entscheidungen: Wo werden die redaktionellen Daten gehostet, wer kontrolliert die Verschlüsselungsschlüssel, wie hoch ist die Abhängigkeit von den Cloud-Diensten der Technologiegiganten.
Ein Wechsel zu souveränem Hosting reicht nicht aus, wenn die kollaborativen Arbeitswerkzeuge bei einem extraterritorialen Anbieter verbleiben. Die Redaktionsmetadaten (wer an welchem Thema arbeitet, zu welcher Zeit, mit welchen Quellen) stellen eine Informationsquelle dar, die durch den Standort des Veröffentlichungsservers nicht geschützt wird.
Die am stärksten exponierten Redaktionen, die über Themen wie Verteidigung, Geheimdienst oder organisierte Kriminalität berichten, nehmen allmählich compartimentierte Architekturen an. Das Prinzip: Physische Trennung der Forschungs- und Kommunikationsumgebung mit den Quellen von der redaktionellen Produktionsumgebung. Diese Segmentierung hat ihren Preis, aber sie begrenzt erheblich den Umfang einer Kompromittierung.
Künstliche Intelligenz und redaktionelle Integrität
Der zunehmende Einsatz von generativer künstlicher Intelligenz in Redaktionen schafft ein Cybersicherheitsparadoxon. Die KI-Tools, die für Transkription, Synthese oder Übersetzung verwendet werden, verarbeiten sensible Inhalte, manchmal Aufzeichnungen von vertraulichen Quellen. Ohne vertragliche Garantie, dass aus diesen Daten kein Lernen erfolgt, besteht ein reales Risiko für Informationslecks.
Mehrere europäische Redaktionen haben begonnen, lokal gehostete Sprachmodelle für die sensibelsten Aufgaben einzuführen. Die Infrastrukturkosten sind erheblich, aber sie bewahren die redaktionelle Kontrolle und schützen die Quellen.
Die digitale Transformation des Journalismus beschränkt sich nicht auf einen Wechsel des Verbreitungsmediums. Sie erfordert eine vollständige Neugestaltung der Sicherheitsstrategie, von der Werbeschicht über die Werkzeuge der künstlichen Intelligenz bis hin zur Einhaltung der europäischen Vorschriften. Redaktionen, die diese Dimension als Nebenthema behandeln, setzen sich Risiken aus, deren Folgen weit über den technischen Rahmen hinausgehen.



