{"id":326269,"date":"2026-06-12T11:42:45","date_gmt":"2026-06-12T09:42:45","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326269"},"modified":"2026-06-12T13:23:35","modified_gmt":"2026-06-12T11:23:35","slug":"meta-wieder-datenleck-und-nso-group-bei-whatsapp-hack-erwischt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/12\/meta-wieder-datenleck-und-nso-group-bei-whatsapp-hack-erwischt\/","title":{"rendered":"Meta: Wieder Datenleck &#8211; und NSO-Group bei WhatsApp-Hack erwischt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 9px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" width=\"62\" height=\"62\" align=\"left\" \/>Facebook-Mutter Meta hat derzeit keinen guten Lauf: Erst der Instagram-Kontenhack \u00fcber deren KI-Support-Agenten. Dann wurde bekannt, dass man pers\u00f6nliche Informationen (wie Telefonnummern) von Meta-Konten einsehen konnte. Und nun ist auch noch die NSO-Group erneut bei einem Hack f\u00fcr WhatsApp erwischt worden.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf das Instagram-Desaster<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/a5829047ee284dcebcae3bdb45942069\" alt=\"\" width=\"1\" height=\"1\" \/>Mark Zuckerberg setzt bei Meta ja heftig auf den Einsatz von KI und baut daf\u00fcr auch Belegschaft ab. Ich hatte im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/04\/meta-fail-beim-ki-support-fix-fuer-instagram-ki-tracking-software-von-mitarbeitern-kurz-abwaehlbar\/\" rel=\"bookmark\">Meta: Fail beim KI-Support-Fix f\u00fcr Instagram; KI-Tracking-Software von Mitarbeitern kurz abw\u00e4hlbar<\/a> berichtet, dass die Belegschaft bei Meta durch Tracking-Software \u00fcberwacht wird. Die Daten sollen zum KI-Training genutzt werden, um die Mitarbeiter durch KI zu ersetzen. In <a href=\"https:\/\/xcancel.com\/CR1337\/status\/2063579847818088521\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> vom 7. Juni 2026 hei\u00dft es, dass 20.000 Meta-Mitarbeiter \u00fcber ihre Entlassung informiert wurden.<\/p>\n<p>Der KI-Hype f\u00fchrte bereits zu einem heftigen Kollateralschaden bei Instagram. Das Reaktivieren von Instagram Benutzerkonten war an eine KI-Support-Software ausgelagert worden. Wer seinen Zugriff verloren hat, kann mit dem KI-Support die Optionen zur Reaktivierung des Accounts durchgehen.<\/p>\n<p>Hackern ist es gelungen, langj\u00e4hrige, hochkar\u00e4tige Instagram-Konten zu kapern. Dazu haben sie die Funktion zum Passwort-Reset aufgerufen und den KI-Support-Chatbot von Meta einfach gebeten, die mit dem Konto verkn\u00fcpfte E-Mail-Adresse zu \u00e4ndern. Schon konnte das Konto \u00fcbernommen werden. Ich hatte die Details im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/02\/hacker-stehlen-hunderte-instagram-konten-ueber-ki-support\/\" rel=\"bookmark\">Hacker stehlen Hunderte Instagram-Konten \u00fcber Metas KI-Support<\/a> berichtet.<\/p>\n<p>Dann hie\u00df es, Meta habe die Sicherheitsl\u00fccke nach Stunden geschlossen. Ich interpretiere es aber als \"Mangel an Personal mit Durchblick auf Grund von Entlassungen\", denn der Fix bestand darin die Funktion aus den Instagram-Webseiten zu entfernen. \u00dcber die API-Funktion konnte der Passwort-Reset weiterhin durchgef\u00fchrt werden. Das wurde dann auch durch Hacker ausgiebig genutzt. Ich hatte das im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/04\/meta-fail-beim-ki-support-fix-fuer-instagram-ki-tracking-software-von-mitarbeitern-kurz-abwaehlbar\/\" rel=\"bookmark\">Meta: Fail beim KI-Support-Fix f\u00fcr Instagram; KI-Tracking-Software von Mitarbeitern kurz abw\u00e4hlbar<\/a> aufgegriffen.<\/p>\n<h2>Meta liegt pers\u00f6nliche Instagram Kontoinformationen offen<\/h2>\n<p>Tage sp\u00e4ter wurde bekannt, dass Dritte pers\u00f6nliche Konteninformationen wie E-Mail-Adressen und Telefonnummern, die mit einem Instagram-Konto verbunden sind, einfach zu \u00fcber das Profil abrufen konnten.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/coneticc\/status\/2063647915504025760\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326270\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak.jpg\" alt=\"Meta Instagram-Leak\" width=\"601\" height=\"842\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak.jpg 601w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak-214x300.jpg 214w\" sizes=\"auto, (max-width: 601px) 100vw, 601px\" \/><\/a><\/p>\n<p>Der obige <a href=\"https:\/\/xcancel.com\/coneticc\/status\/2063647915504025760\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> thematisiert das Ganze: Ein Bug beim Passwort-Reset auf Instagram legte die betreffenden Daten eines Profils offen. So konnten Dritte die Profil-IDs durchgehen, einen Passwort-Reset initiieren und so die Profildaten extrahieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-326271\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak01-591x1024.jpg\" alt=\"Meta-Leak \" width=\"591\" height=\"1024\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak01-591x1024.jpg 591w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak01-173x300.jpg 173w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-Leak01.jpg 599w\" sizes=\"auto, (max-width: 591px) 100vw, 591px\" \/><\/p>\n<p>Obige Tweets beschreiben, dass die Daten von <a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2063542670270644653\" target=\"_blank\" rel=\"noopener\">Mark Zuckerberg<\/a> und <a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2063406949354311935\" target=\"_blank\" rel=\"noopener\">Mbapee<\/a> so abgegriffen wurden. Ich hatte es zwar mitbekommen, aber hier im Blog nicht aufgegriffen. Die Kollegen von Golem haben die Tage <a href=\"https:\/\/www.golem.de\/news\/datenpanne-bei-instagram-mark-zuckerbergs-handynummer-ploetzlich-im-netz-2606-209563.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit weiteren Details zur Datenpanne ver\u00f6ffentlicht.<\/p>\n<h2>NSO-Group hackt wieder WhatsApp<\/h2>\n<p>Die israelische NSO-Group entwickelt ja Exploits f\u00fcr diverse Apps und Betriebssysteme. Im Dezember 2024 wurde die NSO-Group wegen eines WhatsAPP-Angriffs \u00fcber die Pegasus-Spyware von einem US-Gericht verurteilt (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/22\/nso-group-fuer-angriff-mit-pegasus-spyware-schuldig-gesprochen\/\" rel=\"bookmark\">NSO-Group f\u00fcr WhatsApp-Angriff mit Pegasus-Spyware schuldig gesprochen<\/a>).<\/p>\n<p><a href=\"https:\/\/xcancel.com\/jsrailton\/status\/2063976643916443730\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-326272\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-WhatsApp-Hack-NSO.jpg\" alt=\"Meta-WhatsApp-Hack durch NSO-Group\" width=\"541\" height=\"972\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-WhatsApp-Hack-NSO.jpg 484w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Meta-WhatsApp-Hack-NSO-167x300.jpg 167w\" sizes=\"auto, (max-width: 541px) 100vw, 541px\" \/><\/a><\/p>\n<p>Nun lese ich in obigem <a href=\"https:\/\/xcancel.com\/jsrailton\/status\/2063976643916443730\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, dass die NSO Group erneut dabei erwischt wurde, wie sie versuchte, sich in WhatsApp-Konten zu hacken. Die Sicherheitsexperten der Meta-Tochter WhatsApp bekamen diese\u00a0Pegasus-Kampagne mit und konnten diese st\u00f6ren. Die Verantwortlichen bei WhatsApp erkl\u00e4rten, dass diese Kampagne gegen die einstweilige Verf\u00fcgung verst\u00f6\u00dft, die man vor einem US-Bundesgericht gegen die NSO Group erwirkt haben.\u00a0WhatsApp hat bei einem Bundesrichter beantragt, die NSO Group wegen Missachtung des Gerichts zu verurteilen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/06\/meta-pausiert-zusammenarbeit-mit-mercor-nach-sicherheitsvorfall\/\" rel=\"bookmark\">Meta pausiert Zusammenarbeit mit Mercor nach Sicherheitsvorfall<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/02\/hacker-stehlen-hunderte-instagram-konten-ueber-ki-support\/\" rel=\"bookmark\">Hacker stehlen Hunderte Instagram-Konten \u00fcber Metas KI-Support<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/04\/meta-fail-beim-ki-support-fix-fuer-instagram-ki-tracking-software-von-mitarbeitern-kurz-abwaehlbar\/\" rel=\"bookmark\">Meta: Fail beim KI-Support-Fix f\u00fcr Instagram; KI-Tracking-Software von Mitarbeitern kurz abw\u00e4hlbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/21\/meta-ki-verursacht-sicherheitsvorfall-joggender-general-verraet-flugzeugtraeger-position\/\" rel=\"bookmark\">Meta: KI verursacht Sicherheitsvorfall; Joggender Offizier verr\u00e4t Flugzeugtr\u00e4ger-Position<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/meta-kauft-moltbook\/\" rel=\"bookmark\">Meta kauft Moltbook \u2013 und Metas Rayban Smart-Glasses Videos landen bei Click-Workern in Kenia<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/10\/eu-kommission-geht-gegen-meta-wegen-ausschluss-von-drittanbieter-ki-in-whatsapp-an\/\" rel=\"bookmark\">EU-Kommission geht gegen Meta wegen Ausschluss von Drittanbieter-KI in WhatsApp an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/15\/1-500-entlassungen-in-2026-bei-meta-in-reality-labs-bekannt-geworden\/\" rel=\"bookmark\">1.500 Entlassungen in 2026 bei Meta in Reality Labs bekannt geworden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Facebook-Mutter Meta hat derzeit keinen guten Lauf: Erst der Instagram-Kontenhack \u00fcber deren KI-Support-Agenten. Dann wurde bekannt, dass man pers\u00f6nliche Informationen (wie Telefonnummern) von Meta-Konten einsehen konnte. Und nun ist auch noch die NSO-Group erneut bei einem Hack f\u00fcr WhatsApp erwischt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/12\/meta-wieder-datenleck-und-nso-group-bei-whatsapp-hack-erwischt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5070,426],"tags":[8353,4328,3182],"class_list":["post-326269","post","type-post","status-publish","format-standard","hentry","category-facebook","category-sicherheit","tag-meta","tag-sicherheit","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326269"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326269\/revisions"}],"predecessor-version":[{"id":326284,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326269\/revisions\/326284"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}