Die Metropolitan Police in London führt derzeit eine Untersuchung gegen einen vormaligen Mitarbeiter des Technologiekonzerns Meta durch. Dem Mann wird vorgeworfen, ein spezielles Computerprogramm entwickelt zu haben, mit dem er unbefugt etwa 30.000 private Fotos von Facebook-Nutzerkonten heruntergeladen haben soll. Der Fall rückt die Problematik von Innentätern in großen Technologieunternehmen erneut in den Fokus der Sicherheitsbehörden.
Festnahme und laufende Ermittlungen
Nach Angaben der Londoner Polizei begannen die aktiven Maßnahmen gegen den Tatverdächtigen bereits im Spätherbst des vergangenen Jahres. Im November 2025 wurde der Mann, der sich in seinen 30ern befindet, unter dem Verdacht des unbefugten Computerzugriffs festgenommen. Nach den polizeilichen Vernehmungen wurde er gegen Kaution freigelassen.
Im Rahmen der Auflagen war der Beschuldigte dazu verpflichtet, sich im Mai dieses Jahres erneut bei der Polizei zu melden, während die Ermittlungen zu den technischen Hintergründen der Tat andauerten. Der Verdächtige lebt in London und war zum Zeitpunkt des mutmaßlichen Delikts als Ingenieur für Meta tätig. Das Unternehmen hat auf den Vorfall reagiert und den Mitarbeiter bereits vor über einem Jahr entlassen, als die ersten Unregelmäßigkeiten intern bekannt wurden.
Technische Ausmaße und Reaktion von Meta
Im Zentrum der Untersuchung steht ein Programm, das der ehemalige Ingenieur mutmaßlich selbst programmiert hat, um Sicherheitsmechanismen der Plattform zu umgehen. Ziel dieses Werkzeugs war es laut den Ermittlungsbehörden, systematisch auf Bildmaterial zuzugreifen, das von Nutzern als „privat“ markiert worden war und somit für die Allgemeinheit sowie für unbefugte Mitarbeiter nicht zugänglich sein sollte. Die Zahl der betroffenen Fotos wird mit rund 30.000 beziffert.
Der Missbrauch interner Zugriffsrechte zeigt, wie wichtig eine lückenlose Dokumentation aller Datenverarbeitungsschritte im Unternehmen ist. Mit dieser kostenlosen Excel-Vorlage erstellen Sie Ihr rechtssicheres Verarbeitungsverzeichnis zeitsparend und beugen so hohen Bußgeldern vor. Kostenlose Muster-Vorlage und Schritt-für-Schritt-Anleitung jetzt gratis herunterladen
Meta hat nach Bekanntwerden der Sicherheitslücke Schritte unternommen, um den Vorfall aufzuarbeiten. Das Unternehmen teilte mit, dass die betroffenen Nutzer über den potenziellen Zugriff auf ihre Daten informiert wurden. Parallel dazu wurden die internen Sicherheitsprotokolle verschärft, um ähnliche Vorfälle durch Mitarbeiter mit erweiterten Zugriffsrechten künftig zu verhindern. Sicherheitsexperten weisen in diesem Zusammenhang regelmäßig darauf hin, dass Insider-Bedrohungen eine der größten Herausforderungen für soziale Netzwerke darstellen, da Techniker oft über tiefgreifende Systemrechte verfügen müssen, um den Betrieb der Plattformen zu gewährleisten.
Bedeutung von Insider-Risiken für die Branche
Der Fall unterstreicht die Komplexität der Datensicherheit bei global agierenden Plattformbetreibern. Obwohl Meta in den letzten Jahren massiv in automatisierte Abwehrsysteme gegen externe Hackerangriffe investiert hat, zeigt dieser Vorfall die Verwundbarkeit gegenüber Missbrauch durch eigenes Fachpersonal. Die strafrechtliche Verfolgung in London wird dabei als wichtiges Signal gewertet, dass der unbefugte Abgriff von Nutzerdaten auch für Mitarbeiter rechtliche Konsequenzen nach sich zieht.
Ob Insider-Risiken oder externe Cyberangriffe – Unternehmen müssen ihre Sicherheitsstrategien ständig an neue Bedrohungslagen anpassen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und technischen Schutzmaßnahmen für Unternehmer jetzt entscheidend sind. Gratis-E-Book: Sicherheitslücken schließen und Unternehmen proaktiv schützen
Branchenbeobachter verfolgen das Verfahren genau, da es Aufschluss darüber geben könnte, wie effektiv die Kontrollinstanzen innerhalb der IT-Abteilungen großer Konzerne arbeiten. Die Metropolitan Police hat bisher keine weiteren Details zu den Motiven des Mannes oder zum Verbleib der heruntergeladenen Daten veröffentlicht. Die Ermittlungen wegen des Verdachts auf Verstöße gegen Gesetze zur Computersicherheit dauern an. In der Zwischenzeit bleibt abzuwarten, welche weiteren prozessualen Schritte die Londoner Justiz nach der Berichterstattung im Mai einleiten wird.

