Connect with us

Datenschutz & Sicherheit

Unsere Einnahmen und Ausgaben – und ganz viel Liebe



Ganz viel Liebe. So lautete unser Resümee nach dem Chaos Communication Congress. Denn der Congress ist für viele von uns nicht nur ein inhaltlicher Höhepunkt am Ende eines jeden Jahres. Sondern wir erfahren dort auch regelmäßig enorm viel Zuspruch für unsere Arbeit.

Lob ist immer Balsam für die Seele. Doch gerade nach dem vergangenen Jahr tat das doppelt so gut wie sonst. Denn 2025 hatte es in sich. Schon zu Jahresbeginn hatten wir uns gefragt, wie sich das verschärfte politische Klima auf unsere Arbeit auswirken wird. Und dann kam Trump II, die Tech-Bros gingen auf scharfen Rechtskurs, Brüssel gab sich dem KI-Hype hin und Schwarz-Rot schleifte Grundrechte – und die Union die Brandmauer gleich mit. Uff.

Umso schöner war es dann am Jahresende, „ganz viel Liebe“ zu erfahren – in den Vorträgen, in den Gängen zwischen den Hallen, vor dem Späti. Immer wieder hörten wir, dass unsere Arbeit wichtig sei und es uns gerade in diesen Zeiten brauche. Und uns erreichte über die Chaos-Post sogar ein Liebesbrief.

Wer die Chaos Post nicht kennt: Auf dem Congress gibt es traditionell einen Stand, wo Teilnehmer:innen Postkarten verschicken können. Auf wundersame Weise werden die Karten dann unter den zigtausenden Personen zugestellt. Wie genau das funktioniert? Auch dazu gibt es einen sehenswerten Vortrag.

Eine Karte erreichte auf Umwegen auch uns – inklusive einer daran getackerten Bargeldspende. Vielen Dank an den Absender für die schöne Überraschung und Unterstützung! Sie hat mit dazu beigetragen, dass wir am letzten Congress-Tag und am Ende des vierten Quartals ein wahres Liebesfeuerwerk verschießen konnten.

Die harten Zahlen

Und damit zu den harten Zahlen des vierten Quartals des vergangenen Jahres:

Im letzten Quartal des Jahres nehmen wir fast die Hälfte unserer Jahreseinnahmen an Spenden ein. Jedes Jahresende fiebern wir deshalb dem Spendenergebnis aus der Jahresendkampagne entgegen. Dieses Jahr hatten wir buchstäblich auf den letzten Metern die Gewissheit, dass die Finanzierung des nächsten Jahres steht. Am 30. Dezember waren wir auf dem Congress einen Moment strahlend beisammen und atmeten tief durch. Wir sind zutiefst dankbar für eure verlässliche Unterstützung.

An Spenden erreichten uns in den Monaten Oktober, November und Dezember 553.472 Euro. Das sind fast 10 Prozent über den geplanten Spendeneinnahmen für dieses Quartal.

Unsere Spendeneinnahmen

Unsere Einnahmen im 4. Quartal

Insgesamt belaufen sich unsere Einnahmen im vierten Quartal auf 569.211 Euro. Aus dem Verkauf von Merchandising erhielten wir fast 8.200 Euro. Das ist weit mehr, als wir für das gesamte Jahr erwartet hatten.

Die sonstigen Erlöse in der Höhe von 7.541 Euro setzen sich aus der Erstattungen des Bundes für den Platz im Rahmen des Freiwilligendienstes, Einnahmen aus der Erwähnung im digitalen Pressespiegel und Krankenkassenerstattungen im Rahmen von Krankmeldungen zusammen.

Unsere Ausgaben im 4. Quartal 2025

Bei den Ausgaben liegen die Personalkosten bei 234.739 Euro und damit 5.700 Euro unter den kalkulierten Ausgaben laut unserem Stellenplan. Im gesamten Jahr haben wir 889.153 Euro für Personal ausgegeben und sind 38.300 Euro unter dem Plan geblieben. Wir hatten den Tarifabschluss im öffentlichen Dienst, an dem wir uns orientieren, höher angesetzt als er dann für 2025 eingetroffen ist. Im Verhältnis zu den Gesamtausgaben haben wir etwas mehr als 76 Prozent für Personalkosten ausgegeben.

In den Sachkosten haben wir für das vierte Quartal 72.637 Euro aufgewendet, rund 3.300 Euro weniger als wir angenommen hatten. Alle Ausgabenbereiche sind unauffällig.

Unser Projekt Reichweite hatten wir in den letzten beiden Quartalsberichten vorgestellt. Wir finanzieren das Projekt über einen Zeitraum von drei Jahren mit 200.000 Euro aus Rücklagen. In 2025 haben wir davon rund 64.800 Euro für den Relaunch unserer Website und eine neue Stelle für die Verbreitung unserer Inhalte in den sozialen Medien ausgegeben. Seit Anfang 2026 arbeiten wir an der Einführung von CiviCRM, einer Open-Source-Software zur Verwaltung von Spendendaten.

Unterm Strich haben wir im vierten Quartal für Personalkosten und Sachkosten rund 307.376 Euro verausgabt. Das sind knapp 9.000 Euro weniger, als wir kalkuliert haben.

Wir sind communityfinanziert

Unterstütze auch Du unsere Arbeit mit einer Spende.

Das vorläufige Ergebnis

Im Gesamtjahr 2025 haben wir 1.167.934 Euro an Spenden eingenommen. Das sind 95 Prozent der Gesamteinnahmen und 58.000 Euro mehr als wir für 2025 geplant hatten. Im Vergleich zum Vorjahr legten wir über 6 Prozent an Spendenvolumen zu. Das ist alles andere als selbstverständlich. Wir danken euch von Herzen dafür. Insgesamt haben wir Einnahmen in Höhe von 1.226.378 Euro erzielt.

Unsere Gesamtausgaben in Höhe von 1.166.612 Euro liegen mit 17.462 Euro unter den kalkulierten Kosten. Derzeit stehen wir bei einem vorläufigen, positiven Ergebnis von rund 60.000 Euro. Die Buchungen während der Jahresabschlussarbeiten werden das Ergebnis noch verändern, wir werden aber sicher im Plus bleiben. Grund dafür sind vor allem die sehr guten Spendenergebnisse vom Jahresbeginn und in der Spendenkampagne zum Jahresende. Das Jahr ist also wie im dritten Quartalsbericht ersehnt und dank euch so gut ausgegangen, wie es angefangen hat. Fantastisch!

Wenn ihr uns unterstützen möchtet, findet ihr hier alle Möglichkeiten. Am besten ist eine monatliche Dauerspende. Damit können wir langfristig planen.

Inhaber: netzpolitik.org e.V.
IBAN: DE62430609671149278400
BIC: GENODEM1GLS
Zweck: Spende netzpolitik.org

Wir freuen uns auch über Spenden via Paypal.

Wir sind glücklich, die besten Unterstützer:innen der Welt zu haben.

Unseren Transparenzbericht mit den Zahlen für das 3. Quartal 2025 findet ihr hier.

Vielen Dank an euch alle!



Source link

Datenschutz & Sicherheit

Vertragsfehler: 75.000 Microsoft-Lizenzen in Hannover vorerst nutzlos


Tausende Microsoft-365-Lizenzen für Schulen in Hannover sind wegen eines Vertragsfehlers vorerst nutzlos. Das bestätigte eine Sprecherin der Landeshauptstadt. Nach aktuellen Informationen der Verwaltung geht es um 75.000 Lizenzen im Wert von ungefähr 342.000 Euro. Zuvor hatte die Hannoversche Allgemeine Zeitung berichtet.

Weiterlesen nach der Anzeige

Den Angaben nach ist die Vereinbarung über die Datenverarbeitung nicht streng genug. Sie stehe damit im Widerspruch mit den Datenschutzregeln der Stadt. Die Nutzung von Word, Powerpoint & Co. an Schulen sei daher vorerst gestoppt worden.

Wie es zu dem Fehler kommen konnte, der kurz vor Ostern bekannt geworden sei, werde derzeit geprüft. Es ist auch noch offen, ob das investierte Geld verloren ist. Die Ein-Jahres-Lizenzen sind laut der Stadt noch bis Anfang September gültig. Es werde untersucht, ob die Verträge so angepasst werden können, dass die Lizenzen wieder nutzbar werden.

Im laufenden Schulbetrieb soll der Nutzungsstopp nicht direkt zu Problemen führen. „Bestehende Systeme und Plattformen stehen unverändert zur Verfügung und decken die wesentlichen Anforderungen des Schulalltags ab“, teilte die Verwaltung mit. Wo es nötig sei, würden Verträge verlängert.

Microsoft 365 sei zunächst lediglich als Ergänzung vorgesehen gewesen. Die zugehörigen Programme sollten zur Kommunikation und zum gemeinsamen Arbeiten genutzt werden. Unter anderem die Office-Anwendungen wie Word, Powerpoint oder Excel sollten dafür genutzt werden.

Weiterlesen nach der Anzeige

Dabei würden grundsätzlich personenbezogene Daten an Microsoft und Subunternehmen übermittelt. Um einen Datenschutzvorfall wie etwa bei einem Hackerangriff handele es sich deshalb nicht, „sondern um eine unzureichende vertragliche Grundlage“, hieß es von der Stadt.

Lesen Sie auch


(afl)



Source link

Weiterlesen

Datenschutz & Sicherheit

Nach Enthüllungen zur Überwachungsbrille: Meta kündigt Outsourcing-Firma, die entlässt daraufhin 1000 Menschen


Nachdem im März schwedische Zeitungen berichtet hatten, dass intime Aufnahmen aus Metas Kamera-Brille in Nairobi auf dem Bildschirm von Datenarbeiter:innen landen, kündigte Meta seinem Outsourcing-Dienstleister Sama den Vertrag. Dieser entließ in der Folge nun 1000 Mitarbeiter:innen in Kenia, berichtet der Guardian. Die schwedische Recherche hatte sich auf Aussagen von etwa 30 Whistleblower:innen bei Sama gestützt.

Sama ist ein US-Unternehmen, das in Ländern wie Kenia, Uganda oder Costa Rica für viele westliche Unternehmen Aufgaben wie Inhalte-Moderation und Daten-Annotation übernimmt. Letztere Tätigkeit wird benötigt, um so genannte Künstliche Intelligenz zu verbessern. Dabei werden zum Beispiel Bilder und Gegenstände mit Metadaten versehen, also beschrieben und kategorisiert. Bei der Auswertung solcher Daten aus den Meta-Brillen hatten die Sama-Mitarbeiter:innen auch Videos gesehen von Nutzer:innen, die sich umzogen, auf der Toilette waren oder Sex hatten.

Intime Aufnahmen aus Metas Kamera-Brille landen in Nairobi

Ausbeutung als Geschäftsmodell

Meta begründete laut dem Guardian das Ende des Vertrages mit Sama damit, dass das Unternehmen Standards nicht erfülle. Am vergangenen Donnerstag verkündete Sama dann, dass es mehr als 1000 Mitarbeiter:innen entlassen. Mit einer Kündigungsfrist von sechs Tagen, wie der Guardian berichtet.

Sama stand schon mehrfach in der Kritik durch ehemalige Angestellte, unter anderem wegen ausbeuterischer Arbeitsbedingungen bei der Daten-Annotation für das Training von ChatGPT. Außerdem haben mehr als 140 ehemalige Content-Moderator:innen, die bei Sama für Meta gearbeitet hatten, die beiden Firmen verklagt. Bei ihnen wurden schwerwiegende post-traumatische Belastungsstörungen diagnostiziert.

Wir sind communityfinanziert

Unterstütze auch Du unsere Arbeit mit einer Spende.

Kauna Malgwi, eine ehemalige Mitarbeiterin von Sama, sagte gegenüber dem britischen Medium: „Dieses Problem beschränkt sich nicht auf ein einzelnes Unternehmen oder einen Vertrag. Es zeigt, wie die globale KI-Branche gestaltet ist. Die Macht liegt bei den großen Technologieunternehmen. Das Risiko fließt nach unten und betrifft ausgelagerte Arbeitskräfte, oft im globalen Süden, die den geringsten Schutz und die höchste Gefährdung haben.“

Erst vergangene Woche berichteten Sachverständige bei einem Fachgespräch im Bundestag von den problematischen Bedingungen in der Branche. Sie machten zahlreiche Vorschläge zur Verbesserung, von fairer Bezahlung über die Obergrenzen für die Arbeitszeit an belastendem Material bis zur Etablierung von Content-Moderation als Ausbildungsberuf.

Smart Glasses: „Unethische Technologie“

Metas Überwachungsbrille steht unterdessen auch aus anderen Gründen in der Kritik. Vermarktet wird das im September 2025 von Meta-Chef Mark Zuckerberg wie eine Sensation vorgestellte Gadget als stylischer Allround-Assistent, der den Alltag erleichtern soll. Dabei greift das Gerät nicht nur in die Privatsphäre der Nutzer:innen selbst, sondern auch in die von Unbeteiligten ein.

Die neuartigen Brillen von Meta sind ein großes Problem für die Privatsphäre und den Datenschutz. Wenn viele Menschen solche Brillen tragen, droht die kommerzielle Totalerfassung von privaten und öffentlichen Räumen; bald könnte Meta die Brille zusätzlich mit Gesichtserkennung aufrüsten.

Probleme gab es zuletzt schon, weil Menschen die Brillen vor Gericht trugen. Ein Bündnis von 75 US-Bürgerrechtsorganisationen wehrt sich gegen die Nutzung der Brillen im öffentlichen Raum. In einer Presseerklärung schreibt Cody Venzke, leitender Anwalt bei der Bürgerrechtsorganisation ACLU: „Es handelt sich um eine von Natur aus in die Privatsphäre eingreifende und unethische Technologie. Die Gefahren sind nicht hypothetisch – sie sind sehr real, wie wir am Einsatz der Gesichtserkennung in anderen Kontexten gesehen haben. Die Einbettung dieser Technologie in Brillen für Verbraucher würde das Risiko von Schäden für Einzelpersonen, Familien und unsere Demokratie selbst erheblich erhöhen.“



Source link

Weiterlesen

Datenschutz & Sicherheit

Schadcode-Lücke mit Höchstwertung bedroht Firebird


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Admins von Firebird-Instanzen sollten aus Sicherheitsgründen zeitnah die verfügbaren Sicherheitspatches installieren. Geschieht das nicht, können Angreifer Abstürze auslösen oder Systeme sogar nach der Ausführung von Schadcode vollständig kompromittieren. Bislang gibt es keine Berichte, dass Angreifer die Schwachstellen bereits ausnutzen.

Weiterlesen nach der Anzeige

Wie aus dem Sicherheitsbereich der GitHub-Website des Projektes hervorgeht, haben die Entwickler insgesamt neun Sicherheitslücken geschlossen. Eine davon gilt als „kritisch“ und sie ist mit dem maximalen CVSS Score 10 von 10 eingestuft (CVE-2026-40342). Davon sind die Plattformen Linux, macOS und Windows betroffen. Damit Angreifer an der Lücke ansetzen können, müssen sie aber Zugriff auf den folgenden Befehl haben:

An dieser Stelle ist CREATE FUNCTION ... ENGINE "" nicht ausreichend gehärtet und Angreifer können damit eine Bibliothek außerhalb des Plug-in-Ordners laden (Path-Traversal-Attacke). Das dürfte eigentlich nicht möglich sein. Weil Firebird den Initialisierungscode nicht ausreichend überprüft, können Angreifer so Schadcode ausführen. Aufgrund der Einstufung ist davon auszugehen, dass Angreifer im Anschluss die volle Kontrolle über Computer erlangen.

Die verbleibenden Softwareschwachstellen sind mit dem Bedrohungsgrad „hoch“ eingestuft. An diese Stellen sind DoS- und weitere Schadcode-Attacken möglich (etwa CVE-2026-28224, CVE-2026-33337).

Die Entwickler versichern, die Lücken in den Ausgaben 3.0.14, 4.0.7, 5.0.4 und 6.0 geschlossen zu haben. Welche Versionen konkret bedroht sind, können Admins in den auf der GitHub-Seite verlinkten Warnmeldungen nachschauen.

Weiterlesen nach der Anzeige


(des)



Source link

Weiterlesen

Beliebt