惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Darknet – Hacking Tools, Hacker News & Cyber Security
The Register - Security
The Register - Security
The Hacker News
The Hacker News
F
Full Disclosure
Cyberwarzone
Cyberwarzone
T
The Exploit Database - CXSecurity.com
Spread Privacy
Spread Privacy
K
Kaspersky official blog
P
Privacy & Cybersecurity Law Blog
F
Fox-IT International blog
博客园_首页
D
DataBreaches.Net
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
G
Google Developers Blog
N
Netflix TechBlog - Medium
博客园 - 叶小钗
Recorded Future
Recorded Future
Malwarebytes
Malwarebytes
T
Threatpost
F
Future of Privacy Forum
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
腾讯CDC
The GitHub Blog
The GitHub Blog
P
Palo Alto Networks Blog
IT之家
IT之家
博客园 - 司徒正美
G
GRAHAM CLULEY
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
Securelist
云风的 BLOG
云风的 BLOG
M
Microsoft Research Blog - Microsoft Research
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
T
Tenable Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - 【当耐特】
C
CERT Recently Published Vulnerability Notes
美团技术团队
Last Week in AI
Last Week in AI
AWS News Blog
AWS News Blog
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
Latest news
Latest news
人人都是产品经理
人人都是产品经理
Project Zero
Project Zero
Stack Overflow Blog
Stack Overflow Blog
M
MIT News - Artificial intelligence
月光博客
月光博客
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint

heise online News

IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software Saugroboter Xiaomi H50 Pro im Test: Kompakt, zuverlässig und fairer Preis XPipe 23.0: Ein Tool für SSH, RDP und Container Xiaomi 17T & Pro: Leica-Kamera, große Akkus, zwei Größen heise+ | Storage-Software CephFS für Dateisysteme produktiv nutzen und skalieren Widerrechtliche Subventionen? Brüssel prüft Übernahme von MediaMarktSaturn Last.fm: Musiktracking-Dienst wird nach 19 Jahren wieder unabhängig Oura Ring 5: Smart-Ring wird kleiner und teurer heise-Angebot: iX-Workshop: Active Directory hacken und schützen Größer, heller, bunter: Wohin steuert der TV-Markt? Warnung vor gefälschten FIFA-Webseiten vor der Fußball-WM 2026 Projekt hOma: Schaltzentrale für Senioren selbst bauen Unbemanntes Fluggerät Quarterhorse Mk 2.1 fliegt schneller als der Schall KI-Code führt vermehrt zu Produktionsausfällen watchOS 27: Neuerungen für Herzfrequenzmessung geplant software-architektur.tv: KI-Coding-Produktivität mit Ingo Eichhorst UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite Fahrradbranche schafft neuen Kongress in Berlin Astronomie: Supermassereiches Schwarzes Loch QSO1 wohl älter als seine Galaxie Kurswechsel: LibreOffice für Browser und Smartphone kommt Apple WWDC: Deutet neue Subdomain auf eine KI-Strategieänderung hin? YouTube: Neue Startseite lässt sich per Prompt personalisieren Sam Altman korrigiert Warnung vor KI-bedingtem Stellenabbau Verbesserter Diebstahlschutz: Geklaute iPhones sollen sich sofort sperren heise-Angebot: Last Call: NIS-2 ist in Kraft – was IT-Verantwortliche jetzt wissen müssen Lightroom-Masken meistern: KI, Bereiche und lokale Korrekturen richtig nutzen Roboter für Satellitenwartung soll im Sommer starten Blockierte Kontakte: iOS hat eine Obergrenze heise+ | Videoschnitt-Apps für Android und iOS im Test Gewerkschaftsgründung bei Wikimedia: Community-Protest nach Entlassungen Warnung vor Malware aufgrund von Lieferkettenangriffen Studie: So viele Privatleute wie nie stiegen 2025 auf E-Autos um C# 16: Microsoft plant strengere Regeln für unsicheren Code heise+ | Sennheiser Momentum 5: Der beste Kopfhörer mit Wechselakku im Test IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig iX-Workshop: Nach dem Ransomware-Angriff – sicher entscheiden und kommunizieren „Lego Batman“ angespielt: Ein BLOCKbuster, den man nicht unterschätzen sollte Meta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp ein Insider Trading: Google-Angestellter wegen Polymarket-Wetten angeklagt Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen Polyend Endless im Test: Gitarren-Effekte mit KI programmieren Smart-Home-Aktoren von Wago im Test: Mit 16 Ampere und Matter Tipps, Tests, Reports: Mac & i 3/2026 jetzt vorab als Heft und PDF erhältlich YouTube erkennt KI-Inhalte automatisch Microsoft patcht hochriskante SharePoint-Lücke Bit-Rauschen: Apple bestellt bei Intel und Rechenzentren mit 10 Gigawatt Massiver Datendiebstahl in Litauen TI-Umbau: Gematik plant Zentralisierung und mehr Macht für sich selbst „Lex SpaceX“? Nasdaq ändert Indexregeln für Musks Börsengang Donnerstag: Telekom-Nutzung fremder Glasfaser, Steam Deck um ein Drittel teurer #heiseshow: Papst vs. KI, DSGVO-Kritik, Ökodesign-Reform Nvidia will in Taiwan 150 Milliarden US-Dollar pro Jahr investieren Steam Deck: Valve erhöht Preise erheblich Sapperlot: Deutsche Telekom mietet fremde Glasfaseranschlüsse mit Bitstrom Deutschland bestellt erstmals Erdgas in Kanada Top 10: Die beste Smartwatch im Test – wo Xiaomi die Apple Watch schlägt Nagelstudios für Drogenhandel im Darknet und Geldwäsche Bayrisches Digitalministerium will Arbeitsplätze ohne Microsoft US-Einstieg: Niederlande stoppen Übernahme eines kritischen IT-Dienstleisters „Ohne Hintertüren und Kill-Switch“: Europas Rhea1-CPU läuft NASA bereitet den Bau einer Mondkolonie vor Überwachung: China testet polizeiliche KI-Brillen mit Gesichtserkennung Alibaba optimiert Android 16 für RISC-V-Chips Humanoide Roboter: mit offener Forschung zu autonomer Robotik Bundesverkehrsministerium plant Reform der Autobahn GmbH Satelliten-Frequenzen: EU-Kommission will Starlink ausbooten Platinen mit rekonfigurierbaren Flüssigmetall-Leiterbahnen für die Entwicklung Mähroboter Mova Lidax Ultra 1000 AWD im Test: Top-Technik mit Schwächen „Deutsche kulturelle Prägung“ soll Streaming-Pflicht werden Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank Uber findet KI-Investitionen immer schwieriger zu rechtfertigen KI-Update: Klagen per KI, Wayback Machine, Wissenschaftszitate, KI-Storytelling heise+ | Festivalfotografie: Tipps für perfekte Bilder im Fotograben Hackback-Erlaubnis: Kabinett macht Weg frei iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken 7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS Google Health: Mehr Funktionen und Fehlerbehebungen angekündigt Testen im Zeitalter der LLMs: Ein probabilistischer Ansatz gegen flakige Tests Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027 Keine Alterskontrolle für Linux Social Media: Innenminister Dobrindt setzt auf Eltern statt Verbote „The Witcher 3“: Dritte Erweiterung „Songs of the Past“ angekündigt Dell AI Factory 2.0: Neue Server mit Nvidia B300 und eigenes Dateisystem Leicht, günstig und HDR-fähig: Xreal stellt neue Display-Brille vor Expertentalk und c't Sonderheft zum Thema Balkonkraftwerke Test-Governance, die funktioniert: Mehr als nur funktionale Automatisierung Streaming: AirPlay in iOS 27 nicht mehr einziges Protokoll Studie zeigt: Arbeitgeber geben Mitarbeiterdaten für Werbung weiter Siemens will viele „Chief“-Titel streichen und schließt Softwaretochter evosoft Windows-Update-Vorschau: App-Start-Turbo und bekannte Installationsprobleme Amazon und SpaceX steigen wohl in den europäischen Satellitenmobilfunkmarkt ein Pro & Contra: Hat der Mac Pro ein Comeback verdient? Gmail: Entwickler lösen Probleme mit Microsoft-Exchange-Online-Konten Elektroautos boomen in der EU, Verbrenner brechen zweistellig ein Nach 88 Tagen: Iran beendet längste Internetsperre der Geschichte Roundcube-Webmail-Instanzen mit Schadcode attackierbar Update für IPFire: Schnelleres VPN dank OpenVPN 2.7 iX-Workshop Advanced Kubernetes Security: Effektive Maßnahmen und Best Practices Chipolo: Loop-Tracker mit Find My und Find Hub im Benz-Look
EU verhängt Rekordstrafe gegen Temu wegen mangelhafter Risikobewertung
Falk Steiner · 2026-05-28 · via heise online News

Es ist die bislang höchste Strafe gegen einen Marktplatzbetreiber – und mit hoher Wahrscheinlichkeit nicht die letzte: Die EU-Kommission ist sich sicher, dass der Marktplatzbetreiber Whaleco bei Temu seine Risikoeinschätzungen nicht entsprechend dem Regelwerk ausgeführt habe. Es ist erst das zweite Mal, dass ein Verstoß gegen das Digitale-Dienste-Gesetz mit einer Geldbuße geahndet wird.

Der Vorwurf gegen Temu betrifft den Kern des Digital Services Act (DSA): Nach Artikel 34 sind alle Betreiber von besonders großen Onlineplattformen und besonders großen Marktplätzen mit mehr als 45 Millionen monatlich aktiven Nutzern in der EU dazu verpflichtet, mögliche Risiken systematisch zu erkennen und anschließend einzuhegen. Üblicherweise werden diese Prüfungen von Wirtschaftsprüfungskanzleien vorgenommen; sie beschreiben die festgestellten Risiken und deren Eindämmung durch die Plattform.

Genau dieser Pflicht soll Temu mit seinem Risikobericht nicht angemessen nachgekommen sein. „Risikobewertungen sind keine Box-Ticking-Übungen – sie sind das Rückgrat des Gesetzes über digitale Dienste“, erklärte Kommissions-Vizepräsidentin Henna Virkkunen am Donnerstag. „Die Risikobewertung von Temu unterschätzt konkrete Risiken, es fehlt ih an Spezifität, sie stützt sich nicht auf solide Beweise und ist nicht umfassend.“ Es sei an der Zeit für Temu, sich an die Gesetze zu halten, betonte Virkkunen.

Temu wird vorgeworfen, nicht genug gegen in der EU illegale Güter zu tun, die auf dem Marktplatz von Händlern angeboten werden. So sei etwa bei Testkäufen ein hoher Prozentsatz dort verkaufter Ladegeräte bei grundlegenden Sicherheitstests durchgefallen, Babyspielzeug habe mittlere bis hohe Sicherheitsrisiken durch Chemikalien oder verschluckbare Teile aufgewiesen. Zudem seien die Risiken durch Empfehlungssysteme und Influencer-Promotion nicht angemessen behandelt worden.

Die 200-Millionen-Strafe gegen den chinesischen Marktplatzbetreiber wurde aufgrund der Risikoeinschätzung 2024 ausgesprochen – dem Jahr, in dem Temu überhaupt erst als besonders großer Marktplatz von der EU-Kommission klassifiziert wurde. Der Bericht für das Jahr 2025 ist öffentlich zugänglich und geht laut mit dem Fall betrauten Kreisen deutlich über die 2024 eingereichte Version hinaus.

Bereits im Juli 2025 war die EU-Kommission zu dem vorläufigen Ergebnis gekommen, dass der Temu-Betreiber Whaleco sich nicht an die geltenden Regeln gehalten habe. Mit der nun verhängten Strafe könnte Temu gegen diese Einschätzung nun entweder vor der europäischen Gerichtsbarkeit vorgehen oder diese akzeptieren.

Temu-Betreiber Whaleco betont, dass er den DSA respektiere. Dennoch sei die Entscheidung der Kommission nicht richtig und die Strafe unverhältnismäßig, erklärte ein Sprecher des Unternehmens. Es ginge zudem um die Vergangenheit und würde nicht den heutigen Stand widerspiegeln. Temu habe seitdem weitere Schritte unternommen, um Risikoeinschätzung und Verbraucherschutz besser zu gewährleisten. Die Entscheidung der EU-Kommission werde nun sorgfältig geprüft und mögliche Schritte erwogen.

Die Strafe gegen Temu ist nach der 120-Millionen-Strafe gegen die Plattform X im Dezember 2025 erst die zweite Sanktion auf Grundlage des 2022 in Kraft getretenen Regelwerks. Allerdings ist noch eine größere Zahl umfangreicher Verfahren anhängig, die aus der Frühphase des DSA stammen. Die Strafhöhe bemisst sich zum einen nach der Schwere des Verstoßes, zum anderen nach dem Jahresumsatz des Unternehmens. Unter dem Digital Services Act können bis zu 6 Prozent des weltweiten Jahresumsatzes als Geldbuße verhängt werden, außerdem Erzwingungsmaßnahmen, um akute Verstöße zu beseitigen.

(Falk Steiner)