Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-FND-2026-169 ✅ in KraftRelevanz 3F1, C4 | 04.08.2026 | "Jeder achte Erwachsene in Deutschland hält Kryptowährungen" — aktuelle YouGov/BearingPoint-Umfrage YouGov, im Auftrag von BearingPoint (Management- und Technologieberatung) Recherche: DC Quelle öffnen → | Knapp neun Millionen Menschen in Deutschland ab 18 Jahren besitzen derzeit Kryptowährungen — 12,8% der volljährigen Bevölkerung. Weitere 4,9% haben früher besessen, sind aber ausgestiegen; 11,4% (rund 7,9 Millionen) können sich einen künftigen Kauf vorstellen. Unter aktiven Anlegern bleibt Bitcoin klarer Marktführer: 74,6% halten Bitcoin im Depot. | Sehr aktuelle, konkrete Zahl (Anfang August 2026): Etwa jeder achte erwachsene Deutsche besitzt Kryptowährungen — eine deutlich höhere Zahl als ältere Statistiken (die teils nur 4% Nutzung zeigten). Wichtig für den Masterplan-Bezug: Zeigt, dass Kryptowährungen längst kein Nischenphänomen mehr sind, sondern eine relevante Anlageklasse mit zweistelliger Beteiligungsquote — relevant für die MiCA-Regulierung (Dossier C4) und Blackstones Finanz-Kapitel. |
| BSDC-O-FND-2026-865 Relevanz 4C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Blockchain & Kryptowährung: Informationen für Verbraucher BSI Recherche: DC Quelle öffnen → | BSI empfiehlt Krypto-Wallets nur von vertrauenswürdigen Anbietern, Schutz der Zugangsdaten, verschlüsselte Backups. | Allgemeine Grundregeln ohne konkrete Modell-Analyse. |
| BSDC-O-FND-2023-912 Relevanz 5C4 | 17.10.2023 | Richtlinie (EU) 2023/2226 – DAC8 Rat der Europäischen Union Recherche: DC Quelle öffnen → | DAC8 erweitert automatischen Informationsaustausch der EU-Steuerbehörden auf Kryptowerte, übernimmt OECD-Standard CARF. | Regelt nur Meldepflichten, nicht technische Umsetzung. |
| BSDC-J-FND-2017-949 Relevanz 4C4 | 28.11.2017 | Bis zu 3,79 Millionen Bitcoins sind unwiderbringlich verloren BitcoinBlog.de / Chainalysis Recherche: DC Quelle öffnen → | Chainalysis-Analyse: 2,8-3,8 Mio. der damals 16,5 Mio. zirkulierenden Bitcoins dauerhaft verloren (~20%), hauptsächlich durch vergessene Zugangsschlüssel. | Chainalysis-Methodik teils unbelegt, Verlustquote spekulativ. |
| BSDC-O-FND-2026-1037 Relevanz 5C4 | 05.01.2026 | C2PA Technical Specification 2.3 Coalition for Content Provenance and Authenticity Recherche: DC Quelle öffnen → | C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken. | Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar. |
| BSDC-O-FND-2025-1039 Relevanz 4C4 | 13.03.2025 | Research reveals major vulnerabilities in deepfake detectors CSIRO / Sungkyunkwan University Recherche: DC Quelle öffnen → | Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen. | Stichzeitpunkt-Studie, neuere Detektoren können besser sein. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |
| BSDC-J-FND-2025-1139 Relevanz 3C4 | 07.05.2025 | Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten Netzwelt Recherche: DC Quelle öffnen → | Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien. | Journalistische Zusammenfassung, keine direkte BSI-Primärquelle. |
| BSDC-J-FND-2022-1159 Relevanz 5C4 | 28.12.2022 | Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen Stiftung Warentest Recherche: DC Quelle öffnen → | Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten. | Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-B-FND-2024-1162 Relevanz 4C4 | 03.01.2024 | Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords RedTeam Pentesting GmbH Recherche: DC Quelle öffnen → | Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort. | Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben. |
| BSDC-J-FND-2024-1163 Relevanz 3C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung heise online Recherche: DC Quelle öffnen → | Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass. | Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung. |
| BSDC-O-FND-2026-1232 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Deepfakes – Gefahren und Gegenmaßnahmen BSI Recherche: DC Quelle öffnen → | Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten. | Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können. |
| BSDC-O-FND-2025-1261 Relevanz 4C4 | 15.08.2025 | NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator TypingDNA (Analyse der NIST-Richtlinie) Recherche: DC Quelle öffnen → | NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping. | Sekundärquelle, fasst die NIST-Richtlinie zusammen. |
| BSDC-O-FND-2025-1263 Relevanz 4C4 | 31.10.2025 | Passwordless adoption moves from hype to habit Help Net Security Recherche: DC Quelle öffnen → | Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%. | Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar. |