Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-FND-2025-085 ✅ in KraftRelevanz 3F3, B1, B3, C3, D2 | 11.11.2025 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | "Die Lage der IT-Sicherheit in Deutschland 2025" (Jahreslagebericht) Bundesamt für Sicherheit in der Informationstechnik (BSI) Recherche: DC Quelle öffnen → | Im Berichtszeitraum wurden durchschnittlich täglich 119 neue Schwachstellen in IT-Systemen bekannt — ein Wachstum von rund 24 Prozent gegenüber dem Vorjahr. Insbesondere unzureichend geschützte Angriffsflächen machen Deutschland im digitalen Raum verwundbar. | Das ist der offizielle deutsche Jahresbericht zur IT-Sicherheitslage — direkt von der zuständigen Bundesbehörde. Wichtig für den Masterplan-Punkt "zentrale Datenspeicher sind Honeypots": Fast täglich zwei neue Sicherheitslücken, Tendenz stark steigend. Genau das Risiko, das entsteht, wenn immer mehr Daten (Vorratsdaten, Vermögensregister, Wallet-Daten) zentral gespeichert werden. |
| BSDC-J-FND-2026-086 ✅ in KraftRelevanz 3F3, F10 | 15.06.2026 | "BSI Lagebericht 2026: +280.000 Schadprogramme/Tag" — Einordnung mit Vergleichszahlen Fachportal für IT-Sicherheit Recherche: DC Quelle öffnen → | 280.000 neue Schadprogrammvarianten pro Tag und im Schnitt 119 neue Sicherheitslücken täglich; parallel beziffert der Digitalverband Bitkom den jährlichen Schaden durch Cyberangriffe für die deutsche Wirtschaft auf 202,4 Milliarden Euro. | Einprägsame Zahl für Community-Content: Fast eine Viertelmillion neuer Schadprogramme — pro Tag, nicht pro Jahr. Zeigt die Größenordnung der Bedrohung, gegen die z. B. auch zentrale Behörden-Datenbanken (etwa aus dem CRA-Meldesystem, Dossier D2) verteidigt werden müssten. |
| BSDC-B-FND-2026-087 ✅ in KraftRelevanz 3F3, D2 | 19.05.2026 | BSI-Lagebericht — Ransomware- und Datenleak-Statistik Fachportal, mit direkten BSI- und Bitkom-Zitaten Recherche: DC Quelle öffnen → | 950 angezeigte Ransomware-Fälle im Berichtszeitraum, davon 72 Prozent mit zusätzlichem Datenleak; laut Bitkom-Wirtschaftsschutzstudie 2025 wurden 87 Prozent aller deutschen Unternehmen in den letzten zwölf Monaten Opfer eines Angriffs, Gesamtschaden 289,2 Milliarden Euro. | Konkrete Größenordnung: Fast 9 von 10 deutschen Unternehmen wurden binnen eines Jahres angegriffen — und bei drei von vier Ransomware-Fällen wurden zusätzlich Daten gestohlen und veröffentlicht. Das untermauert sehr konkret, warum "zentral gespeicherte Daten = Risiko" keine abstrakte Behauptung ist. |
| BSDC-B-FND-2026-088 ✅ in KraftRelevanz 2F3 | 19.05.2026 | BSI-Einordnung zu APT-Gruppen und internationaler Bedrohungslage für Deutschland Fachportal, mit BSI-Zitat Recherche: DC Quelle öffnen → | Das BSI sieht 25 Prozent aller weltweit relevanten APT-Gruppen (Advanced Persistent Threats, meist staatlich gelenkte Angreifergruppen) aktiv gegen deutsche Ziele gerichtet — Deutschland liegt damit auf Platz 4 der weltweit am stärksten ins Visier genommenen Staaten. | Wichtiger Kontext: Ein Viertel aller bekannten staatlich gesteuerten Hackergruppen weltweit zielt gezielt auf Deutschland. Das ist relevant für die Frage, wie sicher zentrale Register (Vermögensregister-Idee, Vorratsdaten, Wallet-Infrastruktur) vor genau solchen Akteuren überhaupt sein könnten. |
| BSDC-J-FND-2026-165 ✅ in KraftRelevanz 2F4, F3 | 26.05.2026 | "BKA Bundeslagebild Cybercrime 2025: Was die Zahlen für Ihr Unternehmen bedeuten" — Einordnung inkl. KI-Bedrohungen und Dunkelfeld DigiFors (IT-Forensik-Fachportal) Recherche: DC Quelle öffnen → | Die durchschnittliche Ransomware-Lösegeldzahlung stieg auf rund 456.300 US-Dollar (Vorjahr: 276.615 US-Dollar) — gleichzeitig sank der Anteil der Unternehmen, die tatsächlich zahlen. Viele Vorfälle werden gar nicht erst angezeigt, aus Angst vor Reputationsschäden oder weil Unternehmen einen Angriff erst nach Wochen entdecken. | Wichtige Doppelbotschaft: Einerseits zahlen immer weniger Unternehmen (Zeichen wachsender Widerstandsfähigkeit), andererseits steigt die Lösegeldsumme bei denen, die doch zahlen, deutlich. Und: Die offizielle Statistik erfasst nur einen Teil der Realität, da viele Vorfälle aus Scham oder mangelnder Entdeckung gar nicht gemeldet werden — passt zum Dunkelfeld-Thema aus F3. |
| BSDC-B-FND-2026-188 ✅ in KraftRelevanz 3F3 | ohne Datum Stand zum Erfassungszeitpunkt: 1.025 gelistete Lecks | Have I Been Pwned — "Who's Been Pwned"-Übersicht (Live-Zähler) Troy Hunt / Have I Been Pwned (HIBP) Recherche: DC Quelle öffnen → | Jede in Have I Been Pwned aufgenommene Datenpanne erscheint auf dieser Seite. Zum Erfassungszeitpunkt sind 1.025 kompromittierte Websites gelistet. | Das ist die Original-Quelle selbst — direkt zählbar, live, keine Sekundärinterpretation nötig. Für Blackstone-Artikel: Bei jeder Verwendung die aktuelle Zahl direkt von dieser Seite neu abrufen, da sie sich fast täglich ändert. |
| BSDC-J-FND-2026-189 ✅ in KraftRelevanz 3F3, F8, Masterplan | 07.06.2026 | "1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext Börse Express (Fachmedium) Recherche: DC Quelle öffnen → | Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen. | Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager). |
| BSDC-B-FND-2026-190 ✅ in KraftRelevanz 3F3, F10 | 07.06.2026 | "Have I Been Pwned listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf" — Troy Hunts eigene Einordnung Born's IT- und Windows-Blog, mit Zitat von Troy Hunt (HIBP-Betreiber) Recherche: DC Quelle öffnen → | Über 17,6 Milliarden Datensätze aus 1.001 Datenlecks sind in der HIBP-Datenbank erfasst. Troy Hunt beklagt einen negativen Trend: eine immer längere Verzögerung bei der Offenlegung solcher Vorfälle. Beim Carnival-Datenleck etwa dauerte es 43 Tage von der Kenntnisnahme bis zur öffentlichen Information — Daten waren zu diesem Zeitpunkt bereits in Hacker-Foren gepostet. | Zwei einprägsame Fakten: Die schiere Größenordnung (17,6 Milliarden einzelne Datensätze — mehr als doppelt so viele wie es Menschen auf der Erde gibt) und ein wichtiges strukturelles Problem: Unternehmen brauchen oft wochenlang, um Datenlecks öffentlich zu machen — in dieser Zeit sind die Daten längst im Umlauf. Guter Beleg für "warum man nicht abwarten sollte, bis man offiziell informiert wird" (→ eigene Prüfung via HIBP empfehlen). |
| BSDC-J-FND-2026-191 ✅ in KraftRelevanz 2F3, Masterplan | 11.11.2025 | "1,3 Milliarden Passwörter geleakt" — Hinweis auf deutsche Alternative (HPI Identity Leak Checker) LZ.de (Lokalzeitung, Servicethema Digitales) Recherche: DC Quelle öffnen → | Neben Have I Been Pwned wird empfohlen, parallel ein weiteres kostenloses Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI), der auf einer eigenen Datenbank geleakter Identitätsdaten basiert. | Praktischer Zusatztipp: Es gibt eine deutsche, unabhängige Alternative/Ergänzung zu HIBP vom Hasso-Plattner-Institut — beide Dienste abzugleichen erhöht die Trefferquote, da die Datenbanken sich nicht zu 100% überschneiden. |
| BSDC-B-FND-2026-224 ✅ in KraftRelevanz 2F1, F3 | 01.08.2026 | Windows-10-Nachnutzung trotz Support-Ende — Juli-2026-Zahlen WinFuture (Fachmedium) Recherche: DC Quelle öffnen → | Windows 10 verzeichnete im Juli 2026 einen Nutzerzuwachs von knapp zwei Prozent und erreicht 29,88% weltweiten Marktanteil — trotz ausgelaufenem Support (seit Oktober 2025). In Deutschland hat sich Windows 10 bei 21,5% stabilisiert, während Windows 11 auf 76,33% zulegt. | Wichtiger Sicherheitsfakt: Fast 30% der Windows-Nutzer weltweit verwenden noch immer ein Betriebssystem OHNE Sicherheitsupdates (Windows 10, Support-Ende Oktober 2025) — ein enormes, oft übersehenes Sicherheitsrisiko für Millionen Geräte. Relevant für Blackstones Kapitel 3: zeigt konkret, wie viele Menschen faktisch ungeschützte Systeme nutzen, ohne es unbedingt zu wissen. |