Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2024-750 Relevanz 5A9 | 10.12.2024 | Cyber Resilience Act (CRA) Europäische Kommission Recherche: DC Quelle öffnen → | EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor. | Kernpflichten treten erst 2026/2027 vollständig in Kraft. |
| BSDC-O-FND-2026-760 Relevanz 5D9 | 03.07.2026 | Espionage Against the European Parliament: MEP Hacked with Pegasus The Citizen Lab, Universität Toronto Recherche: DC Quelle öffnen → | Citizen Lab wies nach, dass das ehemalige EU-Parlamentsmitglied Stelios Kouloglou mit Pegasus gehackt wurde, während er im PEGA-Ausschuss Spyware-Missbrauch untersuchte. | Staatlicher Auftraggeber nicht eindeutig identifiziert, nur forensische Indizien. |
| BSDC-O-FND-2026-761 Relevanz 5D9 | 16.07.2026 | Inside Pegasus: The evolution of the world's most notorious spyware system Amnesty International Security Lab Recherche: DC Quelle öffnen → | Interne NSO-Dokumente zeigen, dass Pegasus durchgehend von NSO betrieben wird; jede Kundenumgebung erhält forensisch zuordenbare Angriffsinfrastruktur. | Basiert auf Dokumenten aus laufendem Zivilrechtsstreit, nicht unabhängig verifizierbar. |
| BSDC-O-FND-2026-762 Relevanz 4D9 | 05.03.2026 | Intellexa Founder, Three Others Sentenced to 8 Years in Prison The Citizen Lab Recherche: DC Quelle öffnen → | Griechisches Gericht verurteilte vier Intellexa-Verantwortliche wegen Predator-Spyware-Einsatz gegen über 90 Personen zu acht Jahren Haft. | Urteil erster Instanz, Berufung nicht ausgeschlossen. |
| BSDC-O-FND-2022-767 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | *Privacy Not Included: Period & Ovulation Trackers Mozilla Foundation Recherche: DC Quelle öffnen → | 18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung. | Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung. |
| BSDC-O-FND-2026-776 Relevanz 5F6 | 03.08.2026 | EDPB requests review of EU-US Data Privacy Framework following Trump v. Slaughter IAPP Recherche: DC Quelle öffnen → | EDPB forderte EU-Kommission auf, Auswirkungen des Trump-v.-Slaughter-Urteils auf FTC-Unabhängigkeit und Data Privacy Framework zu prüfen. | Gibt offizielle EDPB-Position wieder, keine eigene juristische Bewertung. |
| BSDC-O-FND-2026-777 Relevanz 5F6 | 30.06.2026 | Letter to the European Commission regarding EU-US data transfers noyb – Max Schrems Recherche: DC Quelle öffnen → | noyb fordert geordneten Rückzug aus dem Angemessenheitsbeschluss zum Data Privacy Framework, kündigt sonst EuGH-Klage an. | Interessengeleitetes Positionspapier einer Aktivisten-Organisation. |
| BSDC-O-FND-2026-804 Relevanz 5A8 | 20.01.2026 | Virtual private networks and the protection of children online European Parliamentary Research Service Recherche: DC Quelle öffnen → | EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke. | Unverbindliches Arbeitspapier, keine beschlossene Position. |
| BSDC-O-FND-2025-814 Relevanz 4F9 | 29.12.2025 | Drone as First Responder Programs: 2025 in Review Electronic Frontier Foundation Recherche: DC Quelle öffnen → | US-Polizeibehörden bauten 2025 Drone-as-First-Responder-Programme massiv aus, gekoppelt mit Kennzeichenscannern und Wärmebildkameras. | Fokus auf US-Verhältnisse, nicht direkt auf Deutschland übertragbar. |
| BSDC-O-FND-2025-829 Relevanz 5A9 | 26.03.2025 | 23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten? it-daily.net Recherche: DC Quelle öffnen → | Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert. | Kurzmeldung ohne Tiefenrecherche. |
| BSDC-O-FND-2023-830 Relevanz 4A9 | 18.08.2023 | GEDmatch Loophole Gave Police Access to Private DNA Data The Intercept Recherche: DC Quelle öffnen → | Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche. | Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle. |
| BSDC-O-FND-2018-837 Relevanz 4A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | CLOUD Act (Clarifying Lawful Overseas Use of Data Act) U.S. Congress / otris software AG Recherche: DC Quelle öffnen → | CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO. | Sekundärquelle, keine juristische Primärquelle. |
| BSDC-O-FND-2020-840 Relevanz 5A8 | 04.03.2020 | Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control) Digitalcourage / Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter. | Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten. |
| BSDC-O-FND-2026-865 Relevanz 4C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Blockchain & Kryptowährung: Informationen für Verbraucher BSI Recherche: DC Quelle öffnen → | BSI empfiehlt Krypto-Wallets nur von vertrauenswürdigen Anbietern, Schutz der Zugangsdaten, verschlüsselte Backups. | Allgemeine Grundregeln ohne konkrete Modell-Analyse. |
| BSDC-O-FND-2025-869 Relevanz 5F9 | 12.10.2025 | Bundesweite Einführung des digitalen Ein- und Ausreisesystems (EES) gestartet Bundespolizei Recherche: DC Quelle öffnen → | Deutschland nimmt an Flughäfen schrittweise EU-EES in Betrieb, ersetzt manuelle Passstempelung durch digitale biometrische Erfassung. | Offizielle Behördenmitteilung ohne Kritik an Speicherdauer/Fehlerraten. |
| BSDC-O-FND-2025-878 Relevanz 5D9 | Februar 2025 02.2025 | Kontrolle beim BKA in der DNA-Analyse-Datei (DAD-Z) BfDI Recherche: DC Quelle öffnen → | BfDI-Kontrollbericht: über 1.183.000 DNA-Datensätze in der BKA-DNA-Analyse-Datei gespeichert (Stand Mai 2024). | Prüft primär formale Rechtmäßigkeit, keine Trefferquoten-Bewertung. |
| BSDC-O-FND-2022-890 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | Beitragsservice startet Meldedatenabgleich 2022 ARD ZDF Deutschlandradio Beitragsservice Recherche: DC Quelle öffnen → | Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht. | Eigendarstellung des Beitragsservice. |
| BSDC-O-FND-2025-907 Relevanz 5F1 | 23.04.2025 | Commission finds Apple and Meta in breach of the Digital Markets Act Europäische Kommission Recherche: DC Quelle öffnen → | EU-Kommission verhängte 200 Mio. Euro Bußgeld gegen Meta wegen Pay-or-Consent-Modell ohne gleichwertige Alternative, Verstoß gegen DMA. | Bezieht sich auf DMA, nicht DSGVO, wird von Meta angefochten. |
| BSDC-O-FND-2024-908 Relevanz 5F1 | 17.04.2024 | EDPB: Consent or Pay models should offer real choice (Opinion 08/2024) European Data Protection Board Recherche: DC Quelle öffnen → | EDPB: Consent-or-Pay-Modelle großer Plattformen ermöglichen meist keine gültige DSGVO-Einwilligung ohne echte kostenlose Alternative. | Rechtlich nicht bindend, juristisch angefochten. |
| BSDC-O-FND-2024-909 Relevanz 4F1 | Juli 2024 07.2024 | noyb Report: Overview of EU and national guidelines on dark patterns in cookie/consent banners noyb Recherche: DC Quelle öffnen → | Mehrheit der Cookie-Banner nutzt weiterhin Dark Patterns wie vorangehakte Kästchen, ungleiche Button-Gestaltung. | NGO mit eigener Interessenlage in laufenden Beschwerdeverfahren. |
| BSDC-O-FND-2023-912 Relevanz 5C4 | 17.10.2023 | Richtlinie (EU) 2023/2226 – DAC8 Rat der Europäischen Union Recherche: DC Quelle öffnen → | DAC8 erweitert automatischen Informationsaustausch der EU-Steuerbehörden auf Kryptowerte, übernimmt OECD-Standard CARF. | Regelt nur Meldepflichten, nicht technische Umsetzung. |
| BSDC-O-FND-2024-933 Relevanz 4F1 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | CCC will Quellcode der Wahlsoftware nach Panne in Sachsen einsehen heise online Recherche: DC Quelle öffnen → | Wahlauswertungssoftware in Sachsen berechnete Sitzverteilung 2024 falsch, Landeswahlleiter verweigerte CCC Offenlegung der Software. | Keine offizielle Untersuchung der Fehlerursache öffentlich verfügbar. |
| BSDC-O-FND-2021-962 Relevanz 4D9 | 03.03.2021 | Ausländerzentralregister: Grenzenloses Datendepot netzpolitik.org Recherche: DC Quelle öffnen → | Geplante Ausweitung des Ausländerzentralregisters um Asylentscheidungen, ~14.000 Behörden mit über 100.000 Nutzerkonten haben Zugriff. | Journalistischer Meinungsbeitrag. |
| BSDC-O-FND-2024-964 Relevanz 5D9 | 03.05.2024 | APT28 verantwortlich für großangelegte Cyberkampagne Bundesamt für Verfassungsschutz Recherche: DC Quelle öffnen → | Verfassungsschutz ordnet seit 2022 laufende Cyberkampagne gegen SPD und Rüstungs-/Energieunternehmen offiziell der russischen GRU-Gruppe APT28 zu. | Offizielle Attribution ohne technische Detailanalysen. |
| BSDC-O-FND-2021-965 Relevanz 4D9 | 07.09.2021 | Ghostwriter: Bundesregierung wirft Russland Cyberangriffe auf Bundestag vor heise online Recherche: DC Quelle öffnen → | Bundesregierung macht russischen GRU über Gruppe Ghostwriter für Phishing-Angriffe auf Bundestags-/Landtagsabgeordnete vor Bundestagswahl 2021 verantwortlich. | Journalistischer Bericht über amtliche Attribution. |