Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2024-750
Relevanz 5A9
10.12.2024
Cyber Resilience Act (CRA)
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor.

Kernpflichten treten erst 2026/2027 vollständig in Kraft.

BSDC-O-FND-2026-760
Relevanz 5D9
03.07.2026
Espionage Against the European Parliament: MEP Hacked with Pegasus
The Citizen Lab, Universität Toronto
Recherche: DC
Quelle öffnen →

Citizen Lab wies nach, dass das ehemalige EU-Parlamentsmitglied Stelios Kouloglou mit Pegasus gehackt wurde, während er im PEGA-Ausschuss Spyware-Missbrauch untersuchte.

Staatlicher Auftraggeber nicht eindeutig identifiziert, nur forensische Indizien.

BSDC-O-FND-2026-761
Relevanz 5D9
16.07.2026
Inside Pegasus: The evolution of the world's most notorious spyware system
Amnesty International Security Lab
Recherche: DC
Quelle öffnen →

Interne NSO-Dokumente zeigen, dass Pegasus durchgehend von NSO betrieben wird; jede Kundenumgebung erhält forensisch zuordenbare Angriffsinfrastruktur.

Basiert auf Dokumenten aus laufendem Zivilrechtsstreit, nicht unabhängig verifizierbar.

BSDC-O-FND-2026-762
Relevanz 4D9
05.03.2026
Intellexa Founder, Three Others Sentenced to 8 Years in Prison
The Citizen Lab
Recherche: DC
Quelle öffnen →

Griechisches Gericht verurteilte vier Intellexa-Verantwortliche wegen Predator-Spyware-Einsatz gegen über 90 Personen zu acht Jahren Haft.

Urteil erster Instanz, Berufung nicht ausgeschlossen.

BSDC-O-FND-2022-767
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
*Privacy Not Included: Period & Ovulation Trackers
Mozilla Foundation
Recherche: DC
Quelle öffnen →

18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung.

Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung.

BSDC-O-FND-2026-776
Relevanz 5F6
03.08.2026
EDPB requests review of EU-US Data Privacy Framework following Trump v. Slaughter
IAPP
Recherche: DC
Quelle öffnen →

EDPB forderte EU-Kommission auf, Auswirkungen des Trump-v.-Slaughter-Urteils auf FTC-Unabhängigkeit und Data Privacy Framework zu prüfen.

Gibt offizielle EDPB-Position wieder, keine eigene juristische Bewertung.

BSDC-O-FND-2026-777
Relevanz 5F6
30.06.2026
Letter to the European Commission regarding EU-US data transfers
noyb – Max Schrems
Recherche: DC
Quelle öffnen →

noyb fordert geordneten Rückzug aus dem Angemessenheitsbeschluss zum Data Privacy Framework, kündigt sonst EuGH-Klage an.

Interessengeleitetes Positionspapier einer Aktivisten-Organisation.

BSDC-O-FND-2026-804
Relevanz 5A8
20.01.2026
Virtual private networks and the protection of children online
European Parliamentary Research Service
Recherche: DC
Quelle öffnen →

EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke.

Unverbindliches Arbeitspapier, keine beschlossene Position.

BSDC-O-FND-2025-814
Relevanz 4F9
29.12.2025
Drone as First Responder Programs: 2025 in Review
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

US-Polizeibehörden bauten 2025 Drone-as-First-Responder-Programme massiv aus, gekoppelt mit Kennzeichenscannern und Wärmebildkameras.

Fokus auf US-Verhältnisse, nicht direkt auf Deutschland übertragbar.

BSDC-O-FND-2025-829
Relevanz 5A9
26.03.2025
23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten?
it-daily.net
Recherche: DC
Quelle öffnen →

Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert.

Kurzmeldung ohne Tiefenrecherche.

BSDC-O-FND-2023-830
Relevanz 4A9
18.08.2023
GEDmatch Loophole Gave Police Access to Private DNA Data
The Intercept
Recherche: DC
Quelle öffnen →

Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche.

Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle.

BSDC-O-FND-2018-837
Relevanz 4A8
2018
nur Jahresangabe in der Quelle
2018
CLOUD Act (Clarifying Lawful Overseas Use of Data Act)
U.S. Congress / otris software AG
Recherche: DC
Quelle öffnen →

CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO.

Sekundärquelle, keine juristische Primärquelle.

BSDC-O-FND-2020-840
Relevanz 5A8
04.03.2020
Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control)
Digitalcourage / Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter.

Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten.

BSDC-O-FND-2026-865
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
Blockchain & Kryptowährung: Informationen für Verbraucher
BSI
Recherche: DC
Quelle öffnen →

BSI empfiehlt Krypto-Wallets nur von vertrauenswürdigen Anbietern, Schutz der Zugangsdaten, verschlüsselte Backups.

Allgemeine Grundregeln ohne konkrete Modell-Analyse.

BSDC-O-FND-2025-869
Relevanz 5F9
12.10.2025
Bundesweite Einführung des digitalen Ein- und Ausreisesystems (EES) gestartet
Bundespolizei
Recherche: DC
Quelle öffnen →

Deutschland nimmt an Flughäfen schrittweise EU-EES in Betrieb, ersetzt manuelle Passstempelung durch digitale biometrische Erfassung.

Offizielle Behördenmitteilung ohne Kritik an Speicherdauer/Fehlerraten.

BSDC-O-FND-2025-878
Relevanz 5D9
Februar 2025
02.2025
Kontrolle beim BKA in der DNA-Analyse-Datei (DAD-Z)
BfDI
Recherche: DC
Quelle öffnen →

BfDI-Kontrollbericht: über 1.183.000 DNA-Datensätze in der BKA-DNA-Analyse-Datei gespeichert (Stand Mai 2024).

Prüft primär formale Rechtmäßigkeit, keine Trefferquoten-Bewertung.

BSDC-O-FND-2022-890
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
Beitragsservice startet Meldedatenabgleich 2022
ARD ZDF Deutschlandradio Beitragsservice
Recherche: DC
Quelle öffnen →

Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht.

Eigendarstellung des Beitragsservice.

BSDC-O-FND-2025-907
Relevanz 5F1
23.04.2025
Commission finds Apple and Meta in breach of the Digital Markets Act
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Kommission verhängte 200 Mio. Euro Bußgeld gegen Meta wegen Pay-or-Consent-Modell ohne gleichwertige Alternative, Verstoß gegen DMA.

Bezieht sich auf DMA, nicht DSGVO, wird von Meta angefochten.

BSDC-O-FND-2024-908
Relevanz 5F1
17.04.2024
EDPB: Consent or Pay models should offer real choice (Opinion 08/2024)
European Data Protection Board
Recherche: DC
Quelle öffnen →

EDPB: Consent-or-Pay-Modelle großer Plattformen ermöglichen meist keine gültige DSGVO-Einwilligung ohne echte kostenlose Alternative.

Rechtlich nicht bindend, juristisch angefochten.

BSDC-O-FND-2024-909
Relevanz 4F1
Juli 2024
07.2024
noyb Report: Overview of EU and national guidelines on dark patterns in cookie/consent banners
noyb
Recherche: DC
Quelle öffnen →

Mehrheit der Cookie-Banner nutzt weiterhin Dark Patterns wie vorangehakte Kästchen, ungleiche Button-Gestaltung.

NGO mit eigener Interessenlage in laufenden Beschwerdeverfahren.

BSDC-O-FND-2023-912
Relevanz 5C4
17.10.2023
Richtlinie (EU) 2023/2226 – DAC8
Rat der Europäischen Union
Recherche: DC
Quelle öffnen →

DAC8 erweitert automatischen Informationsaustausch der EU-Steuerbehörden auf Kryptowerte, übernimmt OECD-Standard CARF.

Regelt nur Meldepflichten, nicht technische Umsetzung.

BSDC-O-FND-2024-933
Relevanz 4F1
2024
nur Jahresangabe in der Quelle
2024
CCC will Quellcode der Wahlsoftware nach Panne in Sachsen einsehen
heise online
Recherche: DC
Quelle öffnen →

Wahlauswertungssoftware in Sachsen berechnete Sitzverteilung 2024 falsch, Landeswahlleiter verweigerte CCC Offenlegung der Software.

Keine offizielle Untersuchung der Fehlerursache öffentlich verfügbar.

BSDC-O-FND-2021-962
Relevanz 4D9
03.03.2021
Ausländerzentralregister: Grenzenloses Datendepot
netzpolitik.org
Recherche: DC
Quelle öffnen →

Geplante Ausweitung des Ausländerzentralregisters um Asylentscheidungen, ~14.000 Behörden mit über 100.000 Nutzerkonten haben Zugriff.

Journalistischer Meinungsbeitrag.

BSDC-O-FND-2024-964
Relevanz 5D9
03.05.2024
APT28 verantwortlich für großangelegte Cyberkampagne
Bundesamt für Verfassungsschutz
Recherche: DC
Quelle öffnen →

Verfassungsschutz ordnet seit 2022 laufende Cyberkampagne gegen SPD und Rüstungs-/Energieunternehmen offiziell der russischen GRU-Gruppe APT28 zu.

Offizielle Attribution ohne technische Detailanalysen.

BSDC-O-FND-2021-965
Relevanz 4D9
07.09.2021
Ghostwriter: Bundesregierung wirft Russland Cyberangriffe auf Bundestag vor
heise online
Recherche: DC
Quelle öffnen →

Bundesregierung macht russischen GRU über Gruppe Ghostwriter für Phishing-Angriffe auf Bundestags-/Landtagsabgeordnete vor Bundestagswahl 2021 verantwortlich.

Journalistischer Bericht über amtliche Attribution.