Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-IDN-2025-1102
Relevanz 3IDN
21.10.2025
Digitaler Nachlass: Grundlagen & praxistaugliche Umsetzung
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Beschreibt eine praxistaugliche Regelung des digitalen Nachlasses über Passwort-Manager, Vorsorgevollmacht und definierten technischen Zugriffsweg für Bevollmächtigte.

Ratgeberbeitrag eines einzelnen Bloggers, keine offizielle Rechtsauskunft.

BSDC-P-IDN-2018-1103
Relevanz 3IDN
2018
nur Jahresangabe in der Quelle
2018
BGH: Facebook muss Erben Vollzugriff auf Accountinhalte erlauben
Kanzlei Plutte
Recherche: DC
Quelle öffnen →

Ordnet das BGH-Urteil III ZR 183/17 juristisch ein: Erbfall lässt Nutzungsvertrag inklusive Kommunikationsinhalten unverändert auf Erben übergehen.

Anwaltliche Einordnung, keine Primärquelle des Gerichts.

BSDC-P-IDN-2022-1108
Relevanz 5IDN
11.08.2022
Nach Videoident-Hack: Alle prüfen, Banken vertrauen vorerst weiterhin
heise online
Recherche: DC
Quelle öffnen →

Der CCC deckte Sicherheitsmängel bei Video-Ident-Systemen auf, Gematik verhängte vorläufiges Verbot im Gesundheitsbereich, BaFin hielt Verfahren im Bankensektor vorerst für ausreichend sicher.

Gibt den Stand unmittelbar nach dem CCC-Hack wieder, spätere Anpassungen nicht erfasst.

BSDC-O-IDN-2017-1109
Relevanz 4IDN
10.04.2017
Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren
BaFin
Recherche: DC
Quelle öffnen →

Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz.

Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet.

BSDC-P-IDN-2026-1110
Relevanz 4IDN
16.04.2026
Angriff aufs Video-Ident – neue EU-Regeln verunsichern Banken und Fintechs
finanz-szene.de
Recherche: DC
Quelle öffnen →

Neue EU-Anti-Geldwäsche-Standards ab 2027 verlangen zusätzliche Authentifizierung neben Video-Ident, um dessen Gleichstellung mit persönlicher Identifizierung zu erhalten.

Beschreibt laufende EU-Regulierungsdiskussionen, endgültige Ausgestaltung stand noch nicht fest.

BSDC-O-IDN-2023-1131
Relevanz 5IDN
29.09.2023
€ 5,8 million fine for Grindr confirmed
noyb – European Center for Digital Rights
Recherche: DC
Quelle öffnen →

Das norwegische Datenschutz-Berufungsgremium bestätigte eine Geldbuße von 5,8 Mio. Euro gegen Grindr, weil die App sensible Nutzerdaten ohne gültige Rechtsgrundlage an Werbepartner weitergab.

Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat.

BSDC-O-IDN-2020-1132
Relevanz 4IDN
17.11.2020
Sicherheitslücken: Fotos und Aufenthaltsorte von Millionen Bumble-Nutzerinnen gefährdet
netzpolitik.org
Recherche: DC
Quelle öffnen →

Eine monatelang ungepatchte Bumble-Schwachstelle machte Namen, Standorte, Fotos und sexuelle Präferenzen von rund 100 Mio. Nutzern per unlimitierten API-Abfragen zugänglich.

Basiert im Wesentlichen auf Angaben der meldenden Forscherin.

BSDC-O-IDN-2020-1135
Relevanz 5IDN
14.01.2020
Out of Control: How consumers are exploited by the online advertising industry
Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps wie Grindr, Tinder und OkCupid gaben GPS-Standorte, Alter, Geschlecht an mindestens 135 Drittfirmen zur Werbeprofilierung weiter, wodurch implizit die sexuelle Orientierung offengelegt wurde.

Sekundäre Zusammenfassung der Originalstudie, nicht der vollständige Originalbericht.

BSDC-O-IDN-2026-1144
Relevanz 4C4
27.02.2026
SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit
BornCity
Recherche: DC
Quelle öffnen →

Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied.

Newsblog-Beitrag ohne eigene Primärstatistik.

BSDC-O-IDN-2025-1145
Relevanz 3C4
06.11.2025
SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt.

Ratgeberartikel ohne konkrete Fallzahlen für Deutschland.

BSDC-O-IDN-2025-1146
Relevanz 3C4
08.01.2025
SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern
Security-Insider.de
Recherche: DC
Quelle öffnen →

Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA.

Fachmedien-Ratgeberartikel ohne empirische Fallzahlen.

BSDC-O-IDN-2021-1147
Relevanz 3C4
27.08.2021
Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile
Magenta Telekom (Österreich)
Recherche: DC
Quelle öffnen →

Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen.

Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell.

BSDC-O-IDN-2026-1148
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern
BSI
Recherche: DC
Quelle öffnen →

Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen.

Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen.

BSDC-O-IDN-2023-1236
Relevanz 5A6
06.09.2023
It's Official: Cars Are the Worst Product Category We Have Ever Reviewed for Privacy
Mozilla Foundation
Recherche: DC
Quelle öffnen →

Mozilla untersuchte 25 Automarken und stellte allen ein Datenschutz-Warnlabel aus, da sie exzessiv personenbezogene Daten sammeln, mehrheitlich mit Dritten teilen und kaum Löschmöglichkeiten bieten.

Basiert primär auf US-Datenschutzerklärungen, nicht auf technischer Fahrzeuganalyse.

BSDC-O-IDN-2024-1237
Relevanz 4A6
15.01.2024
Diese Fahrzeugdaten sammelt ein modernes Auto
ADAC
Recherche: DC
Quelle öffnen →

Moderne Autos erfassen laufend Standort-, Fahrstil- und Nutzungsdaten, ohne dass Fahrer wissen, welche Daten konkret gespeichert werden.

Untersuchung deckt nur eine kleine Stichprobe von vier Modellen ab.

BSDC-O-IDN-2022-1238
Relevanz 4A6
18.05.2022
Interview: Mit Fahrzeugdaten lassen sich Bewegungsprofile erstellen
ADAC
Recherche: DC
Quelle öffnen →

Fahrzeugdaten sind über die Fahrgestellnummer stets personenbezogen und können zur Erstellung von Bewegungs- und Verhaltensprofilen genutzt werden.

Meinungsinterview eines Interessenvertreters, keine unabhängige empirische Studie.

BSDC-P-IDN-2024-1277
Relevanz 5AUTO, A6
27.12.2024
Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (38C3-Vortrag)
Michael Kreil und Flüpke, Chaos Computer Club
Recherche: DC
Quelle öffnen →

Bewegungsdaten von rund 800.000 E-Autos der Marken VW, Audi, Seat und Skoda samt Halterkontaktdaten lagen monatelang ungeschützt in einem Amazon-Cloudspeicher. Gezeigt wurden Parkpositionen an Wohnadressen, am BND-Gelände und vor Bordellen.

Darstellung der Finder selbst, keine unabhängige forensische Prüfung durch eine Aufsichtsbehörde.

BSDC-P-IDN-2024-1278
Relevanz 4AUTO, A6
27.12.2024
Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (Fahrplan-Eintrag 38C3)
Chaos Computer Club, 38C3 Fahrplan
Recherche: DC
Quelle öffnen →

Offizieller Kongress-Fahrplan dokumentiert Vortrag, Datum und Referenten und stellt die Vortragsfolien als PDF bereit.

Reiner Veranstaltungs- und Metadatennachweis, inhaltliche Zahlen nur im Abstract.

BSDC-J-IDN-2024-1279
Relevanz 5AUTO, A6
27.12.2024
Datenleck bei Volkswagen: Bewegungsdaten von Hunderttausenden VW-Kunden offen im Netz
ComputerBase
Recherche: DC
Quelle öffnen →

Von rund 800.000 betroffenen Fahrzeugen (300.000 in Deutschland) waren zu 460.000 präzise Standortdaten abrufbar; bei VW und Seat auf etwa 10 Zentimeter genau, bei Audi und Skoda auf etwa 10 Kilometer. Betroffen waren auch 35 E-Fahrzeuge der Hamburger Polizei.

Genauigkeitsangaben stammen aus der CCC-/Spiegel-Recherche und wurden von VW nicht im Detail bestätigt.

BSDC-J-IDN-2025-1280
Relevanz 5AUTO, A6
28.01.2025
Intimes Überwachungsinstrument: Das wissen Autohersteller über Dich und Dein Fahrzeug
netzpolitik.org
Recherche: DC
Quelle öffnen →

Cariad hatte rund 9,5 Terabyte Daten weitgehend ungeschützt in einem Amazon-Cloudspeicher liegen, darunter Fahrzeug-Identifikationsnummern, Halterinformationen und GPS-Positionen mit bis zu zehn Zentimetern Genauigkeit. Bei Mercedes-Benz fanden die Autoren rund 100 Datenarten inklusive GPS-Fahrtenbuch mit drei Monaten Speicherdauer.

Belegt Telematik- und Sensordaten, jedoch keine Übertragung von Innenraum-Kamerabildern an die Hersteller.

BSDC-O-IDN-2024-1281
Relevanz 4AUTO, A6
27.12.2024
Datenleck bei VW: 800.000 Autos waren betroffen
ADAC e.V.
Recherche: DC
Quelle öffnen →

Der CCC informierte VW am 26.11.2024, das Leck bestand zuvor über mehrere Monate durch einen Konfigurationsfehler bei Cariad; abrufbar waren Standort-, Lade- und Bewegungsverhalten sowie Halterkontaktdaten.

Die Aussage, dass niemand außer dem CCC zugriff, ist eine unbelegte Selbstauskunft von VW.

BSDC-J-IDN-2024-1282
Relevanz 4AUTO, A6
27.12.2024
Customer data from 800,000 electric cars and owners exposed online
BleepingComputer
Recherche: DC
Quelle öffnen →

Standortgenauigkeit lag bei VW und Seat bei rund 10 Zentimetern, bei Audi und Skoda bei rund 10 Kilometern; betroffen waren u.a. 300.000 Fahrzeuge in Deutschland, 80.000 in Norwegen, 68.000 in Schweden.

Stützt sich vollständig auf die CCC-/Spiegel-Recherche, nennt keine exakte Anfangsdauer des Lecks.

BSDC-O-IDN-2021-1304
Relevanz 5AUTO, A6
09.03.2021
Guidelines 01/2020 on processing personal data in the context of connected vehicles, Version 2.0
European Data Protection Board
Recherche: DC
Quelle öffnen →

Der EDPB stuft Standort, Fahrverhalten und aus dem gekoppelten Smartphone übernommene Kontakte als personenbezogene Daten ein; Nutzer müssen Dienste granular ablehnen und ihre Rechte nach Art. 15, 17 und 21 DSGVO ausüben können.

Rechtlich nicht bindend, enthält keine herstellerspezifischen Anleitungen zum Abschalten.

BSDC-J-IDN-2015-1305
Relevanz 5AUTO, A6
31.03.2018
Verordnung (EU) 2015/758 über die Typgenehmigung des bordeigenen eCall-Systems
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

Seit dem 31.03.2018 dürfen neue Pkw-Typen nur noch mit 112-basiertem eCall typgenehmigt werden; das System darf das Fahrzeug im Normalbetrieb nicht nachverfolgbar machen, Positionsdaten werden fortlaufend gelöscht und nur die drei letzten Positionen vorgehalten.

Regelt nur das 112-eCall-System, nicht die herstellereigenen Zusatzdienste über dieselbe Hardware.

BSDC-P-IDN-2021-1306
Relevanz 4AUTO, A6
25.03.2021
Bei Automiete und Carsharing: Smartphone-Daten vom Infotainment-System löschen
ADAC e.V.
Recherche: DC
Quelle öffnen →

Der ADAC empfiehlt, das Infotainment-System vor Rückgabe oder Verkauf auf Werkseinstellungen zurückzusetzen, sich aus vorinstallierten Apps manuell abzumelden und bei der ersten Kopplung die Datenübertragung abzulehnen.

Belegt nicht, dass ein Werksreset auch die beim Hersteller im Backend gespeicherten Daten löscht.