Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-IDN-2025-1102 Relevanz 3IDN | 21.10.2025 | Digitaler Nachlass: Grundlagen & praxistaugliche Umsetzung Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | Beschreibt eine praxistaugliche Regelung des digitalen Nachlasses über Passwort-Manager, Vorsorgevollmacht und definierten technischen Zugriffsweg für Bevollmächtigte. | Ratgeberbeitrag eines einzelnen Bloggers, keine offizielle Rechtsauskunft. |
| BSDC-P-IDN-2018-1103 Relevanz 3IDN | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | BGH: Facebook muss Erben Vollzugriff auf Accountinhalte erlauben Kanzlei Plutte Recherche: DC Quelle öffnen → | Ordnet das BGH-Urteil III ZR 183/17 juristisch ein: Erbfall lässt Nutzungsvertrag inklusive Kommunikationsinhalten unverändert auf Erben übergehen. | Anwaltliche Einordnung, keine Primärquelle des Gerichts. |
| BSDC-P-IDN-2022-1108 Relevanz 5IDN | 11.08.2022 | Nach Videoident-Hack: Alle prüfen, Banken vertrauen vorerst weiterhin heise online Recherche: DC Quelle öffnen → | Der CCC deckte Sicherheitsmängel bei Video-Ident-Systemen auf, Gematik verhängte vorläufiges Verbot im Gesundheitsbereich, BaFin hielt Verfahren im Bankensektor vorerst für ausreichend sicher. | Gibt den Stand unmittelbar nach dem CCC-Hack wieder, spätere Anpassungen nicht erfasst. |
| BSDC-O-IDN-2017-1109 Relevanz 4IDN | 10.04.2017 | Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren BaFin Recherche: DC Quelle öffnen → | Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz. | Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet. |
| BSDC-P-IDN-2026-1110 Relevanz 4IDN | 16.04.2026 | Angriff aufs Video-Ident – neue EU-Regeln verunsichern Banken und Fintechs finanz-szene.de Recherche: DC Quelle öffnen → | Neue EU-Anti-Geldwäsche-Standards ab 2027 verlangen zusätzliche Authentifizierung neben Video-Ident, um dessen Gleichstellung mit persönlicher Identifizierung zu erhalten. | Beschreibt laufende EU-Regulierungsdiskussionen, endgültige Ausgestaltung stand noch nicht fest. |
| BSDC-O-IDN-2023-1131 Relevanz 5IDN | 29.09.2023 | € 5,8 million fine for Grindr confirmed noyb – European Center for Digital Rights Recherche: DC Quelle öffnen → | Das norwegische Datenschutz-Berufungsgremium bestätigte eine Geldbuße von 5,8 Mio. Euro gegen Grindr, weil die App sensible Nutzerdaten ohne gültige Rechtsgrundlage an Werbepartner weitergab. | Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat. |
| BSDC-O-IDN-2020-1132 Relevanz 4IDN | 17.11.2020 | Sicherheitslücken: Fotos und Aufenthaltsorte von Millionen Bumble-Nutzerinnen gefährdet netzpolitik.org Recherche: DC Quelle öffnen → | Eine monatelang ungepatchte Bumble-Schwachstelle machte Namen, Standorte, Fotos und sexuelle Präferenzen von rund 100 Mio. Nutzern per unlimitierten API-Abfragen zugänglich. | Basiert im Wesentlichen auf Angaben der meldenden Forscherin. |
| BSDC-O-IDN-2020-1135 Relevanz 5IDN | 14.01.2020 | Out of Control: How consumers are exploited by the online advertising industry Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps wie Grindr, Tinder und OkCupid gaben GPS-Standorte, Alter, Geschlecht an mindestens 135 Drittfirmen zur Werbeprofilierung weiter, wodurch implizit die sexuelle Orientierung offengelegt wurde. | Sekundäre Zusammenfassung der Originalstudie, nicht der vollständige Originalbericht. |
| BSDC-O-IDN-2026-1144 Relevanz 4C4 | 27.02.2026 | SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit BornCity Recherche: DC Quelle öffnen → | Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied. | Newsblog-Beitrag ohne eigene Primärstatistik. |
| BSDC-O-IDN-2025-1145 Relevanz 3C4 | 06.11.2025 | SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer ad-hoc-news.de Recherche: DC Quelle öffnen → | Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt. | Ratgeberartikel ohne konkrete Fallzahlen für Deutschland. |
| BSDC-O-IDN-2025-1146 Relevanz 3C4 | 08.01.2025 | SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern Security-Insider.de Recherche: DC Quelle öffnen → | Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA. | Fachmedien-Ratgeberartikel ohne empirische Fallzahlen. |
| BSDC-O-IDN-2021-1147 Relevanz 3C4 | 27.08.2021 | Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile Magenta Telekom (Österreich) Recherche: DC Quelle öffnen → | Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen. | Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell. |
| BSDC-O-IDN-2026-1148 Relevanz 4C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern BSI Recherche: DC Quelle öffnen → | Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen. | Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen. |
| BSDC-O-IDN-2023-1236 Relevanz 5A6 | 06.09.2023 | It's Official: Cars Are the Worst Product Category We Have Ever Reviewed for Privacy Mozilla Foundation Recherche: DC Quelle öffnen → | Mozilla untersuchte 25 Automarken und stellte allen ein Datenschutz-Warnlabel aus, da sie exzessiv personenbezogene Daten sammeln, mehrheitlich mit Dritten teilen und kaum Löschmöglichkeiten bieten. | Basiert primär auf US-Datenschutzerklärungen, nicht auf technischer Fahrzeuganalyse. |
| BSDC-O-IDN-2024-1237 Relevanz 4A6 | 15.01.2024 | Diese Fahrzeugdaten sammelt ein modernes Auto ADAC Recherche: DC Quelle öffnen → | Moderne Autos erfassen laufend Standort-, Fahrstil- und Nutzungsdaten, ohne dass Fahrer wissen, welche Daten konkret gespeichert werden. | Untersuchung deckt nur eine kleine Stichprobe von vier Modellen ab. |
| BSDC-O-IDN-2022-1238 Relevanz 4A6 | 18.05.2022 | Interview: Mit Fahrzeugdaten lassen sich Bewegungsprofile erstellen ADAC Recherche: DC Quelle öffnen → | Fahrzeugdaten sind über die Fahrgestellnummer stets personenbezogen und können zur Erstellung von Bewegungs- und Verhaltensprofilen genutzt werden. | Meinungsinterview eines Interessenvertreters, keine unabhängige empirische Studie. |
| BSDC-P-IDN-2024-1277 Relevanz 5AUTO, A6 | 27.12.2024 | Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (38C3-Vortrag) Michael Kreil und Flüpke, Chaos Computer Club Recherche: DC Quelle öffnen → | Bewegungsdaten von rund 800.000 E-Autos der Marken VW, Audi, Seat und Skoda samt Halterkontaktdaten lagen monatelang ungeschützt in einem Amazon-Cloudspeicher. Gezeigt wurden Parkpositionen an Wohnadressen, am BND-Gelände und vor Bordellen. | Darstellung der Finder selbst, keine unabhängige forensische Prüfung durch eine Aufsichtsbehörde. |
| BSDC-P-IDN-2024-1278 Relevanz 4AUTO, A6 | 27.12.2024 | Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (Fahrplan-Eintrag 38C3) Chaos Computer Club, 38C3 Fahrplan Recherche: DC Quelle öffnen → | Offizieller Kongress-Fahrplan dokumentiert Vortrag, Datum und Referenten und stellt die Vortragsfolien als PDF bereit. | Reiner Veranstaltungs- und Metadatennachweis, inhaltliche Zahlen nur im Abstract. |
| BSDC-J-IDN-2024-1279 Relevanz 5AUTO, A6 | 27.12.2024 | Datenleck bei Volkswagen: Bewegungsdaten von Hunderttausenden VW-Kunden offen im Netz ComputerBase Recherche: DC Quelle öffnen → | Von rund 800.000 betroffenen Fahrzeugen (300.000 in Deutschland) waren zu 460.000 präzise Standortdaten abrufbar; bei VW und Seat auf etwa 10 Zentimeter genau, bei Audi und Skoda auf etwa 10 Kilometer. Betroffen waren auch 35 E-Fahrzeuge der Hamburger Polizei. | Genauigkeitsangaben stammen aus der CCC-/Spiegel-Recherche und wurden von VW nicht im Detail bestätigt. |
| BSDC-J-IDN-2025-1280 Relevanz 5AUTO, A6 | 28.01.2025 | Intimes Überwachungsinstrument: Das wissen Autohersteller über Dich und Dein Fahrzeug netzpolitik.org Recherche: DC Quelle öffnen → | Cariad hatte rund 9,5 Terabyte Daten weitgehend ungeschützt in einem Amazon-Cloudspeicher liegen, darunter Fahrzeug-Identifikationsnummern, Halterinformationen und GPS-Positionen mit bis zu zehn Zentimetern Genauigkeit. Bei Mercedes-Benz fanden die Autoren rund 100 Datenarten inklusive GPS-Fahrtenbuch mit drei Monaten Speicherdauer. | Belegt Telematik- und Sensordaten, jedoch keine Übertragung von Innenraum-Kamerabildern an die Hersteller. |
| BSDC-O-IDN-2024-1281 Relevanz 4AUTO, A6 | 27.12.2024 | Datenleck bei VW: 800.000 Autos waren betroffen ADAC e.V. Recherche: DC Quelle öffnen → | Der CCC informierte VW am 26.11.2024, das Leck bestand zuvor über mehrere Monate durch einen Konfigurationsfehler bei Cariad; abrufbar waren Standort-, Lade- und Bewegungsverhalten sowie Halterkontaktdaten. | Die Aussage, dass niemand außer dem CCC zugriff, ist eine unbelegte Selbstauskunft von VW. |
| BSDC-J-IDN-2024-1282 Relevanz 4AUTO, A6 | 27.12.2024 | Customer data from 800,000 electric cars and owners exposed online BleepingComputer Recherche: DC Quelle öffnen → | Standortgenauigkeit lag bei VW und Seat bei rund 10 Zentimetern, bei Audi und Skoda bei rund 10 Kilometern; betroffen waren u.a. 300.000 Fahrzeuge in Deutschland, 80.000 in Norwegen, 68.000 in Schweden. | Stützt sich vollständig auf die CCC-/Spiegel-Recherche, nennt keine exakte Anfangsdauer des Lecks. |
| BSDC-O-IDN-2021-1304 Relevanz 5AUTO, A6 | 09.03.2021 | Guidelines 01/2020 on processing personal data in the context of connected vehicles, Version 2.0 European Data Protection Board Recherche: DC Quelle öffnen → | Der EDPB stuft Standort, Fahrverhalten und aus dem gekoppelten Smartphone übernommene Kontakte als personenbezogene Daten ein; Nutzer müssen Dienste granular ablehnen und ihre Rechte nach Art. 15, 17 und 21 DSGVO ausüben können. | Rechtlich nicht bindend, enthält keine herstellerspezifischen Anleitungen zum Abschalten. |
| BSDC-J-IDN-2015-1305 Relevanz 5AUTO, A6 | 31.03.2018 | Verordnung (EU) 2015/758 über die Typgenehmigung des bordeigenen eCall-Systems Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Seit dem 31.03.2018 dürfen neue Pkw-Typen nur noch mit 112-basiertem eCall typgenehmigt werden; das System darf das Fahrzeug im Normalbetrieb nicht nachverfolgbar machen, Positionsdaten werden fortlaufend gelöscht und nur die drei letzten Positionen vorgehalten. | Regelt nur das 112-eCall-System, nicht die herstellereigenen Zusatzdienste über dieselbe Hardware. |
| BSDC-P-IDN-2021-1306 Relevanz 4AUTO, A6 | 25.03.2021 | Bei Automiete und Carsharing: Smartphone-Daten vom Infotainment-System löschen ADAC e.V. Recherche: DC Quelle öffnen → | Der ADAC empfiehlt, das Infotainment-System vor Rückgabe oder Verkauf auf Werkseinstellungen zurückzusetzen, sich aus vorinstallierten Apps manuell abzumelden und bei der ersten Kopplung die Datenübertragung abzulehnen. | Belegt nicht, dass ein Werksreset auch die beim Hersteller im Backend gespeicherten Daten löscht. |