Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-P-IDN-2024-2572 Relevanz 3Ransomware, Datenschutzverstoss, Griechenland | 28.02.2024 | Griechische Post ELTA: Bußgeld nach Ransomware-Angriff und Darknet-Veröffentlichung Hellenic Data Protection Authority Recherche: DC Quelle öffnen → | Die griechische Datenschutzbehörde verhängte am 28.02.2024 ein Bußgeld gegen HELLENIC POST SERVICES S.A. (ELTA). Grundlage waren ein Ransomware-Angriff mit Erpressung sowie eine spätere Veröffentlichung personenbezogener Daten im Darknet. Der eigentliche Cyberangriff fand bereits im März 2022 statt und legte über 2500 Computer sowie den Zahlungs- und Postbetrieb landesweit lahm. Das Bußgeld betrug 1 Prozent des Jahresumsatzes von ELTA. | Der genaue Bußgeldbetrag in Euro wird nicht beziffert. Die Anzahl betroffener Personen ist nicht dokumentiert, ebenso welche Datenkategorien im Darknet veröffentlicht wurden. |
| BSDC-P-IDN-2022-2617 Relevanz 3Ueberwachungs-App, Katar, Grossveranstaltung | 03.11.2022 | Katar-WM-App Hayya: Sicherheitsforscher warnen vor weitreichenden Zugriffsrechten NRK Beta / Norwegischer Verbraucherrat (Forbrukerrådet) Recherche: DC Quelle öffnen → | NRK und der Verbraucherrat Forbrukerrådet analysierten im November 2022 die fuer die Fussball-WM in Katar verpflichtenden Apps Hayya und Ehteraz und stellten fest, dass beide Apps weitreichende Systemberechtigungen verlangten, darunter Zugriff auf Standortdaten, Telefonbuch und die Moeglichkeit, Bluetooth/WLAN zu manipulieren. Mehrere Regierungen warnten WM-Reisende, ein separates Reisetelefon zu nutzen. | Die Analyse stammt aus einer technischen Pruefung der App-Berechtigungen, nicht aus einem forensischen Nachweis tatsaechlicher Missbrauchsfaelle; katarische Stellen wiesen die Vorwuerfe zurueck. |
| BSDC-P-IDN-2023-2641 Relevanz 3Datenleck, Polizei, Grossbritannien-Irland | 09.08.2023 | PSNI-Datenleck: Namen und Dienststellen aller Polizeibediensteten versehentlich veroeffentlicht BBC News Recherche: DC Quelle öffnen → | Am 8. August 2023 veroeffentlichte der Police Service of Northern Ireland (PSNI) versehentlich eine Tabelle mit Nachnamen, Vornamen, Dienstgrad und Dienststelle von etwa 10.000 PSNI-Officers. Wegen der Bedrohung durch dissidente Republikaner stufte die Polizei den Vorfall als schwerwiegenden Sicherheitsvorfall ein; mehrere Betroffene mussten vorsorglich umziehen. | Details zu Taeterschaft, tatsaechlicher missbraeuchlicher Nutzung der Daten oder das endgueltige Strafmass gegen Verantwortliche sind zum Zeitpunkt dieses Berichts nicht abschliessend geklaert. |
| BSDC-P-IDN-2023-2690 Relevanz 3Datenleck, E-Government, Baltikum | 12.06.2023 | Diebstahl von ueber 286.000 Ausweisfotos aus estnischer Bevoelkerungsdatenbank ERR / Riigi Infosüsteemi Amet (RIA), Estland Recherche: DC Quelle öffnen → | Im Juni 2023 wurde bekannt, dass eine Sicherheitsluecke in der estnischen Bevoelkerungsregister-Datenbank ausgenutzt wurde, um automatisiert ueber 286.000 Ausweisfotos herunterzuladen. Die estnische IT-Sicherheitsbehoerde RIA und die Polizei leiteten Ermittlungen ein, ein Verdaechtiger wurde festgenommen. | Es handelt sich um ein Datenleck im estnischen E-Government-System, nicht um einen Angriff auf Energie- oder Wassernetz-Infrastruktur; die genaue technische Schwachstelle und der vollstaendige Taeterkreis wurden nicht abschliessend oeffentlich dargelegt. |
| BSDC-P-IDN-2025-2745 Relevanz 3KI-Datenschutz, Suedkorea, China-Datentransfer | 15.02.2025 | Suedkorea setzt DeepSeek-App wegen Datenschutzverstoessen aus Reuters Recherche: DC Quelle öffnen → | Suedkoreas Datenschutzbehoerde PIPC setzte am 15. Februar 2025 neue Downloads der chinesischen KI-App DeepSeek aus, nachdem festgestellt wurde, dass die App Nutzerdaten ohne ausreichende Einwilligung an Drittanbieter in China uebertrug. Die Aussetzung wurde im April 2025 nach Nachbesserungen wieder aufgehoben. | Der Reuters-Bericht stuetzt sich primär auf Angaben der PIPC und DeepSeek selbst; unklar bleibt, ob und in welchem Umfang bereits vor der Aussetzung gesammelte Daten geloescht oder weiterverwendet wurden. |
| BSDC-P-IDN-2023-2748 Relevanz 3Ransomware, Kanada, Mitarbeiterdaten | 15.03.2023 | Ransomware-Angriff auf Indigo Books & Music: Daten von aktuellen und ehemaligen Mitarbeitern gestohlen CBC News Recherche: DC Quelle öffnen → | Der kanadische Buchhändler Indigo Books & Music wurde am 8. Februar 2023 Opfer eines Ransomware-Angriffs, der den Online-Shop und die Kartenzahlung in den Filialen tagelang lahmlegte. Die Ransomware-Gruppe LockBit reklamierte den Angriff für sich und veröffentlichte gestohlene Daten im Darknet, darunter Sozialversicherungsnummern und Bankverbindungen von Mitarbeitenden. | Der genaue Umfang der veroeffentlichten Daten wurde von Indigo nicht vollstaendig oeffentlich bestaetigt; Angaben stammen teils von der Ransomware-Gruppe selbst. |
| BSDC-P-IDN-2023-2749 Relevanz 3Datenleck, Ostasien, Plattformbetreiber | 27.11.2024 | LINE-Yahoo-Datenleck: Millionen Nutzerdaten durch Angriff auf Verbindungssysteme mit Naver kompromittiert Reuters Recherche: DC Quelle öffnen → | Der japanische Internetkonzern LINE Yahoo meldete, dass durch einen unautorisierten Zugriff auf gemeinsam mit Naver genutzte IT-Systeme persoenliche Daten von rund 44 Millionen Nutzern kompromittiert wurden. Der Vorfall wurde erstmals im November 2023 bekannt, als ein Malware-Angriff auf einen Subunternehmer von Naver Cloud genutzt wurde. | Die genaue Zahl der Betroffenen schwankt je nach Quelle und Meldezeitpunkt, da mehrere Nachmeldungen ueber 2023-2024 erfolgten. |