Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-P-IDN-2024-2572
Relevanz 3Ransomware, Datenschutzverstoss, Griechenland
28.02.2024
Griechische Post ELTA: Bußgeld nach Ransomware-Angriff und Darknet-Veröffentlichung
Hellenic Data Protection Authority
Recherche: DC
Quelle öffnen →

Die griechische Datenschutzbehörde verhängte am 28.02.2024 ein Bußgeld gegen HELLENIC POST SERVICES S.A. (ELTA). Grundlage waren ein Ransomware-Angriff mit Erpressung sowie eine spätere Veröffentlichung personenbezogener Daten im Darknet. Der eigentliche Cyberangriff fand bereits im März 2022 statt und legte über 2500 Computer sowie den Zahlungs- und Postbetrieb landesweit lahm. Das Bußgeld betrug 1 Prozent des Jahresumsatzes von ELTA.

Der genaue Bußgeldbetrag in Euro wird nicht beziffert. Die Anzahl betroffener Personen ist nicht dokumentiert, ebenso welche Datenkategorien im Darknet veröffentlicht wurden.

BSDC-P-IDN-2022-2617
Relevanz 3Ueberwachungs-App, Katar, Grossveranstaltung
03.11.2022
Katar-WM-App Hayya: Sicherheitsforscher warnen vor weitreichenden Zugriffsrechten
NRK Beta / Norwegischer Verbraucherrat (Forbrukerrådet)
Recherche: DC
Quelle öffnen →

NRK und der Verbraucherrat Forbrukerrådet analysierten im November 2022 die fuer die Fussball-WM in Katar verpflichtenden Apps Hayya und Ehteraz und stellten fest, dass beide Apps weitreichende Systemberechtigungen verlangten, darunter Zugriff auf Standortdaten, Telefonbuch und die Moeglichkeit, Bluetooth/WLAN zu manipulieren. Mehrere Regierungen warnten WM-Reisende, ein separates Reisetelefon zu nutzen.

Die Analyse stammt aus einer technischen Pruefung der App-Berechtigungen, nicht aus einem forensischen Nachweis tatsaechlicher Missbrauchsfaelle; katarische Stellen wiesen die Vorwuerfe zurueck.

BSDC-P-IDN-2023-2641
Relevanz 3Datenleck, Polizei, Grossbritannien-Irland
09.08.2023
PSNI-Datenleck: Namen und Dienststellen aller Polizeibediensteten versehentlich veroeffentlicht
BBC News
Recherche: DC
Quelle öffnen →

Am 8. August 2023 veroeffentlichte der Police Service of Northern Ireland (PSNI) versehentlich eine Tabelle mit Nachnamen, Vornamen, Dienstgrad und Dienststelle von etwa 10.000 PSNI-Officers. Wegen der Bedrohung durch dissidente Republikaner stufte die Polizei den Vorfall als schwerwiegenden Sicherheitsvorfall ein; mehrere Betroffene mussten vorsorglich umziehen.

Details zu Taeterschaft, tatsaechlicher missbraeuchlicher Nutzung der Daten oder das endgueltige Strafmass gegen Verantwortliche sind zum Zeitpunkt dieses Berichts nicht abschliessend geklaert.

BSDC-P-IDN-2023-2690
Relevanz 3Datenleck, E-Government, Baltikum
12.06.2023
Diebstahl von ueber 286.000 Ausweisfotos aus estnischer Bevoelkerungsdatenbank
ERR / Riigi Infosüsteemi Amet (RIA), Estland
Recherche: DC
Quelle öffnen →

Im Juni 2023 wurde bekannt, dass eine Sicherheitsluecke in der estnischen Bevoelkerungsregister-Datenbank ausgenutzt wurde, um automatisiert ueber 286.000 Ausweisfotos herunterzuladen. Die estnische IT-Sicherheitsbehoerde RIA und die Polizei leiteten Ermittlungen ein, ein Verdaechtiger wurde festgenommen.

Es handelt sich um ein Datenleck im estnischen E-Government-System, nicht um einen Angriff auf Energie- oder Wassernetz-Infrastruktur; die genaue technische Schwachstelle und der vollstaendige Taeterkreis wurden nicht abschliessend oeffentlich dargelegt.

BSDC-P-IDN-2025-2745
Relevanz 3KI-Datenschutz, Suedkorea, China-Datentransfer
15.02.2025
Suedkorea setzt DeepSeek-App wegen Datenschutzverstoessen aus
Reuters
Recherche: DC
Quelle öffnen →

Suedkoreas Datenschutzbehoerde PIPC setzte am 15. Februar 2025 neue Downloads der chinesischen KI-App DeepSeek aus, nachdem festgestellt wurde, dass die App Nutzerdaten ohne ausreichende Einwilligung an Drittanbieter in China uebertrug. Die Aussetzung wurde im April 2025 nach Nachbesserungen wieder aufgehoben.

Der Reuters-Bericht stuetzt sich primär auf Angaben der PIPC und DeepSeek selbst; unklar bleibt, ob und in welchem Umfang bereits vor der Aussetzung gesammelte Daten geloescht oder weiterverwendet wurden.

BSDC-P-IDN-2023-2748
Relevanz 3Ransomware, Kanada, Mitarbeiterdaten
15.03.2023
Ransomware-Angriff auf Indigo Books & Music: Daten von aktuellen und ehemaligen Mitarbeitern gestohlen
CBC News
Recherche: DC
Quelle öffnen →

Der kanadische Buchhändler Indigo Books & Music wurde am 8. Februar 2023 Opfer eines Ransomware-Angriffs, der den Online-Shop und die Kartenzahlung in den Filialen tagelang lahmlegte. Die Ransomware-Gruppe LockBit reklamierte den Angriff für sich und veröffentlichte gestohlene Daten im Darknet, darunter Sozialversicherungsnummern und Bankverbindungen von Mitarbeitenden.

Der genaue Umfang der veroeffentlichten Daten wurde von Indigo nicht vollstaendig oeffentlich bestaetigt; Angaben stammen teils von der Ransomware-Gruppe selbst.

BSDC-P-IDN-2023-2749
Relevanz 3Datenleck, Ostasien, Plattformbetreiber
27.11.2024
LINE-Yahoo-Datenleck: Millionen Nutzerdaten durch Angriff auf Verbindungssysteme mit Naver kompromittiert
Reuters
Recherche: DC
Quelle öffnen →

Der japanische Internetkonzern LINE Yahoo meldete, dass durch einen unautorisierten Zugriff auf gemeinsam mit Naver genutzte IT-Systeme persoenliche Daten von rund 44 Millionen Nutzern kompromittiert wurden. Der Vorfall wurde erstmals im November 2023 bekannt, als ein Malware-Angriff auf einen Subunternehmer von Naver Cloud genutzt wurde.

Die genaue Zahl der Betroffenen schwankt je nach Quelle und Meldezeitpunkt, da mehrere Nachmeldungen ueber 2023-2024 erfolgten.