Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-IDN-2023-2651
Relevanz 3Datenleck, Suedasien, Behoerdenversagen
24.05.2023
Datenleck bei nepalesischer Arbeitsmigrationsbehoerde offenbart Daten hunderttausender Arbeitssuchender
TechCrunch (Zack Whittaker)
Recherche: DC
Quelle öffnen →

Eine ungesicherte, oeffentlich zugaengliche Datenbank der nepalesischen Regierungsbehoerde fuer auslaendische Arbeitsvermittlung legte persoenliche Daten von mehreren hunderttausend nepalesischen Arbeitsmigranten offen, darunter Passnummern, Fotos, Adressen und Reisedaten. Die Datenbank war ohne Passwortschutz im Internet erreichbar.

Unklar bleibt, wie lange die Datenbank offen zugaenglich war und ob die Daten tatsaechlich von Dritten ausgelesen wurden; eine unabhaengige forensische Bestaetigung des Umfangs liegt nicht vor.

BSDC-J-IDN-2023-2672
Relevanz 3Datenleck, Suedamerika, Behoerdenhack
23.05.2023
Hacker "USDoD" erbeutet Daten aus brasilianischer Polizei-Datenbank InfoSeg
BleepingComputer (Bill Toulas)
Recherche: DC
Quelle öffnen →

Im Mai 2023 behauptete der unter dem Pseudonym "USDoD" bekannte Hacker, Zugriff auf die brasilianische Sicherheitsbehoerden-Datenbank InfoSeg erlangt zu haben, die persoenliche und kriminaltechnische Daten von Millionen Buergern sowie sensible Informationen von Polizei- und Justizbehoerden mehrerer brasilianischer Bundesstaaten enthaelt. Der Akteur bot Zugaenge und Datensaetze in Cyberkriminalitaets-Foren zum Verkauf an.

Umfang, genaue Betroffenenzahl und ob tatsaechlich vollstaendiger Datenbankzugriff vorlag oder nur Teilausschnitte, sind ungeklaert; brasilianische Behoerden bestaetigten Ermittlungen zu unautorisierten Zugriffen.

BSDC-J-IDN-2023-2681
Relevanz 3Datenleck, Suedamerika, Behoerdendaten
15.03.2023
Peru: Illegaler Handel mit RENIEC-Bürgerdaten über Telegram-Bots
OjoPúblico
Recherche: DC
Quelle öffnen →

OjoPúblico deckte 2023 auf, dass über Telegram-Bots persönliche Daten aus der peruanischen Bürgerdatenbank RENIEC illegal gegen geringe Beträge verkauft wurden. Die Daten stammten offenbar aus internen Zugängen von Behörden oder Dritten mit legalem RENIEC-Zugriff. Millionen peruanischer Bürger waren potenziell betroffen.

Die genaue Zahl der betroffenen Personen sowie die exakte Quelle des Lecks wurden nicht abschließend beziffert bzw. identifiziert; es handelt sich um eine journalistische Recherche, keine offizielle forensische Untersuchung.

BSDC-J-IDN-2021-2685
Relevanz 3Biometrie, Ueberwachung, Afghanistan-Taliban
30.08.2021
Taliban nutzen zurückgelassene US-Biometriegeräte zur Verfolgung ehemaliger Verbündeter
MIT Technology Review (Eileen Guo, Hikmat Noori)
Recherche: DC
Quelle öffnen →

Beim Sturz der afghanischen Regierung im August 2021 fielen US-Militärgeräte zur biometrischen Erfassung (HIIDE-Geräte) in die Hände der Taliban. Diese Geräte enthielten Fingerabdrücke, Iris-Scans, Fotos und biografische Daten von Millionen Afghanen, darunter Ortskräfte und Dolmetscher, die mit US- und NATO-Truppen zusammengearbeitet hatten.

Der Artikel belegt keinen systematischen, flächendeckenden Einsatz der Datenbanken durch die Taliban mit offiziellen Zahlen; das tatsächliche Ausmaß der Nutzung nach 2021 bleibt größtenteils unklar und schwer verifizierbar.

BSDC-J-IDN-2024-2744
Relevanz 3Datenleck, Deutschland, Politik-IT
27.02.2024
Datenleck bei IT-Dienstleister Modern Solutions betrifft Millionen Kundendaten deutscher Firmen und Organisationen
Bayerischer Rundfunk / netzpolitik.org
Recherche: DC
Quelle öffnen →

Ein Rechercheverbund aus BR und netzpolitik.org deckte 2024 auf, dass der IT-Dienstleister Modern Solutions GmbH jahrelang eine ungesicherte Datenbank mit Kunden- und Bestelldaten von rund 700 Webshops und Organisationen offen im Netz stehen hatte. Unter den Kunden befanden sich auch Onlineshops mit Bezug zu politischen Parteien und Verbänden, die Merchandise- bzw. Spenden-/Bestellprozesse über die Plattform abwickelten.

Nicht belegt ist ein direkter Leak von CDU- oder SPD-Parteispenden-Datenbanken selbst; die Berichterstattung bezieht sich auf einen Drittanbieter-Dienstleister, nicht auf die Parteizentralen direkt.

BSDC-J-IDN-2024-2750
Relevanz 3Drittanbieter-Risiko, Bankensektor-Schweiz, Datenleck
08.02.2024
Credit-Suisse-Mitarbeiterdaten nach Hack bei Reisedienstleister Pyramid Global Technologies im Darknet veroeffentlicht
Bleeping Computer
Recherche: DC
Quelle öffnen →

Im Februar 2024 tauchten in einem Hackerforum Datensaetze auf, die als interne Unterlagen von Credit Suisse deklariert wurden, darunter Namen, Kontaktdaten und teils Reise-/Ausweisdaten von Mitarbeitenden. Die Daten stammten aus einem Angriff auf den Reise- und Hotelbuchungsdienstleister Pyramid Global Technologies, der von Credit-Suisse-Mitarbeitenden fuer Geschaeftsreisen genutzt wurde.

Die Bank selbst hat den Umfang der veroeffentlichten Datensaetze nicht im Detail bestaetigt; unklar bleibt, wie viele Personen tatsaechlich betroffen sind.

BSDC-J-IDN-2017-2762
Relevanz 3Grossbritannien, Behoerdenversagen, Datenmanagement
30.10.2019
Grenfell Tower: Fehlendes zentrales Register gefaehrdeter Bewohner behinderte Rettung
Grenfell Tower Inquiry (Phase 1 Report)
Recherche: DC
Quelle öffnen →

Der Grenfell Tower Inquiry Phase-1-Bericht stellte fest, dass die London Fire Brigade und der Kensington and Chelsea Council beim Brand vom 14. Juni 2017 ueber kein zentrales Verzeichnis verfuegten, welche Bewohner Evakuierungshilfe benoetigten. Diese fehlende Datenerfassung trug dazu bei, dass gefaehrdete Bewohner nicht gezielt evakuiert werden konnten.

Die Zuordnung zum Themenbereich Datenmanagement erfolgt sinngemaess ueber das Behoerdenversagen bei der Datenerfassung/-weitergabe, nicht ueber einen klassischen Datenleck-Fall.