Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-KOM-2026-280 ✅ in KraftRelevanz 3A8, A5 | 27.05.2026 | Grundlagenerklärung — Quellen-TKÜ vs. Online-Durchsuchung, technische Funktionsweise datenschutz.org (Fachportal) Recherche: DC Quelle öffnen → | Es gibt zwei rechtlich unterschiedliche Einsatzszenarien: Quellen-TKÜ fängt Kommunikation (z.B. WhatsApp, Signal, Telegram) direkt auf dem Gerät ab, bevor sie verschlüsselt wird oder nachdem sie entschlüsselt wurde — Ziel ist das Mitlesen laufender Kommunikation. Die Online-Durchsuchung ist der tiefere Eingriff: Behörden dürfen theoretisch das gesamte System durchsuchen, auch alte Dateien und Festplatteninhalte, die lange vor der Installation gespeichert wurden. | Wichtige Grundlagenunterscheidung für Blackstones Artikel: "Staatstrojaner" ist ein Sammelbegriff für zwei rechtlich unterschiedlich schwerwiegende Maßnahmen — die laufende Kommunikation mitlesen (Quellen-TKÜ) ist etwas anderes als das gesamte Gerät samt Vergangenheit zu durchsuchen (Online-Durchsuchung, umgangssprachlich "großer Staatstrojaner"). Direkter Bezug zu A5 (Going Dark): Das ist die technische Umsetzung dessen, was dort als "Client-Side-Scanning"-Alternative diskutiert wird. |
| BSDC-B-KOM-2021-281 ✅ in KraftRelevanz 3A8 | 18.02.2021 | taz — Datenqualitäts-Skandal bei den ersten offiziellen Staatstrojaner-Statistiken taz, mit Bezug auf Bundesamt für Justiz Recherche: DC Quelle öffnen → | Ende 2020 legte das Bundesamt für Justiz erstmals die gesetzlich vorgeschriebene Statistik vor: 578 angeordnete und 368 durchgeführte Quellen-TKÜ-Einsätze für 2019. Kurz darauf musste eine "berichtigte" Statistik mit drastisch niedrigeren Zahlen vorgelegt werden: nur 31 Anordnungen und tatsächlich nur DREI durchgeführte Einsätze — eine Diskrepanz um den Faktor 18 bei den Anordnungen und um den Faktor 122 bei den tatsächlichen Einsätzen. | Sehr wichtiger Fund für Blackstones Sorgfaltspflicht: Bei diesem Thema gab es bereits einen dokumentierten, gravierenden Fall fehlerhafter offizieller Statistik — die ursprünglich gemeldeten Zahlen waren um mehr als das Hundertfache zu hoch. Für Blackstone bedeutet das: Bei allen folgenden Jahresstatistiken zu diesem Thema besondere Vorsicht walten lassen und wenn möglich auf die jeweils aktuellste, bereits korrigierte Fassung verweisen — sowie diesen historischen Fehler selbst als Beispiel für Datenqualitätsprobleme bei Überwachungsstatistiken erwähnen. |
| BSDC-B-KOM-2025-282 ✅ in KraftRelevanz 3A8 | 05.08.2025 | netzpolitik.org — Justizstatistik 2023, aktuellste verfügbare Zahlenreihe mit Verdopplungstrend netzpolitik.org, mit Bezug auf Bundesjustizamt-Statistik Recherche: DC Quelle öffnen → | 2023 durften Polizei und Ermittlungsbehörden 130 Mal Geräte mit Staatstrojanern hacken, 68 Mal war der Einsatz erfolgreich — eine Verdopplung innerhalb von zwei Jahren. Anlass ist wie in den Vorjahren vor allem der Verdacht einer Straftat nach dem Betäubungsmittelgesetz (Drogendelikte), nicht Terrorismus, wofür das Instrument ursprünglich eingeführt wurde. Nur fünf Bundesländer (Berlin, Brandenburg, Bremen, Mecklenburg-Vorpommern, Saarland) haben bislang keine Quellen-TKÜ eingesetzt — die Mehrheit der Bundesländer "hackt" mittlerweile. | Zentraler Function-Creep-Beleg für A8: Der Staatstrojaner wurde ursprünglich zur Terrorismusbekämpfung eingeführt — tatsächlich wird er laut den offiziellen Zahlen "wie in den vergangenen Jahren" vor allem bei Drogendelikten eingesetzt. Das ist ein sehr klar dokumentiertes Beispiel für Zweckentfremdung eines Überwachungsinstruments: von der schweren Bedrohung (Terror) zur Verfolgung vergleichsweise häufiger, oft nicht besonders schwerer Delikte. |
| BSDC-B-KOM-2026-284 ✅ in KraftRelevanz 2A8 | ohne Datum laufend | Deutscher Bundestag (DIP) — Parlamentarische Dokumentation zur Staatstrojaner-Statistik Deutscher Bundestag (Dokumentations- und Informationssystem für Parlamentsmaterialien) Recherche: DC Quelle öffnen → | Offizielle parlamentarische Dokumentationsseite zur jährlichen Staatstrojaner-Statistik — zentraler Fundort für künftige Aktualisierungen dieses Themas, da die Statistik jährlich neu vorgelegt wird. | Praktisch wichtiger Fundort für die Datenbankpflege: Diese Seite sollte im Rahmen der Phase-5-Radar-Pflege (siehe Arbeitsplan) jährlich neu abgerufen werden, um die aktuellste Staatstrojaner-Statistik zu erfassen, sobald sie veröffentlicht wird. |
| BSDC-B-KOM-2026-341 ✅ in KraftRelevanz 3A9, A8, D4 | 10.07.2026 | Bundespolizeigesetz-Reform im Detail — Quellen-TKÜ, Drohnenabwehr, NATO-Kontext Ad-hoc-News/IT Boltwise Recherche: DC Quelle öffnen → | Die im Juli 2026 verabschiedete Bundespolizeigesetz-Novelle erlaubt KI-basierte Videotechnik zur Personensuche, biometrische Erkennungssysteme sowie Quellen-Telekommunikationsüberwachung für die Bundespolizei — ergänzt um mobile Sensoreinheiten und erweiterte Meldeauflagen. Die Reform folgt zeitlich auf sicherheitspolitische Ankündigungen beim NATO-Gipfel in Ankara, wo Bundeskanzler Merz am 9. Juli die Beschaffung von US-Tomahawk-Marschflugkörpern verkündete. | Wichtige Verbindung: Die in D4 bereits dokumentierte Bundespolizeigesetz-Reform (Batch 71) enthält laut dieser Quelle AUCH Quellen-TKÜ-Befugnisse für die Bundespolizei — bisher war A8 (Staatstrojaner) nur auf Landesebene/allgemeine Strafverfolgung bezogen dokumentiert. Das zeigt: Auch der Staatstrojaner-Bereich wird auf eine neue Bundesbehörde ausgeweitet. Der NATO-Kontext (Aufrüstung) verdeutlicht zudem, dass diese innenpolitischen Maßnahmen in eine breitere sicherheitspolitische Zeitenwende eingebettet sind. |
| BSDC-B-FND-2025-704 Relevanz 3A8 | 09.09.2025 | Pakistan: Mass surveillance and censorship machine fueled by international companies Amnesty International Recherche: DC Quelle öffnen → | Pakistans Überwachungssystem nutzt Komponenten deutscher Firma Utimaco und weiterer internationaler Zulieferer. | Behördengenehmigung der Exporte nicht belegt. |
| BSDC-B-FND-2025-705 Relevanz 3A8 | September 2025 09.2025 | Shadows of Control: Censorship and Mass Surveillance in Pakistan (Volltext) Amnesty International Security Lab Recherche: DC Quelle öffnen → | BAFA reagierte auf Amnesty-Anfragen, beantwortete Fragen zu Utimaco-Exporten aber nicht inhaltlich. | Ob BAFA Exporte genehmigt hat, nicht belegt. |
| BSDC-B-GER-2024-713 Relevanz 3A8 | 13.03.2024 | The State of Stalkerware in 2023 - A Kaspersky Report Kaspersky Securelist Recherche: DC Quelle öffnen → | 31.031 Stalkerware-Betroffene weltweit 2023, Deutschland europaweit mit 577 Betroffenen an erster Stelle. | Nur Kasperskys eigene Erkennungsdaten, kein vollständiges Bild. |
| BSDC-B-GER-2025-850 Relevanz 4A8 | 23.09.2025 | Widespread Supply Chain Compromise Impacting npm Ecosystem CISA Recherche: DC Quelle öffnen → | CISA warnt vor großflächiger npm-Kompromittierung, weit verbreitete Pakete mit über 1 Mrd. wöchentlicher Downloads infiziert. | Behördliche Kurzwarnung ohne forensische Tiefenanalyse. |
| BSDC-B-GER-2025-851 Relevanz 4A8 | 25.11.2025 | The npm Threat Landscape: Shai-Hulud Supply Chain Attack Unit 42, Palo Alto Networks Recherche: DC Quelle öffnen → | Selbstverbreitender Schadcode Shai-Hulud kompromittierte über 25.000 Repositories und ~350 npm-Konten. | Herstellerbericht, Zahlen können sich ändern. |
| BSDC-B-FND-2024-984 Relevanz 4A8 | 11.10.2024 | Datenschutzrechtliche Risiken der neuen Windows-Funktion Recall datenschutz nord Recherche: DC Quelle öffnen → | Recall dokumentiert per Screenshot alle fünf Sekunden Bildschirminhalte inkl. sensibler Daten, speichert bis zu drei Monate zentral. | Auf Zeitpunkt Oktober 2024 bezogener Funktionsstand. |
| BSDC-B-FND-2025-1036 Relevanz 4A8 | 17.06.2025 | Deutschlandticket ohne App-Zwang – Eine Übersicht Digitalcourage e.V. Recherche: DC Quelle öffnen → | Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang. | Aktivistische Organisation mit Datenschutz-Agenda. |
| BSDC-B-KOM-2018-1070 Relevanz 5A8 | 26.04.2018 | Orientierungshilfe der Datenschutzaufsichtsbehörden für Online-Lernplattformen im Schulunterricht Datenschutzkonferenz Recherche: DC Quelle öffnen → | Gemeinsame Orientierungshilfe legt Mindestanforderungen für datenschutzkonformen Einsatz von Online-Lernplattformen im Schulunterricht fest. | Prüft keine einzelnen Apps konkret. |