Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-KOM-2026-340
in KraftRelevanz 3A9, A8, D3, D4, D5
12.07.2026
WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen
World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen)
Recherche: DC
Quelle öffnen →

Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet.

Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar.

BSDC-J-GER-2024-414
Relevanz 4A8
01.03.2024
Predator Spyware Operators Rebuild Multi-Tier Infrastructure to Target Mobile Devices
Recorded Future (Insikt Group)
Recherche: DC
Quelle öffnen →

Neu aufgebaute Predator-Spyware-Infrastruktur mit 81 Domains/82 IPs, aktiv in mind. 11 Ländern trotz Enthüllungen 2023.

Trotz Aufdeckung baute Spyware-Anbieter Netzwerk neu auf. Belegt NICHT deutsche Betroffenheit.

BSDC-J-GER-2026-415
Relevanz 3A8
08.01.2026
Critics pan spyware maker NSO's transparency claims amid its push to enter US market
TechCrunch
Recherche: DC
Quelle öffnen →

NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade.

NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze.

BSDC-J-GER-2025-417
Relevanz 3A8
27.06.2025
Datenschutz-Albtraum: Was die IMEI über Sie preisgibt
Telepolis
Recherche: DC
Quelle öffnen →

IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist.

IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland.

BSDC-J-GER-2025-476
Relevanz 4A8
31.12.2024
Federal Regulators Limit Location Brokers from Selling Your Whereabouts
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

FTC untersagte 2024 X-Mode Social, InMarket, Gravy Analytics, Mobilewalla den Verkauf präziser Standortdaten (u.a. zu Kliniken).

FTC-Verbote gegen Standortdatenhändler. Situation in Deutschland/EU nicht belegt.

BSDC-J-GER-2026-477
Relevanz 4A8
07.04.2026
App Tracking Transparency 2026: ATT Status & SDK Fix
Respectlytics
Recherche: DC
Quelle öffnen →

Nur 15-30% der iOS-Nutzer erteilen ATT-Erlaubnis; Apple schloss mit iOS 26 Fingerprinting-Umgehungen, Frankreich verhängte 150 Mio. Euro Bußgeld gegen Apple wegen ATT-Umsetzung.

Belegt NICHT, ob alle Umgehungsmethoden inzwischen unterbunden sind.

BSDC-J-GER-2025-478
Relevanz 4A8
18.03.2025
Spionage-Apps: Neue Studie enthüllt Risiken von Spionage-Apps für Kinder
netzpolitik.org / FH St. Pölten, UCL
Recherche: DC
Quelle öffnen →

Studie zu 40 Kindersicherungs-Apps: 17 von 20 App-Store-fremden Apps verbargen sich vor Nutzern, 3 übertrugen Daten unverschlüsselt.

Kindersicherungs-Apps oft technisch unsicher, teils aus Stalkerware-Umfeld.

BSDC-J-FND-2025-509
Relevanz 3A8
20.04.2025
Biometrie weltweit: Hier werden Protestierende mit Gesichtserkennung verfolgt
netzpolitik.org
Recherche: DC
Quelle öffnen →

Gesichtserkennung gegen Protestierende in mind. 78 Ländern, ~600 Festnahmen Russland seit 2021, ~8.000 Kameras Serbien.

Weltweiter Einsatz von Gesichtserkennung gegen Demonstranten.

BSDC-J-FND-2025-706
Relevanz 3A8
15.10.2025
Lighthouse Reports: regulatory gaps fueling surveillance industry
Amnesty International / Lighthouse Reports
Recherche: DC
Quelle öffnen →

Firma First Wap verlagert Überwachungstech-Betrieb nach Indonesien, um EU-Exportkontrollen zu umgehen.

Genaue Kundenliste nicht belegt.

BSDC-J-GER-2026-712
Relevanz 3A8
17.04.2026
Schutz vor digitaler Gewalt: Justizministerium veröffentlicht Gesetzentwurf
Frauenhauskoordinierung e.V. / BMJ
Recherche: DC
Quelle öffnen →

Gesetzentwurf zu straf-/zivilrechtlichem Schutz vor digitaler Gewalt, Verbändeanhörung bis 22.05.2026.

Genauer Gesetzestext/Inkrafttreten noch offen.

BSDC-J-IDN-2025-737
Relevanz 5A8
24.12.2025
TRM Traces Stolen Crypto from 2022 LastPass Breach
TRM Labs
Recherche: DC
Quelle öffnen →

On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl.

Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation.

BSDC-J-KOM-2023-752
Relevanz 5A8
01.06.2023
Life360 Sued for Selling Location Data
The Markup
Recherche: DC
Quelle öffnen →

Sammelklage wirft Life360 vor, präzise Standortdaten von Familien ohne wirksame Einwilligung an Datenhändler verkauft zu haben.

Beschreibt laufende US-Klage, kein abgeschlossenes Urteil.

BSDC-J-FND-2026-802
Relevanz 4A8
2026
nur Jahresangabe in der Quelle
2026
Proton VPN passes 5th annual external audit of no-logs policy
Proton VPN / Securitum
Recherche: DC
Quelle öffnen →

Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren.

Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung.

BSDC-J-FND-2021-841
Relevanz 5A8
15.12.2021
DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr
heise online
Recherche: DC
Quelle öffnen →

Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner.

Bußgeldhöhe wurde später gerichtlich angepasst.

BSDC-J-IDN-2017-899
Relevanz 4A8
23.05.2017
Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse.

Demonstration eines einzelnen Geräts unter Laborbedingungen.

BSDC-J-FND-2023-917
Relevanz 5A8
03.01.2023
FTC's $520 Million Settlement With Epic Games
Baker Botts LLP
Recherche: DC
Quelle öffnen →

FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns.

Kanzlei-Analyse mit Eigeninteresse.

BSDC-J-GER-2022-954
Relevanz 5A8
18.08.2022
Hackerparagrafen: Sicherheit für die Sicherheitsforschung
netzpolitik.org
Recherche: DC
Quelle öffnen →

§§ 202a/202c StGB unterscheiden nicht zwischen kriminellen Hackern und ethischen Sicherheitsforschern.

Journalistischer Bericht, Reformstand kann sich geändert haben.

BSDC-J-GER-2025-955
Relevanz 5A8
21.03.2025
Meldung von Sicherheitslücken – Risiko für die Guten
Dr. Datenschutz
Recherche: DC
Quelle öffnen →

Fall Lilith Wittmann/CDU-connect-App 2021: Trotz ordnungsgemäßer Meldung stellte CDU Strafantrag nach § 202a StGB.

Fachblog eines Datenschutz-Dienstleisters.

BSDC-J-FND-2025-983
Relevanz 5A8
16.04.2026
Windows »Privatsphäre-Albtraum«: TotalRecall Reloaded
GameStar
Recherche: DC
Quelle öffnen →

Sicherheitsforscher veröffentlichte Tool, das per DLL-Injection entschlüsselte Recall-Screenshots ohne Admin-Rechte ausliest.

Einzelfallbericht über Proof-of-Concept-Tool.

BSDC-J-FND-2023-1035
Relevanz 5A8
11.05.2023
Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket
netzpolitik.org
Recherche: DC
Quelle öffnen →

Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich.

Journalistischer Meinungsartikel mit Kritikhaltung.

BSDC-J-GER-2021-1073
Relevanz 5A8
02.09.2021
EuGH zu Zero-Rating-Tarifen: StreamOn und Vodafone Pass waren europarechtswidrig
Legal Tribune Online
Recherche: DC
Quelle öffnen →

EuGH entschied in drei Vorabentscheidungen, dass StreamOn und Vodafone Pass wegen Drosselung gegen EU-Netzneutralitätsverordnung verstoßen.

Journalistische Zusammenfassung, kein Urteilsvolltext.

BSDC-J-FND-2025-1187
Relevanz 5A8
2025
nur Jahresangabe in der Quelle
2025
Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps
PoPETs (Proceedings on Privacy Enhancing Technologies)
Recherche: DC
Quelle öffnen →

Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt.

Kleine Stichprobe primär auf Android-Sideloading fokussiert.

BSDC-J-FND-2024-1189
Relevanz 4A8
August 2024
08.2024
Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being
The Family Journal
Recherche: DC
Quelle öffnen →

Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert.

Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase.