Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-KOM-2025-283 ✅ in KraftRelevanz 3A8 | ohne Datum laufend aktualisiert | GFF — Verfassungsrechtliche Einordnung, IT-Grundrecht-Verletzung Gesellschaft für Freiheitsrechte (GFF) Recherche: DC Quelle öffnen → | Der erleichterte Einsatz von Staatstrojanern missachtete laut GFF frühere Vorgaben des Bundesverfassungsgerichts — die Gesetzesänderung verletze das "IT-Grundrecht" (Grundrecht auf Vertraulichkeit und Integrität informationstechnischer Systeme), das das BVerfG 2008 in einem eigenen Urteil entwickelt hatte. | Wichtiger rechtlicher Anknüpfungspunkt: Es gibt bereits seit 2008 ein eigenständiges, vom BVerfG entwickeltes Grundrecht speziell für die Integrität von Computersystemen — nicht erst seit den aktuellen Diskussionen. Die GFF hat als sachkundige Dritte an einem Verfahren mitgewirkt, das diese Grundrechte gegen die erleichterten Staatstrojaner-Regeln in Stellung bringt. Für Blackstone wichtig: Es gibt eine seit fast 20 Jahren bestehende, spezifische verfassungsrechtliche Grundlage für dieses Thema, die als Ausgangspunkt für ein Dossier dienen sollte. |
| BSDC-O-GER-2025-416 Relevanz 4A8 | ohne Datum | Spyware Litigation Tracker The Citizen Lab Recherche: DC Quelle öffnen → | Laufend aktualisierte Übersicht zu Klagen gegen Söldner-Spyware-Anbieter (NSO, Cytrox, Gamma, Paragon) in mehreren Ländern. | Öffentliche Liste bekannter Spyware-Klagen. Liefert kein abschließendes Urteil über Erfolg der Klagen. |
| BSDC-O-FND-2025-507 Relevanz 3A8 | 27.03.2025 | Serbia: Journalists targeted with Pegasus spyware Amnesty International Security Lab Recherche: DC Quelle öffnen → | Zwei BIRN-Journalistinnen am 14.02.2025 per Viber mit Pegasus-Spyware angegriffen, dritter dokumentierter Fall gegen serbische Zivilgesellschaft binnen zwei Jahren. | Angriffsversuch belegt, exakte staatliche Anordnungskette nicht zweifelsfrei. |
| BSDC-O-KOM-2025-571 Relevanz 3A8 | Januar 2025 01.2025 | Zerodium - Website-Abschaltung Januar 2025 Wikipedia Recherche: DC Quelle öffnen → | Zero-Day-Broker Zerodium deaktivierte Januar 2025 seine Website, Status 'Defunct'. | Weiterarbeit im Verborgenen nicht belegt. |
| BSDC-O-GER-2026-735 Relevanz 2A8 | März 2026 03.2026 | WLAN für alle? Abschaffung der Störerhaftung - Registrierungspflicht entfällt ITMR Rechtsanwälte Recherche: DC Quelle öffnen → | Seit TMG-Novelle 2017 (2024 ins DDG überführt) keine Registrierungspflicht für offene WLANs in Deutschland. | Rechtslage in anderen Ländern nicht abgedeckt. |
| BSDC-O-IDN-2025-738 Relevanz 4A8 | 14.10.2025 | FIDO Alliance Launches Passkey Index FIDO Alliance Recherche: DC Quelle öffnen → | Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys. | Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web. |
| BSDC-O-KOM-2023-753 Relevanz 4A8 | 30.10.2023 | How GoGuardian Invades Student Privacy Electronic Frontier Foundation Recherche: DC Quelle öffnen → | GoGuardian markiert bei 27 Mio. Schülern häufig harmlose Inhalte fälschlich als riskant, ermöglicht Webcam-/Bildschirmzugriff ohne echte Einwilligung. | Zahlen stammen von interessengeleiteter Organisation (EFF). |
| BSDC-O-GER-2024-784 Relevanz 4A8 | 12.12.2024 | BSI weist auf vorinstallierte Schadsoftware auf IoT-Geräten hin (BadBox-Sinkholing) BSI Recherche: DC Quelle öffnen → | BSI kappte per Sinkholing Verbindung von bis zu 30.000 mit BadBox infizierten IoT-Geräten, die bereits mit vorinstallierter Schadsoftware ausgeliefert wurden. | Zahlen beziehen sich nur auf bekannte Fälle in Deutschland. |
| BSDC-O-GER-2026-785 Relevanz 4A8 | 19.03.2026 | Botnetz-Takedown: Ermittler schalten Aisuru und Kimwolf ab Bundeskriminalamt Recherche: DC Quelle öffnen → | BKA und internationale Partner schalteten Botnetze Aisuru und Kimwolf ab, die Millionen kompromittierter Router/Webcams für DDoS missbrauchten. | Wie schnell Nachfolge-Botnetze entstehen, bleibt offen. |
| BSDC-O-GER-2024-786 Relevanz 4A8 | 31.01.2024 | U.S. Government Disrupts KV Botnet (Volt Typhoon) U.S. Department of Justice Recherche: DC Quelle öffnen → | FBI/DOJ löschten KV-Botnet-Malware von veralteten SOHO-Routern, die von Volt Typhoon zur Verschleierung von Angriffen auf US-Infrastruktur genutzt wurden. | Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen. |
| BSDC-O-FND-2026-804 Relevanz 5A8 | 20.01.2026 | Virtual private networks and the protection of children online European Parliamentary Research Service Recherche: DC Quelle öffnen → | EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke. | Unverbindliches Arbeitspapier, keine beschlossene Position. |
| BSDC-O-IDN-2026-824 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung BSI Recherche: DC Quelle öffnen → | BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative. | Kein explizites Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-826 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Die Kryptografie hinter Passkey BSI Recherche: DC Quelle öffnen → | BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern. | Kein präzises Veröffentlichungsdatum. |
| BSDC-O-FND-2018-837 Relevanz 4A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | CLOUD Act (Clarifying Lawful Overseas Use of Data Act) U.S. Congress / otris software AG Recherche: DC Quelle öffnen → | CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO. | Sekundärquelle, keine juristische Primärquelle. |
| BSDC-O-FND-2020-840 Relevanz 5A8 | 04.03.2020 | Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control) Digitalcourage / Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter. | Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten. |
| BSDC-O-GER-2021-852 Relevanz 4A8 | Dezember 2021 12.2021 | Identverfahren Prepaid-Mobilfunk – § 172 TKG Bundesnetzagentur Recherche: DC Quelle öffnen → | Bundesnetzagentur legt zulässige Identifizierungsverfahren für Prepaid-SIM-Legitimationspflicht fest. | Rein regulatorisches Verfahrensdokument, keine Wirksamkeitsbewertung. |
| BSDC-O-GER-2016-853 Relevanz 5A8 | April 2016 04.2016 | Mandatory registration of prepaid SIM cards GSMA Recherche: DC Quelle öffnen → | Kein empirischer Nachweis für Zusammenhang zwischen SIM-Registrierungspflicht und Kriminalitätsreduktion, schafft aber Ausschlusseffekte für Menschen ohne Ausweisdokumente. | Positionspapier des Mobilfunkindustrieverbands mit eigenem Interesse. |
| BSDC-O-GER-2022-854 Relevanz 5A8 | 16.05.2022 | Timeline of SIM Card Registration Laws Privacy International Recherche: DC Quelle öffnen → | Weltweite Ausbreitung verpflichtender SIM-Registrierung seit 2002 (2021: ~157 Staaten), untergräbt anonyme Kommunikation. | Advocacy-Organisation mit Anti-Überwachungs-Position. |
| BSDC-O-GER-2025-870 Relevanz 5A8 | 25.03.2026 | Gesetzentwurf zum strafrechtlichen Schutz vor Deepfakes (§ 201b StGB-E) Bundesregierung / BMJ Recherche: DC Quelle öffnen → | Justizministerin plant neuen Straftatbestand § 201b StGB gegen Herstellung sexualisierter/ehrverletzender Deepfakes, nicht nur Verbreitung. | Gesetz war zum Zeitpunkt der Recherche noch nicht verabschiedet. |
| BSDC-O-GER-2024-871 Relevanz 5A8 | 14.05.2024 | Directive (EU) 2024/1385 – Kriminalisierung von Cyberflashing und nicht-einvernehmlichen Deepfakes Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | EU-Richtlinie kriminalisiert erstmals EU-weit nicht-einvernehmliche Verbreitung sexualisierter Deepfakes und Cyberflashing als Mindeststandard. | Umsetzungsfrist läuft erst bis Juni 2027. |
| BSDC-O-GER-2024-901 Relevanz 4A8 | 20.12.2024 | Kryptoprojekt Worldcoin: Datenschützer fordern Löschverfahren für Iris-Scans FinanceFWD Recherche: DC Quelle öffnen → | Bayerisches Landesamt für Datenschutzaufsicht verpflichtet Worldcoin zu DSGVO-konformem Löschverfahren für Iris-Scans. | Rechtlicher Ausgang zum Zeitpunkt der Veröffentlichung offen. |
| BSDC-O-GER-2015-904 Relevanz 5A8 | 2015 ⚠ nur Jahresangabe in der Quelle 2015 | Bundesmeldegesetz § 51 Auskunftssperren BMJ / gesetze-im-internet.de Recherche: DC Quelle öffnen → | § 51 BMG erlaubt zweijährige Auskunftssperre im Melderegister bei Gefahr für Leben/Gesundheit/Freiheit, auch bei Stalking. | Reiner Gesetzestext ohne Wirksamkeitsangaben. |
| BSDC-O-GER-2026-906 Relevanz 4A8 | 13.05.2026 | Melderegisterauskunft – So kannst du sie sperren HateAid gGmbH Recherche: DC Quelle öffnen → | HateAid erklärt, wie Online-Drohungen durch einfache Melderegisterauskunft (7-15 Euro) real werden können und wie Auskunftssperre beantragt wird. | Praxisorientierter NGO-Ratgeber ohne Statistiken. |
| BSDC-O-GER-2025-918 Relevanz 4A8 | 16.08.2025 | Roblox sued for failing to protect children heise online Recherche: DC Quelle öffnen → | Louisianas Generalstaatsanwältin verklagte Roblox wegen fehlender Altersverifikation, 40% der 82 Mio. täglichen Nutzer unter 12 Jahre. | Klagevorwürfe, keine gerichtliche Feststellung. |
| BSDC-O-GER-2024-926 Relevanz 5A8 | 19.09.2024 | Boystown investigations: Catching criminals on the darknet with a stopwatch heise online Recherche: DC Quelle öffnen → | BKA deanonymisierte im Boystown-Verfahren Verdächtige durch Timing-Korrelationsanalyse eigener Tor-Knoten kombiniert mit Bestandsdatenabfragen. | Beruht auf Panorama/STRG_F-Recherchen, keine vollständige Drittverifikation. |