Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-KOM-2025-283
in KraftRelevanz 3A8
ohne Datum
laufend aktualisiert
GFF — Verfassungsrechtliche Einordnung, IT-Grundrecht-Verletzung
Gesellschaft für Freiheitsrechte (GFF)
Recherche: DC
Quelle öffnen →

Der erleichterte Einsatz von Staatstrojanern missachtete laut GFF frühere Vorgaben des Bundesverfassungsgerichts — die Gesetzesänderung verletze das "IT-Grundrecht" (Grundrecht auf Vertraulichkeit und Integrität informationstechnischer Systeme), das das BVerfG 2008 in einem eigenen Urteil entwickelt hatte.

Wichtiger rechtlicher Anknüpfungspunkt: Es gibt bereits seit 2008 ein eigenständiges, vom BVerfG entwickeltes Grundrecht speziell für die Integrität von Computersystemen — nicht erst seit den aktuellen Diskussionen. Die GFF hat als sachkundige Dritte an einem Verfahren mitgewirkt, das diese Grundrechte gegen die erleichterten Staatstrojaner-Regeln in Stellung bringt. Für Blackstone wichtig: Es gibt eine seit fast 20 Jahren bestehende, spezifische verfassungsrechtliche Grundlage für dieses Thema, die als Ausgangspunkt für ein Dossier dienen sollte.

BSDC-O-GER-2025-416
Relevanz 4A8
ohne Datum
Spyware Litigation Tracker
The Citizen Lab
Recherche: DC
Quelle öffnen →

Laufend aktualisierte Übersicht zu Klagen gegen Söldner-Spyware-Anbieter (NSO, Cytrox, Gamma, Paragon) in mehreren Ländern.

Öffentliche Liste bekannter Spyware-Klagen. Liefert kein abschließendes Urteil über Erfolg der Klagen.

BSDC-O-FND-2025-507
Relevanz 3A8
27.03.2025
Serbia: Journalists targeted with Pegasus spyware
Amnesty International Security Lab
Recherche: DC
Quelle öffnen →

Zwei BIRN-Journalistinnen am 14.02.2025 per Viber mit Pegasus-Spyware angegriffen, dritter dokumentierter Fall gegen serbische Zivilgesellschaft binnen zwei Jahren.

Angriffsversuch belegt, exakte staatliche Anordnungskette nicht zweifelsfrei.

BSDC-O-KOM-2025-571
Relevanz 3A8
Januar 2025
01.2025
Zerodium - Website-Abschaltung Januar 2025
Wikipedia
Recherche: DC
Quelle öffnen →

Zero-Day-Broker Zerodium deaktivierte Januar 2025 seine Website, Status 'Defunct'.

Weiterarbeit im Verborgenen nicht belegt.

BSDC-O-GER-2026-735
Relevanz 2A8
März 2026
03.2026
WLAN für alle? Abschaffung der Störerhaftung - Registrierungspflicht entfällt
ITMR Rechtsanwälte
Recherche: DC
Quelle öffnen →

Seit TMG-Novelle 2017 (2024 ins DDG überführt) keine Registrierungspflicht für offene WLANs in Deutschland.

Rechtslage in anderen Ländern nicht abgedeckt.

BSDC-O-IDN-2025-738
Relevanz 4A8
14.10.2025
FIDO Alliance Launches Passkey Index
FIDO Alliance
Recherche: DC
Quelle öffnen →

Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys.

Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web.

BSDC-O-KOM-2023-753
Relevanz 4A8
30.10.2023
How GoGuardian Invades Student Privacy
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

GoGuardian markiert bei 27 Mio. Schülern häufig harmlose Inhalte fälschlich als riskant, ermöglicht Webcam-/Bildschirmzugriff ohne echte Einwilligung.

Zahlen stammen von interessengeleiteter Organisation (EFF).

BSDC-O-GER-2024-784
Relevanz 4A8
12.12.2024
BSI weist auf vorinstallierte Schadsoftware auf IoT-Geräten hin (BadBox-Sinkholing)
BSI
Recherche: DC
Quelle öffnen →

BSI kappte per Sinkholing Verbindung von bis zu 30.000 mit BadBox infizierten IoT-Geräten, die bereits mit vorinstallierter Schadsoftware ausgeliefert wurden.

Zahlen beziehen sich nur auf bekannte Fälle in Deutschland.

BSDC-O-GER-2026-785
Relevanz 4A8
19.03.2026
Botnetz-Takedown: Ermittler schalten Aisuru und Kimwolf ab
Bundeskriminalamt
Recherche: DC
Quelle öffnen →

BKA und internationale Partner schalteten Botnetze Aisuru und Kimwolf ab, die Millionen kompromittierter Router/Webcams für DDoS missbrauchten.

Wie schnell Nachfolge-Botnetze entstehen, bleibt offen.

BSDC-O-GER-2024-786
Relevanz 4A8
31.01.2024
U.S. Government Disrupts KV Botnet (Volt Typhoon)
U.S. Department of Justice
Recherche: DC
Quelle öffnen →

FBI/DOJ löschten KV-Botnet-Malware von veralteten SOHO-Routern, die von Volt Typhoon zur Verschleierung von Angriffen auf US-Infrastruktur genutzt wurden.

Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen.

BSDC-O-FND-2026-804
Relevanz 5A8
20.01.2026
Virtual private networks and the protection of children online
European Parliamentary Research Service
Recherche: DC
Quelle öffnen →

EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke.

Unverbindliches Arbeitspapier, keine beschlossene Position.

BSDC-O-IDN-2026-824
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung
BSI
Recherche: DC
Quelle öffnen →

BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative.

Kein explizites Veröffentlichungsdatum.

BSDC-O-IDN-2026-826
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Die Kryptografie hinter Passkey
BSI
Recherche: DC
Quelle öffnen →

BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern.

Kein präzises Veröffentlichungsdatum.

BSDC-O-FND-2018-837
Relevanz 4A8
2018
nur Jahresangabe in der Quelle
2018
CLOUD Act (Clarifying Lawful Overseas Use of Data Act)
U.S. Congress / otris software AG
Recherche: DC
Quelle öffnen →

CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO.

Sekundärquelle, keine juristische Primärquelle.

BSDC-O-FND-2020-840
Relevanz 5A8
04.03.2020
Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control)
Digitalcourage / Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter.

Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten.

BSDC-O-GER-2021-852
Relevanz 4A8
Dezember 2021
12.2021
Identverfahren Prepaid-Mobilfunk – § 172 TKG
Bundesnetzagentur
Recherche: DC
Quelle öffnen →

Bundesnetzagentur legt zulässige Identifizierungsverfahren für Prepaid-SIM-Legitimationspflicht fest.

Rein regulatorisches Verfahrensdokument, keine Wirksamkeitsbewertung.

BSDC-O-GER-2016-853
Relevanz 5A8
April 2016
04.2016
Mandatory registration of prepaid SIM cards
GSMA
Recherche: DC
Quelle öffnen →

Kein empirischer Nachweis für Zusammenhang zwischen SIM-Registrierungspflicht und Kriminalitätsreduktion, schafft aber Ausschlusseffekte für Menschen ohne Ausweisdokumente.

Positionspapier des Mobilfunkindustrieverbands mit eigenem Interesse.

BSDC-O-GER-2022-854
Relevanz 5A8
16.05.2022
Timeline of SIM Card Registration Laws
Privacy International
Recherche: DC
Quelle öffnen →

Weltweite Ausbreitung verpflichtender SIM-Registrierung seit 2002 (2021: ~157 Staaten), untergräbt anonyme Kommunikation.

Advocacy-Organisation mit Anti-Überwachungs-Position.

BSDC-O-GER-2025-870
Relevanz 5A8
25.03.2026
Gesetzentwurf zum strafrechtlichen Schutz vor Deepfakes (§ 201b StGB-E)
Bundesregierung / BMJ
Recherche: DC
Quelle öffnen →

Justizministerin plant neuen Straftatbestand § 201b StGB gegen Herstellung sexualisierter/ehrverletzender Deepfakes, nicht nur Verbreitung.

Gesetz war zum Zeitpunkt der Recherche noch nicht verabschiedet.

BSDC-O-GER-2024-871
Relevanz 5A8
14.05.2024
Directive (EU) 2024/1385 – Kriminalisierung von Cyberflashing und nicht-einvernehmlichen Deepfakes
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

EU-Richtlinie kriminalisiert erstmals EU-weit nicht-einvernehmliche Verbreitung sexualisierter Deepfakes und Cyberflashing als Mindeststandard.

Umsetzungsfrist läuft erst bis Juni 2027.

BSDC-O-GER-2024-901
Relevanz 4A8
20.12.2024
Kryptoprojekt Worldcoin: Datenschützer fordern Löschverfahren für Iris-Scans
FinanceFWD
Recherche: DC
Quelle öffnen →

Bayerisches Landesamt für Datenschutzaufsicht verpflichtet Worldcoin zu DSGVO-konformem Löschverfahren für Iris-Scans.

Rechtlicher Ausgang zum Zeitpunkt der Veröffentlichung offen.

BSDC-O-GER-2015-904
Relevanz 5A8
2015
nur Jahresangabe in der Quelle
2015
Bundesmeldegesetz § 51 Auskunftssperren
BMJ / gesetze-im-internet.de
Recherche: DC
Quelle öffnen →

§ 51 BMG erlaubt zweijährige Auskunftssperre im Melderegister bei Gefahr für Leben/Gesundheit/Freiheit, auch bei Stalking.

Reiner Gesetzestext ohne Wirksamkeitsangaben.

BSDC-O-GER-2026-906
Relevanz 4A8
13.05.2026
Melderegisterauskunft – So kannst du sie sperren
HateAid gGmbH
Recherche: DC
Quelle öffnen →

HateAid erklärt, wie Online-Drohungen durch einfache Melderegisterauskunft (7-15 Euro) real werden können und wie Auskunftssperre beantragt wird.

Praxisorientierter NGO-Ratgeber ohne Statistiken.

BSDC-O-GER-2025-918
Relevanz 4A8
16.08.2025
Roblox sued for failing to protect children
heise online
Recherche: DC
Quelle öffnen →

Louisianas Generalstaatsanwältin verklagte Roblox wegen fehlender Altersverifikation, 40% der 82 Mio. täglichen Nutzer unter 12 Jahre.

Klagevorwürfe, keine gerichtliche Feststellung.

BSDC-O-GER-2024-926
Relevanz 5A8
19.09.2024
Boystown investigations: Catching criminals on the darknet with a stopwatch
heise online
Recherche: DC
Quelle öffnen →

BKA deanonymisierte im Boystown-Verfahren Verdächtige durch Timing-Korrelationsanalyse eigener Tor-Knoten kombiniert mit Bestandsdatenabfragen.

Beruht auf Panorama/STRG_F-Recherchen, keine vollständige Drittverifikation.