Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-S-GER-2026-336 ✅ in KraftRelevanz 3D6, D3, A8 | 14.03.2026 | SozTheo — aktuelle Fachübersicht, Ausweitung auf neue Anwendungsfelder SozTheo (kriminologisches Fachportal, Betreiber Christian Wickert) Recherche: DC Quelle öffnen → | Der Einsatz von Predictive Policing bei Wohnungseinbrüchen wurde inzwischen vielfach beendet oder pausiert — auch wegen mangelnder wissenschaftlicher Evidenz für die Wirksamkeit der Systeme. Parallel entstehen aber neue Formen prädiktiver Polizeiarbeit im Bereich der inneren Sicherheit, etwa bei Gefährderprognosen, Social-Media-Monitoring oder Data Mining zur Terrorismusabwehr. | Wichtiger Function-Creep-Beleg trotz Rückgangs beim ursprünglichen Anwendungsfall: Auch wenn die klassische Wohnungseinbruch-Vorhersage vielerorts zurückgefahren wurde, verschiebt sich die Technologie in neue, tendenziell eingriffsintensivere Bereiche (Gefährderprognosen, Terrorismusabwehr) — ein Muster, das dem bei A8 (Staatstrojaner: von Terror zu Alltagsdelikten) ähnelt, nur in umgekehrter Richtung (von harmlosem Delikt zu schwererem Bereich). Direkter Bezug zu D3 (Palantir), das genau in diesem Feld (Data Mining zur Gefahrenabwehr) verortet ist. |
| BSDC-S-KOM-2025-570 Relevanz 3A8 | ohne Datum | NSO Group Schadensersatz an WhatsApp - später reduziert SecurityWeek Recherche: DC Quelle öffnen → | Jury verurteilte NSO zu 167 Mio. USD Strafschadensersatz (Mai 2025) wegen Pegasus-Hack von WhatsApp, Richter reduzierte auf 4 Mio. USD (Okt. 2025). | Umfang von NSOs Gesamtverkäufen nicht belegt. |
| BSDC-S-GER-2025-710 Relevanz 3A8 | 06.11.2025 | Stalkerware Detection Test 2025 AV-Comparatives / EFF Recherche: DC Quelle öffnen → | 13 Sicherheitsprodukte auf Android-Stalkerware-Erkennung getestet, Täter weichen zunehmend auf günstige Bluetooth-Tracker aus. | Bestes Einzelprodukt und iOS-Vergleich nicht belegt. |
| BSDC-S-IDN-2024-739 Relevanz 4A8 | 13.08.2024 | Exploiting Leakage in Password Managers via Injection Attacks Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech) Recherche: DC Quelle öffnen → | Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher. | Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft. |
| BSDC-S-GER-2024-849 Relevanz 5A8 | 03.04.2024 | Kritische Backdoor in XZ für Linux (CVE-2024-3094) BSI Recherche: DC Quelle öffnen → | BSI warnt vor absichtlich eingebauter Backdoor in XZ-Utils, CVSS 10, über Jahre durch vertrauenswürdigen Co-Maintainer in Lieferkette eingeschleust. | Deckt nur den konkreten XZ-Fall ab. |
| BSDC-S-FND-2024-872 Relevanz 4A8 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen HateAid gGmbH / Universität Klagenfurt Recherche: DC Quelle öffnen → | 60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen. | Von Interessenorganisation mitfinanziert. |
| BSDC-S-FIN-2026-879 Relevanz 4A8 | 20.01.2026 | Alarmstufe KI: Schäden durch Fake-President-Betrug vervielfachen sich Allianz Trade Recherche: DC Quelle öffnen → | Schäden durch Fake-President/CEO-Fraud stiegen 2025 um weitere 81%, KI-Einsatz gilt als Haupttreiber. | Basiert auf Allianz-Trade-eigenen Versicherungsfällen. |
| BSDC-S-GER-2023-905 Relevanz 4A8 | 27.03.2023 | Tausende Landesangestellte mit Berechtigung: Zugriffe auf Meldedaten werden kaum kontrolliert netzpolitik.org Recherche: DC Quelle öffnen → | In Sachsen-Anhalt haben über 4.000 Beschäftigte in 73 Behörden Zugriff auf Melderegisterdaten, faktisch ohne Kontrollmechanismen. | Fallbeispiel bezieht sich auf Sachsen-Anhalt. |
| BSDC-S-KOM-2018-940 Relevanz 5A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern University Recherche: DC Quelle öffnen → | Analyse von über 17.000 Android-Apps: keine Belege für heimliche Audioaufnahme, aber unbemerkte Screenshot-/Screen-Recording-Exfiltration an Analytics-Dritte. | Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf. |
| BSDC-S-FND-2025-942 Relevanz 4A8 | 18.11.2025 | Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm? Jörg Schieb Recherche: DC Quelle öffnen → | Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko. | Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen. |
| BSDC-S-GER-2021-957 Relevanz 4A8 | 26.02.2021 | Untersuchung von über 90.000 Alexa Skills: Datenschutzprobleme in Kategorie Kids Ruhr-Universität Bochum / NC State University Recherche: DC Quelle öffnen → | Nur 24,2% aller Alexa Skills haben Datenschutzerklärung, Anteil in sensiblen Kategorien wie Kids noch geringer. | Studie mit Stand 2021. |
| BSDC-S-IDN-2025-1056 Relevanz 5A8 | 20.11.2025 | Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support Common Sense Media Recherche: DC Quelle öffnen → | ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen. | Pressemitteilung einer Interessenorganisation. |
| BSDC-S-KOM-2022-1069 Relevanz 5A8 | 07.11.2022 | Sofatutor: Übermittlung personenbeziehbarer Daten von Kindern an TikTok, Facebook und Co. Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | Technische Analyse zeigt Datenübermittlung von Sofatutor an Facebook, TikTok, Google u.a. ohne Einwilligung, überwiegend Nutzer unter 16 Jahren. | Unabhängige Blog-Analyse eines Experten. |