Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-GER-2026-336
in KraftRelevanz 3D6, D3, A8
14.03.2026
SozTheo — aktuelle Fachübersicht, Ausweitung auf neue Anwendungsfelder
SozTheo (kriminologisches Fachportal, Betreiber Christian Wickert)
Recherche: DC
Quelle öffnen →

Der Einsatz von Predictive Policing bei Wohnungseinbrüchen wurde inzwischen vielfach beendet oder pausiert — auch wegen mangelnder wissenschaftlicher Evidenz für die Wirksamkeit der Systeme. Parallel entstehen aber neue Formen prädiktiver Polizeiarbeit im Bereich der inneren Sicherheit, etwa bei Gefährderprognosen, Social-Media-Monitoring oder Data Mining zur Terrorismusabwehr.

Wichtiger Function-Creep-Beleg trotz Rückgangs beim ursprünglichen Anwendungsfall: Auch wenn die klassische Wohnungseinbruch-Vorhersage vielerorts zurückgefahren wurde, verschiebt sich die Technologie in neue, tendenziell eingriffsintensivere Bereiche (Gefährderprognosen, Terrorismusabwehr) — ein Muster, das dem bei A8 (Staatstrojaner: von Terror zu Alltagsdelikten) ähnelt, nur in umgekehrter Richtung (von harmlosem Delikt zu schwererem Bereich). Direkter Bezug zu D3 (Palantir), das genau in diesem Feld (Data Mining zur Gefahrenabwehr) verortet ist.

BSDC-S-KOM-2025-570
Relevanz 3A8
ohne Datum
NSO Group Schadensersatz an WhatsApp - später reduziert
SecurityWeek
Recherche: DC
Quelle öffnen →

Jury verurteilte NSO zu 167 Mio. USD Strafschadensersatz (Mai 2025) wegen Pegasus-Hack von WhatsApp, Richter reduzierte auf 4 Mio. USD (Okt. 2025).

Umfang von NSOs Gesamtverkäufen nicht belegt.

BSDC-S-GER-2025-710
Relevanz 3A8
06.11.2025
Stalkerware Detection Test 2025
AV-Comparatives / EFF
Recherche: DC
Quelle öffnen →

13 Sicherheitsprodukte auf Android-Stalkerware-Erkennung getestet, Täter weichen zunehmend auf günstige Bluetooth-Tracker aus.

Bestes Einzelprodukt und iOS-Vergleich nicht belegt.

BSDC-S-IDN-2024-739
Relevanz 4A8
13.08.2024
Exploiting Leakage in Password Managers via Injection Attacks
Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech)
Recherche: DC
Quelle öffnen →

Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher.

Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft.

BSDC-S-GER-2024-849
Relevanz 5A8
03.04.2024
Kritische Backdoor in XZ für Linux (CVE-2024-3094)
BSI
Recherche: DC
Quelle öffnen →

BSI warnt vor absichtlich eingebauter Backdoor in XZ-Utils, CVSS 10, über Jahre durch vertrauenswürdigen Co-Maintainer in Lieferkette eingeschleust.

Deckt nur den konkreten XZ-Fall ab.

BSDC-S-FND-2024-872
Relevanz 4A8
2024
nur Jahresangabe in der Quelle
2024
HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen
HateAid gGmbH / Universität Klagenfurt
Recherche: DC
Quelle öffnen →

60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen.

Von Interessenorganisation mitfinanziert.

BSDC-S-FIN-2026-879
Relevanz 4A8
20.01.2026
Alarmstufe KI: Schäden durch Fake-President-Betrug vervielfachen sich
Allianz Trade
Recherche: DC
Quelle öffnen →

Schäden durch Fake-President/CEO-Fraud stiegen 2025 um weitere 81%, KI-Einsatz gilt als Haupttreiber.

Basiert auf Allianz-Trade-eigenen Versicherungsfällen.

BSDC-S-GER-2023-905
Relevanz 4A8
27.03.2023
Tausende Landesangestellte mit Berechtigung: Zugriffe auf Meldedaten werden kaum kontrolliert
netzpolitik.org
Recherche: DC
Quelle öffnen →

In Sachsen-Anhalt haben über 4.000 Beschäftigte in 73 Behörden Zugriff auf Melderegisterdaten, faktisch ohne Kontrollmechanismen.

Fallbeispiel bezieht sich auf Sachsen-Anhalt.

BSDC-S-KOM-2018-940
Relevanz 5A8
2018
nur Jahresangabe in der Quelle
2018
Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications
Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern University
Recherche: DC
Quelle öffnen →

Analyse von über 17.000 Android-Apps: keine Belege für heimliche Audioaufnahme, aber unbemerkte Screenshot-/Screen-Recording-Exfiltration an Analytics-Dritte.

Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf.

BSDC-S-FND-2025-942
Relevanz 4A8
18.11.2025
Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm?
Jörg Schieb
Recherche: DC
Quelle öffnen →

Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko.

Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen.

BSDC-S-GER-2021-957
Relevanz 4A8
26.02.2021
Untersuchung von über 90.000 Alexa Skills: Datenschutzprobleme in Kategorie Kids
Ruhr-Universität Bochum / NC State University
Recherche: DC
Quelle öffnen →

Nur 24,2% aller Alexa Skills haben Datenschutzerklärung, Anteil in sensiblen Kategorien wie Kids noch geringer.

Studie mit Stand 2021.

BSDC-S-IDN-2025-1056
Relevanz 5A8
20.11.2025
Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support
Common Sense Media
Recherche: DC
Quelle öffnen →

ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen.

Pressemitteilung einer Interessenorganisation.

BSDC-S-KOM-2022-1069
Relevanz 5A8
07.11.2022
Sofatutor: Übermittlung personenbeziehbarer Daten von Kindern an TikTok, Facebook und Co.
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Technische Analyse zeigt Datenübermittlung von Sofatutor an Facebook, TikTok, Google u.a. ohne Einwilligung, überwiegend Nutzer unter 16 Jahren.

Unabhängige Blog-Analyse eines Experten.