Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-S-GER-2025-710 Relevanz 3A8 | 06.11.2025 | Stalkerware Detection Test 2025 AV-Comparatives / EFF Recherche: DC Quelle öffnen → | 13 Sicherheitsprodukte auf Android-Stalkerware-Erkennung getestet, Täter weichen zunehmend auf günstige Bluetooth-Tracker aus. | Bestes Einzelprodukt und iOS-Vergleich nicht belegt. |
| BSDC-P-GER-2026-711 Relevanz 3A8 | 01.05.2026 | Apple Faces Dozens of Lawsuits Over AirTag Stalking After Class Action Denied MacRumors Recherche: DC Quelle öffnen → | Über 30 Einzelklagen nach abgelehnter Sammelklage, Apple erhielt 2021-2024 über 40.000 Stalking-Meldungen. | Ausgang der Verfahren offen. |
| BSDC-J-GER-2026-712 Relevanz 3A8 | 17.04.2026 | Schutz vor digitaler Gewalt: Justizministerium veröffentlicht Gesetzentwurf Frauenhauskoordinierung e.V. / BMJ Recherche: DC Quelle öffnen → | Gesetzentwurf zu straf-/zivilrechtlichem Schutz vor digitaler Gewalt, Verbändeanhörung bis 22.05.2026. | Genauer Gesetzestext/Inkrafttreten noch offen. |
| BSDC-B-GER-2024-713 Relevanz 3A8 | 13.03.2024 | The State of Stalkerware in 2023 - A Kaspersky Report Kaspersky Securelist Recherche: DC Quelle öffnen → | 31.031 Stalkerware-Betroffene weltweit 2023, Deutschland europaweit mit 577 Betroffenen an erster Stelle. | Nur Kasperskys eigene Erkennungsdaten, kein vollständiges Bild. |
| BSDC-P-FND-2025-734 Relevanz 3A8 | März 2025 03.2025 | State of Affairs for Randomized and Changing MAC Addresses (RFC 9724) IETF Recherche: DC Quelle öffnen → | WLAN-Geräte offenbaren MAC-Adresse bei Probe-Requests, Android/iOS/Windows randomisieren dagegen. | Verbreitung kommerziellen WLAN-Trackings in Deutschland nicht belegt. |
| BSDC-O-GER-2026-735 Relevanz 2A8 | März 2026 03.2026 | WLAN für alle? Abschaffung der Störerhaftung - Registrierungspflicht entfällt ITMR Rechtsanwälte Recherche: DC Quelle öffnen → | Seit TMG-Novelle 2017 (2024 ins DDG überführt) keine Registrierungspflicht für offene WLANs in Deutschland. | Rechtslage in anderen Ländern nicht abgedeckt. |
| BSDC-P-IDN-2025-736 Relevanz 5A8 | Juli 2025 07.2025 | Digital Identity Guidelines: Authentication and Authenticator Management (SP 800-63B-4) NIST Recherche: DC Quelle öffnen → | NIST aktualisiert Authentifizierungs-Richtlinien: Mindestlänge 15 Zeichen (8 bei MFA), Sperrlisten für kompromittierte Passwörter, kein erzwungener periodischer Wechsel mehr. | Empfehlung primär für US-Bundesbehörden, bindet private Anbieter nicht direkt. |
| BSDC-J-IDN-2025-737 Relevanz 5A8 | 24.12.2025 | TRM Traces Stolen Crypto from 2022 LastPass Breach TRM Labs Recherche: DC Quelle öffnen → | On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl. | Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation. |
| BSDC-O-IDN-2025-738 Relevanz 4A8 | 14.10.2025 | FIDO Alliance Launches Passkey Index FIDO Alliance Recherche: DC Quelle öffnen → | Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys. | Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web. |
| BSDC-S-IDN-2024-739 Relevanz 4A8 | 13.08.2024 | Exploiting Leakage in Password Managers via Injection Attacks Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech) Recherche: DC Quelle öffnen → | Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher. | Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft. |
| BSDC-J-KOM-2023-752 Relevanz 5A8 | 01.06.2023 | Life360 Sued for Selling Location Data The Markup Recherche: DC Quelle öffnen → | Sammelklage wirft Life360 vor, präzise Standortdaten von Familien ohne wirksame Einwilligung an Datenhändler verkauft zu haben. | Beschreibt laufende US-Klage, kein abgeschlossenes Urteil. |
| BSDC-O-KOM-2023-753 Relevanz 4A8 | 30.10.2023 | How GoGuardian Invades Student Privacy Electronic Frontier Foundation Recherche: DC Quelle öffnen → | GoGuardian markiert bei 27 Mio. Schülern häufig harmlose Inhalte fälschlich als riskant, ermöglicht Webcam-/Bildschirmzugriff ohne echte Einwilligung. | Zahlen stammen von interessengeleiteter Organisation (EFF). |
| BSDC-P-GER-2024-754 Relevanz 4A8 | 02.09.2024 | GPS-Tracker für Kinder: Kinder haben auch ein Recht auf Privatsphäre netzpolitik.org (Interview Charlotte Horsch, JFF) Recherche: DC Quelle öffnen → | Medienpädagogin warnt, heimliches GPS-Tracking beschädige Vertrauensverhältnis und verletze Recht auf Privatsphäre. | Meinungsinterview, keine repräsentative Studie. |
| BSDC-O-GER-2024-784 Relevanz 4A8 | 12.12.2024 | BSI weist auf vorinstallierte Schadsoftware auf IoT-Geräten hin (BadBox-Sinkholing) BSI Recherche: DC Quelle öffnen → | BSI kappte per Sinkholing Verbindung von bis zu 30.000 mit BadBox infizierten IoT-Geräten, die bereits mit vorinstallierter Schadsoftware ausgeliefert wurden. | Zahlen beziehen sich nur auf bekannte Fälle in Deutschland. |
| BSDC-O-GER-2026-785 Relevanz 4A8 | 19.03.2026 | Botnetz-Takedown: Ermittler schalten Aisuru und Kimwolf ab Bundeskriminalamt Recherche: DC Quelle öffnen → | BKA und internationale Partner schalteten Botnetze Aisuru und Kimwolf ab, die Millionen kompromittierter Router/Webcams für DDoS missbrauchten. | Wie schnell Nachfolge-Botnetze entstehen, bleibt offen. |
| BSDC-O-GER-2024-786 Relevanz 4A8 | 31.01.2024 | U.S. Government Disrupts KV Botnet (Volt Typhoon) U.S. Department of Justice Recherche: DC Quelle öffnen → | FBI/DOJ löschten KV-Botnet-Malware von veralteten SOHO-Routern, die von Volt Typhoon zur Verschleierung von Angriffen auf US-Infrastruktur genutzt wurden. | Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen. |
| BSDC-J-FND-2026-802 Relevanz 4A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Proton VPN passes 5th annual external audit of no-logs policy Proton VPN / Securitum Recherche: DC Quelle öffnen → | Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren. | Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung. |
| BSDC-P-FND-2020-803 Relevanz 4A8 | 22.07.2020 | VPN-Dienste machten Daten von über 20 Millionen Nutzern zugänglich WeLiveSecurity (ESET) / vpnMentor Recherche: DC Quelle öffnen → | Offener Server mit 1,2 TB Nutzerdaten von sieben Hongkong-VPN-Anbietern trotz beworbener No-Log-Politik entdeckt, 20 Mio. Nutzer betroffen. | Betrifft primär kostenlose White-Label-VPN-Apps aus Hongkong. |
| BSDC-O-FND-2026-804 Relevanz 5A8 | 20.01.2026 | Virtual private networks and the protection of children online European Parliamentary Research Service Recherche: DC Quelle öffnen → | EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke. | Unverbindliches Arbeitspapier, keine beschlossene Position. |
| BSDC-O-IDN-2026-824 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung BSI Recherche: DC Quelle öffnen → | BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative. | Kein explizites Veröffentlichungsdatum. |
| BSDC-P-KOM-2024-825 Relevanz 4A8 | 22.08.2024 | SIM swapping: mobile phone providers confirm low risk heise online Recherche: DC Quelle öffnen → | Telekom, 1&1, O2 bestätigen keine nennenswerten SIM-Swapping-Aktivitäten gegen deutsche Kunden nach Phishing-Wellen Frühjahr 2024. | Selbstauskünfte der Anbieter, keine unabhängige Statistik. |
| BSDC-O-IDN-2026-826 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Die Kryptografie hinter Passkey BSI Recherche: DC Quelle öffnen → | BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern. | Kein präzises Veröffentlichungsdatum. |
| BSDC-O-FND-2018-837 Relevanz 4A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | CLOUD Act (Clarifying Lawful Overseas Use of Data Act) U.S. Congress / otris software AG Recherche: DC Quelle öffnen → | CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO. | Sekundärquelle, keine juristische Primärquelle. |
| BSDC-O-FND-2020-840 Relevanz 5A8 | 04.03.2020 | Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control) Digitalcourage / Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter. | Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten. |
| BSDC-J-FND-2021-841 Relevanz 5A8 | 15.12.2021 | DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr heise online Recherche: DC Quelle öffnen → | Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner. | Bußgeldhöhe wurde später gerichtlich angepasst. |