Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-GER-2025-710
Relevanz 3A8
06.11.2025
Stalkerware Detection Test 2025
AV-Comparatives / EFF
Recherche: DC
Quelle öffnen →

13 Sicherheitsprodukte auf Android-Stalkerware-Erkennung getestet, Täter weichen zunehmend auf günstige Bluetooth-Tracker aus.

Bestes Einzelprodukt und iOS-Vergleich nicht belegt.

BSDC-P-GER-2026-711
Relevanz 3A8
01.05.2026
Apple Faces Dozens of Lawsuits Over AirTag Stalking After Class Action Denied
MacRumors
Recherche: DC
Quelle öffnen →

Über 30 Einzelklagen nach abgelehnter Sammelklage, Apple erhielt 2021-2024 über 40.000 Stalking-Meldungen.

Ausgang der Verfahren offen.

BSDC-J-GER-2026-712
Relevanz 3A8
17.04.2026
Schutz vor digitaler Gewalt: Justizministerium veröffentlicht Gesetzentwurf
Frauenhauskoordinierung e.V. / BMJ
Recherche: DC
Quelle öffnen →

Gesetzentwurf zu straf-/zivilrechtlichem Schutz vor digitaler Gewalt, Verbändeanhörung bis 22.05.2026.

Genauer Gesetzestext/Inkrafttreten noch offen.

BSDC-B-GER-2024-713
Relevanz 3A8
13.03.2024
The State of Stalkerware in 2023 - A Kaspersky Report
Kaspersky Securelist
Recherche: DC
Quelle öffnen →

31.031 Stalkerware-Betroffene weltweit 2023, Deutschland europaweit mit 577 Betroffenen an erster Stelle.

Nur Kasperskys eigene Erkennungsdaten, kein vollständiges Bild.

BSDC-P-FND-2025-734
Relevanz 3A8
März 2025
03.2025
State of Affairs for Randomized and Changing MAC Addresses (RFC 9724)
IETF
Recherche: DC
Quelle öffnen →

WLAN-Geräte offenbaren MAC-Adresse bei Probe-Requests, Android/iOS/Windows randomisieren dagegen.

Verbreitung kommerziellen WLAN-Trackings in Deutschland nicht belegt.

BSDC-O-GER-2026-735
Relevanz 2A8
März 2026
03.2026
WLAN für alle? Abschaffung der Störerhaftung - Registrierungspflicht entfällt
ITMR Rechtsanwälte
Recherche: DC
Quelle öffnen →

Seit TMG-Novelle 2017 (2024 ins DDG überführt) keine Registrierungspflicht für offene WLANs in Deutschland.

Rechtslage in anderen Ländern nicht abgedeckt.

BSDC-P-IDN-2025-736
Relevanz 5A8
Juli 2025
07.2025
Digital Identity Guidelines: Authentication and Authenticator Management (SP 800-63B-4)
NIST
Recherche: DC
Quelle öffnen →

NIST aktualisiert Authentifizierungs-Richtlinien: Mindestlänge 15 Zeichen (8 bei MFA), Sperrlisten für kompromittierte Passwörter, kein erzwungener periodischer Wechsel mehr.

Empfehlung primär für US-Bundesbehörden, bindet private Anbieter nicht direkt.

BSDC-J-IDN-2025-737
Relevanz 5A8
24.12.2025
TRM Traces Stolen Crypto from 2022 LastPass Breach
TRM Labs
Recherche: DC
Quelle öffnen →

On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl.

Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation.

BSDC-O-IDN-2025-738
Relevanz 4A8
14.10.2025
FIDO Alliance Launches Passkey Index
FIDO Alliance
Recherche: DC
Quelle öffnen →

Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys.

Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web.

BSDC-S-IDN-2024-739
Relevanz 4A8
13.08.2024
Exploiting Leakage in Password Managers via Injection Attacks
Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech)
Recherche: DC
Quelle öffnen →

Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher.

Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft.

BSDC-J-KOM-2023-752
Relevanz 5A8
01.06.2023
Life360 Sued for Selling Location Data
The Markup
Recherche: DC
Quelle öffnen →

Sammelklage wirft Life360 vor, präzise Standortdaten von Familien ohne wirksame Einwilligung an Datenhändler verkauft zu haben.

Beschreibt laufende US-Klage, kein abgeschlossenes Urteil.

BSDC-O-KOM-2023-753
Relevanz 4A8
30.10.2023
How GoGuardian Invades Student Privacy
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

GoGuardian markiert bei 27 Mio. Schülern häufig harmlose Inhalte fälschlich als riskant, ermöglicht Webcam-/Bildschirmzugriff ohne echte Einwilligung.

Zahlen stammen von interessengeleiteter Organisation (EFF).

BSDC-P-GER-2024-754
Relevanz 4A8
02.09.2024
GPS-Tracker für Kinder: Kinder haben auch ein Recht auf Privatsphäre
netzpolitik.org (Interview Charlotte Horsch, JFF)
Recherche: DC
Quelle öffnen →

Medienpädagogin warnt, heimliches GPS-Tracking beschädige Vertrauensverhältnis und verletze Recht auf Privatsphäre.

Meinungsinterview, keine repräsentative Studie.

BSDC-O-GER-2024-784
Relevanz 4A8
12.12.2024
BSI weist auf vorinstallierte Schadsoftware auf IoT-Geräten hin (BadBox-Sinkholing)
BSI
Recherche: DC
Quelle öffnen →

BSI kappte per Sinkholing Verbindung von bis zu 30.000 mit BadBox infizierten IoT-Geräten, die bereits mit vorinstallierter Schadsoftware ausgeliefert wurden.

Zahlen beziehen sich nur auf bekannte Fälle in Deutschland.

BSDC-O-GER-2026-785
Relevanz 4A8
19.03.2026
Botnetz-Takedown: Ermittler schalten Aisuru und Kimwolf ab
Bundeskriminalamt
Recherche: DC
Quelle öffnen →

BKA und internationale Partner schalteten Botnetze Aisuru und Kimwolf ab, die Millionen kompromittierter Router/Webcams für DDoS missbrauchten.

Wie schnell Nachfolge-Botnetze entstehen, bleibt offen.

BSDC-O-GER-2024-786
Relevanz 4A8
31.01.2024
U.S. Government Disrupts KV Botnet (Volt Typhoon)
U.S. Department of Justice
Recherche: DC
Quelle öffnen →

FBI/DOJ löschten KV-Botnet-Malware von veralteten SOHO-Routern, die von Volt Typhoon zur Verschleierung von Angriffen auf US-Infrastruktur genutzt wurden.

Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen.

BSDC-J-FND-2026-802
Relevanz 4A8
2026
nur Jahresangabe in der Quelle
2026
Proton VPN passes 5th annual external audit of no-logs policy
Proton VPN / Securitum
Recherche: DC
Quelle öffnen →

Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren.

Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung.

BSDC-P-FND-2020-803
Relevanz 4A8
22.07.2020
VPN-Dienste machten Daten von über 20 Millionen Nutzern zugänglich
WeLiveSecurity (ESET) / vpnMentor
Recherche: DC
Quelle öffnen →

Offener Server mit 1,2 TB Nutzerdaten von sieben Hongkong-VPN-Anbietern trotz beworbener No-Log-Politik entdeckt, 20 Mio. Nutzer betroffen.

Betrifft primär kostenlose White-Label-VPN-Apps aus Hongkong.

BSDC-O-FND-2026-804
Relevanz 5A8
20.01.2026
Virtual private networks and the protection of children online
European Parliamentary Research Service
Recherche: DC
Quelle öffnen →

EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke.

Unverbindliches Arbeitspapier, keine beschlossene Position.

BSDC-O-IDN-2026-824
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung
BSI
Recherche: DC
Quelle öffnen →

BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative.

Kein explizites Veröffentlichungsdatum.

BSDC-P-KOM-2024-825
Relevanz 4A8
22.08.2024
SIM swapping: mobile phone providers confirm low risk
heise online
Recherche: DC
Quelle öffnen →

Telekom, 1&1, O2 bestätigen keine nennenswerten SIM-Swapping-Aktivitäten gegen deutsche Kunden nach Phishing-Wellen Frühjahr 2024.

Selbstauskünfte der Anbieter, keine unabhängige Statistik.

BSDC-O-IDN-2026-826
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Die Kryptografie hinter Passkey
BSI
Recherche: DC
Quelle öffnen →

BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern.

Kein präzises Veröffentlichungsdatum.

BSDC-O-FND-2018-837
Relevanz 4A8
2018
nur Jahresangabe in der Quelle
2018
CLOUD Act (Clarifying Lawful Overseas Use of Data Act)
U.S. Congress / otris software AG
Recherche: DC
Quelle öffnen →

CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO.

Sekundärquelle, keine juristische Primärquelle.

BSDC-O-FND-2020-840
Relevanz 5A8
04.03.2020
Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control)
Digitalcourage / Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter.

Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten.

BSDC-J-FND-2021-841
Relevanz 5A8
15.12.2021
DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr
heise online
Recherche: DC
Quelle öffnen →

Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner.

Bußgeldhöhe wurde später gerichtlich angepasst.