Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-S-GER-2024-849 Relevanz 5A8 | 03.04.2024 | Kritische Backdoor in XZ für Linux (CVE-2024-3094) BSI Recherche: DC Quelle öffnen → | BSI warnt vor absichtlich eingebauter Backdoor in XZ-Utils, CVSS 10, über Jahre durch vertrauenswürdigen Co-Maintainer in Lieferkette eingeschleust. | Deckt nur den konkreten XZ-Fall ab. |
| BSDC-B-GER-2025-850 Relevanz 4A8 | 23.09.2025 | Widespread Supply Chain Compromise Impacting npm Ecosystem CISA Recherche: DC Quelle öffnen → | CISA warnt vor großflächiger npm-Kompromittierung, weit verbreitete Pakete mit über 1 Mrd. wöchentlicher Downloads infiziert. | Behördliche Kurzwarnung ohne forensische Tiefenanalyse. |
| BSDC-B-GER-2025-851 Relevanz 4A8 | 25.11.2025 | The npm Threat Landscape: Shai-Hulud Supply Chain Attack Unit 42, Palo Alto Networks Recherche: DC Quelle öffnen → | Selbstverbreitender Schadcode Shai-Hulud kompromittierte über 25.000 Repositories und ~350 npm-Konten. | Herstellerbericht, Zahlen können sich ändern. |
| BSDC-O-GER-2021-852 Relevanz 4A8 | Dezember 2021 12.2021 | Identverfahren Prepaid-Mobilfunk – § 172 TKG Bundesnetzagentur Recherche: DC Quelle öffnen → | Bundesnetzagentur legt zulässige Identifizierungsverfahren für Prepaid-SIM-Legitimationspflicht fest. | Rein regulatorisches Verfahrensdokument, keine Wirksamkeitsbewertung. |
| BSDC-O-GER-2016-853 Relevanz 5A8 | April 2016 04.2016 | Mandatory registration of prepaid SIM cards GSMA Recherche: DC Quelle öffnen → | Kein empirischer Nachweis für Zusammenhang zwischen SIM-Registrierungspflicht und Kriminalitätsreduktion, schafft aber Ausschlusseffekte für Menschen ohne Ausweisdokumente. | Positionspapier des Mobilfunkindustrieverbands mit eigenem Interesse. |
| BSDC-O-GER-2022-854 Relevanz 5A8 | 16.05.2022 | Timeline of SIM Card Registration Laws Privacy International Recherche: DC Quelle öffnen → | Weltweite Ausbreitung verpflichtender SIM-Registrierung seit 2002 (2021: ~157 Staaten), untergräbt anonyme Kommunikation. | Advocacy-Organisation mit Anti-Überwachungs-Position. |
| BSDC-O-GER-2025-870 Relevanz 5A8 | 25.03.2026 | Gesetzentwurf zum strafrechtlichen Schutz vor Deepfakes (§ 201b StGB-E) Bundesregierung / BMJ Recherche: DC Quelle öffnen → | Justizministerin plant neuen Straftatbestand § 201b StGB gegen Herstellung sexualisierter/ehrverletzender Deepfakes, nicht nur Verbreitung. | Gesetz war zum Zeitpunkt der Recherche noch nicht verabschiedet. |
| BSDC-O-GER-2024-871 Relevanz 5A8 | 14.05.2024 | Directive (EU) 2024/1385 – Kriminalisierung von Cyberflashing und nicht-einvernehmlichen Deepfakes Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | EU-Richtlinie kriminalisiert erstmals EU-weit nicht-einvernehmliche Verbreitung sexualisierter Deepfakes und Cyberflashing als Mindeststandard. | Umsetzungsfrist läuft erst bis Juni 2027. |
| BSDC-S-FND-2024-872 Relevanz 4A8 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen HateAid gGmbH / Universität Klagenfurt Recherche: DC Quelle öffnen → | 60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen. | Von Interessenorganisation mitfinanziert. |
| BSDC-S-FIN-2026-879 Relevanz 4A8 | 20.01.2026 | Alarmstufe KI: Schäden durch Fake-President-Betrug vervielfachen sich Allianz Trade Recherche: DC Quelle öffnen → | Schäden durch Fake-President/CEO-Fraud stiegen 2025 um weitere 81%, KI-Einsatz gilt als Haupttreiber. | Basiert auf Allianz-Trade-eigenen Versicherungsfällen. |
| BSDC-J-IDN-2017-899 Relevanz 4A8 | 23.05.2017 | Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8 Chaos Computer Club Recherche: DC Quelle öffnen → | CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse. | Demonstration eines einzelnen Geräts unter Laborbedingungen. |
| BSDC-P-IDN-2023-900 Relevanz 5A8 | 18.05.2023 | BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack Chen, He, Tencent Labs / Zhejiang University Recherche: DC Quelle öffnen → | BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde. | Erfordert physischen Zugriff und Spezialhardware. |
| BSDC-O-GER-2024-901 Relevanz 4A8 | 20.12.2024 | Kryptoprojekt Worldcoin: Datenschützer fordern Löschverfahren für Iris-Scans FinanceFWD Recherche: DC Quelle öffnen → | Bayerisches Landesamt für Datenschutzaufsicht verpflichtet Worldcoin zu DSGVO-konformem Löschverfahren für Iris-Scans. | Rechtlicher Ausgang zum Zeitpunkt der Veröffentlichung offen. |
| BSDC-O-GER-2015-904 Relevanz 5A8 | 2015 ⚠ nur Jahresangabe in der Quelle 2015 | Bundesmeldegesetz § 51 Auskunftssperren BMJ / gesetze-im-internet.de Recherche: DC Quelle öffnen → | § 51 BMG erlaubt zweijährige Auskunftssperre im Melderegister bei Gefahr für Leben/Gesundheit/Freiheit, auch bei Stalking. | Reiner Gesetzestext ohne Wirksamkeitsangaben. |
| BSDC-S-GER-2023-905 Relevanz 4A8 | 27.03.2023 | Tausende Landesangestellte mit Berechtigung: Zugriffe auf Meldedaten werden kaum kontrolliert netzpolitik.org Recherche: DC Quelle öffnen → | In Sachsen-Anhalt haben über 4.000 Beschäftigte in 73 Behörden Zugriff auf Melderegisterdaten, faktisch ohne Kontrollmechanismen. | Fallbeispiel bezieht sich auf Sachsen-Anhalt. |
| BSDC-O-GER-2026-906 Relevanz 4A8 | 13.05.2026 | Melderegisterauskunft – So kannst du sie sperren HateAid gGmbH Recherche: DC Quelle öffnen → | HateAid erklärt, wie Online-Drohungen durch einfache Melderegisterauskunft (7-15 Euro) real werden können und wie Auskunftssperre beantragt wird. | Praxisorientierter NGO-Ratgeber ohne Statistiken. |
| BSDC-J-FND-2023-917 Relevanz 5A8 | 03.01.2023 | FTC's $520 Million Settlement With Epic Games Baker Botts LLP Recherche: DC Quelle öffnen → | FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns. | Kanzlei-Analyse mit Eigeninteresse. |
| BSDC-O-GER-2025-918 Relevanz 4A8 | 16.08.2025 | Roblox sued for failing to protect children heise online Recherche: DC Quelle öffnen → | Louisianas Generalstaatsanwältin verklagte Roblox wegen fehlender Altersverifikation, 40% der 82 Mio. täglichen Nutzer unter 12 Jahre. | Klagevorwürfe, keine gerichtliche Feststellung. |
| BSDC-P-GER-2024-925 Relevanz 5A8 | 18.09.2024 | Is Tor still safe to use? The Tor Project Recherche: DC Quelle öffnen → | Tor-Blog bestätigt Deanonymisierung eines Ricochet-App-Nutzers 2019-2021 durch deutsche Strafverfolger via Guard-Discovery-Angriff. | Betraf gezielt eine veraltete Anwendung, nicht das aktuelle Tor-Netzwerk. |
| BSDC-O-GER-2024-926 Relevanz 5A8 | 19.09.2024 | Boystown investigations: Catching criminals on the darknet with a stopwatch heise online Recherche: DC Quelle öffnen → | BKA deanonymisierte im Boystown-Verfahren Verdächtige durch Timing-Korrelationsanalyse eigener Tor-Knoten kombiniert mit Bestandsdatenabfragen. | Beruht auf Panorama/STRG_F-Recherchen, keine vollständige Drittverifikation. |
| BSDC-O-GER-2021-927 Relevanz 4A8 | 04.12.2021 | Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch heise online Recherche: DC Quelle öffnen → | Mutmaßlich staatlicher Akteur KAX17 betrieb bis zu 900 Tor-Server (~10% des Netzwerks) zur massenhaften Nutzerdeanonymisierung. | Keine eindeutige Attribution des Angreifers möglich. |
| BSDC-S-KOM-2018-940 Relevanz 5A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern University Recherche: DC Quelle öffnen → | Analyse von über 17.000 Android-Apps: keine Belege für heimliche Audioaufnahme, aber unbemerkte Screenshot-/Screen-Recording-Exfiltration an Analytics-Dritte. | Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf. |
| BSDC-S-FND-2025-942 Relevanz 4A8 | 18.11.2025 | Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm? Jörg Schieb Recherche: DC Quelle öffnen → | Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko. | Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen. |
| BSDC-P-FND-2017-943 Relevanz 5A8 | 16.08.2017 | Why We Terminated Daily Stormer Matthew Prince, Cloudflare CEO Recherche: DC Quelle öffnen → | Cloudflares CEO begründet Kündigung von Daily Stormer, warnt vor gefährlicher Machtposition weniger Infrastrukturanbieter über Online-Zensur. | Eigendarstellung des betroffenen Unternehmens. |
| BSDC-J-GER-2022-954 Relevanz 5A8 | 18.08.2022 | Hackerparagrafen: Sicherheit für die Sicherheitsforschung netzpolitik.org Recherche: DC Quelle öffnen → | §§ 202a/202c StGB unterscheiden nicht zwischen kriminellen Hackern und ethischen Sicherheitsforschern. | Journalistischer Bericht, Reformstand kann sich geändert haben. |