Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-GER-2024-849
Relevanz 5A8
03.04.2024
Kritische Backdoor in XZ für Linux (CVE-2024-3094)
BSI
Recherche: DC
Quelle öffnen →

BSI warnt vor absichtlich eingebauter Backdoor in XZ-Utils, CVSS 10, über Jahre durch vertrauenswürdigen Co-Maintainer in Lieferkette eingeschleust.

Deckt nur den konkreten XZ-Fall ab.

BSDC-B-GER-2025-850
Relevanz 4A8
23.09.2025
Widespread Supply Chain Compromise Impacting npm Ecosystem
CISA
Recherche: DC
Quelle öffnen →

CISA warnt vor großflächiger npm-Kompromittierung, weit verbreitete Pakete mit über 1 Mrd. wöchentlicher Downloads infiziert.

Behördliche Kurzwarnung ohne forensische Tiefenanalyse.

BSDC-B-GER-2025-851
Relevanz 4A8
25.11.2025
The npm Threat Landscape: Shai-Hulud Supply Chain Attack
Unit 42, Palo Alto Networks
Recherche: DC
Quelle öffnen →

Selbstverbreitender Schadcode Shai-Hulud kompromittierte über 25.000 Repositories und ~350 npm-Konten.

Herstellerbericht, Zahlen können sich ändern.

BSDC-O-GER-2021-852
Relevanz 4A8
Dezember 2021
12.2021
Identverfahren Prepaid-Mobilfunk – § 172 TKG
Bundesnetzagentur
Recherche: DC
Quelle öffnen →

Bundesnetzagentur legt zulässige Identifizierungsverfahren für Prepaid-SIM-Legitimationspflicht fest.

Rein regulatorisches Verfahrensdokument, keine Wirksamkeitsbewertung.

BSDC-O-GER-2016-853
Relevanz 5A8
April 2016
04.2016
Mandatory registration of prepaid SIM cards
GSMA
Recherche: DC
Quelle öffnen →

Kein empirischer Nachweis für Zusammenhang zwischen SIM-Registrierungspflicht und Kriminalitätsreduktion, schafft aber Ausschlusseffekte für Menschen ohne Ausweisdokumente.

Positionspapier des Mobilfunkindustrieverbands mit eigenem Interesse.

BSDC-O-GER-2022-854
Relevanz 5A8
16.05.2022
Timeline of SIM Card Registration Laws
Privacy International
Recherche: DC
Quelle öffnen →

Weltweite Ausbreitung verpflichtender SIM-Registrierung seit 2002 (2021: ~157 Staaten), untergräbt anonyme Kommunikation.

Advocacy-Organisation mit Anti-Überwachungs-Position.

BSDC-O-GER-2025-870
Relevanz 5A8
25.03.2026
Gesetzentwurf zum strafrechtlichen Schutz vor Deepfakes (§ 201b StGB-E)
Bundesregierung / BMJ
Recherche: DC
Quelle öffnen →

Justizministerin plant neuen Straftatbestand § 201b StGB gegen Herstellung sexualisierter/ehrverletzender Deepfakes, nicht nur Verbreitung.

Gesetz war zum Zeitpunkt der Recherche noch nicht verabschiedet.

BSDC-O-GER-2024-871
Relevanz 5A8
14.05.2024
Directive (EU) 2024/1385 – Kriminalisierung von Cyberflashing und nicht-einvernehmlichen Deepfakes
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

EU-Richtlinie kriminalisiert erstmals EU-weit nicht-einvernehmliche Verbreitung sexualisierter Deepfakes und Cyberflashing als Mindeststandard.

Umsetzungsfrist läuft erst bis Juni 2027.

BSDC-S-FND-2024-872
Relevanz 4A8
2024
nur Jahresangabe in der Quelle
2024
HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen
HateAid gGmbH / Universität Klagenfurt
Recherche: DC
Quelle öffnen →

60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen.

Von Interessenorganisation mitfinanziert.

BSDC-S-FIN-2026-879
Relevanz 4A8
20.01.2026
Alarmstufe KI: Schäden durch Fake-President-Betrug vervielfachen sich
Allianz Trade
Recherche: DC
Quelle öffnen →

Schäden durch Fake-President/CEO-Fraud stiegen 2025 um weitere 81%, KI-Einsatz gilt als Haupttreiber.

Basiert auf Allianz-Trade-eigenen Versicherungsfällen.

BSDC-J-IDN-2017-899
Relevanz 4A8
23.05.2017
Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse.

Demonstration eines einzelnen Geräts unter Laborbedingungen.

BSDC-P-IDN-2023-900
Relevanz 5A8
18.05.2023
BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack
Chen, He, Tencent Labs / Zhejiang University
Recherche: DC
Quelle öffnen →

BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde.

Erfordert physischen Zugriff und Spezialhardware.

BSDC-O-GER-2024-901
Relevanz 4A8
20.12.2024
Kryptoprojekt Worldcoin: Datenschützer fordern Löschverfahren für Iris-Scans
FinanceFWD
Recherche: DC
Quelle öffnen →

Bayerisches Landesamt für Datenschutzaufsicht verpflichtet Worldcoin zu DSGVO-konformem Löschverfahren für Iris-Scans.

Rechtlicher Ausgang zum Zeitpunkt der Veröffentlichung offen.

BSDC-O-GER-2015-904
Relevanz 5A8
2015
nur Jahresangabe in der Quelle
2015
Bundesmeldegesetz § 51 Auskunftssperren
BMJ / gesetze-im-internet.de
Recherche: DC
Quelle öffnen →

§ 51 BMG erlaubt zweijährige Auskunftssperre im Melderegister bei Gefahr für Leben/Gesundheit/Freiheit, auch bei Stalking.

Reiner Gesetzestext ohne Wirksamkeitsangaben.

BSDC-S-GER-2023-905
Relevanz 4A8
27.03.2023
Tausende Landesangestellte mit Berechtigung: Zugriffe auf Meldedaten werden kaum kontrolliert
netzpolitik.org
Recherche: DC
Quelle öffnen →

In Sachsen-Anhalt haben über 4.000 Beschäftigte in 73 Behörden Zugriff auf Melderegisterdaten, faktisch ohne Kontrollmechanismen.

Fallbeispiel bezieht sich auf Sachsen-Anhalt.

BSDC-O-GER-2026-906
Relevanz 4A8
13.05.2026
Melderegisterauskunft – So kannst du sie sperren
HateAid gGmbH
Recherche: DC
Quelle öffnen →

HateAid erklärt, wie Online-Drohungen durch einfache Melderegisterauskunft (7-15 Euro) real werden können und wie Auskunftssperre beantragt wird.

Praxisorientierter NGO-Ratgeber ohne Statistiken.

BSDC-J-FND-2023-917
Relevanz 5A8
03.01.2023
FTC's $520 Million Settlement With Epic Games
Baker Botts LLP
Recherche: DC
Quelle öffnen →

FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns.

Kanzlei-Analyse mit Eigeninteresse.

BSDC-O-GER-2025-918
Relevanz 4A8
16.08.2025
Roblox sued for failing to protect children
heise online
Recherche: DC
Quelle öffnen →

Louisianas Generalstaatsanwältin verklagte Roblox wegen fehlender Altersverifikation, 40% der 82 Mio. täglichen Nutzer unter 12 Jahre.

Klagevorwürfe, keine gerichtliche Feststellung.

BSDC-P-GER-2024-925
Relevanz 5A8
18.09.2024
Is Tor still safe to use?
The Tor Project
Recherche: DC
Quelle öffnen →

Tor-Blog bestätigt Deanonymisierung eines Ricochet-App-Nutzers 2019-2021 durch deutsche Strafverfolger via Guard-Discovery-Angriff.

Betraf gezielt eine veraltete Anwendung, nicht das aktuelle Tor-Netzwerk.

BSDC-O-GER-2024-926
Relevanz 5A8
19.09.2024
Boystown investigations: Catching criminals on the darknet with a stopwatch
heise online
Recherche: DC
Quelle öffnen →

BKA deanonymisierte im Boystown-Verfahren Verdächtige durch Timing-Korrelationsanalyse eigener Tor-Knoten kombiniert mit Bestandsdatenabfragen.

Beruht auf Panorama/STRG_F-Recherchen, keine vollständige Drittverifikation.

BSDC-O-GER-2021-927
Relevanz 4A8
04.12.2021
Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
heise online
Recherche: DC
Quelle öffnen →

Mutmaßlich staatlicher Akteur KAX17 betrieb bis zu 900 Tor-Server (~10% des Netzwerks) zur massenhaften Nutzerdeanonymisierung.

Keine eindeutige Attribution des Angreifers möglich.

BSDC-S-KOM-2018-940
Relevanz 5A8
2018
nur Jahresangabe in der Quelle
2018
Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications
Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern University
Recherche: DC
Quelle öffnen →

Analyse von über 17.000 Android-Apps: keine Belege für heimliche Audioaufnahme, aber unbemerkte Screenshot-/Screen-Recording-Exfiltration an Analytics-Dritte.

Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf.

BSDC-S-FND-2025-942
Relevanz 4A8
18.11.2025
Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm?
Jörg Schieb
Recherche: DC
Quelle öffnen →

Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko.

Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen.

BSDC-P-FND-2017-943
Relevanz 5A8
16.08.2017
Why We Terminated Daily Stormer
Matthew Prince, Cloudflare CEO
Recherche: DC
Quelle öffnen →

Cloudflares CEO begründet Kündigung von Daily Stormer, warnt vor gefährlicher Machtposition weniger Infrastrukturanbieter über Online-Zensur.

Eigendarstellung des betroffenen Unternehmens.

BSDC-J-GER-2022-954
Relevanz 5A8
18.08.2022
Hackerparagrafen: Sicherheit für die Sicherheitsforschung
netzpolitik.org
Recherche: DC
Quelle öffnen →

§§ 202a/202c StGB unterscheiden nicht zwischen kriminellen Hackern und ethischen Sicherheitsforschern.

Journalistischer Bericht, Reformstand kann sich geändert haben.