Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FIN-2017-1028
Relevanz 5C4
07.10.2017
Kassensicherungsverordnung (KassenSichV)
Bundesministerium der Finanzen
Recherche: DC
Quelle öffnen →

KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert.

Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung.

BSDC-O-IDN-2026-1033
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Reactor Crypto & Blockchain Investigations
Chainalysis Inc.
Recherche: DC
Quelle öffnen →

Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten.

Herstellerdarstellung, Genauigkeit nicht extern verifizierbar.

BSDC-O-FIN-2024-1034
Relevanz 4C4
03.05.2024
Addressing Sybil Activity (LayerZero)
LayerZero Labs
Recherche: DC
Quelle öffnen →

LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop.

Beschreibt primär den Prozess, nicht die Algorithmen.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-GER-2026-1038
Relevanz 5C4
02.08.2026
KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte
EU / EUR-Lex
Recherche: DC
Quelle öffnen →

Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro.

Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-O-GER-2021-1050
Relevanz 4C4
April 2021
04.2021
Recht und Gesetz beim Cryptomining
Datenklau-Hilfe
Recherche: DC
Quelle öffnen →

Unbefugtes Krypto-Mining wird in Deutschland über § 303a/303b/202c StGB erfasst, browserbasierte Angriffe ohne Dateiveränderung weisen Strafbarkeitslücke auf.

Rechtsanwaltliche Einschätzung von 2021.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.

BSDC-O-IDN-2026-1144
Relevanz 4C4
27.02.2026
SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit
BornCity
Recherche: DC
Quelle öffnen →

Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied.

Newsblog-Beitrag ohne eigene Primärstatistik.

BSDC-O-IDN-2025-1145
Relevanz 3C4
06.11.2025
SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt.

Ratgeberartikel ohne konkrete Fallzahlen für Deutschland.

BSDC-O-IDN-2025-1146
Relevanz 3C4
08.01.2025
SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern
Security-Insider.de
Recherche: DC
Quelle öffnen →

Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA.

Fachmedien-Ratgeberartikel ohne empirische Fallzahlen.

BSDC-O-IDN-2021-1147
Relevanz 3C4
27.08.2021
Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile
Magenta Telekom (Österreich)
Recherche: DC
Quelle öffnen →

Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen.

Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell.

BSDC-O-IDN-2026-1148
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern
BSI
Recherche: DC
Quelle öffnen →

Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen.

Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-O-GER-2025-1193
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Deutsche Verwaltungscloud-Strategie: Rahmenwerk der Zielarchitektur (Beschluss 2025/15)
FITKO / IT-Planungsrat
Recherche: DC
Quelle öffnen →

Beschreibt die Zielarchitektur der Deutschen Verwaltungscloud als föderale, multi-cloud-fähige Infrastruktur mit offenen Standards.

Beschreibt eine Zielarchitektur, der tatsächliche Umsetzungsstand bleibt uneinheitlich.

BSDC-O-GER-2024-1195
Relevanz 4C4
Oktober 2024
10.2024
Digitale Souveränität: ZenDiS launcht openDesk auf der SCCON 2024
ZenDiS / BMI
Recherche: DC
Quelle öffnen →

ZenDiS stellte die quelloffene Arbeitsplatzsuite openDesk als Alternative zu Microsoft 365 vor, aufbauend auf der IT-Planungsrat-Strategie von 2021.

Meldung vom Bund selbst, keine unabhängige Evaluation der Marktreife.

BSDC-O-FIN-2025-1209
Relevanz 4C4
29.12.2025
Meldepflicht für Kryptowerte bringt Schub für Transparenz bei Deals mit digitalem Geld
Finanzverwaltung NRW
Recherche: DC
Quelle öffnen →

Der Bundesrat billigte das Kryptowertesteuertransparenzgesetz zur Umsetzung von DAC8; bereits verarbeitete Daten führten zu zweistelligen Millionenbeträgen an Steuernachzahlungen.

Offizielle Pressemitteilung betont den Nutzen, geht nicht auf Datenschutzbedenken ein.

BSDC-O-FND-2026-1232
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Deepfakes – Gefahren und Gegenmaßnahmen
BSI
Recherche: DC
Quelle öffnen →

Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten.

Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können.

BSDC-O-KOM-2024-1234
Relevanz 4C4
27.02.2024
Schockanrufe mit Künstlicher Intelligenz: Verbraucherzentrale Bremen warnt vor neuer Betrugsmasche
Verbraucherzentrale Bremen
Recherche: DC
Quelle öffnen →

Warnung vor einer KI-Weiterentwicklung des Enkeltricks, bei der Betrüger aus kurzen Sprachfragmenten täuschend echte Stimmen klonen und Notfallsituationen vortäuschen.

Nennt keine belastbaren Fallzahlen, beschreibt das Phänomen allgemein.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-GER-2023-1262
Relevanz 4C4
23.04.2023
MFA Bypass: How attackers beat 2FA
Menlo Security
Recherche: DC
Quelle öffnen →

Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus.

Über zwei Jahre alt, keine aktuellen Fallzahlen.

BSDC-O-FND-2025-1263
Relevanz 4C4
31.10.2025
Passwordless adoption moves from hype to habit
Help Net Security
Recherche: DC
Quelle öffnen →

Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%.

Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar.