Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FIN-2017-1028 Relevanz 5C4 | 07.10.2017 | Kassensicherungsverordnung (KassenSichV) Bundesministerium der Finanzen Recherche: DC Quelle öffnen → | KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert. | Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung. |
| BSDC-O-IDN-2026-1033 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reactor Crypto & Blockchain Investigations Chainalysis Inc. Recherche: DC Quelle öffnen → | Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten. | Herstellerdarstellung, Genauigkeit nicht extern verifizierbar. |
| BSDC-O-FIN-2024-1034 Relevanz 4C4 | 03.05.2024 | Addressing Sybil Activity (LayerZero) LayerZero Labs Recherche: DC Quelle öffnen → | LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop. | Beschreibt primär den Prozess, nicht die Algorithmen. |
| BSDC-O-FND-2026-1037 Relevanz 5C4 | 05.01.2026 | C2PA Technical Specification 2.3 Coalition for Content Provenance and Authenticity Recherche: DC Quelle öffnen → | C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken. | Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar. |
| BSDC-O-GER-2026-1038 Relevanz 5C4 | 02.08.2026 | KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte EU / EUR-Lex Recherche: DC Quelle öffnen → | Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro. | Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite. |
| BSDC-O-FND-2025-1039 Relevanz 4C4 | 13.03.2025 | Research reveals major vulnerabilities in deepfake detectors CSIRO / Sungkyunkwan University Recherche: DC Quelle öffnen → | Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen. | Stichzeitpunkt-Studie, neuere Detektoren können besser sein. |
| BSDC-O-GER-2021-1050 Relevanz 4C4 | April 2021 04.2021 | Recht und Gesetz beim Cryptomining Datenklau-Hilfe Recherche: DC Quelle öffnen → | Unbefugtes Krypto-Mining wird in Deutschland über § 303a/303b/202c StGB erfasst, browserbasierte Angriffe ohne Dateiveränderung weisen Strafbarkeitslücke auf. | Rechtsanwaltliche Einschätzung von 2021. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |
| BSDC-O-IDN-2026-1144 Relevanz 4C4 | 27.02.2026 | SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit BornCity Recherche: DC Quelle öffnen → | Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied. | Newsblog-Beitrag ohne eigene Primärstatistik. |
| BSDC-O-IDN-2025-1145 Relevanz 3C4 | 06.11.2025 | SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer ad-hoc-news.de Recherche: DC Quelle öffnen → | Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt. | Ratgeberartikel ohne konkrete Fallzahlen für Deutschland. |
| BSDC-O-IDN-2025-1146 Relevanz 3C4 | 08.01.2025 | SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern Security-Insider.de Recherche: DC Quelle öffnen → | Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA. | Fachmedien-Ratgeberartikel ohne empirische Fallzahlen. |
| BSDC-O-IDN-2021-1147 Relevanz 3C4 | 27.08.2021 | Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile Magenta Telekom (Österreich) Recherche: DC Quelle öffnen → | Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen. | Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell. |
| BSDC-O-IDN-2026-1148 Relevanz 4C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern BSI Recherche: DC Quelle öffnen → | Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen. | Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-O-GER-2025-1193 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Deutsche Verwaltungscloud-Strategie: Rahmenwerk der Zielarchitektur (Beschluss 2025/15) FITKO / IT-Planungsrat Recherche: DC Quelle öffnen → | Beschreibt die Zielarchitektur der Deutschen Verwaltungscloud als föderale, multi-cloud-fähige Infrastruktur mit offenen Standards. | Beschreibt eine Zielarchitektur, der tatsächliche Umsetzungsstand bleibt uneinheitlich. |
| BSDC-O-GER-2024-1195 Relevanz 4C4 | Oktober 2024 10.2024 | Digitale Souveränität: ZenDiS launcht openDesk auf der SCCON 2024 ZenDiS / BMI Recherche: DC Quelle öffnen → | ZenDiS stellte die quelloffene Arbeitsplatzsuite openDesk als Alternative zu Microsoft 365 vor, aufbauend auf der IT-Planungsrat-Strategie von 2021. | Meldung vom Bund selbst, keine unabhängige Evaluation der Marktreife. |
| BSDC-O-FIN-2025-1209 Relevanz 4C4 | 29.12.2025 | Meldepflicht für Kryptowerte bringt Schub für Transparenz bei Deals mit digitalem Geld Finanzverwaltung NRW Recherche: DC Quelle öffnen → | Der Bundesrat billigte das Kryptowertesteuertransparenzgesetz zur Umsetzung von DAC8; bereits verarbeitete Daten führten zu zweistelligen Millionenbeträgen an Steuernachzahlungen. | Offizielle Pressemitteilung betont den Nutzen, geht nicht auf Datenschutzbedenken ein. |
| BSDC-O-FND-2026-1232 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Deepfakes – Gefahren und Gegenmaßnahmen BSI Recherche: DC Quelle öffnen → | Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten. | Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können. |
| BSDC-O-KOM-2024-1234 Relevanz 4C4 | 27.02.2024 | Schockanrufe mit Künstlicher Intelligenz: Verbraucherzentrale Bremen warnt vor neuer Betrugsmasche Verbraucherzentrale Bremen Recherche: DC Quelle öffnen → | Warnung vor einer KI-Weiterentwicklung des Enkeltricks, bei der Betrüger aus kurzen Sprachfragmenten täuschend echte Stimmen klonen und Notfallsituationen vortäuschen. | Nennt keine belastbaren Fallzahlen, beschreibt das Phänomen allgemein. |
| BSDC-O-FND-2025-1261 Relevanz 4C4 | 15.08.2025 | NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator TypingDNA (Analyse der NIST-Richtlinie) Recherche: DC Quelle öffnen → | NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping. | Sekundärquelle, fasst die NIST-Richtlinie zusammen. |
| BSDC-O-GER-2023-1262 Relevanz 4C4 | 23.04.2023 | MFA Bypass: How attackers beat 2FA Menlo Security Recherche: DC Quelle öffnen → | Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus. | Über zwei Jahre alt, keine aktuellen Fallzahlen. |
| BSDC-O-FND-2025-1263 Relevanz 4C4 | 31.10.2025 | Passwordless adoption moves from hype to habit Help Net Security Recherche: DC Quelle öffnen → | Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%. | Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar. |