Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-KOM-2024-987 Relevanz 5C4 | 30.09.2024 | Terpin v. AT&T Mobility LLC, No. 23-55375 (9th Cir. 2024) United States Court of Appeals for the Ninth Circuit Recherche: DC Quelle öffnen → | SIM-Swap-Betrug mit 24 Mio. USD Krypto-Schaden, Berufungsgericht ließ Klage nach Communications Act Section 222 weiterlaufen. | Betrifft nur US-Bundesrecht. |
| BSDC-P-KOM-2025-988 Relevanz 5C4 | März 2025 03.2025 | T-Mobile Coughed Up $33 Million in SIM Swap Lawsuit SecurityWeek Recherche: DC Quelle öffnen → | T-Mobile musste nach SIM-Swap-Angriff 2020 (Diebstahl von ~38 Mio. USD Krypto) 33 Mio. USD Entschädigung zahlen. | Stützt sich auf privates Schiedsverfahren. |
| BSDC-O-IDN-2025-1002 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | North Korean IT Worker Threats to U.S. Businesses FBI Recherche: DC Quelle öffnen → | FBI warnt vor nordkoreanischen IT-Arbeitern mit gefälschten Identitäten und KI-Gesichtstausch bei Videointerviews in US-Firmen. | Umfang betroffener Unternehmen nicht quantifiziert. |
| BSDC-O-FIN-2024-1003 Relevanz 5C4 | 19.12.2024 | $2.2 Billion Stolen from Crypto Platforms in 2024 Chainalysis Recherche: DC Quelle öffnen → | Nordkoreanische Hacker stahlen 2024 ~1,34 Mrd. USD in 47 Vorfällen, ~61% des weltweit gestohlenen Kryptovermögens. | Zuordnung basiert auf Blockchain-Analyse. |
| BSDC-O-FIN-2025-1008 Relevanz 4C4 | 10.06.2025 | Jahresbericht 2024 der Financial Intelligence Unit (FIU) Generalzolldirektion Recherche: DC Quelle öffnen → | Deutsche FIU erhielt 2024 265.708 Geldwäsche-Verdachtsmeldungen, übermittelte 87.731 Analyseberichte. | Eigenbericht der meldenden Behörde. |
| BSDC-O-FIN-2025-1019 Relevanz 5C4 | 05.02.2025 | Crypto Ransomware: 2025 Crypto Crime Report – Ransomware Payments Decline 35% Chainalysis Recherche: DC Quelle öffnen → | Weltweite Ransomware-Lösegeldzahlungen sanken 2024 um 35% auf ~813,55 Mio. USD gegenüber 1,25 Mrd. USD 2023. | Basiert auf sichtbaren Blockchain-Transaktionen, erfasst nicht Off-Chain-Zahlungen. |
| BSDC-O-GER-2024-1020 Relevanz 5C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Die Lage der IT-Sicherheit in Deutschland 2024 BSI Recherche: DC Quelle öffnen → | BSI-Jahreslagebericht stuft Ransomware als eine der gefährlichsten Bedrohungen für deutsche Unternehmen ein. | Beruht teils auf gemeldeten, nicht vollständig erfassten Vorfällen. |
| BSDC-O-FIN-2020-1027 Relevanz 5C4 | 2020 ⚠ nur Jahresangabe in der Quelle 2020 | § 146b AO – Kassen-Nachschau (Abgabenordnung) BMJ / Gesetze im Internet Recherche: DC Quelle öffnen → | § 146b AO erlaubt Finanzbeamten unangemeldetes Betreten von Geschäftsräumen zur Prüfung von Kassenaufzeichnungen und elektronischen Systemen. | Gesetzestext äußert sich nicht zu Datenschutzabwägungen. |
| BSDC-O-FIN-2017-1028 Relevanz 5C4 | 07.10.2017 | Kassensicherungsverordnung (KassenSichV) Bundesministerium der Finanzen Recherche: DC Quelle öffnen → | KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert. | Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung. |
| BSDC-O-IDN-2026-1033 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reactor Crypto & Blockchain Investigations Chainalysis Inc. Recherche: DC Quelle öffnen → | Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten. | Herstellerdarstellung, Genauigkeit nicht extern verifizierbar. |
| BSDC-O-FIN-2024-1034 Relevanz 4C4 | 03.05.2024 | Addressing Sybil Activity (LayerZero) LayerZero Labs Recherche: DC Quelle öffnen → | LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop. | Beschreibt primär den Prozess, nicht die Algorithmen. |
| BSDC-O-FND-2026-1037 Relevanz 5C4 | 05.01.2026 | C2PA Technical Specification 2.3 Coalition for Content Provenance and Authenticity Recherche: DC Quelle öffnen → | C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken. | Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar. |
| BSDC-O-GER-2026-1038 Relevanz 5C4 | 02.08.2026 | KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte EU / EUR-Lex Recherche: DC Quelle öffnen → | Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro. | Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite. |
| BSDC-O-FND-2025-1039 Relevanz 4C4 | 13.03.2025 | Research reveals major vulnerabilities in deepfake detectors CSIRO / Sungkyunkwan University Recherche: DC Quelle öffnen → | Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen. | Stichzeitpunkt-Studie, neuere Detektoren können besser sein. |
| BSDC-O-GER-2021-1050 Relevanz 4C4 | April 2021 04.2021 | Recht und Gesetz beim Cryptomining Datenklau-Hilfe Recherche: DC Quelle öffnen → | Unbefugtes Krypto-Mining wird in Deutschland über § 303a/303b/202c StGB erfasst, browserbasierte Angriffe ohne Dateiveränderung weisen Strafbarkeitslücke auf. | Rechtsanwaltliche Einschätzung von 2021. |
| BSDC-J-IDN-2025-1063 Relevanz 5C4 | 15.05.2025 | Coinbase says criminals stole customer data, offers $20M bounty CoinDesk Recherche: DC Quelle öffnen → | Bestochene ausgelagerte Support-Mitarbeiter gaben KYC-Daten von Coinbase-Kunden an Kriminelle weiter, die 20 Mio. USD Lösegeld forderten. | Basiert auf Unternehmensangaben. |
| BSDC-J-IDN-2025-1064 Relevanz 5C4 | 21.05.2025 | Nearly 70,000 impacted by Coinbase breach involving $20 million ransom demand The Record Recherche: DC Quelle öffnen → | 69.461 Nutzer betroffen laut behördlichen Meldungen, Coinbase rechnet mit 180-400 Mio. USD Kosten. | Basiert auf Coinbase-Pflichtmeldungen. |
| BSDC-P-FIN-2026-1080 Relevanz 5C4 | 20.04.2026 | Kaspersky finds 26 fake crypto wallet apps on Apple's App Store that can drain digital assets Kaspersky Recherche: DC Quelle öffnen → | Kaspersky identifizierte 26 betrügerische Apps im Apple App Store, die sieben bekannte Wallet-Marken imitierten und trojanisierte Wallet-Versionen zum Diebstahl von Seed-Phrasen verbreiteten. | Herstellerpressemitteilung ohne unabhängige Drittverifikation der Opferzahlen. |
| BSDC-P-FIN-2026-1081 Relevanz 4C4 | 24.04.2026 | 26 FakeWallet Apps Found on Apple App Store Targeting Crypto Seed Phrases The Hacker News Recherche: DC Quelle öffnen → | Die FakeWallet-Kampagne nutzte Tippfehler-Namen und vorgetäuschte App-Store-Seiten, um Nutzer zur Preisgabe ihrer Wiederherstellungsphrasen zu bewegen. | Geografisch auf chinesische Apple-Konten begrenzt, nicht eigenständig verifiziert. |
| BSDC-P-FIN-2025-1082 Relevanz 4C4 | 06.06.2025 | Crypto Phishing Applications On The Play Store Cyble Research and Intelligence Labs Recherche: DC Quelle öffnen → | Cyble entdeckte über 20 bösartige Apps im Google Play Store mit über 100.000 Downloads, die bekannte Krypto-Wallets imitierten, um Mnemonic-Phrasen abzugreifen. | Herstellerblog eines kommerziellen Threat-Intelligence-Anbieters mit Eigeninteresse. |
| BSDC-J-FIN-2025-1083 Relevanz 4C4 | 03.01.2026 | Scam Sniffer 2025: Crypto Phishing Losses Fall 83% to $84 Million Scam Sniffer Recherche: DC Quelle öffnen → | Krypto-Phishing-Verluste sanken 2025 auf 83,85 Mio. USD bei 106.106 Opfern, ein Rückgang von 83% gegenüber 2024; Permit-Signaturen blieben dominante Angriffsmethode. | Methodik nicht unabhängig geprüft, private-Key-Kompromittierungen möglicherweise untererfasst. |
| BSDC-P-FIN-2026-1084 Relevanz 5C4 | 28.07.2026 | A Fake Crypto Wallet Reached Apple's App Store — Three Users Say It Cost Them $1.8 Million Cryptoslate Recherche: DC Quelle öffnen → | Drei Bitcoin-Halter verklagten Apple, weil eine gefälschte Sparrow-Wallet-App trotz Warnungen seit 2024 im App Store beworben wurde und sie zusammen rund 1,8 Mio. USD verloren. | Berichterstattung über unbewiesene Klageschrift-Behauptungen, gerichtlich noch nicht festgestellt. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |