Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-KOM-2024-987
Relevanz 5C4
30.09.2024
Terpin v. AT&T Mobility LLC, No. 23-55375 (9th Cir. 2024)
United States Court of Appeals for the Ninth Circuit
Recherche: DC
Quelle öffnen →

SIM-Swap-Betrug mit 24 Mio. USD Krypto-Schaden, Berufungsgericht ließ Klage nach Communications Act Section 222 weiterlaufen.

Betrifft nur US-Bundesrecht.

BSDC-P-KOM-2025-988
Relevanz 5C4
März 2025
03.2025
T-Mobile Coughed Up $33 Million in SIM Swap Lawsuit
SecurityWeek
Recherche: DC
Quelle öffnen →

T-Mobile musste nach SIM-Swap-Angriff 2020 (Diebstahl von ~38 Mio. USD Krypto) 33 Mio. USD Entschädigung zahlen.

Stützt sich auf privates Schiedsverfahren.

BSDC-O-IDN-2025-1002
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
North Korean IT Worker Threats to U.S. Businesses
FBI
Recherche: DC
Quelle öffnen →

FBI warnt vor nordkoreanischen IT-Arbeitern mit gefälschten Identitäten und KI-Gesichtstausch bei Videointerviews in US-Firmen.

Umfang betroffener Unternehmen nicht quantifiziert.

BSDC-O-FIN-2024-1003
Relevanz 5C4
19.12.2024
$2.2 Billion Stolen from Crypto Platforms in 2024
Chainalysis
Recherche: DC
Quelle öffnen →

Nordkoreanische Hacker stahlen 2024 ~1,34 Mrd. USD in 47 Vorfällen, ~61% des weltweit gestohlenen Kryptovermögens.

Zuordnung basiert auf Blockchain-Analyse.

BSDC-O-FIN-2025-1008
Relevanz 4C4
10.06.2025
Jahresbericht 2024 der Financial Intelligence Unit (FIU)
Generalzolldirektion
Recherche: DC
Quelle öffnen →

Deutsche FIU erhielt 2024 265.708 Geldwäsche-Verdachtsmeldungen, übermittelte 87.731 Analyseberichte.

Eigenbericht der meldenden Behörde.

BSDC-O-FIN-2025-1019
Relevanz 5C4
05.02.2025
Crypto Ransomware: 2025 Crypto Crime Report – Ransomware Payments Decline 35%
Chainalysis
Recherche: DC
Quelle öffnen →

Weltweite Ransomware-Lösegeldzahlungen sanken 2024 um 35% auf ~813,55 Mio. USD gegenüber 1,25 Mrd. USD 2023.

Basiert auf sichtbaren Blockchain-Transaktionen, erfasst nicht Off-Chain-Zahlungen.

BSDC-O-GER-2024-1020
Relevanz 5C4
2024
nur Jahresangabe in der Quelle
2024
Die Lage der IT-Sicherheit in Deutschland 2024
BSI
Recherche: DC
Quelle öffnen →

BSI-Jahreslagebericht stuft Ransomware als eine der gefährlichsten Bedrohungen für deutsche Unternehmen ein.

Beruht teils auf gemeldeten, nicht vollständig erfassten Vorfällen.

BSDC-O-FIN-2020-1027
Relevanz 5C4
2020
nur Jahresangabe in der Quelle
2020
§ 146b AO – Kassen-Nachschau (Abgabenordnung)
BMJ / Gesetze im Internet
Recherche: DC
Quelle öffnen →

§ 146b AO erlaubt Finanzbeamten unangemeldetes Betreten von Geschäftsräumen zur Prüfung von Kassenaufzeichnungen und elektronischen Systemen.

Gesetzestext äußert sich nicht zu Datenschutzabwägungen.

BSDC-O-FIN-2017-1028
Relevanz 5C4
07.10.2017
Kassensicherungsverordnung (KassenSichV)
Bundesministerium der Finanzen
Recherche: DC
Quelle öffnen →

KassenSichV verpflichtet Betreiber elektronischer Kassensysteme zum Einbau einer zertifizierten TSE, die jeden Geschäftsvorfall manipulationssicher protokolliert.

Regelt technische Anforderungen, äußert sich nicht zu Datenschutzrisiken der zehnjährigen Speicherung.

BSDC-O-IDN-2026-1033
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Reactor Crypto & Blockchain Investigations
Chainalysis Inc.
Recherche: DC
Quelle öffnen →

Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten.

Herstellerdarstellung, Genauigkeit nicht extern verifizierbar.

BSDC-O-FIN-2024-1034
Relevanz 4C4
03.05.2024
Addressing Sybil Activity (LayerZero)
LayerZero Labs
Recherche: DC
Quelle öffnen →

LayerZero identifizierte über 803.000 Adressen als koordinierte Farming-Cluster mittels Wallet-Graph- und Funding-Analyse vor Airdrop.

Beschreibt primär den Prozess, nicht die Algorithmen.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-GER-2026-1038
Relevanz 5C4
02.08.2026
KI-Verordnung Art. 50 – Transparenzpflichten für KI-generierte Inhalte
EU / EUR-Lex
Recherche: DC
Quelle öffnen →

Art. 50 verpflichtet ab 02.08.2026 zur maschinenlesbaren Kennzeichnung synthetischer Inhalte, Bußgelder bis 15 Mio. Euro.

Ausnahmen für redaktionelle/künstlerische Inhalte schwächen Reichweite.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-O-GER-2021-1050
Relevanz 4C4
April 2021
04.2021
Recht und Gesetz beim Cryptomining
Datenklau-Hilfe
Recherche: DC
Quelle öffnen →

Unbefugtes Krypto-Mining wird in Deutschland über § 303a/303b/202c StGB erfasst, browserbasierte Angriffe ohne Dateiveränderung weisen Strafbarkeitslücke auf.

Rechtsanwaltliche Einschätzung von 2021.

BSDC-J-IDN-2025-1063
Relevanz 5C4
15.05.2025
Coinbase says criminals stole customer data, offers $20M bounty
CoinDesk
Recherche: DC
Quelle öffnen →

Bestochene ausgelagerte Support-Mitarbeiter gaben KYC-Daten von Coinbase-Kunden an Kriminelle weiter, die 20 Mio. USD Lösegeld forderten.

Basiert auf Unternehmensangaben.

BSDC-J-IDN-2025-1064
Relevanz 5C4
21.05.2025
Nearly 70,000 impacted by Coinbase breach involving $20 million ransom demand
The Record
Recherche: DC
Quelle öffnen →

69.461 Nutzer betroffen laut behördlichen Meldungen, Coinbase rechnet mit 180-400 Mio. USD Kosten.

Basiert auf Coinbase-Pflichtmeldungen.

BSDC-P-FIN-2026-1080
Relevanz 5C4
20.04.2026
Kaspersky finds 26 fake crypto wallet apps on Apple's App Store that can drain digital assets
Kaspersky
Recherche: DC
Quelle öffnen →

Kaspersky identifizierte 26 betrügerische Apps im Apple App Store, die sieben bekannte Wallet-Marken imitierten und trojanisierte Wallet-Versionen zum Diebstahl von Seed-Phrasen verbreiteten.

Herstellerpressemitteilung ohne unabhängige Drittverifikation der Opferzahlen.

BSDC-P-FIN-2026-1081
Relevanz 4C4
24.04.2026
26 FakeWallet Apps Found on Apple App Store Targeting Crypto Seed Phrases
The Hacker News
Recherche: DC
Quelle öffnen →

Die FakeWallet-Kampagne nutzte Tippfehler-Namen und vorgetäuschte App-Store-Seiten, um Nutzer zur Preisgabe ihrer Wiederherstellungsphrasen zu bewegen.

Geografisch auf chinesische Apple-Konten begrenzt, nicht eigenständig verifiziert.

BSDC-P-FIN-2025-1082
Relevanz 4C4
06.06.2025
Crypto Phishing Applications On The Play Store
Cyble Research and Intelligence Labs
Recherche: DC
Quelle öffnen →

Cyble entdeckte über 20 bösartige Apps im Google Play Store mit über 100.000 Downloads, die bekannte Krypto-Wallets imitierten, um Mnemonic-Phrasen abzugreifen.

Herstellerblog eines kommerziellen Threat-Intelligence-Anbieters mit Eigeninteresse.

BSDC-J-FIN-2025-1083
Relevanz 4C4
03.01.2026
Scam Sniffer 2025: Crypto Phishing Losses Fall 83% to $84 Million
Scam Sniffer
Recherche: DC
Quelle öffnen →

Krypto-Phishing-Verluste sanken 2025 auf 83,85 Mio. USD bei 106.106 Opfern, ein Rückgang von 83% gegenüber 2024; Permit-Signaturen blieben dominante Angriffsmethode.

Methodik nicht unabhängig geprüft, private-Key-Kompromittierungen möglicherweise untererfasst.

BSDC-P-FIN-2026-1084
Relevanz 5C4
28.07.2026
A Fake Crypto Wallet Reached Apple's App Store — Three Users Say It Cost Them $1.8 Million
Cryptoslate
Recherche: DC
Quelle öffnen →

Drei Bitcoin-Halter verklagten Apple, weil eine gefälschte Sparrow-Wallet-App trotz Warnungen seit 2024 im App Store beworben wurde und sie zusammen rund 1,8 Mio. USD verloren.

Berichterstattung über unbewiesene Klageschrift-Behauptungen, gerichtlich noch nicht festgestellt.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.