Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2025-1139
Relevanz 3C4
07.05.2025
Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten
Netzwelt
Recherche: DC
Quelle öffnen →

Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien.

Journalistische Zusammenfassung, keine direkte BSI-Primärquelle.

BSDC-O-IDN-2026-1144
Relevanz 4C4
27.02.2026
SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit
BornCity
Recherche: DC
Quelle öffnen →

Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied.

Newsblog-Beitrag ohne eigene Primärstatistik.

BSDC-O-IDN-2025-1145
Relevanz 3C4
06.11.2025
SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt.

Ratgeberartikel ohne konkrete Fallzahlen für Deutschland.

BSDC-O-IDN-2025-1146
Relevanz 3C4
08.01.2025
SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern
Security-Insider.de
Recherche: DC
Quelle öffnen →

Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA.

Fachmedien-Ratgeberartikel ohne empirische Fallzahlen.

BSDC-O-IDN-2021-1147
Relevanz 3C4
27.08.2021
Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile
Magenta Telekom (Österreich)
Recherche: DC
Quelle öffnen →

Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen.

Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell.

BSDC-O-IDN-2026-1148
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern
BSI
Recherche: DC
Quelle öffnen →

Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen.

Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen.

BSDC-J-FND-2022-1159
Relevanz 5C4
28.12.2022
Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen
Stiftung Warentest
Recherche: DC
Quelle öffnen →

Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten.

Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-B-FND-2024-1162
Relevanz 4C4
03.01.2024
Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords
RedTeam Pentesting GmbH
Recherche: DC
Quelle öffnen →

Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort.

Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

BSDC-J-FND-2024-1163
Relevanz 3C4
2024
nur Jahresangabe in der Quelle
2024
Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung
heise online
Recherche: DC
Quelle öffnen →

Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass.

Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung.

BSDC-S-GER-2021-1192
Relevanz 4C4
Januar 2021
01.2021
Strategie zur Stärkung der digitalen Souveränität der öffentlichen Verwaltung (Beschluss 2021/09)
IT-Planungsrat / BMI
Recherche: DC
Quelle öffnen →

Der IT-Planungsrat beschließt eine Hybridstrategie zum Aufbau alternativer, insbesondere quelloffener IT-Lösungen für die Verwaltung.

Enthält keine verbindlichen Fristen zur Ablösung konkreter Microsoft- oder AWS-Dienste.

BSDC-O-GER-2025-1193
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Deutsche Verwaltungscloud-Strategie: Rahmenwerk der Zielarchitektur (Beschluss 2025/15)
FITKO / IT-Planungsrat
Recherche: DC
Quelle öffnen →

Beschreibt die Zielarchitektur der Deutschen Verwaltungscloud als föderale, multi-cloud-fähige Infrastruktur mit offenen Standards.

Beschreibt eine Zielarchitektur, der tatsächliche Umsetzungsstand bleibt uneinheitlich.

BSDC-J-GER-2021-1194
Relevanz 4C4
23.07.2021
Konsequenzen aus Schrems-II-Urteil: Regierung verweigert Auskunft zu Behörden-Software
netzpolitik.org
Recherche: DC
Quelle öffnen →

Ein Jahr nach Schrems-II verweigert die Bundesregierung Auskunft, welche Behörden weiterhin US-Cloud-Software mit unzulässiger Datenübermittlung einsetzen.

Basiert auf parlamentarischer Anfrage, keine amtliche Vollerhebung.

BSDC-O-GER-2024-1195
Relevanz 4C4
Oktober 2024
10.2024
Digitale Souveränität: ZenDiS launcht openDesk auf der SCCON 2024
ZenDiS / BMI
Recherche: DC
Quelle öffnen →

ZenDiS stellte die quelloffene Arbeitsplatzsuite openDesk als Alternative zu Microsoft 365 vor, aufbauend auf der IT-Planungsrat-Strategie von 2021.

Meldung vom Bund selbst, keine unabhängige Evaluation der Marktreife.

BSDC-J-FIN-2026-1208
Relevanz 4C4
07.08.2026
Was müssen Kryptoanleger bei der Steuererklärung berücksichtigen?
Handelsblatt
Recherche: DC
Quelle öffnen →

Seit 2026 müssen deutsche Kryptobörsen Nutzerinformationen und Transaktionsdaten aufgrund von DAC8 an die Steuerbehörden melden.

Journalistischer Ratgeberartikel ohne eigene juristische Prüfung.

BSDC-O-FIN-2025-1209
Relevanz 4C4
29.12.2025
Meldepflicht für Kryptowerte bringt Schub für Transparenz bei Deals mit digitalem Geld
Finanzverwaltung NRW
Recherche: DC
Quelle öffnen →

Der Bundesrat billigte das Kryptowertesteuertransparenzgesetz zur Umsetzung von DAC8; bereits verarbeitete Daten führten zu zweistelligen Millionenbeträgen an Steuernachzahlungen.

Offizielle Pressemitteilung betont den Nutzen, geht nicht auf Datenschutzbedenken ein.

BSDC-B-FIN-2026-1210
Relevanz 4C4
15.06.2026
Überwachung durch DAC8: Dieses Unternehmen klagt gegen die EU-Datensammlung
Blocktrainer
Recherche: DC
Quelle öffnen →

Der kanadische Anbieter Bull Bitcoin klagt in Frankreich gegen die nationale Umsetzung von DAC8 und bezeichnet die Meldepflicht als anlasslose Massenüberwachung.

Bitcoin-nahe, kritische Perspektive, keine neutrale juristische Einschätzung.

BSDC-P-FIN-2025-1211
Relevanz 3C4
2025
nur Jahresangabe in der Quelle
2025
DAC8-Umsetzung erhöht das Risiko steuerstrafrechtlicher Verfolgung im Krypto-Handel
KPMG Law
Recherche: DC
Quelle öffnen →

Durch den automatischen Informationsaustausch nach DAC8 steigt für Anleger das Risiko, dass frühere unversteuerte Krypto-Gewinne rückwirkend aufgedeckt werden.

Beitrag einer Steuerstrafrecht-Kanzlei dient auch der Mandantenakquise.

BSDC-O-FND-2026-1232
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Deepfakes – Gefahren und Gegenmaßnahmen
BSI
Recherche: DC
Quelle öffnen →

Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten.

Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können.

BSDC-J-FIN-2024-1233
Relevanz 5C4
05.02.2024
Finance Employee Defrauded for $25M by Deepfake CFO
CFO.com
Recherche: DC
Quelle öffnen →

Ein Mitarbeiter eines britischen Ingenieurbüros in Hongkong überwies 25,6 Mio. USD nach einer Videokonferenz, in der alle Teilnehmer außer ihm selbst KI-generierte Deepfakes waren.

Beruht primär auf Angaben der Hongkonger Polizei, unabhängige forensische Details fehlen.

BSDC-O-KOM-2024-1234
Relevanz 4C4
27.02.2024
Schockanrufe mit Künstlicher Intelligenz: Verbraucherzentrale Bremen warnt vor neuer Betrugsmasche
Verbraucherzentrale Bremen
Recherche: DC
Quelle öffnen →

Warnung vor einer KI-Weiterentwicklung des Enkeltricks, bei der Betrüger aus kurzen Sprachfragmenten täuschend echte Stimmen klonen und Notfallsituationen vortäuschen.

Nennt keine belastbaren Fallzahlen, beschreibt das Phänomen allgemein.

BSDC-P-FIN-2024-1235
Relevanz 3C4
2024
nur Jahresangabe in der Quelle
2024
Deepfake CFO Video Calls Result in $25MM in Damages
Trend Micro
Recherche: DC
Quelle öffnen →

Analysiert den Hongkonger Deepfake-CFO-Betrugsfall technisch als Beispiel für zunehmende Professionalisierung KI-gestützten CEO-Frauds.

Sicherheitssoftware-Hersteller hat kommerzielles Interesse, die Bedrohung zu betonen.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-GER-2023-1262
Relevanz 4C4
23.04.2023
MFA Bypass: How attackers beat 2FA
Menlo Security
Recherche: DC
Quelle öffnen →

Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus.

Über zwei Jahre alt, keine aktuellen Fallzahlen.