Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2025-1139 Relevanz 3C4 | 07.05.2025 | Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten Netzwelt Recherche: DC Quelle öffnen → | Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien. | Journalistische Zusammenfassung, keine direkte BSI-Primärquelle. |
| BSDC-O-IDN-2026-1144 Relevanz 4C4 | 27.02.2026 | SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit BornCity Recherche: DC Quelle öffnen → | Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied. | Newsblog-Beitrag ohne eigene Primärstatistik. |
| BSDC-O-IDN-2025-1145 Relevanz 3C4 | 06.11.2025 | SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer ad-hoc-news.de Recherche: DC Quelle öffnen → | Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt. | Ratgeberartikel ohne konkrete Fallzahlen für Deutschland. |
| BSDC-O-IDN-2025-1146 Relevanz 3C4 | 08.01.2025 | SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern Security-Insider.de Recherche: DC Quelle öffnen → | Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA. | Fachmedien-Ratgeberartikel ohne empirische Fallzahlen. |
| BSDC-O-IDN-2021-1147 Relevanz 3C4 | 27.08.2021 | Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile Magenta Telekom (Österreich) Recherche: DC Quelle öffnen → | Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen. | Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell. |
| BSDC-O-IDN-2026-1148 Relevanz 4C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern BSI Recherche: DC Quelle öffnen → | Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen. | Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen. |
| BSDC-J-FND-2022-1159 Relevanz 5C4 | 28.12.2022 | Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen Stiftung Warentest Recherche: DC Quelle öffnen → | Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten. | Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-B-FND-2024-1162 Relevanz 4C4 | 03.01.2024 | Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords RedTeam Pentesting GmbH Recherche: DC Quelle öffnen → | Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort. | Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben. |
| BSDC-J-FND-2024-1163 Relevanz 3C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung heise online Recherche: DC Quelle öffnen → | Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass. | Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung. |
| BSDC-S-GER-2021-1192 Relevanz 4C4 | Januar 2021 01.2021 | Strategie zur Stärkung der digitalen Souveränität der öffentlichen Verwaltung (Beschluss 2021/09) IT-Planungsrat / BMI Recherche: DC Quelle öffnen → | Der IT-Planungsrat beschließt eine Hybridstrategie zum Aufbau alternativer, insbesondere quelloffener IT-Lösungen für die Verwaltung. | Enthält keine verbindlichen Fristen zur Ablösung konkreter Microsoft- oder AWS-Dienste. |
| BSDC-O-GER-2025-1193 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Deutsche Verwaltungscloud-Strategie: Rahmenwerk der Zielarchitektur (Beschluss 2025/15) FITKO / IT-Planungsrat Recherche: DC Quelle öffnen → | Beschreibt die Zielarchitektur der Deutschen Verwaltungscloud als föderale, multi-cloud-fähige Infrastruktur mit offenen Standards. | Beschreibt eine Zielarchitektur, der tatsächliche Umsetzungsstand bleibt uneinheitlich. |
| BSDC-J-GER-2021-1194 Relevanz 4C4 | 23.07.2021 | Konsequenzen aus Schrems-II-Urteil: Regierung verweigert Auskunft zu Behörden-Software netzpolitik.org Recherche: DC Quelle öffnen → | Ein Jahr nach Schrems-II verweigert die Bundesregierung Auskunft, welche Behörden weiterhin US-Cloud-Software mit unzulässiger Datenübermittlung einsetzen. | Basiert auf parlamentarischer Anfrage, keine amtliche Vollerhebung. |
| BSDC-O-GER-2024-1195 Relevanz 4C4 | Oktober 2024 10.2024 | Digitale Souveränität: ZenDiS launcht openDesk auf der SCCON 2024 ZenDiS / BMI Recherche: DC Quelle öffnen → | ZenDiS stellte die quelloffene Arbeitsplatzsuite openDesk als Alternative zu Microsoft 365 vor, aufbauend auf der IT-Planungsrat-Strategie von 2021. | Meldung vom Bund selbst, keine unabhängige Evaluation der Marktreife. |
| BSDC-J-FIN-2026-1208 Relevanz 4C4 | 07.08.2026 | Was müssen Kryptoanleger bei der Steuererklärung berücksichtigen? Handelsblatt Recherche: DC Quelle öffnen → | Seit 2026 müssen deutsche Kryptobörsen Nutzerinformationen und Transaktionsdaten aufgrund von DAC8 an die Steuerbehörden melden. | Journalistischer Ratgeberartikel ohne eigene juristische Prüfung. |
| BSDC-O-FIN-2025-1209 Relevanz 4C4 | 29.12.2025 | Meldepflicht für Kryptowerte bringt Schub für Transparenz bei Deals mit digitalem Geld Finanzverwaltung NRW Recherche: DC Quelle öffnen → | Der Bundesrat billigte das Kryptowertesteuertransparenzgesetz zur Umsetzung von DAC8; bereits verarbeitete Daten führten zu zweistelligen Millionenbeträgen an Steuernachzahlungen. | Offizielle Pressemitteilung betont den Nutzen, geht nicht auf Datenschutzbedenken ein. |
| BSDC-B-FIN-2026-1210 Relevanz 4C4 | 15.06.2026 | Überwachung durch DAC8: Dieses Unternehmen klagt gegen die EU-Datensammlung Blocktrainer Recherche: DC Quelle öffnen → | Der kanadische Anbieter Bull Bitcoin klagt in Frankreich gegen die nationale Umsetzung von DAC8 und bezeichnet die Meldepflicht als anlasslose Massenüberwachung. | Bitcoin-nahe, kritische Perspektive, keine neutrale juristische Einschätzung. |
| BSDC-P-FIN-2025-1211 Relevanz 3C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | DAC8-Umsetzung erhöht das Risiko steuerstrafrechtlicher Verfolgung im Krypto-Handel KPMG Law Recherche: DC Quelle öffnen → | Durch den automatischen Informationsaustausch nach DAC8 steigt für Anleger das Risiko, dass frühere unversteuerte Krypto-Gewinne rückwirkend aufgedeckt werden. | Beitrag einer Steuerstrafrecht-Kanzlei dient auch der Mandantenakquise. |
| BSDC-O-FND-2026-1232 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Deepfakes – Gefahren und Gegenmaßnahmen BSI Recherche: DC Quelle öffnen → | Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten. | Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können. |
| BSDC-J-FIN-2024-1233 Relevanz 5C4 | 05.02.2024 | Finance Employee Defrauded for $25M by Deepfake CFO CFO.com Recherche: DC Quelle öffnen → | Ein Mitarbeiter eines britischen Ingenieurbüros in Hongkong überwies 25,6 Mio. USD nach einer Videokonferenz, in der alle Teilnehmer außer ihm selbst KI-generierte Deepfakes waren. | Beruht primär auf Angaben der Hongkonger Polizei, unabhängige forensische Details fehlen. |
| BSDC-O-KOM-2024-1234 Relevanz 4C4 | 27.02.2024 | Schockanrufe mit Künstlicher Intelligenz: Verbraucherzentrale Bremen warnt vor neuer Betrugsmasche Verbraucherzentrale Bremen Recherche: DC Quelle öffnen → | Warnung vor einer KI-Weiterentwicklung des Enkeltricks, bei der Betrüger aus kurzen Sprachfragmenten täuschend echte Stimmen klonen und Notfallsituationen vortäuschen. | Nennt keine belastbaren Fallzahlen, beschreibt das Phänomen allgemein. |
| BSDC-P-FIN-2024-1235 Relevanz 3C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Deepfake CFO Video Calls Result in $25MM in Damages Trend Micro Recherche: DC Quelle öffnen → | Analysiert den Hongkonger Deepfake-CFO-Betrugsfall technisch als Beispiel für zunehmende Professionalisierung KI-gestützten CEO-Frauds. | Sicherheitssoftware-Hersteller hat kommerzielles Interesse, die Bedrohung zu betonen. |
| BSDC-O-FND-2025-1261 Relevanz 4C4 | 15.08.2025 | NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator TypingDNA (Analyse der NIST-Richtlinie) Recherche: DC Quelle öffnen → | NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping. | Sekundärquelle, fasst die NIST-Richtlinie zusammen. |
| BSDC-O-GER-2023-1262 Relevanz 4C4 | 23.04.2023 | MFA Bypass: How attackers beat 2FA Menlo Security Recherche: DC Quelle öffnen → | Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus. | Über zwei Jahre alt, keine aktuellen Fallzahlen. |