Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-GER-2025-357
in KraftRelevanz 3C5
30.01.2025
zm-online — Technische Details: Konnektor-Angriffe seit 2012 bekannt, Ein-Stunden-Aufwand
zm-online (Zahnärztliche Mitteilungen, Fachmedium), mit detaillierter Wiedergabe des CCC-Vortrags
Recherche: DC
Quelle öffnen →

Die Angriffsvarianten sind laut Tschirsich mindestens seit 2012 bekannt. Das komplette Prozedere war mit einem Aufwand von etwa einer Stunde verbunden und ermöglichte je nach Art der Identität Zugriff auf eine einzelne ePA oder auf alle Akten einer Praxis. Wichtige methodische Selbstkritik der Forscher: "Wir haben lediglich Dinge geprüft, die uns als Erstes untergekommen sind" — keine umfassende Sicherheitsanalyse, und alle Szenarien aus der Außentäterperspektive (Innentäter-Szenarien wären zusätzlich denkbar).

Zwei sehr wichtige Präzisierungen für Blackstones Sorgfaltspflicht: Erstens sind die grundlegenden Schwachstellen-Kategorien seit 13 Jahren bekannt (2012) — das ist kein neues, sondern ein chronisches, nie vollständig gelöstes Problem. Zweitens — und das ist besonders wichtig — betonen die Forscher selbst ausdrücklich, dass sie KEINE umfassende Sicherheitsanalyse durchgeführt haben, sondern nur naheliegende Probleme prüften. Das bedeutet: Die tatsächliche Angriffsfläche könnte größer sein als bekannt — aber Blackstone sollte diese Unsicherheit auch nicht überzeichnen, sondern die eigene Zurückhaltung der Forscher genauso übernehmen.

BSDC-J-FND-2026-427
Relevanz 4C5
18.05.2026
Datenleck bei der Nextcloud GmbH: 367.000 interne Datensätze offen im Netz
Deskmodder.de / Cybernews
Recherche: DC
Quelle öffnen →

Ungeschützter Elasticsearch-Cluster mit ~367.000 internen Nextcloud-Datensätzen entdeckt, darunter Zugangsdaten. Geschlossen ab 27.05.2026.

Auch Nextcloud selbst hatte ein Datenleck - EU-Herkunft allein garantiert keine Sicherheit. Betraf interne Geschäftsdaten, nicht Kunden.

BSDC-J-FND-2026-428
Relevanz 3C5
01.04.2026
Proton Drive im Test: Lohnt sich die Schweizer Cloud-Alternative?
heise online
Recherche: DC
Quelle öffnen →

Proton Drive verschlüsselt Ende-zu-Ende (Zero-Knowledge), hostet in der Schweiz außerhalb EU/US-Jurisdiktion.

Produkttest, keine unabhängige Sicherheitsprüfung oder juristische Analyse der Schweizer Herausgabepflichten.

BSDC-J-IDN-2026-488
Relevanz 3C5
06.03.2026
BVerwG: Datenanalyse privater Krankenversicherer ohne Einwilligung unzulässig
Bundesverwaltungsgericht
Recherche: DC
Quelle öffnen →

BVerwG untersagt PKV-Analyse von Abrechnungsdaten ohne Einwilligung für Vorsorgeprogramm-Auswahl.

Krankenversicherer dürfen nicht heimlich Diagnosen für Bonusprogramme auswerten.

BSDC-J-FND-2026-521
Relevanz 3C5
17.04.2026
Europe's defence cloud reliance risks US 'kill switch,' think tank warns
Euronews / Future of Technology Institute
Recherche: DC
Quelle öffnen →

16 europäische Länder als 'hohes Risiko' bei US-Verteidigungs-Cloud-Abhängigkeit eingestuft, Österreich einziges Land mit Open-Source-Unabhängigkeit.

Kein realer Kill-Switch-Fall im Verteidigungsbereich belegt, nur strukturelles Risiko.

BSDC-J-FND-2026-522
Relevanz 3C5
31.07.2026
Europäische Cloud 2026: Anspruch und Wirklichkeit digitaler Souveränität
heise online
Recherche: DC
Quelle öffnen →

US-Hyperscaler kontrollieren ~70% des europäischen Cloud-Marktes, EU-Anbieter nur ~15%, neue Initiativen DNA/EURO-3C/CAIDA.

Trotz EU-Initiativen dominieren US-Konzerne weiterhin.

BSDC-J-FND-2025-523
Relevanz 3C5
26.03.2025
Schrems addresses emerging questions around EU-US Data Privacy Framework
IAPP
Recherche: DC
Quelle öffnen →

Schrems kritisiert Schwächung der DPF-Aufsichtsgremien in USA, bereitet mögliche 'Schrems III'-Klage vor.

Klage zum Zeitpunkt des Artikels erst angekündigt, nicht eingereicht.

BSDC-J-IDN-2024-616
Relevanz 4C5
12.06.2024
Generali: BGH entscheidet über Vitality-Programm
Versicherungsbote.de
Recherche: DC
Quelle öffnen →

BGH verhandelt über intransparente Kopplung von Überschussanteilen an fristgerechte Gesundheitsdaten-Übermittlung bei Generali Vitality.

Konkretes Endurteil nicht belegt, nur Verhandlungstermin.

BSDC-J-FND-2025-661
Relevanz 3C5
10.06.2025
Researcher Found Flaw to Discover Phone Numbers Linked to Any Google Account
The Hacker News
Recherche: DC
Quelle öffnen →

Lücke im Google-Wiederherstellungsformular ermöglichte Brute-Force-Ermittlung von Telefonnummern, geschlossen bis 06.06.2025.

Aktive Ausnutzung vor Meldung nicht belegt.

BSDC-J-FND-2024-675
Relevanz 4C5
28.06.2024
Delos-Cloud: Mit Microsoft in die digitale Abhängigkeit
netzpolitik.org
Recherche: DC
Quelle öffnen →

Delos-Co-CEO räumt ein: Souveränität nur 'mit Verfallsdatum', Betrieb bei Microsoft-Ausfall nur wenige Monate möglich.

Häufigkeit realer US-Zugriffe nicht belegt.

BSDC-J-FND-2025-676
Relevanz 4C5
27.10.2025
Delos Verwaltungscloud: Souveränitätsdebatte wegen möglicher Drittstaatenzugriffe
Security-Insider
Recherche: DC
Quelle öffnen →

BW-Innenministerium: Drittstaatenzugriffe trotz BSI-Zertifizierung 'in einer Grauzone nicht ausgeschlossen'.

Tatsächlicher Zugriffsfall nicht belegt.

BSDC-J-FND-2026-677
Relevanz 4C5
05.01.2026
Deutsche Verwaltungscloud: Bund setzt 2026 auf Souveränität und Skalierung
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Deutsche Verwaltungscloud seit April 2025 produktiv, SAP/OpenAI kooperieren für generative KI auf Delos Cloud.

Priorisierungspflicht/Kosten nicht konkret belegt.

BSDC-J-IDN-2025-701
Relevanz 3C5
16.09.2025
Datenschutzfreundliche Perioden-Apps: Zyklus-Tracking ohne Tracking
netzpolitik.org
Recherche: DC
Quelle öffnen →

Privacy International/Mozilla: populäre Zyklus-Apps verkaufen Daten an Werbetreibende, Flo-Klage zu Google/Meta-Weitergabe 2016-2019.

Aktueller Rechtsstand der Flo-Klage nicht belegt.