Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-GER-2025-357 ✅ in KraftRelevanz 3C5 | 30.01.2025 | zm-online — Technische Details: Konnektor-Angriffe seit 2012 bekannt, Ein-Stunden-Aufwand zm-online (Zahnärztliche Mitteilungen, Fachmedium), mit detaillierter Wiedergabe des CCC-Vortrags Recherche: DC Quelle öffnen → | Die Angriffsvarianten sind laut Tschirsich mindestens seit 2012 bekannt. Das komplette Prozedere war mit einem Aufwand von etwa einer Stunde verbunden und ermöglichte je nach Art der Identität Zugriff auf eine einzelne ePA oder auf alle Akten einer Praxis. Wichtige methodische Selbstkritik der Forscher: "Wir haben lediglich Dinge geprüft, die uns als Erstes untergekommen sind" — keine umfassende Sicherheitsanalyse, und alle Szenarien aus der Außentäterperspektive (Innentäter-Szenarien wären zusätzlich denkbar). | Zwei sehr wichtige Präzisierungen für Blackstones Sorgfaltspflicht: Erstens sind die grundlegenden Schwachstellen-Kategorien seit 13 Jahren bekannt (2012) — das ist kein neues, sondern ein chronisches, nie vollständig gelöstes Problem. Zweitens — und das ist besonders wichtig — betonen die Forscher selbst ausdrücklich, dass sie KEINE umfassende Sicherheitsanalyse durchgeführt haben, sondern nur naheliegende Probleme prüften. Das bedeutet: Die tatsächliche Angriffsfläche könnte größer sein als bekannt — aber Blackstone sollte diese Unsicherheit auch nicht überzeichnen, sondern die eigene Zurückhaltung der Forscher genauso übernehmen. |
| BSDC-J-FND-2026-427 Relevanz 4C5 | 18.05.2026 | Datenleck bei der Nextcloud GmbH: 367.000 interne Datensätze offen im Netz Deskmodder.de / Cybernews Recherche: DC Quelle öffnen → | Ungeschützter Elasticsearch-Cluster mit ~367.000 internen Nextcloud-Datensätzen entdeckt, darunter Zugangsdaten. Geschlossen ab 27.05.2026. | Auch Nextcloud selbst hatte ein Datenleck - EU-Herkunft allein garantiert keine Sicherheit. Betraf interne Geschäftsdaten, nicht Kunden. |
| BSDC-J-FND-2026-428 Relevanz 3C5 | 01.04.2026 | Proton Drive im Test: Lohnt sich die Schweizer Cloud-Alternative? heise online Recherche: DC Quelle öffnen → | Proton Drive verschlüsselt Ende-zu-Ende (Zero-Knowledge), hostet in der Schweiz außerhalb EU/US-Jurisdiktion. | Produkttest, keine unabhängige Sicherheitsprüfung oder juristische Analyse der Schweizer Herausgabepflichten. |
| BSDC-J-IDN-2026-488 Relevanz 3C5 | 06.03.2026 | BVerwG: Datenanalyse privater Krankenversicherer ohne Einwilligung unzulässig Bundesverwaltungsgericht Recherche: DC Quelle öffnen → | BVerwG untersagt PKV-Analyse von Abrechnungsdaten ohne Einwilligung für Vorsorgeprogramm-Auswahl. | Krankenversicherer dürfen nicht heimlich Diagnosen für Bonusprogramme auswerten. |
| BSDC-J-FND-2026-521 Relevanz 3C5 | 17.04.2026 | Europe's defence cloud reliance risks US 'kill switch,' think tank warns Euronews / Future of Technology Institute Recherche: DC Quelle öffnen → | 16 europäische Länder als 'hohes Risiko' bei US-Verteidigungs-Cloud-Abhängigkeit eingestuft, Österreich einziges Land mit Open-Source-Unabhängigkeit. | Kein realer Kill-Switch-Fall im Verteidigungsbereich belegt, nur strukturelles Risiko. |
| BSDC-J-FND-2026-522 Relevanz 3C5 | 31.07.2026 | Europäische Cloud 2026: Anspruch und Wirklichkeit digitaler Souveränität heise online Recherche: DC Quelle öffnen → | US-Hyperscaler kontrollieren ~70% des europäischen Cloud-Marktes, EU-Anbieter nur ~15%, neue Initiativen DNA/EURO-3C/CAIDA. | Trotz EU-Initiativen dominieren US-Konzerne weiterhin. |
| BSDC-J-FND-2025-523 Relevanz 3C5 | 26.03.2025 | Schrems addresses emerging questions around EU-US Data Privacy Framework IAPP Recherche: DC Quelle öffnen → | Schrems kritisiert Schwächung der DPF-Aufsichtsgremien in USA, bereitet mögliche 'Schrems III'-Klage vor. | Klage zum Zeitpunkt des Artikels erst angekündigt, nicht eingereicht. |
| BSDC-J-IDN-2024-616 Relevanz 4C5 | 12.06.2024 | Generali: BGH entscheidet über Vitality-Programm Versicherungsbote.de Recherche: DC Quelle öffnen → | BGH verhandelt über intransparente Kopplung von Überschussanteilen an fristgerechte Gesundheitsdaten-Übermittlung bei Generali Vitality. | Konkretes Endurteil nicht belegt, nur Verhandlungstermin. |
| BSDC-J-FND-2025-661 Relevanz 3C5 | 10.06.2025 | Researcher Found Flaw to Discover Phone Numbers Linked to Any Google Account The Hacker News Recherche: DC Quelle öffnen → | Lücke im Google-Wiederherstellungsformular ermöglichte Brute-Force-Ermittlung von Telefonnummern, geschlossen bis 06.06.2025. | Aktive Ausnutzung vor Meldung nicht belegt. |
| BSDC-J-FND-2024-675 Relevanz 4C5 | 28.06.2024 | Delos-Cloud: Mit Microsoft in die digitale Abhängigkeit netzpolitik.org Recherche: DC Quelle öffnen → | Delos-Co-CEO räumt ein: Souveränität nur 'mit Verfallsdatum', Betrieb bei Microsoft-Ausfall nur wenige Monate möglich. | Häufigkeit realer US-Zugriffe nicht belegt. |
| BSDC-J-FND-2025-676 Relevanz 4C5 | 27.10.2025 | Delos Verwaltungscloud: Souveränitätsdebatte wegen möglicher Drittstaatenzugriffe Security-Insider Recherche: DC Quelle öffnen → | BW-Innenministerium: Drittstaatenzugriffe trotz BSI-Zertifizierung 'in einer Grauzone nicht ausgeschlossen'. | Tatsächlicher Zugriffsfall nicht belegt. |
| BSDC-J-FND-2026-677 Relevanz 4C5 | 05.01.2026 | Deutsche Verwaltungscloud: Bund setzt 2026 auf Souveränität und Skalierung ad-hoc-news.de Recherche: DC Quelle öffnen → | Deutsche Verwaltungscloud seit April 2025 produktiv, SAP/OpenAI kooperieren für generative KI auf Delos Cloud. | Priorisierungspflicht/Kosten nicht konkret belegt. |
| BSDC-J-IDN-2025-701 Relevanz 3C5 | 16.09.2025 | Datenschutzfreundliche Perioden-Apps: Zyklus-Tracking ohne Tracking netzpolitik.org Recherche: DC Quelle öffnen → | Privacy International/Mozilla: populäre Zyklus-Apps verkaufen Daten an Werbetreibende, Flo-Klage zu Google/Meta-Weitergabe 2016-2019. | Aktueller Rechtsstand der Flo-Klage nicht belegt. |