Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-FND-2025-085
in KraftRelevanz 3F3, B1, B3, C3, D2
11.11.2025
Feld enthält mehrere Jahresangaben, Originaltext prüfen
"Die Lage der IT-Sicherheit in Deutschland 2025" (Jahreslagebericht)
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Recherche: DC
Quelle öffnen →

Im Berichtszeitraum wurden durchschnittlich täglich 119 neue Schwachstellen in IT-Systemen bekannt — ein Wachstum von rund 24 Prozent gegenüber dem Vorjahr. Insbesondere unzureichend geschützte Angriffsflächen machen Deutschland im digitalen Raum verwundbar.

Das ist der offizielle deutsche Jahresbericht zur IT-Sicherheitslage — direkt von der zuständigen Bundesbehörde. Wichtig für den Masterplan-Punkt "zentrale Datenspeicher sind Honeypots": Fast täglich zwei neue Sicherheitslücken, Tendenz stark steigend. Genau das Risiko, das entsteht, wenn immer mehr Daten (Vorratsdaten, Vermögensregister, Wallet-Daten) zentral gespeichert werden.

BSDC-J-FND-2026-086
in KraftRelevanz 3F3, F10
15.06.2026
"BSI Lagebericht 2026: +280.000 Schadprogramme/Tag" — Einordnung mit Vergleichszahlen
Fachportal für IT-Sicherheit
Recherche: DC
Quelle öffnen →

280.000 neue Schadprogrammvarianten pro Tag und im Schnitt 119 neue Sicherheitslücken täglich; parallel beziffert der Digitalverband Bitkom den jährlichen Schaden durch Cyberangriffe für die deutsche Wirtschaft auf 202,4 Milliarden Euro.

Einprägsame Zahl für Community-Content: Fast eine Viertelmillion neuer Schadprogramme — pro Tag, nicht pro Jahr. Zeigt die Größenordnung der Bedrohung, gegen die z. B. auch zentrale Behörden-Datenbanken (etwa aus dem CRA-Meldesystem, Dossier D2) verteidigt werden müssten.

BSDC-B-FND-2026-087
in KraftRelevanz 3F3, D2
19.05.2026
BSI-Lagebericht — Ransomware- und Datenleak-Statistik
Fachportal, mit direkten BSI- und Bitkom-Zitaten
Recherche: DC
Quelle öffnen →

950 angezeigte Ransomware-Fälle im Berichtszeitraum, davon 72 Prozent mit zusätzlichem Datenleak; laut Bitkom-Wirtschaftsschutzstudie 2025 wurden 87 Prozent aller deutschen Unternehmen in den letzten zwölf Monaten Opfer eines Angriffs, Gesamtschaden 289,2 Milliarden Euro.

Konkrete Größenordnung: Fast 9 von 10 deutschen Unternehmen wurden binnen eines Jahres angegriffen — und bei drei von vier Ransomware-Fällen wurden zusätzlich Daten gestohlen und veröffentlicht. Das untermauert sehr konkret, warum "zentral gespeicherte Daten = Risiko" keine abstrakte Behauptung ist.

BSDC-B-FND-2026-088
in KraftRelevanz 2F3
19.05.2026
BSI-Einordnung zu APT-Gruppen und internationaler Bedrohungslage für Deutschland
Fachportal, mit BSI-Zitat
Recherche: DC
Quelle öffnen →

Das BSI sieht 25 Prozent aller weltweit relevanten APT-Gruppen (Advanced Persistent Threats, meist staatlich gelenkte Angreifergruppen) aktiv gegen deutsche Ziele gerichtet — Deutschland liegt damit auf Platz 4 der weltweit am stärksten ins Visier genommenen Staaten.

Wichtiger Kontext: Ein Viertel aller bekannten staatlich gesteuerten Hackergruppen weltweit zielt gezielt auf Deutschland. Das ist relevant für die Frage, wie sicher zentrale Register (Vermögensregister-Idee, Vorratsdaten, Wallet-Infrastruktur) vor genau solchen Akteuren überhaupt sein könnten.

BSDC-J-FND-2026-165
in KraftRelevanz 2F4, F3
26.05.2026
"BKA Bundeslagebild Cybercrime 2025: Was die Zahlen für Ihr Unternehmen bedeuten" — Einordnung inkl. KI-Bedrohungen und Dunkelfeld
DigiFors (IT-Forensik-Fachportal)
Recherche: DC
Quelle öffnen →

Die durchschnittliche Ransomware-Lösegeldzahlung stieg auf rund 456.300 US-Dollar (Vorjahr: 276.615 US-Dollar) — gleichzeitig sank der Anteil der Unternehmen, die tatsächlich zahlen. Viele Vorfälle werden gar nicht erst angezeigt, aus Angst vor Reputationsschäden oder weil Unternehmen einen Angriff erst nach Wochen entdecken.

Wichtige Doppelbotschaft: Einerseits zahlen immer weniger Unternehmen (Zeichen wachsender Widerstandsfähigkeit), andererseits steigt die Lösegeldsumme bei denen, die doch zahlen, deutlich. Und: Die offizielle Statistik erfasst nur einen Teil der Realität, da viele Vorfälle aus Scham oder mangelnder Entdeckung gar nicht gemeldet werden — passt zum Dunkelfeld-Thema aus F3.

BSDC-B-FND-2026-188
in KraftRelevanz 3F3
ohne Datum
Stand zum Erfassungszeitpunkt: 1.025 gelistete Lecks
Have I Been Pwned — "Who's Been Pwned"-Übersicht (Live-Zähler)
Troy Hunt / Have I Been Pwned (HIBP)
Recherche: DC
Quelle öffnen →

Jede in Have I Been Pwned aufgenommene Datenpanne erscheint auf dieser Seite. Zum Erfassungszeitpunkt sind 1.025 kompromittierte Websites gelistet.

Das ist die Original-Quelle selbst — direkt zählbar, live, keine Sekundärinterpretation nötig. Für Blackstone-Artikel: Bei jeder Verwendung die aktuelle Zahl direkt von dieser Seite neu abrufen, da sie sich fast täglich ändert.

BSDC-J-FND-2026-189
in KraftRelevanz 3F3, F8, Masterplan
07.06.2026
"1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext
Börse Express (Fachmedium)
Recherche: DC
Quelle öffnen →

Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen.

Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager).

BSDC-B-FND-2026-190
in KraftRelevanz 3F3, F10
07.06.2026
"Have I Been Pwned listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf" — Troy Hunts eigene Einordnung
Born's IT- und Windows-Blog, mit Zitat von Troy Hunt (HIBP-Betreiber)
Recherche: DC
Quelle öffnen →

Über 17,6 Milliarden Datensätze aus 1.001 Datenlecks sind in der HIBP-Datenbank erfasst. Troy Hunt beklagt einen negativen Trend: eine immer längere Verzögerung bei der Offenlegung solcher Vorfälle. Beim Carnival-Datenleck etwa dauerte es 43 Tage von der Kenntnisnahme bis zur öffentlichen Information — Daten waren zu diesem Zeitpunkt bereits in Hacker-Foren gepostet.

Zwei einprägsame Fakten: Die schiere Größenordnung (17,6 Milliarden einzelne Datensätze — mehr als doppelt so viele wie es Menschen auf der Erde gibt) und ein wichtiges strukturelles Problem: Unternehmen brauchen oft wochenlang, um Datenlecks öffentlich zu machen — in dieser Zeit sind die Daten längst im Umlauf. Guter Beleg für "warum man nicht abwarten sollte, bis man offiziell informiert wird" (→ eigene Prüfung via HIBP empfehlen).

BSDC-J-FND-2026-191
in KraftRelevanz 2F3, Masterplan
11.11.2025
"1,3 Milliarden Passwörter geleakt" — Hinweis auf deutsche Alternative (HPI Identity Leak Checker)
LZ.de (Lokalzeitung, Servicethema Digitales)
Recherche: DC
Quelle öffnen →

Neben Have I Been Pwned wird empfohlen, parallel ein weiteres kostenloses Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI), der auf einer eigenen Datenbank geleakter Identitätsdaten basiert.

Praktischer Zusatztipp: Es gibt eine deutsche, unabhängige Alternative/Ergänzung zu HIBP vom Hasso-Plattner-Institut — beide Dienste abzugleichen erhöht die Trefferquote, da die Datenbanken sich nicht zu 100% überschneiden.

BSDC-B-FND-2026-224
in KraftRelevanz 2F1, F3
01.08.2026
Windows-10-Nachnutzung trotz Support-Ende — Juli-2026-Zahlen
WinFuture (Fachmedium)
Recherche: DC
Quelle öffnen →

Windows 10 verzeichnete im Juli 2026 einen Nutzerzuwachs von knapp zwei Prozent und erreicht 29,88% weltweiten Marktanteil — trotz ausgelaufenem Support (seit Oktober 2025). In Deutschland hat sich Windows 10 bei 21,5% stabilisiert, während Windows 11 auf 76,33% zulegt.

Wichtiger Sicherheitsfakt: Fast 30% der Windows-Nutzer weltweit verwenden noch immer ein Betriebssystem OHNE Sicherheitsupdates (Windows 10, Support-Ende Oktober 2025) — ein enormes, oft übersehenes Sicherheitsrisiko für Millionen Geräte. Relevant für Blackstones Kapitel 3: zeigt konkret, wie viele Menschen faktisch ungeschützte Systeme nutzen, ohne es unbedingt zu wissen.

BSDC-B-FIN-2023-236
in KraftRelevanz 3C1, F3
18.10.2023
EDPB/EDPS Joint Opinion zum digitalen Euro — Original-Stellungnahme (Grundlage der C1-Kritik)
EDPB/EDPS
Recherche: DC
Quelle öffnen →

EDPB und EDPS begrüßen ausdrücklich, dass Nutzer des digitalen Euro stets die Wahl haben werden, in digitalen Euro oder in Bargeld zu bezahlen. EDPS-Chef Wojciech Wiewiórowski betonte: Man unterstütze das Bekenntnis zu hohen Datenschutz-Standards beim Online-Digital-Euro und einem noch höheren Schutzniveau für die Offline-Nutzung — mit der Empfehlung, eine übermäßige Zentralisierung personenbezogener Daten bei der EZB oder den nationalen Zentralbanken zu vermeiden.

Das ist die Original-Primärquelle für die bereits in Batch 35 sekundär referenzierte EDPB-Kritik am digitalen Euro — jetzt direkt erfasst, nicht nur über eine Zusammenfassung. Zentrale Forderung: keine übermäßige Datenzentralisierung bei der EZB — passt zu Blackstones generellem Honeypot-Argument (F3).

BSDC-B-KOM-2012-366
in KraftRelevanz 3A10, F3
28.08.2012
Global Voices Advox — 35-Millionen-Datenleck als zusätzlicher Faktor
Global Voices Advox (internationales Digital-Rights-Netzwerk)
Recherche: DC
Quelle öffnen →

Als Folge der Klarnamenpflicht wurden südkoreanische Websites zu bevorzugten Zielen für Hacking-Angriffe aus dem In- und Ausland. Im prominentesten Fall wurden bei SK Communications' Sozialnetzwerk Cyworld personenbezogene Daten von über 35 Millionen Koreanern geleakt — mehr als die Hälfte der gesamten Landesbevölkerung.

Sehr starker, konkreter Honeypot-Beleg — passt exakt zu Blackstones bereits etabliertem F3-Argument: Die Klarnamenpflicht zwang Plattformen, echte Identitätsdaten aller Nutzer zentral zu speichern — genau diese Datenbank wurde gehackt und betraf über die Hälfte der südkoreanischen Bevölkerung. Das ist einer der eindrücklichsten internationalen Belege im gesamten Projekt dafür, dass zentrale Identitätsspeicher selbst zum Sicherheitsrisiko werden — nicht nur eine theoretische Sorge, sondern ein Fall mit realen 35 Millionen Betroffenen.