Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2026-086 ✅ in KraftRelevanz 3F3, F10 | 15.06.2026 | "BSI Lagebericht 2026: +280.000 Schadprogramme/Tag" — Einordnung mit Vergleichszahlen Fachportal für IT-Sicherheit Recherche: DC Quelle öffnen → | 280.000 neue Schadprogrammvarianten pro Tag und im Schnitt 119 neue Sicherheitslücken täglich; parallel beziffert der Digitalverband Bitkom den jährlichen Schaden durch Cyberangriffe für die deutsche Wirtschaft auf 202,4 Milliarden Euro. | Einprägsame Zahl für Community-Content: Fast eine Viertelmillion neuer Schadprogramme — pro Tag, nicht pro Jahr. Zeigt die Größenordnung der Bedrohung, gegen die z. B. auch zentrale Behörden-Datenbanken (etwa aus dem CRA-Meldesystem, Dossier D2) verteidigt werden müssten. |
| BSDC-J-FND-2026-165 ✅ in KraftRelevanz 2F4, F3 | 26.05.2026 | "BKA Bundeslagebild Cybercrime 2025: Was die Zahlen für Ihr Unternehmen bedeuten" — Einordnung inkl. KI-Bedrohungen und Dunkelfeld DigiFors (IT-Forensik-Fachportal) Recherche: DC Quelle öffnen → | Die durchschnittliche Ransomware-Lösegeldzahlung stieg auf rund 456.300 US-Dollar (Vorjahr: 276.615 US-Dollar) — gleichzeitig sank der Anteil der Unternehmen, die tatsächlich zahlen. Viele Vorfälle werden gar nicht erst angezeigt, aus Angst vor Reputationsschäden oder weil Unternehmen einen Angriff erst nach Wochen entdecken. | Wichtige Doppelbotschaft: Einerseits zahlen immer weniger Unternehmen (Zeichen wachsender Widerstandsfähigkeit), andererseits steigt die Lösegeldsumme bei denen, die doch zahlen, deutlich. Und: Die offizielle Statistik erfasst nur einen Teil der Realität, da viele Vorfälle aus Scham oder mangelnder Entdeckung gar nicht gemeldet werden — passt zum Dunkelfeld-Thema aus F3. |
| BSDC-J-FND-2026-189 ✅ in KraftRelevanz 3F3, F8, Masterplan | 07.06.2026 | "1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext Börse Express (Fachmedium) Recherche: DC Quelle öffnen → | Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen. | Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager). |
| BSDC-J-FND-2026-191 ✅ in KraftRelevanz 2F3, Masterplan | 11.11.2025 | "1,3 Milliarden Passwörter geleakt" — Hinweis auf deutsche Alternative (HPI Identity Leak Checker) LZ.de (Lokalzeitung, Servicethema Digitales) Recherche: DC Quelle öffnen → | Neben Have I Been Pwned wird empfohlen, parallel ein weiteres kostenloses Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI), der auf einer eigenen Datenbank geleakter Identitätsdaten basiert. | Praktischer Zusatztipp: Es gibt eine deutsche, unabhängige Alternative/Ergänzung zu HIBP vom Hasso-Plattner-Institut — beide Dienste abzugleichen erhöht die Trefferquote, da die Datenbanken sich nicht zu 100% überschneiden. |