Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2026-086
in KraftRelevanz 3F3, F10
15.06.2026
"BSI Lagebericht 2026: +280.000 Schadprogramme/Tag" — Einordnung mit Vergleichszahlen
Fachportal für IT-Sicherheit
Recherche: DC
Quelle öffnen →

280.000 neue Schadprogrammvarianten pro Tag und im Schnitt 119 neue Sicherheitslücken täglich; parallel beziffert der Digitalverband Bitkom den jährlichen Schaden durch Cyberangriffe für die deutsche Wirtschaft auf 202,4 Milliarden Euro.

Einprägsame Zahl für Community-Content: Fast eine Viertelmillion neuer Schadprogramme — pro Tag, nicht pro Jahr. Zeigt die Größenordnung der Bedrohung, gegen die z. B. auch zentrale Behörden-Datenbanken (etwa aus dem CRA-Meldesystem, Dossier D2) verteidigt werden müssten.

BSDC-J-FND-2026-165
in KraftRelevanz 2F4, F3
26.05.2026
"BKA Bundeslagebild Cybercrime 2025: Was die Zahlen für Ihr Unternehmen bedeuten" — Einordnung inkl. KI-Bedrohungen und Dunkelfeld
DigiFors (IT-Forensik-Fachportal)
Recherche: DC
Quelle öffnen →

Die durchschnittliche Ransomware-Lösegeldzahlung stieg auf rund 456.300 US-Dollar (Vorjahr: 276.615 US-Dollar) — gleichzeitig sank der Anteil der Unternehmen, die tatsächlich zahlen. Viele Vorfälle werden gar nicht erst angezeigt, aus Angst vor Reputationsschäden oder weil Unternehmen einen Angriff erst nach Wochen entdecken.

Wichtige Doppelbotschaft: Einerseits zahlen immer weniger Unternehmen (Zeichen wachsender Widerstandsfähigkeit), andererseits steigt die Lösegeldsumme bei denen, die doch zahlen, deutlich. Und: Die offizielle Statistik erfasst nur einen Teil der Realität, da viele Vorfälle aus Scham oder mangelnder Entdeckung gar nicht gemeldet werden — passt zum Dunkelfeld-Thema aus F3.

BSDC-J-FND-2026-189
in KraftRelevanz 3F3, F8, Masterplan
07.06.2026
"1.000 Datenlecks in Datenbank erfasst" — Meilenstein-Einordnung mit Kontext
Börse Express (Fachmedium)
Recherche: DC
Quelle öffnen →

Eine Analyse zeigte: 66% der Datensätze im DentaQuest-Leck waren bereits aus früheren Lecks bekannt — ein Beleg für die hartnäckige Wiederverwertung gestohlener Daten. Branchenexperten warnen: Das größte Risiko nach solchen Lecks ist die Wiederverwendung von Passwörtern, da automatisierte Credential-Stuffing-Angriffe geleakte Zugangsdaten nutzen, um sich unbefugt Zugang zu tausenden anderen Websites zu verschaffen.

Sehr wichtiger praktischer Fakt für den Masterplan-Abschnitt zu Passwortmanagern (Kapitel 6): Zwei Drittel der Daten in einem einzelnen aktuellen Leck waren schon vorher bekannt — zeigt, wie sich ein einziges wiederverwendetes Passwort über viele Dienste hinweg auswirken kann. Starkes, konkretes Argument für einzigartige Passwörter pro Dienst (mit Passwortmanager).

BSDC-J-FND-2026-191
in KraftRelevanz 2F3, Masterplan
11.11.2025
"1,3 Milliarden Passwörter geleakt" — Hinweis auf deutsche Alternative (HPI Identity Leak Checker)
LZ.de (Lokalzeitung, Servicethema Digitales)
Recherche: DC
Quelle öffnen →

Neben Have I Been Pwned wird empfohlen, parallel ein weiteres kostenloses Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI), der auf einer eigenen Datenbank geleakter Identitätsdaten basiert.

Praktischer Zusatztipp: Es gibt eine deutsche, unabhängige Alternative/Ergänzung zu HIBP vom Hasso-Plattner-Institut — beide Dienste abzugleichen erhöht die Trefferquote, da die Datenbanken sich nicht zu 100% überschneiden.