Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-GER-2025-850
Relevanz 4A8
23.09.2025
Widespread Supply Chain Compromise Impacting npm Ecosystem
CISA
Recherche: DC
Quelle öffnen →

CISA warnt vor großflächiger npm-Kompromittierung, weit verbreitete Pakete mit über 1 Mrd. wöchentlicher Downloads infiziert.

Behördliche Kurzwarnung ohne forensische Tiefenanalyse.

BSDC-B-GER-2025-851
Relevanz 4A8
25.11.2025
The npm Threat Landscape: Shai-Hulud Supply Chain Attack
Unit 42, Palo Alto Networks
Recherche: DC
Quelle öffnen →

Selbstverbreitender Schadcode Shai-Hulud kompromittierte über 25.000 Repositories und ~350 npm-Konten.

Herstellerbericht, Zahlen können sich ändern.

BSDC-B-FND-2018-874
Relevanz 5F1
2018
nur Jahresangabe in der Quelle
2018
Das Zeitalter des Überwachungskapitalismus
Shoshana Zuboff, Campus Verlag
Recherche: DC
Quelle öffnen →

Grundlagenwerk definiert Überwachungskapitalismus als Wirtschaftslogik, in der Verhaltensüberschuss zu Vorhersageprodukten verarbeitet wird.

Perlentaucher fasst nur Feuilleton-Rezensionen zusammen.

BSDC-B-FND-2026-978
Relevanz 5F1
31.03.2026
When repression meets resistance: internet shutdowns in 2025
Access Now / #KeepItOn
Recherche: DC
Quelle öffnen →

2025 wurden weltweit 313 Internet-Shutdowns in 52 Ländern dokumentiert, mehr als je zuvor, Myanmar mit 95 Abschaltungen führend.

Basiert auf Selbstmeldungen, potenziell lückenhaft.

BSDC-B-FIN-2026-979
Relevanz 5F1
05.01.2026
The Cost of Internet Shutdowns in 2025
Top10VPN
Recherche: DC
Quelle öffnen →

Internet-Abschaltungen kosteten Weltwirtschaft 2025 rund 19,7 Mrd. USD, +156% ggü. 2024, Russland größter Einzelverursacher.

Kostenschätzung basiert auf methodischem Modell.

BSDC-B-FND-2024-984
Relevanz 4A8
11.10.2024
Datenschutzrechtliche Risiken der neuen Windows-Funktion Recall
datenschutz nord
Recherche: DC
Quelle öffnen →

Recall dokumentiert per Screenshot alle fünf Sekunden Bildschirminhalte inkl. sensibler Daten, speichert bis zu drei Monate zentral.

Auf Zeitpunkt Oktober 2024 bezogener Funktionsstand.

BSDC-B-FND-2025-1036
Relevanz 4A8
17.06.2025
Deutschlandticket ohne App-Zwang – Eine Übersicht
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang.

Aktivistische Organisation mit Datenschutz-Agenda.

BSDC-B-GER-2024-1066
Relevanz 5D9
02.10.2024
Rechtsgrundlage für die Datei Gewalttäter Sport auch nach Reform verfassungswidrig
HÄRTING Rechtsanwälte
Recherche: DC
Quelle öffnen →

BVerfG bemängelte fehlende Speicherzwecke und Löschfristen in § 18 BKAG, Datei verliert bis 31.07.2025 Rechtsgrundlage.

Kanzleibeitrag mit eigener rechtlicher Bewertung.

BSDC-B-KOM-2018-1070
Relevanz 5A8
26.04.2018
Orientierungshilfe der Datenschutzaufsichtsbehörden für Online-Lernplattformen im Schulunterricht
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Gemeinsame Orientierungshilfe legt Mindestanforderungen für datenschutzkonformen Einsatz von Online-Lernplattformen im Schulunterricht fest.

Prüft keine einzelnen Apps konkret.

BSDC-B-GER-2021-1078
Relevanz 3F9
07.02.2021
Blitzerfotos von Beifahrern – datenschutzrechtliche Bewertung
Datenschutz Agentur
Recherche: DC
Quelle öffnen →

Eine Aufsichtsbehörde stufte das grundsätzliche Erfassen unverpixelter Beifahrer auf Blitzerfotos als zulässig ein, beanstandete jedoch die unverpixelte Versendung an den Betroffenen.

Schildert einen konkreten Einzelfall, keine grundsätzliche Neubewertung der Rechtslage.

BSDC-B-IDN-2025-1102
Relevanz 3IDN
21.10.2025
Digitaler Nachlass: Grundlagen & praxistaugliche Umsetzung
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Beschreibt eine praxistaugliche Regelung des digitalen Nachlasses über Passwort-Manager, Vorsorgevollmacht und definierten technischen Zugriffsweg für Bevollmächtigte.

Ratgeberbeitrag eines einzelnen Bloggers, keine offizielle Rechtsauskunft.

BSDC-B-GER-2021-1126
Relevanz 4F9
22.01.2021
Bundeskabinett treibt die automatisierte Kfz-Kennzeichenerfassung voran
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Gesetzentwurf zur automatisierten Kennzeichenlesung (§ 163g StPO) erfasst trotz Löschauflagen bei Nichttreffern viele unbeteiligte Fahrzeughalter.

Kanzlei-Fachanalyse zu einem damaligen Gesetzentwurf, keine amtliche Quelle.

BSDC-B-FND-2024-1162
Relevanz 4C4
03.01.2024
Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords
RedTeam Pentesting GmbH
Recherche: DC
Quelle öffnen →

Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort.

Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

BSDC-B-GER-2016-1198
Relevanz 4A6
12.10.2016
Was das neue Bahn-WLAN über seine Nutzer ausplaudert
Chaos Computer Club Hannover
Recherche: DC
Quelle öffnen →

Über ungeschützte JSONP-Schnittstellen im ICE-WLAN der Deutschen Bahn konnten Webseiten GPS-Koordinaten des Zuges sowie MAC- und IP-Adressen der Nutzer auslesen.

Die Sicherheitslücke wurde nach Bekanntwerden per Software-Update geschlossen.

BSDC-B-GER-2016-1199
Relevanz 3A6
13.10.2016
Datenschutz im Zug: Deutsche Bahn will Sicherheitslücke in neuem ICE-WLAN schließen
netzpolitik.org
Recherche: DC
Quelle öffnen →

Berichtet über eine vom CCC entdeckte Sicherheitslücke im ICE-WLAN, durch die GPS-Position und Geräte-MAC-Adressen abgreifbar waren.

Die Deutsche Bahn kündigte noch am selben Tag ein Software-Update an.

BSDC-B-GER-2017-1200
Relevanz 3A6
11.09.2017
Öffentliche WLAN-Hotspots – Risiken und Schutzmaßnahmen
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Datenverkehr in öffentlichen Hotspots wird meist unverschlüsselt übertragen und kann von Dritten mitgelesen oder manipuliert werden.

Mehrere Jahre alt, grundsätzliche technische Risiken bestehen aber weiterhin.

BSDC-B-GER-2024-1201
Relevanz 3A6
12.07.2024
Is Airport WiFi Safe?
Keeper Security
Recherche: DC
Quelle öffnen →

Man-in-the-Middle-Angriffe, Router-Hijacking und Malware-Verteilung sind Hauptrisiken offener Flughafen-WLANs; empfiehlt VPN-Nutzung sowie mobile Hotspots als Alternative.

Blog eines Passwortmanager-Anbieters mit werblichem Charakter für eigene Produkte.

BSDC-B-FIN-2026-1210
Relevanz 4C4
15.06.2026
Überwachung durch DAC8: Dieses Unternehmen klagt gegen die EU-Datensammlung
Blocktrainer
Recherche: DC
Quelle öffnen →

Der kanadische Anbieter Bull Bitcoin klagt in Frankreich gegen die nationale Umsetzung von DAC8 und bezeichnet die Meldepflicht als anlasslose Massenüberwachung.

Bitcoin-nahe, kritische Perspektive, keine neutrale juristische Einschätzung.

BSDC-B-GER-2026-1223
Relevanz 4D9
2026
nur Jahresangabe in der Quelle
2026
Quellen-Telekommunikationsüberwachung und Online-Durchsuchung
Bundeskriminalamt
Recherche: DC
Quelle öffnen →

Das BKA erläutert die rechtlichen Grundlagen und den technischen Zweck von Quellen-TKÜ und Online-Durchsuchung.

Offizielle Selbstdarstellung ohne Angaben zu Einsatzzahlen.

BSDC-B-FND-2022-1240
Relevanz 4IDN
12.09.2022
Datenschutz nach dem Tod: DSGVO-Rechte für Verstorbene?
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Da die DSGVO auf Verstorbene nicht anwendbar ist, greifen für digitale Nachlässe stattdessen postmortales Persönlichkeitsrecht, Berufsgeheimnisse und erbrechtliche Gesamtrechtsnachfolge.

Fachblog-Beitrag, keine amtliche Verlautbarung.

BSDC-B-GER-2024-1260
Relevanz 4A9
2024
nur Jahresangabe in der Quelle
2024
EHDS, E-Patientenakte und Co.: Schutz von Gesundheitsdaten aus rechtlicher Sicht
heise online
Recherche: DC
Quelle öffnen →

Das Risiko der Re-Identifizierung bei Gesundheitsdaten kann nie völlig ausgeschlossen werden; empfiehlt Kombination mehrerer Anonymisierungstechniken statt alleiniger Pseudonymisierung.

Genaues Veröffentlichungsdatum nicht ausgewiesen.

BSDC-B-GER-2026-1297
Relevanz 5AUTO, A6
08.05.2026
Attorney General Bonta, Partners Secure $12.75 Million General Motors Privacy Settlement
California Department of Justice, Office of the Attorney General
Recherche: DC
Quelle öffnen →

Kalifornien erzielte einen Vergleich über 12,75 Millionen US-Dollar mit General Motors, weil GM zwischen 2020 und 2024 Geolokations- und Fahrverhaltensdaten hunderttausender Kalifornier ohne Wissen und Einwilligung an Verisk und LexisNexis verkaufte. Es ist die bislang höchste CCPA-Strafe.

Vergleich ohne Schuldanerkenntnis, die genaue Zahl Betroffener wird nicht beziffert.

BSDC-B-IDN-2024-1308
Relevanz 4AUTO, A6
2024
nur Jahresangabe in der Quelle
2024
Alltäglicher Datenschutz im Auto
intersoft consulting services AG (Dr. Datenschutz)
Recherche: DC
Quelle öffnen →

Praktische Schritte: Connected Services abschalten, zum Koppeln ein altes Zweitgerät ohne Kontakte verwenden, Telematik-Tarife ablehnen, beim Gebrauchtwagen Accounts des Vorbesitzers entfernen. Notrufsystem, Reifendruckkontrolle und Unfalldatenspeicher sind gesetzlich vorgeschrieben und nicht abwählbar.

Belegt nicht, dass das Ziehen der Telematik-Sicherung zulässig oder folgenlos ist – solche Eingriffe können Garantie und Typgenehmigungskonformität gefährden.

BSDC-B-FIN-2023-1316
Relevanz 3BANK
26.03.2023
FDIC Pressemitteilung zum Verkauf der Silicon Valley Bridge Bank
FDIC
Recherche: DC
Quelle öffnen →

Die FDIC verkaufte die Nachfolgebank der am 10.03.2023 geschlossenen Silicon Valley Bank mit einem Abschlag von 16,5 Mrd. Dollar an First Citizens BancShares.

Belegt Ablauf und Zahlen der SVB-Abwicklung 2023. Beweist nichts über die Ursachen des vorangegangenen Bank Run im Detail.

BSDC-B-FIN-2008-1317
Relevanz 3BANK
25.09.2008
Status: Washington Mutual Bank Receivership
FDIC
Recherche: DC
Quelle öffnen →

Die FDIC übernahm am 25.09.2008 die Washington Mutual Bank, die größte Bankenpleite der US-Geschichte, und verkaufte sie für 1,9 Mrd. Dollar an JPMorgan Chase.

Belegt Ablauf und Größenordnung der WaMu-Abwicklung 2008. Bezieht sich ausschließlich auf diesen historischen Einzelfall.