Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-IDN-2023-2651
Relevanz 3Datenleck, Suedasien, Behoerdenversagen
24.05.2023
Datenleck bei nepalesischer Arbeitsmigrationsbehoerde offenbart Daten hunderttausender Arbeitssuchender
TechCrunch (Zack Whittaker)
Recherche: DC
Quelle öffnen →

Eine ungesicherte, oeffentlich zugaengliche Datenbank der nepalesischen Regierungsbehoerde fuer auslaendische Arbeitsvermittlung legte persoenliche Daten von mehreren hunderttausend nepalesischen Arbeitsmigranten offen, darunter Passnummern, Fotos, Adressen und Reisedaten. Die Datenbank war ohne Passwortschutz im Internet erreichbar.

Unklar bleibt, wie lange die Datenbank offen zugaenglich war und ob die Daten tatsaechlich von Dritten ausgelesen wurden; eine unabhaengige forensische Bestaetigung des Umfangs liegt nicht vor.

BSDC-S-KOM-2021-2652
Relevanz 3Spyware-Ueberwachung, Pressefreiheit, Naher-Osten
16.12.2021
Predator-Spyware gegen ägyptischen Exil-Oppositionellen Ayman Nour
Citizen Lab (University of Toronto)
Recherche: DC
Quelle öffnen →

Citizen Lab dokumentierte, dass das iPhone des ägyptischen Exil-Politikers Ayman Nour zwischen 2019 und 2021 sowohl mit der Predator-Spyware der Cytrox-Allianz als auch mit NSO Groups Pegasus infiziert wurde. Ein weiterer ägyptischer Journalist wurde ebenfalls mit Predator angegriffen, was auf eine koordinierte Überwachungskampagne gegen ägyptische Dissidenten hindeutet.

Der Bericht belegt die Spyware-Infektionen technisch, kann die Auftraggeber aber nicht mit letzter Sicherheit als ägyptische Regierungsstellen identifizieren; die Zuschreibung basiert auf Netzwerk-Mustern, nicht auf direktem Beweis.

BSDC-J-KOM-2021-2653
Relevanz 3Pressefreiheit, Nicaragua, Staatliche-Repression
29.12.2021
Nicaragua: Beschlagnahmung der Redaktion von Confidencial und Verfolgung unabhaengiger Journalisten unter Ortega
Committee to Protect Journalists (CPJ)
Recherche: DC
Quelle öffnen →

Im Dezember 2021 stuermte die nicaraguanische Polizei die konfiszierten Redaktionsraeume des unabhaengigen Nachrichtenportals Confidencial in Managua. Chefredakteur Carlos Fernando Chamorro und weitere Journalisten mussten aus dem Land fliehen, ihnen wurde formell die Staatsangehoerigkeit aberkannt.

Der CPJ-Bericht dokumentiert Einschuechterung, Beschlagnahmung und Exil von Journalisten, belegt aber keine technische Ueberwachung im engeren Sinn.

BSDC-J-KOM-2021-2654
Relevanz 3Kommunikationsueberwachung, Afrika, Pressefreiheit
19.10.2021
Mauritius-Abhoerskandal: Geleakte Telefonmitschnitte erschuettern Regierung
Reuters
Recherche: DC
Quelle öffnen →

Ab 2021 wurden auf Facebook und anderen Plattformen ueber Monate hinweg hunderte heimlich aufgezeichnete private Telefongespraeche mauritischer Politiker, Beamter und Journalisten veroeffentlicht. Premierminister Jugnauth bezeichnete die Leaks als Bedrohung der nationalen Sicherheit, der Verdacht fiel auf eine illegale staatliche Ueberwachung.

Oeffentlich nicht abschliessend geklaert ist, wer konkret die Abhoermassnahmen technisch durchfuehrte; offizielle Ermittlungsergebnisse mit namentlicher Verantwortungszuweisung wurden nicht in vollem Umfang veroeffentlicht.

BSDC-S-KOM-2024-2655
Relevanz 3Ueberwachung, Protestrepression, Osteuropa
01.05.2024
Ueberwachung georgischer Protestierender: Handyauswertung mit Cellebrite-Technologie waehrend der "Agenten-Gesetz"-Proteste
Access Now
Recherche: DC
Quelle öffnen →

Waehrend der Massenproteste 2023-2024 gegen das georgische "Agentengesetz" dokumentierte Access Now, dass georgische Sicherheitsbehoerden festgenommene Demonstrierende einschuechterten und deren Mobiltelefone beschlagnahmten, um mittels forensischer Auswertungssoftware Kontakte, Nachrichten und Standortdaten auszulesen.

Der genaue technische Nachweis stuetzt sich vor allem auf Zeugenaussagen Betroffener, nicht auf forensisch verifizierte Einzelfallberichte; eine gerichtliche Aufarbeitung oder offizielle Bestaetigung liegt nicht vor.

BSDC-J-FIN-2017-2656
Relevanz 3Geldwaesche, Aserbaidschan, Bankenskandal
04.09.2017
Aserbaidschanische Waschmaschine (Azerbaijani Laundromat)
OCCRP (Organized Crime and Corruption Reporting Project)
Recherche: DC
Quelle öffnen →

OCCRP deckte auf, dass zwischen 2012 und 2014 rund 2,9 Milliarden US-Dollar ueber vier Briefkastenfirmen bei der estnischen Filiale der Danske Bank aus Aserbaidschan geschleust wurden. Das Geld stammte aus staatsnahen Quellen und diente unter anderem der Bestechung europaeischer Politiker sowie einer verdeckten Lobbykampagne zur Verbesserung des internationalen Images Aserbaidschans.

Die Recherche basiert auf geleakten internen Bankdaten, deren vollstaendige Herkunft und Authentizitaet nicht unabhaengig gerichtlich geprueft wurde; strafrechtliche Konsequenzen fuer die Hauptverantwortlichen in Aserbaidschan blieben weitgehend aus.

BSDC-J-FND-2024-2657
Relevanz 3Wahlmanipulation, Desinformation, Osteuropa
16.10.2024
Moldau: Aufdeckung des Shor-Netzwerks fuer Stimmenkauf vor Referendum und Praesidentschaftswahl 2024
Reuters
Recherche: DC
Quelle öffnen →

Moldauische Behoerden erklaerten im Oktober 2024, ueber Beweise fuer ein grossangelegtes Stimmenkaufnetzwerk zu verfuegen, das mit dem im Exil lebenden, prorussischen Oligarchen Ilan Shor verbunden sei. Nach Behoerdenangaben sollen rund 15 Millionen US-Dollar an geschaetzte 130.000 bis 150.000 Waehler geflossen sein, um deren Stimmen beim EU-Beitritts-Referendum und der Praesidentschaftswahl zu beeinflussen.

Die genaue Gesamtsumme und Empfaengerzahl beruhen auf Schaetzungen der moldauischen Ermittlungsbehoerden und sind nicht unabhaengig extern verifiziert; Ilan Shor bestreitet die Vorwuerfe und lebt im russischen Exil.

BSDC-J-KOM-2023-2658
Relevanz 3Internetzensur, Westafrika, Protestueberwachung
01.06.2023
Internetabschaltung im Senegal waehrend der Sonko-Proteste
NetBlocks / Access Now
Recherche: DC
Quelle öffnen →

Nach der Verurteilung des Oppositionsfuehrers Ousmane Sonko im Juni 2023 blockierte die senegalesische Regierung landesweit den mobilen Internetzugang sowie soziale Netzwerke. NetBlocks dokumentierte mehrtaegige, wiederholte Netzsperren, die mit gewaltsamen Zusammenstoessen zwischen Demonstranten und Sicherheitskraeften zusammenfielen; mindestens 16 Menschen kamen bei den Protesten ums Leben.

Die technische Messung der Netzsperren ist gut belegt, doch die genaue Kausalkette zwischen einzelnen Todesfaellen und der Kommunikationsblockade laesst sich aus dieser Quelle allein nicht rekonstruieren.

BSDC-J-FND-2021-2659
Relevanz 3Ransomware, Kritische-Infrastruktur, Suedafrika
22.07.2021
Ransomware-Angriff auf Suedafrikas Hafen- und Bahnbetreiber Transnet
Reuters (Alexander Winning)
Recherche: DC
Quelle öffnen →

Im Juli 2021 legte ein Ransomware-Angriff die IT-Systeme des staatlichen suedafrikanischen Bahn-, Hafen- und Pipelinebetreibers Transnet lahm. Betroffen waren die Containerterminals in Durban, Kapstadt, Port Elizabeth und Ngqura, wodurch der Warenumschlag in einem der wichtigsten Haefen Afrikas fuer mehrere Tage massiv gestoert wurde.

Die genaue Ransomware-Variante und die Identitaet der Angreifer wurden von Transnet nie offiziell bestaetigt; der volle wirtschaftliche Schaden sowie das Ausmass eines moeglichen Datenabflusses blieben oeffentlich ungeklaert.

BSDC-J-KOM-2017-2660
Relevanz 3Ueberwachungstechnologie, Suedamerika, Datenueberwachung
14.11.2018
ZTE-Ueberwachungsprojekt "Kandado Cubano" in Venezuela
Armando.info & Reuters (Angus Berwick)
Recherche: DC
Quelle öffnen →

Eine Reuters-Recherche deckte auf, dass der chinesische Telekomkonzern ZTE im Auftrag der venezolanischen Regierung ein "Fatherland Card" genanntes System entwickelte, das persoenliche Daten von Millionen Buergern (medizinische Historie, Sozialleistungen, Parteizugehoerigkeit, Wahlverhalten) in einer zentralen Datenbank buendelte. ZTE-Mitarbeiter arbeiteten direkt mit venezolanischen Geheimdienstmitarbeitern zusammen.

Die Recherche stuetzt sich massgeblich auf anonyme Insider-Aussagen sowie interne Dokumente, die Reuters nicht vollstaendig oeffentlich verifizieren konnte; ZTE bestritt jede Beteiligung an Ueberwachungsfunktionen der Karte.

BSDC-S-FND-2024-2661
Relevanz 3Suedostasien, Chinesische-Investitionen, Sonderwirtschaftszonen
05.03.2024
Chinesische Ueberwachungsinfrastruktur in der Golden Triangle Sonderwirtschaftszone Laos
United States Institute of Peace (USIP)
Recherche: DC
Quelle öffnen →

Der USIP-Bericht dokumentiert, wie die von der chinesischen Kings-Romans-Gruppe betriebene Golden Triangle Special Economic Zone im Norden von Laos zu einem quasi-exterritorialen Gebiet mit engmaschiger chinesischer Ueberwachungsinfrastruktur ausgebaut wurde. Die Zone diente laut Bericht als Basis fuer organisierte Kriminalitaet, Menschenhandel und Cyber-Betrugscamps.

Der Bericht stuetzt sich stark auf Interviews, Satellitenbilder und Sekundaerquellen; eine direkte Verbindung zu staatlicher chinesischer Auslandsueberwachung ist nicht eindeutig belegt.

BSDC-J-KOM-2021-2662
Relevanz 3Internetsperre, Westafrika, Putsch
05.09.2021
Internetstoerungen in Guinea waehrend des Militaerputsches 2021
NetBlocks
Recherche: DC
Quelle öffnen →

Am 5. September 2021 dokumentierte NetBlocks eine signifikante Verschlechterung der Internetkonnektivitaet in Guinea, zeitgleich mit einem Militaerputsch, bei dem Praesident Alpha Conde von Spezialeinheiten unter Oberst Mamadi Doumbouya gestuerzt wurde. Die Stoerungen erschwerten die unabhaengige Berichterstattung waehrend der ersten Tage des Putsches.

NetBlocks kann nicht zweifelsfrei belegen, ob die Stoerungen absichtlich durch staatliche Akteure herbeigefuehrt wurden oder Folge allgemeiner Infrastrukturausfaelle waren.

BSDC-J-KOM-2019-2663
Relevanz 3Ueberwachungstechnologie, China-Einfluss, Zentralasien
27.11.2019
Chinesische Ueberwachungstechnik im Bischkeker "Safe City"-Projekt
Eurasianet
Recherche: DC
Quelle öffnen →

Fuer das "Safe City"-Ueberwachungsprojekt in Bischkek scheiterte zunaechst ein rund 60-Millionen-Dollar-Deal mit Huawei; stattdessen erhielten die russische Firma Vega Concern und das chinesische Unternehmen Shenzhen Sunwin Intelligent den Zuschlag. Zusaetzlich stellte der chinesische Konzern CEIEC, dessen Gesichtserkennungstechnik zuvor in Xinjiang eingesetzt wurde, Kirgisistan Gesichtserkennungssoftware kostenlos zur Verfuegung.

Genaue Vertragsdetails, der tatsaechliche Umfang des CEIEC-Zugriffs auf gesammelte Daten sowie rechtliche Schutzmechanismen fuer die Buerger bleiben laut dem Bericht selbst unklar.

BSDC-P-KOM-2022-2664
Relevanz 3Spyware, Spanien, Geheimdienst-Kontrolle
09.08.2022
Entlassung der CNI-Chefin Paz Esteban nach Pegasus-Affäre in Spanien
Reuters
Recherche: DC
Quelle öffnen →

Die spanische Regierung entließ im August 2022 Paz Esteban, Direktorin des Auslandsgeheimdienstes CNI, als politische Konsequenz aus der Pegasus-Affäre, nachdem auch die Mobiltelefone von Ministerpräsident Pedro Sánchez und Verteidigungsministerin Margarita Robles infiziert worden waren. Die CNI hatte zuvor eingeräumt, in 18 der katalanischen Fälle mit richterlicher Genehmigung selbst überwacht zu haben.

Die genaue Rolle des CNI bei allen 65 dokumentierten Pegasus-Fällen ist bis heute nicht vollständig aufgeklärt; zur Urheberschaft der Infektionen von Sánchez und Robles gibt es keine offizielle abschließende Zuschreibung.

BSDC-S-FIN-2021-2665
Relevanz 3Schuldenkrise, China-Afrika, Finanztransparenz
29.09.2021
AidData-Studie deckt verdeckte chinesische Kredite an Sambia und Angola auf
AidData (William & Mary, USA)
Recherche: DC
Quelle öffnen →

Die Studie "Banking on the Belt and Road" wertete 13.427 chinesische Entwicklungsprojekte in 165 Ländern aus und zeigte, dass rund die Hälfte der chinesischen Kredite an Entwicklungsländer nicht in offiziellen Schuldenstatistiken auftauchte. Bei Sambia und Angola identifizierten die Autoren Kredite mit Sicherheiten- und Vertraulichkeitsklauseln, die eine koordinierte Umschuldung erschwerten.

Die Studie liefert aggregierte, länderübergreifende Datenbankauswertungen, keine vollständige Offenlegung einzelner Kreditverträge; die genauen Vertragsbedingungen bleiben größtenteils geheim.

BSDC-S-FND-2021-2666
Relevanz 3Internetsperre, Wahlbeobachtung, Ostafrika
13.01.2021
Ugandas landesweite Internetsperre waehrend der Praesidentschaftswahl 2021
Access Now (KeepItOn-Koalition)
Recherche: DC
Quelle öffnen →

Am 12. Januar 2021, einen Tag vor der ugandischen Praesidentschaftswahl, ordnete die Regierung unter Yoweri Museveni die Sperrung von Facebook, Twitter, WhatsApp und weiteren Diensten an. Am Wahltag selbst folgte eine vollstaendige, landesweite Internetabschaltung, die mehrere Tage andauerte und Wahlbeobachter, Journalisten sowie die Opposition (Bobi Wine) massiv einschraenkte.

Die Quelle dokumentiert die Sperre gut, liefert aber keine belastbaren Zahlen zu wirtschaftlichem Schaden; Kausalzusammenhaenge zwischen der Sperre und dem konkreten Wahlausgang bleiben spekulativ.

BSDC-P-FND-2022-2667
Relevanz 3DDoS-Angriff, Staatliche-Infrastruktur, Osteuropa
15.03.2022
Pro-russische Hackergruppe Killnet attackiert kroatische Regierungswebsites mit DDoS-Angriffen
Reuters
Recherche: DC
Quelle öffnen →

Im März 2022 wurden mehrere Websites kroatischer Regierungsbehörden durch eine Serie von DDoS-Angriffen zeitweise lahmgelegt. Kroatische Behörden und Sicherheitsexperten ordneten die Angriffe der pro-russischen Hackergruppe Killnet zu, die im Kontext des russischen Angriffskriegs gegen die Ukraine mehrere NATO- und EU-Staaten mit ähnlichen Attacken ins Visier nahm.

Technische Details zu Angriffsvolumen, betroffener Infrastruktur und etwaigen tieferen Kompromittierungen bleiben unklar; ein Datenleck oder Zugriff auf sensible Systeme wurde nicht nachgewiesen.

BSDC-J-FIN-2022-2668
Relevanz 3Bergbau-Korruption, Ressourcenfluch, Mongolei
05.12.2022
Mongolei: Kohle-Korruptionsskandal loest Massenproteste in Ulaanbaatar aus
Reuters
Recherche: DC
Quelle öffnen →

Im Dezember 2022 gingen in Ulaanbaatar Tausende Mongolen auf die Strasse, nachdem oeffentlich geworden war, dass Kohle im Wert von schaetzungsweise 12,7 Millionen Tonnen aus dem staatlichen Bergbauunternehmen Erdenes Tavan Tolgoi bei Exporten nach China verschwunden und in dubiose Netzwerke von Beamten und Geschaeftsleuten umgeleitet worden war.

Die genaue Menge der veruntreuten Kohle sowie die vollstaendige Liste der beteiligten Akteure sind bis heute nicht abschliessend gerichtlich festgestellt.

BSDC-S-FND-2020-2669
Relevanz 3Internetsperre, Bewaffneter-Konflikt, Ostafrika
04.11.2020
Internetabschaltung in Tigray waehrend des bewaffneten Konflikts in Aethiopien
Access Now (KeepItOn-Koalition)
Recherche: DC
Quelle öffnen →

Am 4. November 2020, dem Tag des Beginns der militaerischen Offensive der aethiopischen Zentralregierung gegen die Tigray Peoples Liberation Front, wurden Internet- und Telefonverbindungen in der Region Tigray vollstaendig gekappt. Die Abschaltung dauerte ueber ein Jahr an und machte es Journalisten und Hilfsorganisationen praktisch unmoeglich, unabhaengig ueber Kriegsverbrechen zu berichten.

Die genaue technische Umsetzung der Abschaltung ist aus offenen Quellen nur teilweise rekonstruierbar; das Ausmass einer gezielten Kommunikationsueberwachung neben der reinen Abschaltung laesst sich nicht belegen.

BSDC-S-FND-2024-2670
Relevanz 3Desinformation, Osteuropa, Politische-Gewalt
16.05.2024
Desinformationswelle nach dem Attentat auf Robert Fico
NewsGuard
Recherche: DC
Quelle öffnen →

Nach dem Attentat auf den slowakischen Ministerpraesidenten Robert Fico am 15.05.2024 in Handlova verbreiteten sich innerhalb weniger Stunden zahlreiche unbelegte Falschbehauptungen ueber die Hintergruende der Tat, die Identitaet und angeblichen Auftraggeber des Schuetzen sowie ueber den Gesundheitszustand Ficos. NewsGuard dokumentierte mehrere konkrete, virale Falschnarrative mit prorussischer und ukraine-kritischer Stossrichtung.

Es handelt sich nicht um einen belegten Cyberangriff, sondern um ein dokumentiertes Desinformationsphaenomen; ein koordinierter staatlicher Urheber der Falschnarrative ist durch die Quelle nicht bewiesen.

BSDC-S-FND-2024-2671
Relevanz 3Internetsperre, Buergerkrieg, Afrika
07.02.2024
Sudan: Landesweiter Kommunikations-Blackout waehrend des Buergerkriegs
Access Now (#KeepItOn-Koalition)
Recherche: DC
Quelle öffnen →

Ab Anfang Februar 2024 brach die Internet- und Mobilfunkverbindung in weiten Teilen Sudans zusammen, nachdem der grosse Anbieter Zain sowie weitere Provider praktisch vollstaendig offline gingen. Betroffen waren nach Angaben mehrerer Quellen rund 14 Millionen Menschen, die dadurch keinen Zugang mehr zu Nothilfe und Informationen ueber sichere Fluchtwege hatten.

Die genaue Verantwortlichkeit fuer einzelne Abschaltungen (SAF vs. RSF vs. technische Kriegsschaeden) laesst sich oft nicht eindeutig zuordnen.

BSDC-J-IDN-2023-2672
Relevanz 3Datenleck, Suedamerika, Behoerdenhack
23.05.2023
Hacker "USDoD" erbeutet Daten aus brasilianischer Polizei-Datenbank InfoSeg
BleepingComputer (Bill Toulas)
Recherche: DC
Quelle öffnen →

Im Mai 2023 behauptete der unter dem Pseudonym "USDoD" bekannte Hacker, Zugriff auf die brasilianische Sicherheitsbehoerden-Datenbank InfoSeg erlangt zu haben, die persoenliche und kriminaltechnische Daten von Millionen Buergern sowie sensible Informationen von Polizei- und Justizbehoerden mehrerer brasilianischer Bundesstaaten enthaelt. Der Akteur bot Zugaenge und Datensaetze in Cyberkriminalitaets-Foren zum Verkauf an.

Umfang, genaue Betroffenenzahl und ob tatsaechlich vollstaendiger Datenbankzugriff vorlag oder nur Teilausschnitte, sind ungeklaert; brasilianische Behoerden bestaetigten Ermittlungen zu unautorisierten Zugriffen.

BSDC-S-IDN-2017-2673
Relevanz 3Zwangsarbeit, Naher-Osten, Ueberwachung
31.03.2016
Amnesty-Bericht zur digitalen Kontrolle katarischer Arbeitsmigranten (Kafala-System)
Amnesty International
Recherche: DC
Quelle öffnen →

Amnesty International dokumentierte das katarische Kafala-System, in dem Arbeitgeber Reisepaesse und Ausreisegenehmigungen von Wanderarbeitern kontrollierten, was faktisch Zwangsarbeit und lueckenlose behoerdliche wie arbeitgeberseitige Ueberwachung von Aufenthalt und Bewegung der Beschaeftigten ermoeglichte. Betroffen waren hunderttausende migrantische Bauarbeiter im Zusammenhang mit dem Bau der Fussball-WM-2022-Infrastruktur.

Der Bericht belegt systematische Kontrolle durch Passentzug, jedoch nicht den Einsatz digitaler Ueberwachungstechnologie im engeren technischen Sinn; die genaue Zahl der Betroffenen ist Schaetzung, keine amtliche Statistik.

BSDC-J-KOM-2021-2674
Relevanz 3Internetsperre, Wahlen, Suedliches-Afrika
12.08.2021
Internetsperre in Sambia am Wahltag 2021
NetBlocks
Recherche: DC
Quelle öffnen →

Am Wahltag der sambischen Präsidentschafts- und Parlamentswahlen am 12. August 2021 wurde landesweit der Zugang zu Social-Media-Plattformen blockiert. Die Regierung unter Praesident Edgar Lungu rechtfertigte den Schritt mit der angeblichen Nutzung eines nicht autorisierten VPN-Zugangs; Beobachter werteten die Sperre als Versuch, unabhaengige Wahlbeobachtung waehrend der Auszaehlung zu behindern.

Nicht direkt nachweisbar ist eine gezielte Absicht zur Wahlmanipulation im Sinne von Stimmenfaelschung; die Kausalkette zwischen Sperre und Wahlausgang bleibt Gegenstand politischer Interpretation.

BSDC-S-FIN-2023-2675
Relevanz 3Sanktionsumgehung, Suedsudan, Korruption
01.11.2023
Sanktionsumgehung sudsudanesischer Geschaeftsleute im Umfeld von Praesident Kiir
The Sentry
Recherche: DC
Quelle öffnen →

Die NGO The Sentry dokumentiert, wie von den USA sanktionierte sudsudanesische Geschaeftsleute im inneren Zirkel von Praesident Salva Kiir ihre Sanktionen mutmasslich mittels neu gegruendeter, auf Verwandte registrierter Firmen umgehen. Diese Firmen erhielten nach der Sanktionsverhaengung Regierungsvertraege im Wert von Milliarden US-Dollar.

Die wirtschaftliche Eigentuemerschaft der genannten Firmen wird von The Sentry als "wahrscheinlich" dargestellt, nicht als gerichtsfest bewiesen; eine offizielle behoerdliche Bestaetigung liegt nicht vor.