Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-GER-2024-755 Relevanz 4D9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Mitbestimmungsrecht des Betriebsrats bei technischen Überwachungseinrichtungen im Homeoffice Dr. Kluge Seminare Recherche: DC Quelle öffnen → | Bei Homeoffice-Einführung greifen zwingende Mitbestimmungsrechte nach § 87 Abs. 1 Nr. 6 BetrVG bei technischer Überwachungssoftware. | Rechtsportal-Beitrag ohne Gerichtsurteil, ersetzt keine anwaltliche Prüfung. |
| BSDC-O-GER-2024-756 Relevanz 4D9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Platform Work Directive (EU) 2024/2831 Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Richtlinie führt EU-weite Transparenz- und Informationsrechte für automatisiertes Monitoring am Arbeitsplatz ein, inkl. Pflicht zu menschlicher Aufsicht. | Anwendungsbereich rechtlich auf Plattformbeschäftigte begrenzt. |
| BSDC-O-FND-2026-760 Relevanz 5D9 | 03.07.2026 | Espionage Against the European Parliament: MEP Hacked with Pegasus The Citizen Lab, Universität Toronto Recherche: DC Quelle öffnen → | Citizen Lab wies nach, dass das ehemalige EU-Parlamentsmitglied Stelios Kouloglou mit Pegasus gehackt wurde, während er im PEGA-Ausschuss Spyware-Missbrauch untersuchte. | Staatlicher Auftraggeber nicht eindeutig identifiziert, nur forensische Indizien. |
| BSDC-O-FND-2026-761 Relevanz 5D9 | 16.07.2026 | Inside Pegasus: The evolution of the world's most notorious spyware system Amnesty International Security Lab Recherche: DC Quelle öffnen → | Interne NSO-Dokumente zeigen, dass Pegasus durchgehend von NSO betrieben wird; jede Kundenumgebung erhält forensisch zuordenbare Angriffsinfrastruktur. | Basiert auf Dokumenten aus laufendem Zivilrechtsstreit, nicht unabhängig verifizierbar. |
| BSDC-O-FND-2026-762 Relevanz 4D9 | 05.03.2026 | Intellexa Founder, Three Others Sentenced to 8 Years in Prison The Citizen Lab Recherche: DC Quelle öffnen → | Griechisches Gericht verurteilte vier Intellexa-Verantwortliche wegen Predator-Spyware-Einsatz gegen über 90 Personen zu acht Jahren Haft. | Urteil erster Instanz, Berufung nicht ausgeschlossen. |
| BSDC-O-GER-2026-764 Relevanz 4D9 | 31.07.2026 | Apple's Lockdown Mode Proves Unbreakable Against Spyware TechBuzz Recherche: DC Quelle öffnen → | Apple: seit Lockdown-Mode-Einführung 2022 kein erfolgreicher Spyware-Angriff bei aktiviertem Modus bekannt. | Aussage von Apple selbst, nicht unabhängig verifiziert. |
| BSDC-O-FND-2022-767 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | *Privacy Not Included: Period & Ovulation Trackers Mozilla Foundation Recherche: DC Quelle öffnen → | 18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung. | Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung. |
| BSDC-O-GER-2025-768 Relevanz 4A9 | 26.03.2025 | WHO/Europe launches guide to strengthen cybersecurity in digital health WHO Regional Office for Europe Recherche: DC Quelle öffnen → | WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten. | Pressemitteilung, keine unabhängige Wirksamkeitsbewertung. |
| BSDC-O-GER-2024-773 Relevanz 5F1 | 17.12.2024 | EDPB Opinion 28/2024 on AI models and personal data European Data Protection Board Recherche: DC Quelle öffnen → | EDPB klärt, wann KI-Modelle als anonym gelten und wie berechtigtes Interesse als Rechtsgrundlage für KI-Training geprüft werden muss. | Auslegungshilfe, keine bindende Einzelfallentscheidung. |
| BSDC-O-GER-2024-774 Relevanz 5F1 | 06.05.2024 | Orientierungshilfe der DSK zu Künstlicher Intelligenz und Datenschutz Datenschutzkonferenz Recherche: DC Quelle öffnen → | DSK veröffentlichte Checkliste mit Datenschutzkriterien für KI-Anwendungen wie ChatGPT-basierte Chatbots. | Rechtlich unverbindlich. |
| BSDC-O-FND-2026-776 Relevanz 5F6 | 03.08.2026 | EDPB requests review of EU-US Data Privacy Framework following Trump v. Slaughter IAPP Recherche: DC Quelle öffnen → | EDPB forderte EU-Kommission auf, Auswirkungen des Trump-v.-Slaughter-Urteils auf FTC-Unabhängigkeit und Data Privacy Framework zu prüfen. | Gibt offizielle EDPB-Position wieder, keine eigene juristische Bewertung. |
| BSDC-O-FND-2026-777 Relevanz 5F6 | 30.06.2026 | Letter to the European Commission regarding EU-US data transfers noyb – Max Schrems Recherche: DC Quelle öffnen → | noyb fordert geordneten Rückzug aus dem Angemessenheitsbeschluss zum Data Privacy Framework, kündigt sonst EuGH-Klage an. | Interessengeleitetes Positionspapier einer Aktivisten-Organisation. |
| BSDC-O-IDN-2022-778 Relevanz 5C4 | 08.08.2022 | Praktischer Angriff auf Video-Ident Martin Tschirsich / CCC Recherche: DC Quelle öffnen → | CCC-Forscher überwand sechs Video-Ident-Verfahren durch Rekombination von Ausweisdokumenten, potenzieller Zugriff auf ePA und E-Rezepte von Millionen Versicherten. | Angriff aus 2022, seither Gegenmaßnahmen einzelner Anbieter. |
| BSDC-O-IDN-2026-779 Relevanz 4C4 | 06.07.2026 | RealOrRender: Wie KI ihre eigenen Deepfakes entlarvt BSI und Fraunhofer IOSB Recherche: DC Quelle öffnen → | BSI/Fraunhofer-Verfahren zur Deepfake-Erkennung erreicht 85-91% Genauigkeit anhand 120.000 Trainingsbildern aus 18 Bildgeneratoren. | Fachmedienbericht, keine begutachtete Originalpublikation. |
| BSDC-O-FIN-2026-780 Relevanz 4C4 | 02.04.2026 | Deutsche Banken kämpfen gegen KI-Betrugswelle (Digital Injection bei Video-Ident) ad-hoc-news.de Recherche: DC Quelle öffnen → | Deutsche Banken sehen Deepfake-Angriffe auf Video-Ident mittels Digital Injection; 42,5% der Betrugsversuche im Finanzsektor beinhalten KI. | Stützt sich auf Branchenquellen, nicht auf offizielle BaFin-Statistik. |
| BSDC-O-GER-2025-781 Relevanz 5D9 | 13.10.2025 | EES: Einsatz an EU-Grenzübergängen birgt grund- und menschenrechtliche Risiken Deutsches Institut für Menschenrechte Recherche: DC Quelle öffnen → | EES behandelt jeden Grenzübertritt pauschal als potenzielles Sicherheitsrisiko, biometrische Daten werden bis zu drei Jahre gespeichert, Verknüpfung mit fünf weiteren EU-Datenbanken. | Stellungnahme einer Menschenrechtsinstitution, keine juristisch bindende Bewertung. |
| BSDC-O-GER-2024-784 Relevanz 4A8 | 12.12.2024 | BSI weist auf vorinstallierte Schadsoftware auf IoT-Geräten hin (BadBox-Sinkholing) BSI Recherche: DC Quelle öffnen → | BSI kappte per Sinkholing Verbindung von bis zu 30.000 mit BadBox infizierten IoT-Geräten, die bereits mit vorinstallierter Schadsoftware ausgeliefert wurden. | Zahlen beziehen sich nur auf bekannte Fälle in Deutschland. |
| BSDC-O-GER-2026-785 Relevanz 4A8 | 19.03.2026 | Botnetz-Takedown: Ermittler schalten Aisuru und Kimwolf ab Bundeskriminalamt Recherche: DC Quelle öffnen → | BKA und internationale Partner schalteten Botnetze Aisuru und Kimwolf ab, die Millionen kompromittierter Router/Webcams für DDoS missbrauchten. | Wie schnell Nachfolge-Botnetze entstehen, bleibt offen. |
| BSDC-O-GER-2024-786 Relevanz 4A8 | 31.01.2024 | U.S. Government Disrupts KV Botnet (Volt Typhoon) U.S. Department of Justice Recherche: DC Quelle öffnen → | FBI/DOJ löschten KV-Botnet-Malware von veralteten SOHO-Routern, die von Volt Typhoon zur Verschleierung von Angriffen auf US-Infrastruktur genutzt wurden. | Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen. |
| BSDC-O-GER-2025-788 Relevanz 4D9 | 06.03.2025 | EuGH zur verspäteten Umsetzung der Whistleblower-Richtlinie (C-149/23) EuGH / Legal Tribune Online Recherche: DC Quelle öffnen → | EuGH verurteilte Deutschland wegen verspäteter Umsetzung der Whistleblower-Richtlinie zu 34 Mio. Euro Pauschalzahlung. | Journalistische Zusammenfassung, keine Primärquelle des Gerichts. |
| BSDC-O-GER-2025-789 Relevanz 4F1 | 14.07.2025 | Commission makes available an age-verification blueprint Europäische Kommission Recherche: DC Quelle öffnen → | EU-Kommission veröffentlicht datenschutzfreundliche White-Label-App zur Altersverifikation, pilotiert in fünf Ländern. | Datenschutzwirkung hängt von nationaler Umsetzung ab. |
| BSDC-O-GER-2025-791 Relevanz 4C4 | 01.12.2025 | Ältester Online-Geldwäschedienst cryptomixer.io abgeschaltet Bundeskriminalamt Recherche: DC Quelle öffnen → | BKA/Europol schalteten Bitcoin-Mixer cryptomixer.io ab, Kryptowerte im Wert von ~25 Mio. Euro beschlagnahmt. | Offizielle Behördenmitteilung, technische Details zur Analyse nicht offengelegt. |
| BSDC-O-GER-2025-792 Relevanz 5C4 | 14.10.2025 | Chairman of Prince Group Indicted – Largest Cryptocurrency Forfeiture in DOJ History U.S. Department of Justice Recherche: DC Quelle öffnen → | US-Justizministerium beschlagnahmte ~127.271 Bitcoin (~15 Mrd. USD) von Chen Zhi, größte Vermögensbeschlagnahmung der US-Justizgeschichte. | Zivile Forfeiture-Klage, kein rechtskräftiges Urteil. |
| BSDC-O-GER-2025-795 Relevanz 5A9 | 19.12.2025 | EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat ADAC Recherche: DC Quelle öffnen → | EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft. | ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend. |
| BSDC-O-GER-2021-799 Relevanz 5F1 | 08.01.2021 | LfD Niedersachsen verhängt Bußgeld über 10,4 Millionen Euro gegen notebooksbilliger.de Die Landesbeauftragte für den Datenschutz Niedersachsen Recherche: DC Quelle öffnen → | Bußgeld von 10,4 Mio. Euro gegen notebooksbilliger.de, weil Kameras über mind. zwei Jahre ohne Rechtsgrundlage Arbeitsplätze und Kundenbereiche erfassten. | Bußgeld war zum Zeitpunkt der Meldung noch nicht rechtskräftig. |