Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 15 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · Identität & ZugangBSDC-J-IDN-2025-701

    Datenschutzfreundliche Perioden-Apps: Zyklus-Tracking ohne Tracking

    Aktueller Rechtsstand der Flo-Klage nicht belegt.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  2. Journalismus · Identität & ZugangBSDC-J-IDN-2025-1955

    Kering-Datenleck 2025 (Gucci, Balenciaga, Alexander McQueen)

    Ungeklärt ist das genaue Datum des ursprünglichen Angriffs sowie ob und in welcher Höhe Lösegeldverhandlungen stattfanden. Andere Quellen berichten von einem Zugriff über kompromittierte Zugangsdaten für Salesforce-SSO-Portale bereits ab April 2025 sowie von Lösegeldforderungen um 750.000 US-Dollar, was Kering öffentlich bestreitet.

    Quelle öffnen →TechCrunchRecherche: DC
  3. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-1143

    Arbeitszeitbetrug im Homeoffice: Wie Mouse Jiggler den Kampf gegen Bossware führen

    Fokus auf US-Fälle, begrenzte Übertragbarkeit auf deutsches Recht.

    Quelle öffnen →t3nRecherche: DC
  4. Behörde/Institution · Identität & ZugangBSDC-B-IDN-2025-431

    Digitale Identitäten - Ressortübergreifende Steuerung und Umsetzung der Vorhaben

    Prüfbericht der obersten Finanzkontrollbehörde zur Koordination von Digitalprojekten.

    Quelle öffnen →BundesrechnungshofRecherche: DC
  5. Primärquelle · FundamentBSDC-P-FND-2023-425

    Verordnung (EU) 2023/2854 - Data Act

    EU-Gesetz zum Schutz vor fremdstaatlichem Zugriff. Belegt NICHT Wirksamkeit gegen US CLOUD Act.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DC
  6. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-582

    Smart City Index 2025: Stuttgart verdrängt Köln von Platz 3

    Nur Digitalisierungsgrad bewertet, keine Datenschutzrisiken.

    Quelle öffnen →Bitkom e.V.Recherche: DC
  7. Behörde/Institution · FundamentBSDC-B-FND-2025-704

    Pakistan: Mass surveillance and censorship machine fueled by international companies

    Behördengenehmigung der Exporte nicht belegt.

    Quelle öffnen →Amnesty InternationalRecherche: DC
  8. Studie · Identität & ZugangBSDC-S-IDN-2025-557

    SIM Swap Scam Statistics 2025

    SMS-2FA umgehbar durch SIM-Swapping, steigende Fallzahlen.

    Quelle öffnen →DeepStrike / FBI IC3Recherche: DC
  9. in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2025-243

    Hessischer Datenschutzbeauftragter — positive Einordnung des Urteils

    Sehr wichtiger Fund für Blackstones Ausgewogenheit: Eine deutsche Landesdatenschutzbehörde selbst begrüßt das zugrundeliegende Urteil ausdrücklich als sinnvolle Klarstellung — das relativiert die scharfe Schrems-Kritik am Digital Omnibus erheblich. Es könnte sein, dass das Urteil selbst vernünftig ist, aber die Umsetzung im Digital-Omnibus-Gesetzestext darüber hinausgeht. Diese Nuance ist entscheidend für einen fairen Blackstone-Artikel: Nicht das Urteil ist das Problem, sondern möglicherweise die Art, wie die Kommission es in Gesetzesform gießt.

    Quelle öffnen →Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI), Prof. Dr. Alexander RoßnagelRecherche: DC
  10. in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2025-245

    Stiftung Datenschutz — Einordnung mit Betonung der gestärkten Informationsrechte

    Noch differenzierteres Bild: Das Urteil erleichtert zwar die Weitergabe pseudonymer Daten an Dritte, verstärkt aber GLEICHZEITIG die Informationspflicht gegenüber Betroffenen bei der ursprünglichen Datenerhebung. Es ist also kein reines "Datenschutz wird geschwächt"-Urteil, sondern eine Verschiebung: mehr Flexibilität bei der Weitergabe, aber mehr Transparenzpflicht am Anfang. Diese Zweischneidigkeit gehört zwingend in einen fairen Blackstone-Artikel.

    Quelle öffnen →Stiftung Datenschutz, Zitat Kirsten Bock (Wissenschaftliche Leiterin)Recherche: DC
  11. in KraftPrimärquelle · KommunikationBSDC-P-KOM-2025-242

    EuGH-Urteil C-413/23 P ("SRB") — Original-Einordnung durch NRW-Datenschutzbehörde

    Das ist das eigentliche Ursprungsurteil, auf das sich die Kommission im Digital-Omnibus-Vorschlag beruft — jetzt direkt erfasst, nicht nur über Sekundärquellen. Wichtig: Eine deutsche Aufsichtsbehörde selbst bestätigt in Teilen sogar eine BREITE Auslegung von "personenbezogen" (Meinungsäußerungen zählen dazu) — was der Digital-Omnibus-Kritik teilweise widerspricht.

    Quelle öffnen →Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Recherche: DC
  12. Journalismus · Geld & VermögenBSDC-J-FIN-2025-1336

    Forty-four million in compensation paid to 2013 depositors

    Belegt den Entschädigungsstand 2025. Betrifft nur einen Teil der ursprünglich betroffenen Einleger und Beträge.

    Quelle öffnen →Cyprus MailRecherche: DC
  13. Studie · FundamentBSDC-S-FND-2025-686

    Scharfe Kritik von Landesdatenschutzbeauftragten: Digitalministerium will bei KI-Kontrolle Grundrechtsschutz schwächen

    Endgültiger Gesetzestext nicht belegt.

    Quelle öffnen →LDI NRW / DatenschutzkonferenzRecherche: DC
  14. Journalismus · FundamentBSDC-J-FND-2025-729

    Hikvision: Hersteller der Hamburger KI-Überwachungskameras

    Datenabfluss nach China bei Hamburger Geräten nicht belegt.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  15. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2025-2535

    Cyberangriff auf Ameos Kliniken: Patientendaten gestohlen

    Die genaue Zahl der vom Datendiebstahl betroffenen Personen ist nicht dokumentiert, obwohl Ameos jährlich mehr als 500.000 Patienten behandelt. Ob es sich um Ransomware handelte und ob ein Erpressungsversuch stattfand, ist nicht eindeutig belegt.

    Quelle öffnen →Security Insider (dpa)Recherche: DC
  16. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2025-1055

    Introducing parental controls

    Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung.

    Quelle öffnen →OpenAIRecherche: DC
  17. Behörde/Institution · FundamentBSDC-B-FND-2025-705

    Shadows of Control: Censorship and Mass Surveillance in Pakistan (Volltext)

    Ob BAFA Exporte genehmigt hat, nicht belegt.

    Quelle öffnen →Amnesty International Security LabRecherche: DC
  18. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-493

    Deutschland nimmt europäisches Ein- und Ausreisesystem ab 12. Oktober 2025 in Betrieb

    Biometrische Erfassung an EU-Außengrenzen für Drittstaatsangehörige.

    Quelle öffnen →Bundesministerium des InnernRecherche: DC
  19. Studie · Identität & ZugangBSDC-S-IDN-2025-489

    Genetischer Datenschutz

    DNA-Daten besonders heikel, betreffen auch Angehörige.

    Quelle öffnen →Wau Holland Stiftung / Gen-ethisches NetzwerkRecherche: DC
  20. in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2025-294

    "Als erstes Bundesland: Hessen setzt Live-Gesichtserkennung ein" — Dammbruch-Moment

    Wichtiger Meilenstein: Von "Test mit Freiwilligen" (2018) zu "Dauerbetrieb an einem realen Ort" (2025) — acht Jahre Entwicklung. Der Diskriminierungs-Einwand (höhere Fehlerquote bei Frauen/PoC) ist ein wissenschaftlich vielfach dokumentiertes Problem bei Gesichtserkennungssoftware allgemein, nicht spezifisch zu dieser Anwendung — für einen Blackstone-Artikel sollte diese Behauptung idealerweise noch mit einer spezifischen Studie zur verwendeten Software belegt werden (offener Rechercheposten).

    Quelle öffnen →netzpolitik.orgRecherche: DC
  21. Journalismus · Identität & ZugangBSDC-J-IDN-2025-2000

    SK-Telecom-Datenleck Südkorea 2025

    Offen bleibt, wie viele der Betroffenen tatsächlich Opfer von Identitätsdiebstahl oder SIM-Swapping wurden. Die Angreifer wurden bislang nicht namentlich identifiziert oder einer Gruppe zugeordnet.

    Quelle öffnen →The Korea HeraldRecherche: DC
  22. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2026-358

    Tagesspiegel Background — Gematik-Reaktion, offizielle Einordnung als "unrealistisch"

    Wichtig für Ausgewogenheit: Die zuständige Betreiberorganisation widerspricht der CCC-Einschätzung nicht komplett feindselig (sie bedankt sich sogar für den Hinweis), stuft das konkrete Szenario aber als praktisch unrealistisch ein. Diese Position sollte im Blackstone-Dossier neben der CCC-Kritik stehen — auch wenn die spätere Wiederkehr derselben Lücken beim bundesweiten Start (siehe oben) die Gematik-Einschätzung nachträglich infrage stellt.

    Quelle öffnen →Tagesspiegel BackgroundRecherche: DC
  23. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2025-883

    Gesetzentwurf: Elektronische Fußfesseln sollen Täter:innen auf Abstand halten

    Fokus auf Wirksamkeitskritik, Datenschutzaspekte am Rande.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  24. Studie · FundamentBSDC-S-FND-2025-1954

    Salesloft-Drift-OAuth-Token-Diebstahl

    Wie die OAuth-Token bei Salesloft ursprünglich entwendet wurden, ist öffentlich nicht im Detail dokumentiert. Eine vollständige Liste aller betroffenen Kunden sowie das genaue Ausmaß der bei einzelnen Organisationen abgeflossenen Daten wurden nicht vollständig veröffentlicht. Eine Zuordnung von UNC6395 zu einem bekannten Staat oder einer bereits bekannten Gruppierung liegt bislang nicht vor.

    Quelle öffnen →Google Threat Intelligence Group / MandiantRecherche: DC
  25. Journalismus · KommunikationBSDC-J-KOM-2025-556

    OLG München: E-Mail-Anbieter muss keine Auskunft über Bestandsdaten geben

    Betrifft nur zivilrechtliche Anfragen, nicht Strafverfolgungsbehörden.

    Quelle öffnen →OLG München / beck-aktuellRecherche: DC
  26. Journalismus · Identität & ZugangBSDC-J-IDN-2025-2026

    Farmers-Insurance-Datenleck 2025 im Rahmen der Salesforce-Angriffswelle

    Eine offizielle Bestätigung der Salesforce-Verbindung durch Farmers Insurance selbst liegt nicht vor, die Zuordnung stammt aus Medienberichten und nachfolgenden Sammelklagen. Der genaue technische Ablauf des Zugriffs beim Dienstleister wurde nicht im Detail veröffentlicht.

    Quelle öffnen →BleepingComputerRecherche: DC
  27. Journalismus · KommunikationBSDC-J-KOM-2025-2451

    Palantir-Vertrag mit ICE: ImmigrationOS und Proteste gegen Abschiebe-Software

    Nicht belegt ist, in wie vielen Fällen ImmigrationOS tatsächlich zu Festnahmen führte, die Software war laut Berichten erst als Prototyp geplant. Die Zahl betroffener Visa-Widerrufe schwankt zwischen 300 und 4.000 Fällen ohne verlässliche amtliche Gesamtzahl.

    Quelle öffnen →Amnesty InternationalRecherche: DC
  28. in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2026-333

    CILIP — "Automatisierte Ungerechtigkeit: Predictive Policing in Deutschland" — Gesamtüberblick mit Bayern-Scheitern

    Sehr wichtiger Fund — ein seltener Fall, in dem ein Überwachungsinstrument tatsächlich wieder ABGESCHAFFT statt ausgeweitet wurde: Bayern hat PRECOBS nicht verlängert, allerdings nicht primär wegen Kritik, sondern weil der ursprüngliche Anlass (hohe Einbruchszahlen) durch andere Faktoren wegfiel. Das zeigt: Nicht jede Überwachungsmaßnahme wird automatisch ausgeweitet — manche verschwinden auch wieder, wenn auch nicht immer aus den Gründen, die Kritiker sich wünschen würden. Wichtige Nuance für Blackstones Function-Creep-These, die nicht als Automatismus dargestellt werden sollte.

    Quelle öffnen →CILIP (Bürgerrechte & Polizei, Fachzeitschrift), mit Bezug auf Forschung von Simon Egbert (Universität Bielefeld)Recherche: DC
  29. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-2536

    Cyberangriff auf die Berliner Senatsverwaltung für Justiz

    Es handelt sich um einen Spear-Phishing-Vorfall mit Spionage-Schadsoftware, keinen Ransomware-Angriff. Die konkrete Urheberschaft, vermutet werden iranische Hacker der Gruppe Charming Kitten, ist nicht abschließend bewiesen.

    Quelle öffnen →Senatsverwaltung für Justiz BerlinRecherche: DC
  30. Primärquelle · Identität & ZugangBSDC-P-IDN-2025-538

    Wenn Städte Bürgerdaten an Parteien verkaufen

    Vor Wahlen geben Kommunen Namen/Adressen an Parteien.

    Quelle öffnen →CORRECTIVRecherche: DC
  31. in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2026-265

    "Polizei-Software: Können wir Palantir ersetzen?" — Cloud-Act-Risiko und deutsche Alternativen

    Das ist der wichtigste Einzelfund dieses Batches für Blackstone: Der US Cloud Act bedeutet konkret, dass sensible deutsche Polizeidaten theoretisch von US-Behörden angefordert werden könnten — unabhängig davon, wo die Server physisch stehen. Und: Es gab bereits einsatzbereite deutsche Alternativen, die trotz erklärtem politischem Ziel "digitale Souveränität" nie beauftragt wurden — ein sehr konkretes Beispiel für die Kluft zwischen Sonntagsreden und tatsächlichem Handeln.

    Quelle öffnen →STRG_F (ZDF/funk-Recherche-Format)Recherche: DC
  32. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-458

    UK-Regierung startet Prototyp für Predictive Policing

    UK testet Straftaten-Vorhersagesystem. Diskriminierungsschutz nicht belegt.

    Quelle öffnen →UK DSIT / UKRIRecherche: DC
  33. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-918

    Roblox sued for failing to protect children

    Klagevorwürfe, keine gerichtliche Feststellung.

    Quelle öffnen →heise onlineRecherche: DC
  34. Organisation/NGO · FundamentBSDC-O-FND-2025-1261

    NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator

    Sekundärquelle, fasst die NIST-Richtlinie zusammen.

    Quelle öffnen →TypingDNA (Analyse der NIST-Richtlinie)Recherche: DC
  35. Organisation/NGO · KommunikationBSDC-O-KOM-2025-709

    Lessons from Iran's 2025 Internet Shutdown

    Herstellereigene Zahl, keine unabhängige Prüfung.

    Quelle öffnen →Psiphon Inc.Recherche: DC
  36. Journalismus · KommunikationBSDC-J-KOM-2025-1015

    Schein oder Wein – wird die Altersfreigabe per KI zur Normalität an der Kasse?

    Genauigkeitsangaben stammen vom Systemanbieter selbst.

    Quelle öffnen →SupermarktblogRecherche: DC
  37. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2025-654

    DNA-Profile aus Ahnenforschung: Forensic Genetic Genealogy in Deutschland unzulässig

    Keine konkreten deutschen Fallzahlen, Methode hier nicht angewendet.

    Quelle öffnen →beck-aktuellRecherche: DC
  38. Journalismus · Geld & VermögenBSDC-J-FIN-2025-487

    EU-AML im Umbruch: Wie AMLA und das neue AML-Paket Banken in die Pflicht nehmen

    Neue zentrale EU-Geldwäscheaufsicht.

    Quelle öffnen →BankingHub (zeb)Recherche: DC
  39. Journalismus · KommunikationBSDC-J-KOM-2025-2599

    Überwachungsnetzwerk in Uganda: Spyware gegen Journalisten und Menschenrechtsverteidiger

    Welcher Spyware-Anbieter verantwortlich war, ist nicht bewiesen, Apples Benachrichtigungen liefern keine forensische Attribution. Eine systematische unabhängige Geräteuntersuchung liegt nicht vor.

    Quelle öffnen →Unwanted WitnessRecherche: DC
  40. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-1303

    CVE-2025-7020: BYD DiLink OS – Incorrect Encryption Implementation in System Log Dumps

    Setzt physischen Zugriff aufs Fahrzeug voraus und belegt ausdrücklich KEINE Übertragung dieser Daten an chinesische Server.

    Quelle öffnen →Automotive Security Research Group / NIST NVDRecherche: DC