Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 22 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-1193

    Deutsche Verwaltungscloud-Strategie: Rahmenwerk der Zielarchitektur (Beschluss 2025/15)

    Beschreibt eine Zielarchitektur, der tatsächliche Umsetzungsstand bleibt uneinheitlich.

    Quelle öffnen →FITKO / IT-PlanungsratRecherche: DCnur Jahresangabe in der Quelle
  2. Journalismus · FundamentBSDC-J-FND-2025-1187

    Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps

    Kleine Stichprobe primär auf Android-Sideloading fokussiert.

    Quelle öffnen →PoPETs (Proceedings on Privacy Enhancing Technologies)Recherche: DCnur Jahresangabe in der Quelle
  3. Organisation/NGO · FundamentBSDC-O-FND-2025-1138

    Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung

    Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.

    Quelle öffnen →TresoritRecherche: DCnur Jahresangabe in der Quelle
  4. Organisation/NGO · FundamentBSDC-O-FND-2025-1137

    iCloud data security overview (inkl. Advanced Data Protection)

    Herstellerdarstellung ohne unabhängige technische Prüfung.

    Quelle öffnen →Apple Inc.Recherche: DCnur Jahresangabe in der Quelle
  5. Organisation/NGO · FundamentBSDC-O-FND-2025-1136

    Cloud: Risiken und Sicherheitstipps

    Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

    Quelle öffnen →BSIRecherche: DCnur Jahresangabe in der Quelle
  6. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-1130

    Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator

    Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle.

    Quelle öffnen →Patientenrechte und Datenschutz e.V.Recherche: DCnur Jahresangabe in der Quelle
  7. Primärquelle · KommunikationBSDC-P-KOM-2025-1061

    CBP Border Device Searches erreichen Rekordniveau: 55.318 Geräte durchsucht im Fiskaljahr 2025

    Presseauswertung offizieller CBP-Statistiken.

    Quelle öffnen →CBP / EFFRecherche: DCnur Jahresangabe in der Quelle
  8. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-1052

    KI im Personalwesen: Die Klagen gegen Workday

    Genaues Veröffentlichungsdatum nicht ausgewiesen.

    Quelle öffnen →Gesellschaft für DatenschutzRecherche: DCnur Jahresangabe in der Quelle
  9. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-1047

    § 65a SGB V – Bonus für gesundheitsbewusstes Verhalten

    Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis.

    Quelle öffnen →dejure.orgRecherche: DCnur Jahresangabe in der Quelle
  10. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2025-1025

    § 303a SGB V – Wahrnehmung der Aufgaben der Datentransparenz

    Zeigt nicht praktische Umsetzung/Kontrolle.

    Quelle öffnen →BMJ / dejure.orgRecherche: DCnur Jahresangabe in der Quelle
  11. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2025-1002

    North Korean IT Worker Threats to U.S. Businesses

    Umfang betroffener Unternehmen nicht quantifiziert.

    Quelle öffnen →FBIRecherche: DCnur Jahresangabe in der Quelle
  12. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2025-832

    Die Lage der IT-Sicherheit in Deutschland 2025

    Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt.

    Quelle öffnen →BSIRecherche: DCnur Jahresangabe in der Quelle
  13. Behörde/Institution · FundamentBSDC-B-FND-2025-612

    API-Testphase 2025: 26,7 Mio. Advance-Passenger-Information-Datensätze bei deutschen Behörden

    Endgültige bundesweite Trefferquote nicht belegt.

    Quelle öffnen →netzpolitik.orgRecherche: DCnur Jahresangabe in der Quelle
  14. Organisation/NGO · KommunikationBSDC-O-KOM-2025-571

    Zerodium - Website-Abschaltung Januar 2025

    Weiterarbeit im Verborgenen nicht belegt.

    Quelle öffnen →WikipediaRecherche: DC
  15. Studie · Identität & ZugangBSDC-S-IDN-2025-558

    2025 Dashlane Passkey Power 20

    Nur Dashlane-eigene Nutzerbasis, nicht Gesamtmarkt.

    Quelle öffnen →DashlaneRecherche: DCnur Jahresangabe in der Quelle
  16. Primärquelle · KommunikationBSDC-P-KOM-2026-555

    Posteo Transparenzbericht 2025

    Posteo speichert grundsätzlich keine personenbezogenen Daten/IP-Adressen.

    Quelle öffnen →Posteo e.K.Recherche: DCnur Jahresangabe in der Quelle
  17. Studie · FundamentBSDC-S-FND-2025-472

    Umfragen zu Bossware-Verbreitung (ExpressVPN/Vanson Bourne)

    Umfrage-Aggregator, keine Primärstudie, keine Deutschland-Zahlen.

    Quelle öffnen →ExpressVPN / Vanson BourneRecherche: DCnur Jahresangabe in der Quelle
  18. Organisation/NGO · FundamentBSDC-O-FND-2025-451

    FTC Finalizes Order Banning Mobilewalla from Selling Sensitive Location Data

    US-Verbot gegen Datenhändler. Betroffenenzahl nicht belegt.

    Quelle öffnen →Federal Trade CommissionRecherche: DC
  19. Behörde/Institution · FundamentBSDC-B-FND-2025-435

    Sanctions and corrective measures: CNIL's actions in 2025

    Französische Datenschutzbehörde ging 2025 hart gegen Cookie-Verstöße vor.

    Quelle öffnen →CNILRecherche: DCnur Jahresangabe in der Quelle
  20. Studie · Identität & ZugangBSDC-S-IDN-2025-433

    Wer hat die elektronische Ausweisfunktion aktiviert?

    Repräsentative Umfrage, keine amtliche Vollerhebung, sagt nichts über Nutzungshäufigkeit.

    Quelle öffnen →Michael E. Rose, Jörg Hoffmann, Dietmar Harhoff (Wirtschaftsdienst)Recherche: DCnur Jahresangabe in der Quelle
  21. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2025-351

    Krankenkassen-Information (hkk) — Praxisperspektive zur Verschlüsselung

    Offizielle Sicherheitsdarstellung der Anbieterseite — wichtig zur Ausgewogenheit, sollte aber im Kontrast zu den CCC-Sicherheitslücken-Funden (siehe oben) gelesen werden. Eine Krankenkasse hat naturgemäß ein Eigeninteresse, ihr System als sicher darzustellen — die tatsächliche technische Bewertung sollte auf unabhängiger Sicherheitsforschung (CCC) basieren, nicht nur auf Anbieterangaben.

    Quelle öffnen →hkk Krankenkasse (gesetzliche Krankenkasse — Eigeninteresse an positiver Darstellung beachten)Recherche: DCnur Jahresangabe in der Quelle
  22. in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2025-039

    Bundesnetzagentur DSC — Studie "Auswirkungen Systemischer Risiken"

    Die deutsche Behörde forscht selbst dazu, wie die "Risiko"-Regeln in der Praxis wirken — nützliche Primärquelle, um zu prüfen, ob Overblocking real auftritt oder nur befürchtet wird.

    Quelle öffnen →Bundesnetzagentur (Digital Services Coordinator)Recherche: DCnur Jahresangabe in der Quelle
  23. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2025-476

    Federal Regulators Limit Location Brokers from Selling Your Whereabouts

    FTC-Verbote gegen Standortdatenhändler. Situation in Deutschland/EU nicht belegt.

    Quelle öffnen →Electronic Frontier FoundationRecherche: DC
  24. Primärquelle · Identität & ZugangBSDC-P-IDN-2024-2342

    VW-Cariad-Datenleck: Standortdaten von 800.000 Elektrofahrzeugen offen im Netz

    Nicht abschließend geklärt ist, wie lange die Daten tatsächlich frei zugänglich waren. Die Zahl von 800.000 betroffenen Fahrzeugen bezieht sich auf alle Fahrzeugdatensätze, während präzise Standortdaten nur bei rund 460.000 Fahrzeugen vorlagen. Ungeklärt bleibt, ob Dritte die Daten vor der Meldung durch den CCC tatsächlich abgegriffen haben, sowie der Ausgang möglicher Sammelklagen gegen Volkswagen.

    Quelle öffnen →Chaos Computer Club (CCC)Recherche: DC
  25. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-529

    Urteil zum digitalen Nachlass: OLG Oldenburg (13 U 116/23)

    Betrifft Instagram-Account eines verstorbenen DSDS-Gewinners.

    Quelle öffnen →OLG Oldenburg / WBS.LEGALRecherche: DC
  26. in KraftPrimärquelle · Geld & VermögenBSDC-P-FIN-2023-030

    Geldtransfer-Verordnung (EU) 2023/1113 (Krypto-Transfers rückverfolgbar, "Travel Rule")

    Das ist das Gesetz, das schon heute gilt und dafür sorgt, dass Krypto-Überweisungen über regulierte Börsen nachverfolgbar sein müssen — anders als oft angenommen ist das kein Zukunftsplan, sondern seit Ende 2024 aktives Recht.

    Europäisches Parlament und RatRecherche: DC
  27. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2026-379

    Deutsche Bahn/BMI — 11.000 Kameras an Bahnhöfen, Wirksamkeits-Behauptung "3x mehr Aufklärung"

    Wichtig für Blackstones Wirksamkeits-Prüfung (F4): Diese "3x mehr Aufklärung"-Behauptung stammt direkt von der zuständigen Ministerin — anders als bei vielen anderen Blackstone-Dossiers (Chatkontrolle, Vorratsdatenspeicherung) gibt es hier eine konkrete, öffentlich kommunizierte Erfolgszahl. Für ein vollständiges D7-Dossier sollte diese Zahl in einem künftigen Batch unabhängig verifiziert werden (z. B. über die zugrundeliegende Bundespolizei-Kriminalstatistik) — sie könnte tatsächlich eines der stärksten PRO-Argumente in der gesamten Blackstone-Datenbank sein, wenn sie sich bestätigt, oder ein Beispiel für unbelegte Erfolgsbehauptungen, falls nicht.

    Quelle öffnen →LOK Report, mit Zitat der damaligen Bundesinnenministerin Nancy FaeserRecherche: DC
  28. Primärquelle · Identität & ZugangBSDC-P-IDN-2024-2317

    PowerSchool-Datenleck: Diebstahl von Schülerdaten Minderjähriger aus einem weitverbreiteten US-Schulverwaltungssystem

    Die tatsächlich gezahlte Lösegeldsumme ist nicht öffentlich beziffert, belegt ist nur eine Forderung von rund 2,85 Millionen Dollar. Im Mai 2025 tauchten trotz Zahlung erneut Datenproben bei Erpressungsversuchen gegen einzelne Schulbezirke auf.

    Quelle öffnen →PowerSchoolRecherche: DC
  29. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-1831

    VW-Cariad-Datenleck: Standortdaten von 800.000 E-Autos

    Nicht dokumentiert ist, ob tatsächlich Dritte außer dem CCC auf die Daten zugegriffen haben. VW erklärte lediglich, es gebe dafür keine Anhaltspunkte, was sich nicht unabhängig verifizieren lässt. Offen bleibt zudem, seit wann genau die Daten ungeschützt online standen und wie die ursprüngliche anonyme Hinweisgeberquelle die Lücke fand.

    Quelle öffnen →heise online (Bericht über Enthüllung durch Chaos Computer Club und SPIEGEL)Recherche: DC
  30. Journalismus · Identität & ZugangBSDC-J-IDN-2024-1806

    CCC deckt Zugriffslücken in der elektronischen Patientenakte (ePA) 3.0 auf

    Aus dem Artikel geht nicht hervor, ob die gezeigten Angriffswege tatsächlich gegen echte Patientenakten eingesetzt wurden oder rein demonstrativ blieben. Der Betreiber Gematik stufte mindestens ein Angriffsszenario als in der Praxis wenig wahrscheinlich ein, eine unabhängige Bestätigung dieser Einschätzung liegt in dieser Quelle nicht vor. Ob und wann alle beschriebenen Lücken vollständig geschlossen wurden, lässt sich aus diesem Artikel allein nicht feststellen.

    Quelle öffnen →heise onlineRecherche: DC
  31. Journalismus · Identität & ZugangBSDC-J-IDN-2024-1653

    PowerSchool-Hack: Daten von über 60 Millionen Schülern und Lehrern gestohlen

    Die genaue Zahl der tatsächlich von besonders sensiblen Daten wie Sozialversicherungsnummern betroffenen Personen ist nicht einheitlich belegt, da der Umfang je nach Schulbezirk stark variierte. Der Ausgang der laufenden Sammelklagen gegen PowerSchool sowie der Verbleib des größten Teils des gezahlten Lösegelds sind bislang nicht abschließend geklärt.

    Quelle öffnen →The Record (Recorded Future News)Recherche: DC
  32. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2024-2548

    CCC deckt gravierende Sicherheitslücken der elektronischen Patientenakte auf

    Nicht belegt ist, dass die Angriffswege tatsächlich von Dritten außerhalb der CCC-Forschungsgruppe genutzt wurden. Die Zahl von 70 Millionen beschreibt die theoretische Angriffsfläche, nicht tatsächlich kompromittierte Akten.

    Quelle öffnen →Chaos Computer Club (CCC)Recherche: DC
  33. Journalismus · Identität & ZugangBSDC-J-IDN-2024-1282

    Customer data from 800,000 electric cars and owners exposed online

    Stützt sich vollständig auf die CCC-/Spiegel-Recherche, nennt keine exakte Anfangsdauer des Lecks.

    Quelle öffnen →BleepingComputerRecherche: DC
  34. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2024-1281

    Datenleck bei VW: 800.000 Autos waren betroffen

    Die Aussage, dass niemand außer dem CCC zugriff, ist eine unbelegte Selbstauskunft von VW.

    Quelle öffnen →ADAC e.V.Recherche: DC
  35. Journalismus · Identität & ZugangBSDC-J-IDN-2024-1279

    Datenleck bei Volkswagen: Bewegungsdaten von Hunderttausenden VW-Kunden offen im Netz

    Genauigkeitsangaben stammen aus der CCC-/Spiegel-Recherche und wurden von VW nicht im Detail bestätigt.

    Quelle öffnen →ComputerBaseRecherche: DC
  36. Primärquelle · Identität & ZugangBSDC-P-IDN-2024-1278

    Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (Fahrplan-Eintrag 38C3)

    Reiner Veranstaltungs- und Metadatennachweis, inhaltliche Zahlen nur im Abstract.

    Quelle öffnen →Chaos Computer Club, 38C3 FahrplanRecherche: DC
  37. Primärquelle · Identität & ZugangBSDC-P-IDN-2024-1277

    Wir wissen wo dein Auto steht – Volksdaten von Volkswagen (38C3-Vortrag)

    Darstellung der Finder selbst, keine unabhängige forensische Prüfung durch eine Aufsichtsbehörde.

    Quelle öffnen →Michael Kreil und Flüpke, Chaos Computer ClubRecherche: DC
  38. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2024-355

    BfDI Ulrich Kelber — offizielles Zitat zur "herabgestuften Sicherheit"

    Sehr wichtiger Fund: Nicht nur der CCC, sondern die damals amtierende deutsche Bundesdatenschutzbehörde selbst kritisierte offiziell, dass die Sicherheitsstandards beim ePA-Zugriff abgesenkt wurden — eine Warnung, die sich im April 2025 laut späteren Quellen (Batch 83, 39C3-Bericht) teilweise bewahrheitete. Das ist ein Muster, das der Datenbank bereits mehrfach begegnet ist (vgl. NRW-Landesdatenschutzbeauftragte bei D3, BKA-Präsident bei A1): Amtliche Vorwarnungen, die sich später als berechtigt erweisen.

    Quelle öffnen →netzpolitik.org, Zitat Ulrich Kelber (damaliger Bundesbeauftragter für Datenschutz und Informationsfreiheit)Recherche: DC
  39. in KraftOrganisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2024-354

    netzpolitik.org — "Das Narrativ der sicheren ePA ist nicht mehr zu halten" (38C3, Original-Kongressbericht)

    Wichtigste Ergänzung zum offenen Punkt aus Batch 83: Die Kritik ist nicht nur "es gibt Lücken", sondern ein grundsätzlicher Vorwurf am Entwicklungsprozess selbst — zu wenig externe Prüfung, zu wenig Transparenz. Diese drei Forderungen (externe Prüfung, Transparenz, offener Prozess) sind eine gute, konstruktive Handlungsvorlage für Blackstones eigene "Gegenmaßnahmen"-Sektion im Dossier.

    Quelle öffnen →netzpolitik.org, mit Zitaten von Bianca Kastl und Martin Tschirsich (Sicherheitsforscher)Recherche: DC
  40. Primärquelle · Geld & VermögenBSDC-P-FIN-2024-2604

    DMM-Bitcoin-Diebstahl: FBI und japanische Polizei attribuieren 308-Millionen-Dollar-Hack an Nordkorea

    Die konkrete Rolle einzelner nordkoreanischer Regierungsstellen ist nicht öffentlich belegt. Der genaue technische Ablauf der finalen Transaktionsmanipulation wurde nicht vollständig veröffentlicht.

    Quelle öffnen →FBI, DC3, NPA JapanRecherche: DC