Ob tatsächlich Daten entwendet und veröffentlicht wurden, ist nicht belegt. Die ukrainische Regierung bestreitet die Behauptung der vollständigen Datenlöschung. Die Zuordnung zum GRU beruht auf Vermutungen ohne öffentliche technische Beweise.
Quelle öffnen →The Record (Recorded Future News)Recherche: DC
Journalismus · KommunikationBSDC-J-KOM-2024-2037
Ostsee-Seekabel-Sabotage: Verdacht gegen chinesischen Frachter Yi Peng 3
Nicht bewiesen ist, ob die Kabelbeschädigung vorsätzlich erfolgte oder ein Unfall war. China bestreitet jede Verantwortung, westliche Ermittler gehen von einem möglichen Sabotageakt aus, dies aber ausdrücklich unbelegt. Die Ergebnisse der Schiffsinspektion wurden nicht veröffentlicht.
ChatGPT: Il Garante privacy chiude l'istruttoria - 15 Mio. Euro Sanktion
Später gerichtlich aufgehoben, ursprüngliche Feststellungen bleiben.
Quelle öffnen →Garante per la protezione dei dati personaliRecherche: DC
Journalismus · FundamentBSDC-J-FND-2024-1942
Ransomware-Angriff auf Ascension Health
Die Zuordnung zur Gruppe Black Basta stützt sich laut Berichten von CNN auf vier anonyme Quellen und wurde von Ascension nie offiziell bestätigt. Ob ein Lösegeld gezahlt wurde, ist nicht öffentlich bekannt. Ascension erklärte zudem, es gebe keine Hinweise auf einen Zugriff auf klinische EHR-Systeme selbst, was im Widerspruch zu den berichteten wochenlangen EHR-Ausfällen diskutiert wurde.
Worldcoin Iris-Scan-Verfahren der bayerischen Datenschutzaufsicht
Offen bleibt, ob und in welchem Umfang Worldcoin die angeordneten Löschungen der Iris-Daten tatsächlich vollständig umgesetzt hat. Das Unternehmen kündigte an, rechtlich gegen Teile der Entscheidung vorzugehen, sodass der endgültige juristische Ausgang zum Zeitpunkt der Veröffentlichung nicht feststand. Die BayLDA adressierte nur einzelne festgestellte Verstöße und traf keine abschließende Aussage zur generellen DSGVO-Konformität des gesamten Geschäftsmodells.
Quelle öffnen →Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Recherche: DC
Journalismus · KommunikationBSDC-J-KOM-2025-1575
Salt Typhoon: Chinesische Hacker greifen über Jahre US-Telekomnetze an, erbeuten Metadaten von über einer Million Amerikanern
Die genaue Zahl der tatsächlich erfolgreich mitgelesenen Überwachungsziele (nicht nur Metadaten) ist aus dieser Quelle nicht beziffert.
Quelle öffnen →US-Kongress (CRS) / Foreign PolicyRecherche: DC
Digitales Gefängnis: Cellebrite-Entsperrsoftware gegen Zivilgesellschaft in Serbien
Wie viele weitere Personen in Serbien überwacht wurden, ist offen. Ob Cellebrite von der konkreten Verwendung zur Spyware-Installation wusste, ist nicht belegt, das Unternehmen lieferte die Entsperrtechnik, nicht NoviSpy.
Quelle öffnen →Amnesty International (Security Lab)Recherche: DC
Journalismus · KommunikationBSDC-J-KOM-2024-2118
Chatkontrolle: EU-Rat scheitert erneut, Deutschland enthält sich
Eine ursprünglich vermutete Ratsabstimmung im September 2024 mit deutscher Enthaltung ließ sich nicht verifizieren, im September fanden nur Arbeitsgruppentreffen statt. Die hier dokumentierte Abstimmung fand nachweislich erst am 12.12.2024 statt.
Nordkoreanisches IT-Arbeiter-Betrugsschema gegen US-Firmen
Alle 14 Angeklagten befinden sich weiterhin auf freiem Fuß, es liegen keine bestätigten Festnahmen vor. Wie viele der über 100 betroffenen US-Unternehmen die Infiltration bereits vorher bemerkten, bleibt in der Anklage offen.
✅ in KraftPrimärquelle · Geräte & ÜberwachungBSDC-P-GER-2024-056
Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen (Cyberresilienz-Verordnung)
Das ist das neue EU-Gesetz für Cybersicherheit bei allen vernetzten Geräten und Software — von der smarten Heizung bis zum Betriebssystem. Es gilt automatisch in ganz Europa, ohne dass Deutschland es extra ins eigene Recht übersetzen muss.
Quelle öffnen →Europäisches Parlament und Rat (Primärtext); Einordnung via BSIRecherche: DC
Journalismus · FundamentBSDC-J-FND-2024-2305
Ransomware-Angriff auf Blue Yonder legt Starbucks-Lohnabrechnung und britische Supermarkt-Lieferketten lahm
Die von Termite behauptete Datenmenge ist nicht unabhängig verifiziert, Blue Yonder bestätigte weder Umfang noch Art der Daten offiziell. Morrisons erklärte, das eigene Netzwerk sei nicht kompromittiert gewesen. Ob ein Lösegeld gezahlt wurde, ist nicht bekannt.
Aussage-gegen-Aussage-Fall zwischen Verbraucherzentrale und Klarna, keine gerichtliche Klärung.
Quelle öffnen →Händlerbund (Onlinehändler News)Recherche: DC
Studie · KommunikationBSDC-S-KOM-2024-2678
TikTok-Manipulation und annullierte Praesidentschaftswahl in Rumaenien (Fall Calin Georgescu)
Eine direkte, gerichtsfeste Beweiskette zu staatlichen russischen Akteuren als Auftraggeber der Kampagne ist bislang nicht oeffentlich belegt; die Zuschreibung stuetzt sich auf declassifizierte rumaenische Geheimdienstbewertungen und journalistische Recherchen, die sich teils in Details unterscheiden.
Bundesverfassungsgericht bestätigt Verwertbarkeit von Encrochat-Daten
Umstritten bleibt, wie die französische Überwachungsmaßnahme selbst rechtlich einzuordnen war, deutsche Gerichte prüfen nur die Rechtmäßigkeit der Übermittlung. Wie viele Verfahren insgesamt auf Encrochat-Daten gestützt wurden, ist nicht bundesweit einheitlich erfasst.
Cyberangriff auf spanische Steuerbehörde AEAT durch Gruppe Trinity
Ob der Angriff tatsächlich stattfand, ist unklar, da die AEAT ihn nicht bestätigte. Die genannte Lösegeldsumme und Datenmenge stammen ausschließlich aus der Ankündigung der Tätergruppe und wurden von Sicherheitsexperten angezweifelt.
UN-Generalversammlung verabschiedet Resolution zu autonomen Waffensystemen, USA/Russland/China blockieren verbindliches Verbot
Die Resolution selbst hat keinen bindenden Charakter; ob und wann ein tatsächlicher Vertrag zustande kommt, ist aus dieser Quelle offen und nicht absehbar.
Quelle öffnen →Vereinte Nationen (UN-Generalversammlung)Recherche: DC
Verbraucherschützer: Klarna analysiert angeblich Kontoauszüge seiner Nutzer für Bonitätsentscheidungen
Der genaue technische Umfang der Kontoauszugsanalyse (welche einzelnen Datenpunkte konkret ausgewertet werden) und ob Nutzer dieser Analyse gezielt widersprechen können, ist aus dieser Quelle nicht im Detail belegt.
✅ in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2024-319
Wikipedia — Johanssons Amtszeit-Ende, Nachfolge durch Magnus Brunner
Wichtiger Personalwechsel-Fakt für die zeitliche Einordnung: Die zitierten Johansson-Aussagen (75%-Quote) stammen aus ihrer Amtszeit bis Ende 2024 — seit Dezember 2024 ist mit Magnus Brunner (bereits in Batch 27 als aktuell zuständig erwähnt) eine neue Person für das Dossier verantwortlich. Für Blackstone-Artikel wichtig, bei Zitaten das jeweilige Amtsdatum korrekt zuzuordnen, um keine veraltete Personalzuordnung zu verwenden.
Ransomware-Angriff auf mexikanisches Präsidialamt: RansomHub erbeutet 313 GB
Die geforderte Lösegeldsumme wurde nicht öffentlich bekannt, ebenso unklar ist, ob gezahlt wurde. Wie die Angreifer Zugang erlangten, ist nicht belegt.
Quelle öffnen →R3D, Red en Defensa de los Derechos DigitalesRecherche: DC
✅ in KraftOrganisation/NGO · Identität & ZugangBSDC-O-IDN-2024-150
"Report on the Architecture of the EUDI-Wallet" — Original-Gutachten (Volltext)
Das Original-Gutachten selbst, nicht nur Presseberichte darüber — wichtig für Zitierfähigkeit. Ausgewogen: Weder "alles sicher" noch "alles Überwachung", sondern technisch präzise: gute Grundprinzipien, mangelhafte aktuelle Umsetzung, überarbeitungsfähig.
Quelle öffnen →Verbraucherzentrale Bundesverband (vzbv), Autoren u.a. Maximilian Eichacker (Defendo IT)Recherche: DC⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen
Journalismus · FundamentBSDC-J-FND-2024-506
Databroker Files: Wie Datenhändler NATO und US-Militär bloßstellen
BGH-Urteil zum Facebook-Scraping-Vorfall: Kontrollverlust als Schaden
Der Betrag von rund 100 Euro ist eine richterliche Orientierungsgröße, keine feste Summe für alle Fälle. Wie sich die Entscheidung auf tausende weitere anhängige Parallelverfahren auswirkt, ist nicht abschließend geklärt, da diese jeweils neu bewertet werden müssen.
Salt-Typhoon-Spionageangriff auf US-Telekommunikationsanbieter
Genauer Umfang und Dauer des Angriffs blieben in der gemeinsamen Erklärung von FBI und CISA offen. Unklar blieb auch die tatsächliche Zahl der betroffenen Personen, Schätzungen reichten von rund 40 gezielten Zielen bis zu über tausend Betroffenen.
Quelle öffnen →heise online (unter Bezug auf gemeinsame Erklärung von FBI und CISA)Recherche: DC
Interpol-Razzia zerschlaegt Cyberbetrugsnetzwerk in Nigeria
Wie viele der 1.006 Festnahmen und wie viel des Gesamtschadens konkret auf Nigeria bzw. auf Romance-Scam-Faelle im engeren Sinne entfallen, wird in der Quelle nicht separat aufgeschluesselt.
EU-Kommission verhängt 798-Millionen-Kartellstrafe gegen Meta wegen Facebook Marketplace
Der genaue Berechnungsweg der Bußgeldhöhe ist nicht im Detail dokumentiert. Meta kündigte Rechtsmittel vor dem Gericht der EU an, der Ausgang stand zum Recherchezeitpunkt noch aus.
Salt Typhoon: Chinesische Hacker kompromittieren US-Abhörsysteme bei Telekommunikationsanbietern
FBI und CISA nennen keine genaue Opferzahl oder vollständige Firmenliste. Häufig zitierte Zahlen wie rund 150 Zielpersonen stammen aus Medienberichten, nicht aus den offiziellen Mitteilungen. Der Name Salt Typhoon stammt aus privater Bedrohungsanalyse, nicht aus Regierungsdokumenten.
Quelle öffnen →CISA und FBI (gemeinsame Erklärung)Recherche: DC
🔶 im VerfahrenPrimärquelle · KommunikationBSDC-P-KOM-2022-002
Diese Seite zeigt live, wie weit das Gesetz gerade ist. Stand hier: noch nicht beschlossen, noch in Verhandlung — wer "ist beschlossen" behauptet, liegt falsch.
RansomHub-Ransomware-Angriff auf Ölfelddienstleister Halliburton
Der Erstzugriffsweg und eine etwaige Lösegeldzahlung sind nicht öffentlich bestätigt. Halliburton nennt in seinen SEC-Meldungen weder die Tätergruppe noch das Wort Ransomware. Die 35-Millionen-Dollar-Angabe deckt nur im dritten Quartal 2024 verbuchte Kosten ab.