Rolexgate: Ermittlungen gegen Perus Präsidentin Dina Boluarte wegen unerklärten Luxusuhren
Die Quelle dokumentiert die Hausdurchsuchung, liefert aber keinen abschließenden Beweis für strafrechtliches Fehlverhalten; der genaue Ursprung der Uhren war zum Berichtszeitpunkt nicht geklärt.
✅ in KraftPrimärquelle · KommunikationBSDC-P-KOM-2022-037
DSA Art. 34 (Risikobewertung) und Art. 35 (Risikominderung) — Volltext
Das ist der Kern der "Overblocking"-Debatte: Große Plattformen müssen selbst einschätzen, was "riskant" ist, und dagegen vorgehen. Die Begriffe sind bewusst weit gefasst — das Gesetz selbst schreibt keine Löschlisten vor, aber es zwingt Plattformen, im Zweifel eher mehr als weniger zu entfernen, um Sanktionen zu vermeiden.
Quelle öffnen →Verordnungstext (Fachportal-Spiegelung des EUR-Lex-Originals)Recherche: DC⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen
GM und OnStar sammelten Standortdaten im Abstand von drei Sekunden und verkauften sie an Versicherer
Die genaue Gesamtzahl der betroffenen US-Fahrer ist nicht offiziell verifiziert; Sammelklagen sprechen von bis zu 16 Millionen Betroffenen, was durch die FTC-Dokumente nicht bestätigt wird. Ebenfalls nicht abschließend geklärt ist, in welchem Umfang einzelne Autohäuser Kunden aktiv zur Anmeldung bei Smart Driver gedrängt haben.
Midnight Blizzard: Russischer Angriff auf Microsoft-Quellcode und Führungspostfächer
Microsoft legte nicht offen, welche Quellcode-Repositories betroffen waren oder wie viele Dateien kopiert wurden. Die ursprüngliche Einschätzung von Januar 2024, es gebe keine Hinweise auf Quellcode-Zugriff, wurde im März revidiert.
Quelle öffnen →Microsoft Security Response Center (MSRC)Recherche: DC
Primärquelle · FundamentBSDC-P-FND-2024-613
API-Verordnung: EU weitet Überwachung von Flügen aus - mit Abstrichen
Einhaltung der Datenschutz-Schranken in der Praxis nicht belegt.
Chinesische Ueberwachungsinfrastruktur in der Golden Triangle Sonderwirtschaftszone Laos
Der Bericht stuetzt sich stark auf Interviews, Satellitenbilder und Sekundaerquellen; eine direkte Verbindung zu staatlicher chinesischer Auslandsueberwachung ist nicht eindeutig belegt.
Quelle öffnen →United States Institute of Peace (USIP)Recherche: DC
Journalismus · FundamentBSDC-J-FND-2024-2323
ALPHV/BlackCat begeht mutmaßlichen Exit-Scam nach Lösegeldzahlung im Fall Change Healthcare
Ob das Beschlagnahmungsbanner echt oder von der ALPHV-Führung selbst inszeniert war, ist nicht offiziell bestätigt, das FBI äußerte sich dazu nicht. Die reale Identität von Notchy ist nicht bekannt. Ob RansomHub organisatorisch mit ALPHV verbunden ist, wird unterschiedlich eingeschätzt.
OFAC-Sanktionen gegen das Intellexa-Konsortium und die Predator-Spähsoftware
Wie wirksam die Sanktionen das Konsortium einschränkten, ist offen, Fachmedien berichteten von fortgesetzter Geschäftstätigkeit. Im Dezember 2025 hob das Treasury die Sanktionen gegen drei sanktionierte Personen wieder auf, die Gründe dafür sind nicht abschließend geklärt.
US-Sanktionen gegen Kudakwashe Tagwirei und Zimbabwes Gold-Netzwerk
Die Quelle belegt Sanktionen gegen Tagwirei und dessen Nähe zum Goldsektor, aber keine direkte Verbindung zwischen den Sanktionsumgehungen und der ZiG-Kryptowährung selbst.
Quelle öffnen →US Department of the Treasury (OFAC)Recherche: DC
Primärquelle · FundamentBSDC-P-FND-2024-2171
EU-Kommission verhängt 1,84-Milliarden-Euro-Kartellstrafe gegen Apple wegen App-Store-Regeln für Musik-Streaming
Apple kündigte an, gegen die Entscheidung vor Gericht vorzugehen, der Ausgang des Rechtsmittelverfahrens war zum Recherchezeitpunkt offen. Der endgültige Zahlungsstatus der Buße ist nicht dokumentiert.
Fall Koldo Garcia: Maskenkorruption um PSOE-Berater in Spanien
Die zitierte Uebersicht stammt aus der fruehen Ermittlungsphase; Details zur Rolle einzelner Regionalregierungen sowie der vollstaendige Geldfluss blieben zunaechst unter Ermittlungsgeheimnis.
Post Office (Horizon System Offences) Act 2024 – pauschale Entschädigung fuer zu Unrecht verurteilte Postmaster
Die genaue Zahl der letztlich ausgezahlten Faelle und Gesamtsummen aendert sich laufend, da mehrere parallele Entschaedigungsprogramme noch nicht abgeschlossen sind.
Quelle öffnen →UK-Regierung (Department for Business and Trade)Recherche: DC
Cyberangriff auf südafrikanisches Unternehmensregister CIPC
Die genaue Anzahl betroffener Datensätze wurde nicht veröffentlicht. Die Behauptung des dreijährigen unbemerkten Zugriffs stammt allein von den Tätern und wurde nicht bestätigt.
Griechische Post ELTA: Bußgeld nach Ransomware-Angriff und Darknet-Veröffentlichung
Der genaue Bußgeldbetrag in Euro wird nicht beziffert. Die Anzahl betroffener Personen ist nicht dokumentiert, ebenso welche Datenkategorien im Darknet veröffentlicht wurden.
Quelle öffnen →Hellenic Data Protection AuthorityRecherche: DC
Datenleck bei IT-Dienstleister Modern Solutions betrifft Millionen Kundendaten deutscher Firmen und Organisationen
Nicht belegt ist ein direkter Leak von CDU- oder SPD-Parteispenden-Datenbanken selbst; die Berichterstattung bezieht sich auf einen Drittanbieter-Dienstleister, nicht auf die Parteizentralen direkt.
Quelle öffnen →Bayerischer Rundfunk / netzpolitik.orgRecherche: DC
ShotSpotter-Schussdetektion: 89 Prozent der Chicago-Einsätze ohne Waffenfund, Städte kündigen Verträge
Nicht alle Städte, die ShotSpotter nutzten, kündigten die Verträge; die Quelle beschreibt einen Trend zur Vertragskündigung, keine flächendeckende Abschaffung.
Quelle öffnen →MacArthur Justice Center / Chicago Inspector General / CNNRecherche: DC
Journalismus · FundamentBSDC-J-FND-2024-2591
Ransomware-Angriff auf Stadtgemeinde Korneuburg
Die genaue Höhe der ursprünglich geforderten Lösegeldsumme wurde nicht beziffert. Ob es zu einem Datenabfluss kam, wurde von der Gemeinde verneint, ohne unabhängige forensische Bestätigung.
I-Soon-Leak: Interne Dokumente eines chinesischen Hacking-Auftragnehmers
Wer die Dokumente leakte und aus welchem Motiv, ist bis heute nicht geklärt. Das vollständige Ausmaß der gestohlenen Daten und die Identität der meisten konkreten Opfer wurden nicht offengelegt. Die chinesische Regierung bestritt eine Verwicklung, eine unabhängige gerichtliche oder behördliche Bestätigung außerhalb Chinas liegt nicht vor.
Quelle öffnen →The Record (Recorded Future News)Recherche: DC
Die tatsächliche Gesamtzahl der betroffenen Personen ist unbekannt, da nicht alle US-Bundesstaaten detaillierte Fallzahlen veröffentlichen. Kein Angreifer oder keine Ransomware-Gruppe hat sich öffentlich zu dem Angriff bekannt, sodass Täterschaft und genauer Angriffsweg ungeklärt bleiben.
Change-Healthcare-Ransomware: 192,7 Millionen Betroffene, größter US-Gesundheitsdatenleak
Nicht abschließend geklärt sind der genaue Umfang der tatsächlich missbrauchten Daten je Betroffenem sowie der Ausgang der zivilrechtlichen Sammelklagen und der behördlichen HIPAA-Untersuchung, die zum Zeitpunkt der Recherche noch keine abschließenden Ergebnisse veröffentlicht hatte.
UnitedHealth verzögerte laut Medienberichten die Benachrichtigung Betroffener über mehrere Monate; die genauen Gründe für die Verzögerung sind aus dieser Quelle nicht abschließend geklärt.
Quelle öffnen →UnitedHealth Group / Bleeping ComputerRecherche: DC
Primärquelle · FundamentBSDC-P-FND-2024-601
iMessage with PQ3: quantum-secure messaging at scale
ICBC-Ransomware-Angriff durch LockBit stört US-Anleihehandel
Ob und in welcher Höhe ICBC tatsächlich ein Lösegeld zahlte, ist offiziell nicht bestätigt, LockBit behauptete lediglich eine erfolgte Zahlung. Das genaue Ausmaß der Marktstörung bleibt umstritten, Analysen nennen einen Anstieg gescheiterter Trades auf rund 60 Milliarden US-Dollar.
Aus dieser Quelle nicht belegt sind die genaue Gesamtsumme der von LockBit erpressten Zahlungen sowie die vollständige Identität des Hauptbetreibers, der erst Monate später (Mai 2024) namentlich benannt wurde; auch der langfristige Erfolg der Zerschlagung ist unklar, da LockBit nach der Operation Teile seiner Aktivitäten wiederaufnahm.
Podchasov v. Russia - EGMR-Urteil zu Verschlüsselung/Entschlüsselungspflicht
Erstes internationales Gerichtsurteil gegen Verschlüsselungs-Hintertüren. Bindend nur für Russland.
Quelle öffnen →Europäischer Gerichtshof für MenschenrechteRecherche: DC
Primärquelle · FundamentBSDC-P-FND-2024-2574
Ransomware-Angriff auf rumänisches Krankenhaus-IT-System Hipocrate
Die genaue Anzahl tatsächlich kompromittierter Krankenhäuser ist unklar, Angaben schwankten zwischen 21 direkt infizierten und über 100 vorsorglich abgeschalteten Einrichtungen. Ob Lösegeld gezahlt wurde, ist nicht dokumentiert.
Quelle öffnen →DNSC (Directoratul Național de Securitate Cibernetică), RumänienRecherche: DC
Credit-Suisse-Mitarbeiterdaten nach Hack bei Reisedienstleister Pyramid Global Technologies im Darknet veroeffentlicht
Die Bank selbst hat den Umfang der veroeffentlichten Datensaetze nicht im Detail bestaetigt; unklar bleibt, wie viele Personen tatsaechlich betroffen sind.
Wie viele Geräte weltweit tatsächlich erfolgreich kompromittiert wurden, ist nicht abschließend beziffert. Die Identität der ersten ausnutzenden Angreifergruppen blieb ungeklärt, im März 2024 bot ein Akteur auf einem Untergrundforum zusätzlich einen Exploit für die Lücke zum Verkauf an.