Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 30 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Studie · FundamentBSDC-S-FND-2024-2671

    Sudan: Landesweiter Kommunikations-Blackout waehrend des Buergerkriegs

    Die genaue Verantwortlichkeit fuer einzelne Abschaltungen (SAF vs. RSF vs. technische Kriegsschaeden) laesst sich oft nicht eindeutig zuordnen.

    Quelle öffnen →Access Now (#KeepItOn-Koalition)Recherche: DC
  2. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2012

    Verizon-Insider-Datenleck bei Mitarbeiterdaten

    Nicht belegt ist, ob und in welchem Umfang die Daten tatsächlich außerhalb von Verizon weiterverbreitet oder missbraucht wurden. Auch die Identität und Motivation des betroffenen Mitarbeiters wurden von Verizon nicht öffentlich benannt.

    Quelle öffnen →Verizon Communications / Office of the Maine Attorney GeneralRecherche: DC
  3. Primärquelle · FundamentBSDC-P-FND-2024-1799

    Volt Typhoon: chinesische Vorpositionierung in US-Infrastruktur

    Offen bleibt, wie lange genau und in welchem Umfang Volt Typhoon in einzelnen konkreten Anlagen aktiv war, da die Behörden aus Sicherheitsgründen keine vollständige Liste betroffener Betreiber veröffentlichten. Nicht belegt ist, dass es tatsächlich zu einer Sabotage oder Störung von Stromnetz, Wasser- oder Transportsystemen kam. China bestreitet die Vorwürfe offiziell weiterhin, eine unabhängige gerichtliche Feststellung der Urheberschaft steht aus.

    Quelle öffnen →CISA, NSA und FBI (gemeinsame Cybersecurity Advisory AA24-038A)Recherche: DC
  4. Primärquelle · Geld & VermögenBSDC-P-FIN-2024-2720

    Samsung-Erbe Lee Jae-yong im Fusionsprozess freigesprochen

    Der Artikel dokumentiert den Freispruch, erläutert aber nicht im Detail die volle Beweisführung; die Staatsanwaltschaft konnte Berufung einlegen, der weitere Verfahrensausgang ist aus dieser Quelle allein nicht ersichtlich.

    Quelle öffnen →NPR / Associated PressRecherche: DC
  5. Journalismus · Geld & VermögenBSDC-J-FIN-2024-1233

    Finance Employee Defrauded for $25M by Deepfake CFO

    Beruht primär auf Angaben der Hongkonger Polizei, unabhängige forensische Details fehlen.

    Quelle öffnen →CFO.comRecherche: DC
  6. Journalismus · KommunikationBSDC-J-KOM-2024-2602

    Pegasus-Spyware gegen Zivilgesellschaft in Jordanien aufgedeckt

    Wer die Überwachung konkret anordnete, ist nicht belegt, die jordanische Regierung wird nur vermutet. Die Ermittler gehen von einer hohen Dunkelziffer über die 35 bestätigten Fälle hinaus aus.

    Quelle öffnen →Access Now / Citizen LabRecherche: DC
  7. Primärquelle · KommunikationBSDC-P-KOM-2024-2359

    Vault-7-Leak: Ex-CIA-Mitarbeiter Joshua Schulte zu 40 Jahren Haft verurteilt

    Nicht öffentlich dokumentiert ist, welchen konkreten operativen Schaden die Vault-7-Veröffentlichung für laufende CIA-Operationen verursachte. Schulte bestritt die Tat durchgehend und bezeichnete sich als Opfer einer Verschwörung. Unklar bleibt, ob WikiLeaks vor der Veröffentlichung tatsächlich alle betroffenen Hersteller informierte, wie behauptet wurde.

    Quelle öffnen →U.S. Department of Justice, U.S. Attorney's Office SDNYRecherche: DC
  8. Behörde/Institution · FundamentBSDC-B-FND-2024-2314

    Zero-Day-Angriffe auf Ivanti Connect Secure VPN-Appliances durch mutmaßlich chinesische Spionagegruppe UNC5221

    Mandiant stuft die Zuordnung zu China nur als moderate confidence ein, gestützt auf Indizien, nicht auf direkte Beweise. Eine mögliche Verbindung zur Gruppe Volt Typhoon wurde ausdrücklich nicht bestätigt. Eine vollständige Opferliste ist nicht öffentlich dokumentiert.

    Quelle öffnen →Mandiant (Google Cloud)Recherche: DC
  9. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-1972

    Mercedes-Benz: Offenes GitHub-Token legt Quellcode und Cloud-Zugangsdaten offen

    Unklar bleibt, ob das rund vier Monate lang öffentlich einsehbare Token in dieser Zeit von Dritten gefunden oder missbraucht wurde. Mercedes-Benz erklärte, Kundendaten seien nach damaligem Kenntnisstand nicht betroffen, legte dazu aber keine überprüfbaren technischen Belege offen.

    Quelle öffnen →SecurityWeekRecherche: DC
  10. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2024-786

    U.S. Government Disrupts KV Botnet (Volt Typhoon)

    Nur akute Schadsoftware entfernt, zugrunde liegende Schwachstellen blieben bestehen.

    Quelle öffnen →U.S. Department of JusticeRecherche: DC
  11. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-2529

    Ransomware-Angriff auf die Bezirkskliniken Mittelfranken

    Welche Tätergruppe hinter dem Angriff steckt, ist nicht dokumentiert. Ob eine Lösegeldforderung gestellt und gezahlt wurde, ist unbekannt. Der genaue Umfang der abgezogenen Daten wird nicht beziffert.

    Quelle öffnen →Born's IT und Windows Blog (Günter Born)Recherche: DC
  12. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-887

    Michiganders falsely accused of jobless fraud to share in $20M settlement

    Regionaler Bericht zum Vergleichsabschluss.

    Quelle öffnen →Bridge MichiganRecherche: DC
  13. Journalismus · FundamentBSDC-J-FND-2024-2475

    Mercedes-Benz USA: Offengelegter GitHub-Token gab Zugriff auf internen Quellcode

    Ein separat kolportierter Vorfall eines Systemprompt-Lecks bei einem Mercedes-Benz-Chatbot 2024 ließ sich in der Recherche nicht bestätigen und wird häufig mit einem unabhängigen Fall eines Chevrolet-Händlers in Kalifornien verwechselt. Wie lange der Token vor der Entdeckung tatsächlich ausgenutzt wurde, ist nicht dokumentiert.

    Quelle öffnen →TechCrunch mit RedHunt LabsRecherche: DC
  14. in KraftBehörde/Institution · FundamentBSDC-B-FND-2024-199

    "Datenschutz: Deutsche Anbieter genießen das größte Vertrauen" — Bitkom-Bürgerumfrage

    Wichtige, direkt für Blackstones "warum deutsche/europäische Alternativen" relevante Zahl: Deutsche Nutzer vertrauen einheimischen IT-Anbietern deutlich mehr als ausländischen — das stützt den Masterplan-Ansatz, wo möglich europäische statt US-amerikanische Tools zu empfehlen, mit einer echten Präferenz in der Bevölkerung, nicht nur als Nischenmeinung.

    Quelle öffnen →Bitkom Research im Auftrag des Digitalverbands BitkomRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  15. Journalismus · KommunikationBSDC-J-KOM-2024-2360

    Amazon Ring beendet Kooperationstool für Polizei-Videoanfragen ohne Durchsuchungsbeschluss

    Nicht dokumentiert ist die Gesamtzahl aller jemals gestellten Anfragen. Unklar bleibt, in welchem Umfang Polizeibehörden Ring-Nutzer seit der Abschaltung weiterhin informell zur freiwilligen Herausgabe bewegen. Amazon stellt die Entscheidung nicht als Reaktion auf konkreten rechtlichen Druck dar.

    Quelle öffnen →CNBCRecherche: DC
  16. Organisation/NGO · FundamentBSDC-O-FND-2024-1275

    Ring will no longer allow police to request doorbell camera footage from users

    Spätere Kooperationen relativierten die Kehrtwende wieder.

    Quelle öffnen →Associated Press / PBS NewsHourRecherche: DC
  17. Journalismus · FundamentBSDC-J-FND-2024-1993

    Mother of All Breaches: 26-Milliarden-Datensatz-Kompilation

    Nicht belegt ist, dass es sich um einen neuen eigenständigen Hack handelt: Die Forscher gehen davon aus, dass die Daten überwiegend aus bereits bekannten, älteren Lecks stammen und stark dupliziert sind. Wer die Datenbank zusammengestellt und online gestellt hat, blieb ungeklärt.

    Quelle öffnen →CybernewsRecherche: DC
  18. Journalismus · Identität & ZugangBSDC-J-IDN-2024-1994

    Naz.API-Credential-Stuffing-Datensatz

    Nicht dokumentiert ist die genaue Identität der ursprünglichen Sammler des Datensatzes oder eine vollständige Liste aller betroffenen Dienste. Unklar bleibt zudem, wie viele der enthaltenen Zugangsdaten zum Zeitpunkt der Veröffentlichung noch gültig waren.

    Quelle öffnen →Troy Hunt (Have I Been Pwned)Recherche: DC
  19. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2024-1237

    Diese Fahrzeugdaten sammelt ein modernes Auto

    Untersuchung deckt nur eine kleine Stichprobe von vier Modellen ab.

    Quelle öffnen →ADACRecherche: DC
  20. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2024-1000

    Was heißt Beobachtung durch den Verfassungsschutz?

    Vereinfachender Überblicksartikel.

    Quelle öffnen →bpbRecherche: DC
  21. Journalismus · KommunikationBSDC-J-KOM-2024-1014

    Panoptischer Rewe-Supermarkt: Einkauf mit Skelettkontrolle

    Basiert auf Vor-Ort-Recherche und Expertenmeinung.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  22. Journalismus · KommunikationBSDC-J-KOM-2022-1797

    BKA setzt Pegasus-Staatstrojaner gegen Reichsbürger-Netzwerk ein

    Ob im Fall Reuss konkret die NSO-Software Pegasus oder eine andere Staatstrojaner-Variante zum Einsatz kam, hat das BKA nie bestätigt und lehnte eine Stellungnahme aus einsatztaktischen Gründen ab. Der Kaufvertrag mit NSO, die genauen Kosten und die vollständige rechtliche Grundlage der Maßnahme wurden trotz mehrerer Klagen von netzpolitik.org und einer Datenschutzbeschwerde der GFF bis heute nicht offengelegt.

    Quelle öffnen →heise online, gestützt auf WDR- und Tagesschau-RecherchenRecherche: DC
  23. Primärquelle · FundamentBSDC-P-FND-2024-2028

    Ivanti-Connect-Secure-Zero-Days massenhaft ausgenutzt

    Zum Zeitpunkt der ersten Offenlegung stand noch kein offizieller Patch zur Verfügung, Ivanti bot zunächst nur eine Mitigations-XML-Datei an. Die Identität der ursprünglichen Angreifergruppe hinter der Erstausnutzung wurde nicht abschließend öffentlich benannt.

    Quelle öffnen →Volexity / Mandiant / CISARecherche: DC
  24. Journalismus · Geld & VermögenBSDC-J-FIN-2024-564

    EuGH Schufa-Scoring-Urteil & seine Folgen für Verbraucher

    Mehr Betroffenenrechte bei automatisierten Scores.

    Quelle öffnen →Dr. DatenschutzRecherche: DC
  25. in KraftStudie · FundamentBSDC-S-FND-2024-104

    "Failures of public key infrastructure: 53 year survey" — kritische Analyse des X-Road-Sicherheitsvorfalls 2017

    Wichtige Differenzierung, auch für Estland als "Vorbild": Selbst das oft gelobte estnische System hatte 2017 einen Sicherheitsvorfall, der praktisch alle ausgegebenen ID-Karten betraf. Kein System ist perfekt — aber wichtig ist, WIE transparent und schnell ein Land mit so einem Vorfall umgeht. Für einen fairen Blackstone-Artikel sollte dieser Vorfall nicht verschwiegen werden, nur weil Estland sonst positiv dasteht.

    Quelle öffnen →Akademische Publikation (arXiv-Preprint)Recherche: DC
  26. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2024-2765

    Fujitsu erhielt trotz Horizon-Skandal weiter britische Staatsauftraege im Milliardenwert

    Die genaue Zahl und der Gesamtwert der nach 2015 neu vergebenen Fujitsu-Vertraege ist nicht praezise rekonstruierbar; die 6,8-Milliarden-Zahl bezieht sich auf den gesamten Zeitraum seit 1999.

    Quelle öffnen →The GuardianRecherche: DC
  27. Journalismus · Geld & VermögenBSDC-J-FIN-2024-2737

    Flucht des Kartellbosses "Fito" aus Guayaquil-Gefaengnis loest Ecuadors Sicherheitskrise aus

    Die genauen Mechanismen der Gefaengnis-Infiltration sind aus dieser Quelle nicht im Detail rekonstruierbar; Fito wurde erst im Juni 2024 wieder gefasst, was nicht Teil dieser Quelle ist.

    Quelle öffnen →InsightCrimeRecherche: DC
  28. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-2546

    Hackerangriff auf deutsche Handwerkskammern legt IT-Systeme lahm

    Ob tatsächlich personenbezogene oder geschäftliche Daten abgeflossen sind, war zum Zeitpunkt der Berichterstattung nicht bestätigt. Die Identität der Angreifer ist nicht dokumentiert.

    Quelle öffnen →Tarnkappe.infoRecherche: DC
  29. Primärquelle · FundamentBSDC-P-FND-2024-1943

    LoanDepot-Ransomware-Angriff

    Offen bleibt, wie die Angreifer ursprünglich in die Systeme eindrangen und ob loanDepot ein Lösegeld zahlte. Auch die Ermittlungen mehrerer US-Bundesstaaten sowie die Sammelklagen der betroffenen Kunden waren zum Zeitpunkt der Meldung noch nicht abgeschlossen.

    Quelle öffnen →loanDepot, Inc.Recherche: DC
  30. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2559

    Cactus-Ransomware-Angriff auf die schwedische Handelskette Coop

    Wie die Cactus-Gruppe ursprünglich Zugang erlangte, ist nicht dokumentiert. Die Datenmenge stammt allein von der Angreiferseite und wurde von Coop nicht unabhängig bestätigt.

    Quelle öffnen →CybernewsRecherche: DC
  31. Behörde/Institution · FundamentBSDC-B-FND-2024-1162

    Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords

    Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

    Quelle öffnen →RedTeam Pentesting GmbHRecherche: DC
  32. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2024-1530

    Amtsgericht Gelnhausen: Klingelkamera darf Nachbargrundstück nicht erfassen und nicht drehbar sein

    Die genannten Urteile setzen einen rechtlichen Maßstab für Einzelfälle; eine flächendeckende, verlässliche Kontrolle, ob private Klingelkameras in der Praxis tatsächlich nachbarschaftskonform konfiguriert sind, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Amtsgericht Gelnhausen (Az. 52 C 76/24)Recherche: DC
  33. Journalismus · FundamentBSDC-J-FND-2024-1526

    Baltimores 'Spy Plane'-Überwachung für verfassungswidrig erklärt: Kameras verfolgten Menschen tagelang statt nur Tatorte

    Trotz des sechsmonatigen Einsatzes und erheblicher Kosten fingen die 'Spy Planes' laut Berichterstattung nur wenige tatsächliche Straftäter; ein belegter quantitativer Nutzen für die Kriminalitätsaufklärung ist aus dieser Quelle nicht erkennbar.

    Quelle öffnen →ACLU / NYU Policing ProjectRecherche: DC
  34. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2024-1505

    Section-Control-Streckenradar in Niedersachsen nach Gerichtsstreit und Kalibrierungsauflagen 2024 eingestellt

    Ob die endgültige Abschaltung 2024 primär technische Kalibrierungsgründe hatte oder erneut mit den ursprünglichen Datenschutzbedenken zusammenhing, lässt sich aus dieser Quelle nicht eindeutig trennen.

    Quelle öffnen →netzpolitik.org / rueden.deRecherche: DC
  35. Primärquelle · Geld & VermögenBSDC-P-FIN-2024-1477

    Telematik-Autoversicherung: Rabatt gegen lückenlose Fahrverhaltensdaten, Kündigungsrisiko bei negativem Profil

    Ob und wie oft Versicherer Telematik-Daten tatsächlich bereits gegen Kunden in Schadensfällen oder bei Vertragskündigungen verwendet haben, ist aus dieser Quelle nicht mit Fallzahlen belegt.

    Quelle öffnen →Verbraucherzentrale / dr-datenschutz.deRecherche: DC
  36. Organisation/NGO · FundamentBSDC-O-FND-2024-1463

    Melderegister-Auskunftssperre schützt nur vor privaten Anfragen, Behörden erhalten Daten trotzdem

    Wie oft Behörden trotz aktiver Auskunftssperre versehentlich Daten an Dritte weitergeben, ist aus dieser Quelle nicht mit Fallzahlen belegt; die beschriebenen Grenzen sind rechtlich-strukturelle Lücken, keine dokumentierten Einzelvorfälle.

    Quelle öffnen →BROST CLASSEN Medienrecht / BundesportalRecherche: DC
  37. Journalismus · FundamentBSDC-J-FND-2024-1461

    Datenbroker verkaufen Standortdaten von Militärangehörigen und Kirchgängern als kommerzielles Produkt

    Ob und wie oft die beworbene Militärpersonal-Identifizierung tatsächlich von Kunden der Datenbroker genutzt wurde, ist aus dieser Quelle nicht mit Einzelfällen belegt, nur als kommerzielles Angebot dokumentiert.

    Quelle öffnen →Duke University / US Director of National IntelligenceRecherche: DC
  38. Journalismus · Geld & VermögenBSDC-J-FIN-2024-1458

    Deepfake-Videokonferenz mit gefälschtem Finanzvorstand: Ingenieurbüro Arup verliert 25,6 Millionen US-Dollar

    Die Steigerungsrate von über 1.000 Prozent bezieht sich auf gemeldete Fälle, nicht auf eine unabhängig verifizierte Gesamtschadenssumme für Deutschland.

    Quelle öffnen →borncity.com / Ad-hoc-newsRecherche: DC
  39. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2024-1450

    Studie: Samsung- und LG-Smart-TVs erfassen Bildschirminhalte alle 15 bis 60 Sekunden per ACR-Tracking

    Die Klagen und die Vergleichszahlung betreffen US-Recht (Texas); eine vergleichbare Untersuchung oder Sanktion für den deutschen bzw. europäischen Markt ist aus dieser Quelle nicht belegt.

    Quelle öffnen →ACM Internet Measurement Conference / SecurityWeekRecherche: DC
  40. Journalismus · Geld & VermögenBSDC-J-FIN-2024-1384

    Christian Olearius: Gericht weist Vorwürfe des Ex-Warburg-Chefs klar zurück

    Eine Verfahrenseinstellung wegen Verhandlungsunfähigkeit ist kein Freispruch und keine Verurteilung.

    Quelle öffnen →HandelsblattRecherche: DCnur Jahresangabe in der Quelle