Amazon One: Handvenen-Zahlung in Hunderten US-Supermärkten, Klage wegen fehlender Biometrie-Hinweise
Der Ausgang der Sammelklage ist aus dieser Quelle nicht belegt. Amazon selbst betont, dass nur Kunden erfasst werden, die sich aktiv für Amazon One registrieren.
ICMR-Datenleck: Aadhaar- und Passdaten von 815 Millionen Indern zum Verkauf
Wie die Angreifer Zugang zu den ICMR-Systemen erlangten, ist nicht geklärt. Die Zahl von 815 Millionen wurde nur stichprobenartig, nicht vollständig verifiziert.
GoGuardian überwacht 27 Millionen US-Schüler, EFF deckt massenhaft Fehlalarme auf
Aus dieser Quelle nicht belegt sind eine offizielle Stellungnahme von GoGuardian zu den Vorwürfen, eine behördliche Sanktion oder Geldstrafe sowie eine exakte bundesweite Gesamtzahl aller erzeugten Fehlalarme.
Quelle öffnen →Electronic Frontier Foundation (EFF)Recherche: DC
Vastaamo-Datenleck: Nachfolgeprozesse und Entschädigungsklagen der Patienten in Finnland
Nicht abschließend geklärt ist, wie viele Betroffene tatsächlich eine Entschädigung erhielten, da die Insolvenzmasse begrenzt war. Die genaue Zahl der veröffentlichten Patientenakten schwankt in Berichten zwischen rund 2.000 und weit höheren Schätzungen.
Der exakte initiale Angriffsvektor (welches konkrete Konto, welche Methode) ist laut Bericht nicht abschliessend geklaert, sondern nur als wahrscheinlichste Hypothese benannt. Ob und in welchem Umfang einzelne Betroffene individuell benachrichtigt wurden und wie viele Nutzerkonten konkret kompromittiert waren, bleibt in der Quelle unklar.
Quelle öffnen →British Library (offizieller Bericht)Recherche: DC
Journalismus · FundamentBSDC-J-FND-2023-1397
MOVEit/Cl0p-Massenhack: über 2.500 Organisationen und 66 Millionen Betroffene
Die Opferzahlen sind kumulative Zwischenstände aus laufender Berichterstattung, keine amtlich abschließend festgestellte Endsumme; sie können je nach Quelle und Erhebungsdatum leicht abweichen.
Quelle öffnen →Emsisoft / Wikipedia (2023 MOVEit data breach)Recherche: DC
Journalismus · FundamentBSDC-J-FND-2023-2597
Malware-Kampagne gegen armenische Regierungsstellen und Flughafen Zvartnots
Eine staatliche Beauftragung ist nicht belegt, die Zuordnung stützt sich nur auf indirekte Indizien wie einen Debug-Pfad. Genaue Opferzahlen wurden nicht beziffert.
✅ in KraftBehörde/Institution · FundamentBSDC-B-FND-2023-403
Statista — 22,9 Millionen deutsche Haushalte mit internetverbundenem Smart-TV
Konkrete Basiszahl für die Größenordnung des Smart-TV-Themas in Deutschland — über die Hälfte aller deutschen Haushalte (ca. 41 Millionen Gesamthaushalte) hat demnach bereits einen vernetzten Fernseher, mit potenziellem Zugriff auf Mikrofon/Kamera bei vielen Modellen.
Quelle öffnen →Statista, mit Bezug auf "die medienanstalten" (Gemeinsame Stelle Medien)Recherche: DC⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen
Organisation/NGO · FundamentBSDC-O-FND-2023-1576
Okta-Support-System gehackt: Cookies und Session-Tokens von Kunden wie BeyondTrust und Cloudflare gestohlen
Da Okta zentrale Authentifizierungsdienste für zahlreiche andere Unternehmen bereitstellt, ist das Ausmaß der Folgeschäden bei Kunden, die die gestohlenen Session-Tokens tatsächlich zur weiteren Kompromittierung nutzten, aus dieser Quelle nicht vollständig beziffert.
Datenleck bei Trinidad und Tobagos TSTT legt Kundendaten von Telekomkunden offen
Die genaue Zahl der betroffenen Datensaetze sowie die Identitaet der Angreifer sind nicht abschliessend forensisch bestaetigt; es handelt sich um ein staatsnahes Unternehmen, nicht direkt um eine Regierungsbehoerde.
Quelle öffnen →Loop News Trinidad and Tobago / TSTTRecherche: DC
Wie das ursprüngliche Zugangsdatum genau gestohlen wurde, bleibt laut Okta offen. Unklar sind zudem die genaue Gesamtzahl betroffener Kunden, die volle Dauer des unautorisierten Zugriffs und ob über HAR-Dateien hinaus weitere Kundendaten eingesehen wurden.
✅ in KraftBehörde/Institution · Geld & VermögenBSDC-B-FIN-2023-236
EDPB/EDPS Joint Opinion zum digitalen Euro — Original-Stellungnahme (Grundlage der C1-Kritik)
Das ist die Original-Primärquelle für die bereits in Batch 35 sekundär referenzierte EDPB-Kritik am digitalen Euro — jetzt direkt erfasst, nicht nur über eine Zusammenfassung. Zentrale Forderung: keine übermäßige Datenzentralisierung bei der EZB — passt zu Blackstones generellem Honeypot-Argument (F3).
✅ in KraftBehörde/Institution · Geld & VermögenBSDC-B-FIN-2023-008
Stellungnahme der Europäischen Zentralbank vom 13. Oktober 2023 zum digitalen Euro
Die Zentralbank sagt selbst schriftlich: Der digitale Euro soll dazukommen, nicht Bargeld wegnehmen. Das ist keine Marketing-Aussage einer Boulevardseite, sondern eine offizielle rechtliche Stellungnahme.
California Delete Act (SB 362): Zentrale Löschplattform DROP für Datenhändler
Die genaue Zahl verhängter Bußgelder gegen säumige Datenhändler ist nicht belegt. Die oft genannte Strafhöhe von 200 Dollar pro Löschantrag und Tag stammt aus Compliance-Quellen, nicht aus der offiziellen CPPA-Mitteilung. Wie viele Löschanträge zu tatsächlichen Löschungen führten, ist offen.
Quelle öffnen →California Privacy Protection Agency (CPPA)Recherche: DC
Journalismus · KommunikationBSDC-J-KOM-2023-2598
Predator Files: Kasachstan in Infrastruktur der Spyware Predator identifiziert
Wer in Kasachstan Ziel der Überwachung war und ob Geräte tatsächlich infiziert wurden, ist nicht dokumentiert. Die kasachische Regierung äußerte sich nicht zu den Vorwürfen.
Quelle öffnen →Amnesty International Security LabRecherche: DC
23andMe-Hack: Hacker veröffentlicht DNA-Daten von Millionen Nutzern nach Abstammung sortiert
Die Identität hinter dem Pseudonym Golem und ein mögliches gezieltes Motiv sind nicht abschließend geklärt. Diese Quelle behandelt ausschließlich den Datendiebstahl von Oktober 2023, nicht die spätere Insolvenz von 23andMe.
Quelle öffnen →The Record (Recorded Future News)Recherche: DC
MGM-Resorts-Ransomwareangriff: Scattered Spider legt Kassensysteme und Spielautomaten in Las Vegas lahm
Ob MGM tatsächlich kein Lösegeld zahlte, lässt sich nicht unabhängig verifizieren. Dieser Vorfall vom September 2023 ist getrennt vom früher dokumentierten MGM-Resorts-Datenleck 2019/2020 zu betrachten.
23andMe-Leak: 6,9 Millionen Nutzer betroffen, jüdische und chinesische Nutzer gezielt anvisiert
Die Quelle belegt nicht die genaue Zahl direkt kompromittierter Konten unter den jüdischen und chinesischen Nutzern und deckt nicht die spätere Insolvenz von 23andMe sowie die überarbeiteten Vergleichssummen (unter anderem eine separate Einigung mit US-Bundesstaaten über 18 Millionen US-Dollar) ab.
Predator Files: Katar als Kunde der Intellexa-Spyware-Allianz identifiziert
Ob der katarische Staat die Predator-Spyware tatsächlich gegen konkrete Ziele einsetzte, ist nicht belegt. Die Quellen weisen Katar als Kunden aus, dokumentieren aber keine bestätigten Einzelfälle von Überwachung.
Quelle öffnen →Amnesty International Security Lab / European Investigative Collaborations (EIC)Recherche: DC
Primärquelle · KommunikationBSDC-P-KOM-2023-2493
Predator Files: Internationale Recherche zur Handelskette der Predator-Spyware
Nicht abschließend dokumentiert ist, in welchem Umfang Predator in jedem der 25 Länder operativ eingesetzt wurde. Die Eigentümer- und Kontrollstruktur des Intellexa-Konsortiums bleibt teilweise intransparent, da mehrere ineinander verschachtelte Firmen in verschiedenen Staaten involviert sind.
Quelle öffnen →Amnesty International (Security Lab), European Investigative CollaborationsRecherche: DC
BKA verzichtet auf bundesweite Palantir-Gotham-Analyseplattform
Nicht dokumentiert sind konkrete Kosten oder ein Zeitplan für Polizei 2020 als Alternative. Unklar bleibt, ob andere Bundesländer außer Bayern ähnliche Systeme einsetzen. Die technische Funktionsweise von Gotham ist öffentlich nicht im Detail belegt.
KI-Audio-Fälschung vor slowakischer Parlamentswahl 2023
Der tatsächliche Einfluss des Deepfakes auf das Wahlergebnis lässt sich nicht quantifizieren; Urheberschaft und Auftraggeber der Fälschung wurden bislang nicht öffentlich ermittelt.
23andMe-Credential-Stuffing: 14.000 gehackte Konten legen über die Verwandtensuche-Funktion Daten von 6,9 Millionen Menschen offen
Der Fall zeigt exemplarisch, wie eine relativ kleine Zahl kompromittierter Konten (0,1 Prozent) durch eine Datenverknüpfungsfunktion einen weit größeren Personenkreis betreffen kann; die genaue Art der bei den 6,9 Millionen Betroffenen tatsächlich offengelegten Datenfelder wird in dieser Quelle nicht vollständig differenziert.
Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat.
Quelle öffnen →noyb – European Center for Digital RightsRecherche: DC
Studie · KommunikationBSDC-S-KOM-2023-2607
Access Now deckt israelische Abhoertechnik im Einsatz bei bolivianischen Behoerden auf
Der Bericht liefert keine Einzelfallbeweise fuer konkrete Ueberwachungsopfer in Bolivien, sondern stuetzt sich auf Beschaffungs- und Exportdaten sowie Firmenverflechtungen; welche bolivianische Behoerde die Systeme in welchem Umfang tatsaechlich einsetzt, bleibt unklar.
Johnson-Controls-Ransomware-Angriff durch Dark Angels
Nicht offiziell bestätigt ist, ob und in welcher Höhe ein Lösegeld tatsächlich gezahlt wurde. Unklar bleibt auch der genaue Umfang und Inhalt der gestohlenen Daten. Berichte über eine mögliche Betroffenheit sensibler Daten des US-Heimatschutzministeriums stützen sich auf Spekulationen und wurden nicht amtlich bestätigt.
Ransomware-Angriff auf PhilHealth: Medusa-Gruppe erbeutet Millionen Datensätze auf den Philippinen
Die genaue Zahl kompromittierter Datensätze ist unklar, Schätzungen reichen bis 13,4 Millionen Mitglieder ohne offizielle Bestätigung. Ob Lösegeld gezahlt wurde, wurde dementiert.
BGH bestätigt Haftstrafe für Cum-Ex-Ideengeber Hanno Berger
Der Gesamtschaden der Cum-Ex-Praktiken für den deutschen Staat ist nicht Teil dieser Entscheidung. Schätzungen schwanken von rund 10 bis fast 36 Milliarden Euro allein für Deutschland. Berger wurde in einem separaten zweiten Cum-Ex-Prozess vom Landgericht Wiesbaden zu weiteren acht Jahren und drei Monaten verurteilt, vom BGH erst 2024 bestätigt.
Quelle öffnen →Bundesgerichtshof (1. Strafsenat)Recherche: DC
Primärquelle · KommunikationBSDC-P-KOM-2023-408
Quantum Resistance and the Signal Protocol (PQXDH)
Signal war erster großer Messenger mit Post-Quanten-Schutz. Herstellereigene Ankündigung, keine unabhängige Prüfung.
TikTok: 345 Millionen Euro DSGVO-Bußgeld wegen Kinderdaten-Voreinstellungen
Diese Entscheidung und Quelle beziehen sich ausschließlich auf die 2023 verhängte Kinderdaten-Buße; Datentransfers nach China wurden von der DPC erst in einem separaten Verfahren im Mai 2025 mit einem zusätzlichen Bußgeld von 530 Millionen Euro geahndet. Der Ausgang eines möglichen Rechtsmittelverfahrens von TikTok gegen die 345-Millionen-Euro-Entscheidung ist aus dieser Quelle nicht ersichtlich.
Quelle öffnen →Data Protection Commission (DPC), IrlandRecherche: DC