Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 35 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2024-1550

    Worldcoin: Kenia setzt Iris-Scan-Programm nach Datenschutzbedenken aus, Bayern ordnet Löschung deutscher Iris-Daten an

    Ob Worldcoin die BayLDA-Löschanordnung tatsächlich vollständig umsetzte, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Africanews / Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Recherche: DC
  2. Journalismus · FundamentBSDC-J-FND-2023-2586

    Cyberangriff auf Kenias e-Citizen-Portal durch Anonymous Sudan

    Die Behauptung, keine Nutzerdaten seien kompromittiert worden, ist nicht unabhängig verifiziert. Die Urheberschaft der Gruppe Anonymous Sudan ist umstritten, Sicherheitsforscher vermuten russische statt sudanesische Verbindungen.

    Quelle öffnen →SemaforRecherche: DC
  3. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2293

    Südkoreas PIPC bestraft OpenAI wegen ChatGPT-Datenpanne

    Wie viele ChatGPT-Nutzer weltweit betroffen waren, ist nicht dokumentiert. Die Zahl 687 bezieht sich nur auf per IP-Adresse identifizierte südkoreanische Nutzer. Nicht zu verwechseln mit der deutlich schärferen, zeitgleichen Reaktion der italienischen Behörde Garante auf denselben Vorfall.

    Quelle öffnen →Personal Information Protection Commission (Südkorea)Recherche: DC
  4. Journalismus · Geld & VermögenBSDC-J-FIN-2023-1310

    Alison Rose resigns as NatWest CEO

    Belegt den Rücktritt und dessen Anlass. Beweist nicht, wie verbreitet solche Datenweitergaben bei Banken generell sind.

    Quelle öffnen →CNN BusinessRecherche: DC
  5. Primärquelle · FundamentBSDC-P-FND-2023-2560

    Cyberangriff auf zwölf norwegische Regierungsministerien über Ivanti-Zero-Day

    Welche konkreten Daten die Angreifer abgezogen haben, ist nicht abschließend dokumentiert. Eine offizielle Zuordnung zu einer Gruppe oder einem Staat erfolgte nicht.

    Quelle öffnen →Nasjonal sikkerhetsmyndighet (NSM)Recherche: DC
  6. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2023-1353

    FINMA-Medienmitteilung zu Archegos

    Primärquelle der Schweizer Bankenaufsicht. Bezieht sich auf das Archegos-Kreditgeschäft der Credit Suisse.

    Quelle öffnen →FINMARecherche: DC
  7. Primärquelle · Geld & VermögenBSDC-P-FIN-2023-2499

    Deutsche Bank als Korrespondenzbank im Danske-Bank-Estland-Geldwäscheskandal gebüßt

    Nicht dokumentiert ist, in welchem Umfang die Deutsche Bank konkrete Kenntnis einzelner verdächtiger Transaktionen hatte. Die Gesamtsumme der durch die estnische Filiale geflossenen Gelder wird in Quellen zwischen 200 und 234 Milliarden Euro beziffert.

    Quelle öffnen →Board of Governors of the Federal Reserve SystemRecherche: DC
  8. Journalismus · Identität & ZugangBSDC-J-IDN-2023-1604

    Estée Lauder von BlackCat und Clop gleichzeitig erpresst, über 130 GB Daten gestohlen

    Aus dieser Quelle ist nicht belegt, welche konkreten Datenkategorien wie Kunden- oder Mitarbeiterdaten tatsächlich betroffen waren, ob ein Lösegeld gezahlt wurde und wie der Vorfall rechtlich oder finanziell für Estée Lauder letztlich ausging.

    Quelle öffnen →BleepingComputerRecherche: DC
  9. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2023-1850

    FTC-Bußgeld gegen BetterHelp wegen Weitergabe von Gesundheitsdaten an Werbeplattformen

    Offen bleibt, wie viele Nutzer konkret betroffen waren und in welchem Umfang die weitergegebenen Daten von den Werbeplattformen tatsächlich für individuelle Zielgruppenansprache genutzt wurden. BetterHelp räumte im Rahmen der Einigung kein Fehlverhalten ein, ein gerichtliches Urteil zur Schuldfrage liegt nicht vor.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  10. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2023-1283

    Delegierte Verordnung (EU) 2023/2590 – Fortschrittliche Ablenkungswarnsysteme (ADDW)

    Regelt nur die Pflichtfunktion ADDW, nicht die freiwillig verbauten Innenraumkameras der Hersteller.

    Quelle öffnen →Europäische Kommission / EUR-LexRecherche: DC
  11. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2266

    Datenleck bei Deutsche Bank und Postbank durch MOVEit-Schwachstelle beim Dienstleister Majorel

    Die genaue Gesamtzahl der betroffenen Kunden ist nicht offiziell bestätigt. Ein Sekundärbericht nennt unbelegte Einzelzahlen von insgesamt über 144.000 Datensätzen, die in dieser Recherche nicht anhand einer offiziellen Quelle verifiziert werden konnten. Ein Bußgeld oder förmliches Aufsichtsverfahren zu diesem konkreten Vorfall wurde nicht gefunden.

    Quelle öffnen →BleepingComputerRecherche: DC
  12. Journalismus · Identität & ZugangBSDC-J-IDN-2023-2010

    HCA-Healthcare-Datenleck

    Unklar bleibt die genaue Identität der Angreifer sowie ob und in welcher Höhe eine Erpressungsforderung gestellt oder bezahlt wurde. Nicht betroffen waren laut HCA klinische Daten und Sozialversicherungsnummern, dies stützt sich aber auf Angaben des Unternehmens selbst.

    Quelle öffnen →HIPAA JournalRecherche: DC
  13. Primärquelle · KommunikationBSDC-P-KOM-2023-1822

    EU-US Data Privacy Framework: Nachfolgeabkommen für gekipptes Privacy Shield

    Nicht belegt ist, ob der Data Protection Review Court in der Praxis wirksamen Rechtsschutz bietet, da Betroffene dort keine Akteneinsicht erhalten und Entscheidungen nicht öffentlich begründet werden. Die Datenschutzorganisation noyb um Max Schrems kündigte bereits vor Inkrafttreten eine gerichtliche Anfechtung an. Eine erste Klage vor dem Gericht der EU wurde 2024 abgewiesen, ob eine weitere Prüfung durch den EuGH das Abkommen kippt, war zum Zeitpunkt der Recherche noch offen.

    Quelle öffnen →Europäische KommissionRecherche: DC
  14. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2029

    EuGH erlaubt Bundeskartellamt inzidente Prüfung von DSGVO-Verstößen im Facebook-Verfahren

    Das Urteil entscheidet nicht abschließend über die Rechtmäßigkeit des Bundeskartellamt-Beschlusses von 2019 selbst, diese Prüfung blieb dem Oberlandesgericht Düsseldorf im fortgesetzten Beschwerdeverfahren vorbehalten. Aus dem Urteilstext geht nicht hervor, wie die konkrete technische Umsetzung der Datentrennung bei Meta in der Praxis auszusehen hat.

    Quelle öffnen →Gerichtshof der Europäischen Union (EuGH)Recherche: DC
  15. Organisation/NGO · FundamentBSDC-O-FND-2023-1533

    Robodebt-Skandal Australien: Fehlerhafter Sozialbetrugsalgorithmus trieb Menschen in Suizid, 2,4 Mrd. AUD Entschädigung

    Die genaue Zahl der durch Robodebt verursachten Suizide wird von der Regierungsuntersuchung nicht als exakte Zahl benannt, sondern als ursächlicher Faktor unter mehreren beschrieben.

    Quelle öffnen →University of Melbourne (Pursuit) / BBCRecherche: DC
  16. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2023-1432

    BetterHelp zahlt 7,8 Mio. USD FTC-Bußgeld für Weitergabe von Therapiedaten an Facebook, Snapchat und Pinterest

    Die Zahl der tatsächlich individuell entschädigten Nutzer und die durchschnittliche Rückerstattungssumme sind aus dieser Quelle nicht beziffert.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  17. 🔶 im VerfahrenPrimärquelle · Geld & VermögenBSDC-P-FIN-2023-007

    Verordnungsvorschlag über den Status von Euro-Banknoten und -Münzen als gesetzliches Zahlungsmittel (Bargeldschutz-Verordnung) — COM(2023) 364 final

    Das ist der Gegenbeweis zu "die EU will Bargeld abschaffen": Im selben Gesetzespaket steht ein eigener Vorschlag, der Bargeld-Annahme und -Zugang europaweit absichern soll.

    Quelle öffnen →Europäische KommissionRecherche: DC
  18. 🔶 im VerfahrenPrimärquelle · Geld & VermögenBSDC-P-FIN-2023-006

    Verordnungsvorschlag zur Einführung des digitalen Euro — COM(2023) 369 final

    Das ist der offizielle Entwurf für "E-Euro von der Zentralbank". Er soll Bargeld ergänzen, nicht ersetzen — das steht so im Text, ist aber noch nicht beschlossen.

    Quelle öffnen →Europäische KommissionRecherche: DC
  19. Journalismus · Identität & ZugangBSDC-J-IDN-2023-975

    How secure are voice authentication systems really?

    Erfolgsquoten teils unter Laborbedingungen.

    Quelle öffnen →University of Waterloo, IEEE Symposium on Security and PrivacyRecherche: DC
  20. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2023-2722

    US-Justizministerium klagt chinesische Chemieunternehmen wegen Fentanyl-Präkursor-Handels mit Sinaloa-Kartell an

    Die Anklage dokumentiert Einzelfälle identifizierter Firmen, belegt aber nicht das Gesamtvolumen des Präkursorhandels; viele Beschuldigte befinden sich außerhalb US-Zugriffs.

    Quelle öffnen →U.S. Department of JusticeRecherche: DC
  21. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2023-941

    Registermodernisierung: Ampel wird Steuer-ID als Personenkennziffer nutzen

    Meinungsstarkes Fachmedium mit kritischer Einordnung.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  22. Journalismus · FundamentBSDC-J-FND-2023-2577

    Rhysida-Ransomware-Angriff auf das chilenische Heer

    Der genaue Inhalt der veröffentlichten Dokumente ist nicht dokumentiert. Die Zahl von 360.000 Dokumenten stammt allein von der Angreifergruppe und ist nicht unabhängig verifiziert.

    Quelle öffnen →BleepingComputerRecherche: DC
  23. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2707

    Ermittlungen gegen Fußballagent Christian Bragarnik wegen Geldwäscheverdacht bei Spielertransfers

    Es handelt sich um eine eingeleitete Ermittlung, nicht um ein rechtskräftiges Urteil; konkrete Schuldfeststellungen sind aus der Quelle nicht ersichtlich.

    Quelle öffnen →InfobaeRecherche: DC
  24. Behörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2023-2230

    Europaparlament bestätigt nach PEGA-Untersuchung Pegasus-Missbrauch in mehreren EU-Staaten

    Wie viele Menschen in der EU tatsächlich mit Pegasus infiziert wurden, ist nicht belegt. Der Ausschuss hatte keine eigenen Ermittlungsbefugnisse und war auf Kooperation der Mitgliedstaaten angewiesen, die meist verweigert oder nur eingeschränkt gewährt wurde. Die Empfehlung ist rechtlich nicht bindend, ein EU-weites Spyware-Gesetz existiert bislang nicht.

    Quelle öffnen →Europäisches ParlamentRecherche: DC
  25. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2003

    CNIL-Bußgeld gegen Criteo wegen Ad-Tech-Tracking ohne gültige Einwilligung

    Offen bleibt, wie viele der 370 Millionen betroffenen Identifikatoren konkret auf EU-Bürger entfielen und in welchem Umfang die gesammelten Daten tatsächlich für schädliche Zwecke genutzt wurden. Die genaue Zusammensetzung der finanziellen Vorteile, die Criteo laut CNIL erzielte, wurde nicht im Detail beziffert.

    Quelle öffnen →CNIL (Commission Nationale de l'Informatique et des Libertés)Recherche: DC
  26. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2023-2016

    Präventivgewahrsam im Bayerischen Polizeiaufgabengesetz

    Ob der Gefahrenbegriff drohende Gefahr selbst für präventive Polizeimaßnahmen mit höherrangigem Recht vereinbar ist, prüfte das Gericht nicht abschließend, da die entsprechende Rüge als nicht ausreichend begründet eingestuft wurde. Ein separates Verfahren zu genau dieser Frage läuft seit 2026 vor dem Bundesverfassungsgericht.

    Quelle öffnen →Bayerischer VerfassungsgerichtshofRecherche: DC
  27. Journalismus · FundamentBSDC-J-FND-2023-1395

    Xplain-Hack: Play-Ransomware-Gruppe veröffentlicht gestohlene Bundesdaten im Darknet

    Die genaue Zahl der betroffenen Personendatensätze schwankt je nach Quelle (bis zu 1,3 Mio. Datensätze bzw. bis zu 425.000 Auslandschweizer laut swissinfo). Eine offizielle, abschließende Gesamtzahl der Bundesstelle liegt hier nicht vor.

    Quelle öffnen →Bundesamt für Justiz (BJ) SchweizRecherche: DC
  28. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2776

    Suspendierung und Anklage von Nigerias Zentralbankchef Godwin Emefiele wegen Betrugs- und Devisenvorwuerfen

    Die konkrete strafrechtliche Beweisfuehrung zu den Devisenvorwuerfen war zum Zeitpunkt der Berichterstattung noch nicht abgeschlossen.

    Quelle öffnen →ReutersRecherche: DC
  29. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2690

    Diebstahl von ueber 286.000 Ausweisfotos aus estnischer Bevoelkerungsdatenbank

    Es handelt sich um ein Datenleck im estnischen E-Government-System, nicht um einen Angriff auf Energie- oder Wassernetz-Infrastruktur; die genaue technische Schwachstelle und der vollstaendige Taeterkreis wurden nicht abschliessend oeffentlich dargelegt.

    Quelle öffnen →ERR / Riigi Infosüsteemi Amet (RIA), EstlandRecherche: DC
  30. Primärquelle · FundamentBSDC-P-FND-2023-2556

    DDoS-Angriffe der Gruppe NoName057(16) auf Schweizer Bundesverwaltung und Behörden

    Es handelt sich um DDoS-Angriffe, keinen Datendiebstahl. Die Zurechnung zur Gruppe NoName057(16) stützt sich auf deren eigene Bekennung, eine unabhängige forensische Bestätigung liegt nicht vor.

    Quelle öffnen →Nationales Zentrum für Cybersicherheit NCSC, SchweizRecherche: DC
  31. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2379

    JPMorgan zahlt 290 Millionen Dollar an Epstein-Opfer

    Nicht bewiesen ist, dass JPMorgan wissentlich am Menschenhandel Epsteins beteiligt war. Die Bank hat in keinem der Vergleiche ein Fehlverhalten eingeräumt. Offen bleibt, welche internen Mitarbeiter genau über Epsteins Aktivitäten informiert waren und ob es strafrechtliche Konsequenzen für einzelne Manager geben wird.

    Quelle öffnen →CNBCRecherche: DC
  32. Primärquelle · KommunikationBSDC-P-KOM-2023-513

    Quantifying the potential persuasive returns to political microtargeting

    Experimentelle Studie zur Wirksamkeit von Microtargeting.

    Quelle öffnen →Tappin, Wittenberg, Hewitt, Berinsky, Rand (PNAS)Recherche: DC
  33. Primärquelle · Geld & VermögenBSDC-P-FIN-2023-448

    Verordnung (EU) 2023/1113 - Travel Rule für Kryptowerte

    Anonyme Transfers zwischen Plattformen sind rechtlich eingeschränkt.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DC
  34. Primärquelle · FundamentBSDC-P-FND-2023-2336

    MOVEit-Massenhack: Clop nutzt Zero-Day-Schwachstelle CVE-2023-34362

    Nicht abschließend geklärt ist die exakte Gesamtzahl der betroffenen Organisationen, da die erhobenen Zahlen auf Meldepflichten und Angaben auf der Leak-Seite von Clop beruhen und sich fortlaufend nach oben korrigierten. Es ist nicht bewiesen, wie viele der behaupteten Datendiebstähle tatsächlich vollständige, verwertbare Datensätze betrafen, da die Gruppe bekannt dafür ist, Opferzahlen zu übertreiben.

    Quelle öffnen →CISA und FBIRecherche: DC
  35. Journalismus · KommunikationBSDC-J-KOM-2023-2658

    Internetabschaltung im Senegal waehrend der Sonko-Proteste

    Die technische Messung der Netzsperren ist gut belegt, doch die genaue Kausalkette zwischen einzelnen Todesfaellen und der Kommunikationsblockade laesst sich aus dieser Quelle allein nicht rekonstruieren.

    Quelle öffnen →NetBlocks / Access NowRecherche: DC
  36. Primärquelle · FundamentBSDC-P-FND-2023-1508

    Zehn Jahre nach Snowden: Verschlüsselung gestiegen, Geheimdienstbefugnisse gleichzeitig gesetzlich erweitert

    Die Bilanz bleibt gemischt: Verschlüsselungsfortschritt einerseits, erweiterte und nachträglich legalisierte Geheimdienstbefugnisse andererseits; ein eindeutiges 'Snowden hat die Überwachung eingedämmt' lässt sich aus dieser Quelle nicht ableiten.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  37. Primärquelle · FundamentBSDC-P-FND-2023-1459

    Recht auf Vergessenwerden: Rund die Hälfte aller Google-Löschanträge wird wegen öffentlichen Interesses abgelehnt

    Die Kriterien, nach denen Google im Einzelfall 'öffentliches Interesse' bejaht oder verneint, werden vom Unternehmen selbst angewendet und sind nicht durch eine unabhängige Instanz vorab geprüft; wie viele abgelehnte Anträge nachträglich gerichtlich angefochten und erfolgreich durchgesetzt wurden, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →heise online / googlewatchblog.deRecherche: DC
  38. Journalismus · KommunikationBSDC-J-KOM-2023-752

    Life360 Sued for Selling Location Data

    Beschreibt laufende US-Klage, kein abgeschlossenes Urteil.

    Quelle öffnen →The MarkupRecherche: DC
  39. Journalismus · KommunikationBSDC-J-KOM-2023-749

    Amazon to pay $31 million in fines for Alexa and Ring privacy violations

    Fasst FTC-Pressemitteilung zusammen, keine unabhängige juristische Bewertung.

    Quelle öffnen →PBS NewsHour / APRecherche: DC
  40. Journalismus · Identität & ZugangBSDC-J-IDN-2023-1654

    MOVEit-Datenleck 2023: Cl0p kompromittiert über 2700 Organisationen weltweit

    Die genaue Gesamtzahl betroffener Organisationen und Personen schwankt je nach Erhebungszeitpunkt und Quelle zwischen rund 2.500 und über 2.770 Organisationen sowie zwischen 66 und rund 96 Millionen Einzelpersonen. Der Ausgang der Sammelklagen gegen Progress Software war noch nicht rechtskräftig entschieden, eine SEC-Untersuchung wurde 2024 ohne Maßnahme eingestellt.

    Quelle öffnen →Cybersecurity DiveRecherche: DC