Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 36 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Behörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2023-1362

    FTC Says Ring Employees Illegally Surveilled Customers, Failed to Stop Hackers from Taking Control of Users' Cameras

    Belegt den FTC-Vergleich vom 31.05.2023. Der uneingeschränkte Zugriff betraf die Zeit vor Juli 2017, danach galten laut FTC engere, aber laut Klage weiterhin unzureichende Kontrollen.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  2. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2023-956

    FTC and DOJ Charge Amazon with Violating Children's Privacy Law

    Offizielle US-Behördenmitteilung zu Vergleich.

    Quelle öffnen →FTC / US Department of JusticeRecherche: DC
  3. Organisation/NGO · KommunikationBSDC-O-KOM-2023-875

    Amazon Agrees to Injunctive Relief and $25 Million Civil Penalty for Alleged Violations of Children's Privacy Law Relating to Alexa

    Bezieht sich nur auf US-Recht (COPPA).

    Quelle öffnen →US DOJ / FTCRecherche: DC
  4. in KraftPrimärquelle · Geld & VermögenBSDC-P-FIN-2023-049

    Verordnung (EU) 2023/1114 über Märkte für Kryptowerte (MiCA/MiCAR)

    Das ist das zentrale EU-Gesetz für Kryptowährungen. Es regelt vor allem Börsen und Anbieter — Selbstverwahrung (eigene Wallet ohne Zwischenhändler) bleibt davon unberührt und legal.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  5. Journalismus · Identität & ZugangBSDC-J-IDN-2023-2651

    Datenleck bei nepalesischer Arbeitsmigrationsbehoerde offenbart Daten hunderttausender Arbeitssuchender

    Unklar bleibt, wie lange die Datenbank offen zugaenglich war und ob die Daten tatsaechlich von Dritten ausgelesen wurden; eine unabhaengige forensische Bestaetigung des Umfangs liegt nicht vor.

    Quelle öffnen →TechCrunch (Zack Whittaker)Recherche: DC
  6. Journalismus · Identität & ZugangBSDC-J-IDN-2023-2672

    Hacker "USDoD" erbeutet Daten aus brasilianischer Polizei-Datenbank InfoSeg

    Umfang, genaue Betroffenenzahl und ob tatsaechlich vollstaendiger Datenbankzugriff vorlag oder nur Teilausschnitte, sind ungeklaert; brasilianische Behoerden bestaetigten Ermittlungen zu unautorisierten Zugriffen.

    Quelle öffnen →BleepingComputer (Bill Toulas)Recherche: DC
  7. Organisation/NGO · FundamentBSDC-O-FND-2023-1573

    Meta zahlt 1,2 Mrd. Euro DSGVO-Rekordbußgeld für unrechtmäßigen Datentransfer in die USA

    Ob und wie Meta die Datenübermittlung nach dem Verbot tatsächlich vollständig einstellte oder über eine neue Rechtsgrundlage (etwa das spätere EU-US Data Privacy Framework) fortsetzte, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Irische Datenschutzbehörde (DPC) / Europäischer Datenschutzausschuss (EDPB)Recherche: DC
  8. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2023-999

    Data Protection Commission announces conclusion of inquiry into Meta Ireland

    Meta ging gegen Entscheidung vor.

    Quelle öffnen →Irish Data Protection CommissionRecherche: DC
  9. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-900

    BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack

    Erfordert physischen Zugriff und Spezialhardware.

    Quelle öffnen →Chen, He, Tencent Labs / Zhejiang UniversityRecherche: DC
  10. Journalismus · Geld & VermögenBSDC-J-FIN-2023-2702

    Ransomware-Angriff auf Bank Syariah Indonesia (BSI) durch LockBit

    Der genaue Umfang der tatsaechlich kompromittierten und missbrauchten Daten sowie die exakte technische Angriffsmethode wurden von BSI nie vollstaendig oeffentlich bestaetigt oder unabhaengig verifiziert.

    Quelle öffnen →ReutersRecherche: DC
  11. Journalismus · Identität & ZugangBSDC-J-IDN-2023-1932

    Discord-Datenleck durch kompromittiertes Support-Mitarbeiterkonto

    Der Name des kompromittierten Support-Dienstleisters wurde von Discord nie offiziell bestätigt. Mehrere Medien vermuteten damals Zendesk als betroffenen Anbieter, dies blieb jedoch unbestätigt und ist von einem späteren, offiziell bestätigten Zendesk-Vorfall bei Discord im Jahr 2025 zu unterscheiden.

    Quelle öffnen →SecurityWeekRecherche: DC
  12. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2023-1650

    Toyota-Cloud-Fehlkonfiguration legt Standortdaten von 2,15 Millionen Kunden zehn Jahre offen

    Unklar bleibt, ob und in welchem Umfang die offengelegten Standort- und Videodaten tatsächlich von Dritten heruntergeladen oder missbraucht wurden, da Toyota lediglich von einer bestehenden Zugriffsmöglichkeit ohne bestätigten Missbrauchsfall spricht. Die genaue Gesamtzahl aller Betroffenen schwankt je nach Quelle und Zeitpunkt zwischen 2,15 und rund 2,3 Millionen.

    Quelle öffnen →BleepingComputerRecherche: DC
  13. Journalismus · FundamentBSDC-J-FND-2023-1035

    Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket

    Journalistischer Meinungsartikel mit Kritikhaltung.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  14. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2023-863

    United States v. Smith: Federal Judge Makes History in Holding That Border Searches of Cell Phones Require a Warrant

    Einzelentscheidung ohne bundesweite Bindungswirkung.

    Quelle öffnen →EFF / US District Court S.D.N.Y.Recherche: DC
  15. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2023-485

    Transparenzregister und Immobilien in Deutschland

    Transparenzpflicht für ausländische Immobilienbesitzer in Deutschland.

    Quelle öffnen →KPMG LawRecherche: DC
  16. Journalismus · Identität & ZugangBSDC-J-IDN-2023-2554

    VRR-App überträgt Nutzerdaten an Google und Adjust ohne Einwilligung

    Die Analyse untersuchte nur ein Testgerät, keine flächendeckende Messung. Eine offizielle Stellungnahme des VRR oder ein förmliches Aufsichtsverfahren ist nicht dokumentiert.

    Quelle öffnen →Kuketz IT Security BlogRecherche: DC
  17. Journalismus · FundamentBSDC-J-FND-2023-2468

    Western Digital My Cloud Hack: Angreifer erbeuten Kundendaten und drohen mit Veröffentlichung

    Die Angreifer behaupteten, rund 10 Terabyte erbeutet zu haben, unabhängig nicht bestätigt. Western Digital nannte keine genaue Zahl betroffener Kunden. Ob ein Lösegeld gezahlt wurde, ist nicht bestätigt.

    Quelle öffnen →TechCrunchRecherche: DC
  18. Primärquelle · FundamentBSDC-P-FND-2023-1973

    Western-Digital-Cyberangriff (My Cloud)

    Der von den Angreifern behauptete Umfang von rund 10 Terabyte gestohlener Daten ist nicht unabhängig verifiziert, ebenso wenig eine tatsächliche Lösegeldzahlung. Western Digital bestätigte offiziell nur den Diebstahl der Online-Shop-Kundendatenbank.

    Quelle öffnen →Western Digital CorporationRecherche: DC
  19. Primärquelle · FundamentBSDC-P-FND-2023-2185

    EuGH-Urteil Österreichische Post: Grundvoraussetzungen für DSGVO-Schadensersatz

    Der EuGH entscheidet in Vorabentscheidungsverfahren nicht über den konkreten Streitfall, das blieb dem Obersten Gerichtshof Österreichs überlassen. Nach welchen Kriterien die Höhe eines immateriellen Schadens zu bemessen ist, ließ der EuGH offen und verwies auf die Mitgliedstaaten.

    Quelle öffnen →Gerichtshof der Europäischen UnionRecherche: DC
  20. Primärquelle · KommunikationBSDC-P-KOM-2016-1870

    Uber-Datenleck 2016 und Vertuschung durch Sicherheitschef Sullivan

    Ob weitere Uber-Führungskräfte, etwa der damalige CEO Travis Kalanick, von der Vertuschung wussten oder sie billigten, wurde strafrechtlich nicht verfolgt. Unklar bleibt zudem, ob die von den Hackern kopierten Daten tatsächlich vollständig gelöscht wurden, obwohl dies vertraglich zugesichert war.

    Quelle öffnen →US-Justizministerium (DOJ)Recherche: DC
  21. Journalismus · KommunikationBSDC-J-KOM-2023-1910

    Samsung-ChatGPT-Leak

    Nicht öffentlich bekannt sind die Namen der beteiligten Mitarbeiter und der genaue Umfang des tatsächlich abgeflossenen Codes. Unklar bleibt auch, ob die eingegebenen Daten in spätere ChatGPT-Antworten an andere Nutzer einflossen oder von OpenAI zum Modelltraining verwendet wurden.

    Quelle öffnen →CNBCRecherche: DC
  22. Journalismus · Geld & VermögenBSDC-J-FIN-2023-1872

    NotPetya-Versicherungsstreit: Merck gewinnt Berufung gegen Kriegsausschlussklausel

    Wie viel Merck am Ende tatsächlich ausgezahlt wurde, blieb offen, da sich beide Seiten im Januar 2024 auf einen vertraulichen Vergleich einigten. Ob künftige, präziser formulierte Kriegsausschlussklauseln vor Gericht Bestand hätten, ist durch dieses Urteil nicht geklärt. Eine strafrechtliche Verantwortlichkeit einzelner russischer Akteure für NotPetya war nicht Gegenstand dieses zivilrechtlichen Versicherungsstreits.

    Quelle öffnen →Insurance JournalRecherche: DC
  23. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2023-422

    Update: The Swedish authorities answered our protocol request

    No-Logs-VPN konnte bei Razzia nichts herausgeben. Sagt nichts über andere Anbieter aus.

    Quelle öffnen →Mullvad VPNRecherche: DC
  24. in KraftBehörde/Institution · FundamentBSDC-B-FND-2023-380

    Internationale Vergleichsdichte — Statista/Comparitech-Datensatz zu Großstädten weltweit

    Für einen internationalen Städtevergleich (Blackstone-Artikel "Wie überwacht ist Deutschland im Vergleich?") wäre diese Datenquelle relevant, aber die konkreten Zahlen liegen hinter einer Bezahlschranke — für ein künftiges Batch mit Statista-Zugang oder einer frei zugänglichen Alternative (z. B. direkt bei Comparitech) nachrecherchieren.

    Quelle öffnen →Statista, Datenbasis ComparitechRecherche: DC
  25. Primärquelle · Geld & VermögenBSDC-P-FIN-2023-2500

    Aufsichtsversagen bei der Silicon Valley Bank: Der Fed-Bericht zum Kollaps

    Der Bericht selbst räumt ein, unter Zeitdruck und mit Wissen um den Ausgang erstellt worden zu sein, was seine Objektivität einschränkt. Die genaue Abflussgeschwindigkeit der Einlagen in den Tagen vor der Schließung ist nicht unabhängig verifiziert.

    Quelle öffnen →Board of Governors of the Federal Reserve SystemRecherche: DC
  26. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2023-1357

    Review of the Federal Reserve's Supervision and Regulation of Silicon Valley Bank

    Primärquelle der US-Notenbank selbst. Ungewöhnlich offenes Eingeständnis eigener Aufsichtsfehler neben der Kritik am Bankmanagement.

    Quelle öffnen →Federal Reserve (Michael Barr, Vice Chair for Supervision)Recherche: DC
  27. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-2322

    Washington State erlässt My Health My Data Act zum Schutz von Gesundheitsdaten außerhalb von HIPAA

    Wie viele Unternehmen die Vorgaben umgesetzt haben, ist nicht beziffert. Über den Ausgang der Klage gegen Amazon war zum Zeitpunkt der Recherche noch nicht entschieden. Wie Gerichte den Begriff der geschützten Gesundheitsdaten im Einzelfall auslegen, ist juristisch noch nicht höchstrichterlich geklärt.

    Quelle öffnen →Washington State Office of the Attorney GeneralRecherche: DC
  28. Primärquelle · FundamentBSDC-P-FND-2023-2511

    DOT-Inspector-General kritisiert FAA-Aufsicht über Boeing-737-MAX-Zertifizierung

    Der Vorwurf aktiver Vertuschung durch die FAA selbst ist durch die OIG-Berichte nicht belegt, dokumentiert ist unzureichende Aufsicht. Ob die sieben Empfehlungen des Berichts vollständig umgesetzt wurden, ist nicht dokumentiert.

    Quelle öffnen →Office of Inspector General, U.S. Department of TransportationRecherche: DC
  29. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-811

    EuGH-Urteil: Uneingeschränkte Einsichtnahme in Transparenzregister verstößt gegen EU-Grundrechte

    Kanzlei-Analyse, keine amtliche Verlautbarung.

    Quelle öffnen →CMS DeutschlandRecherche: DC
  30. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2023-1262

    MFA Bypass: How attackers beat 2FA

    Über zwei Jahre alt, keine aktuellen Fallzahlen.

    Quelle öffnen →Menlo SecurityRecherche: DC
  31. Journalismus · FundamentBSDC-J-FND-2023-2035

    GoAnywhere-MFT-Zero-Day: Cl0p-Massenausnutzung bei Fortra

    Die genaue Gesamtzahl der tatsächlich betroffenen Organisationen ist nicht unabhängig verifiziert. Dieser Fall betrifft die GoAnywhere-MFT-Software und ist von der separaten MOVEit-Transfer-Kampagne derselben Cl0p-Gruppe ab Mai 2023 zu unterscheiden.

    Quelle öffnen →BleepingComputerRecherche: DC
  32. in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2026-371

    netzpolitik.org — Fall Ibiza-Anwalt: Funkzellenabfrage betraf auch Anwaltskanzlei

    Sehr konkretes, politisch bedeutsames Einzelbeispiel: Wenn bei Ermittlungen gegen eine Person auch die Anwaltskanzlei erfasst wird, tangiert das den besonders geschützten Anwalts-Mandanten-Verkehr — ein Grundrechtsproblem, das über die reine "unbeteiligte Passanten"-Kritik hinausgeht und die Verteidigungsrechte einer politisch prominenten Figur berührt. Guter, einprägsamer Einzelfall für einen Blackstone-Artikel.

    Quelle öffnen →netzpolitik.org, mit Bezug auf CORRECTIV-RechercheRecherche: DC
  33. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2023-2710

    US-Sanktionen gegen chinesisches Geldwäschenetzwerk fuer Fentanyl-Erloese (Xizhi Li)

    Die Pressemitteilung liefert keine vollstaendigen Fallzahlen wie die genaue Gesamtsumme der gewaschenen Gelder; die Einordnung als chinesisches Netzwerk bezieht sich auf die Herkunft der Vermittler, nicht auf staatliche Beteiligung.

    Quelle öffnen →US-Finanzministerium (OFAC)Recherche: DC
  34. Journalismus · KommunikationBSDC-J-KOM-2023-818

    Chatkontrolle: Studie zerlegt Pläne der EU-Kommission

    Journalistische Zusammenfassung, nicht die Originalquelle.

    Quelle öffnen →netzpolitik.org / Wissenschaftlicher Dienst des EU-ParlamentsRecherche: DC
  35. Journalismus · FundamentBSDC-J-FND-2023-1418

    Oldsmar-Wasserwerk-'Hack' 2021: Offizielle sehen im Nachhinein Bedienfehler statt Cyberangriff

    Der Fall zeigt, wie schnell ein Bedienfehler medial und politisch als Hackerangriff auf kritische Infrastruktur eingeordnet wird; eine abschließende behördliche Feststellung, was tatsächlich geschah, liegt aus dieser Quelle nicht vor.

    Quelle öffnen →Tampa Bay TimesRecherche: DC
  36. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2023-533

    Tesla: Mitarbeiter sahen sich intime Aufnahmen von Kunden an

    Genauer Umfang und systemische Änderung nicht belegt.

    Quelle öffnen →Business Insider / ReutersRecherche: DC
  37. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2023-1288

    Car owner sues Tesla over alleged intrusion of privacy

    Dokumentiert nur die Klageerhebung, kein Urteil.

    Quelle öffnen →Al JazeeraRecherche: DC
  38. Journalismus · FundamentBSDC-J-FND-2023-2568

    Tasmanische Regierungsbehörde Opfer von Clop-Ransomware-Angriff über GoAnywhere-Schwachstelle

    Die genaue Gesamtzahl der geleakten Dokumente schwankt je nach Quelle. Ob tatsächlich kein Lösegeld gezahlt wurde, lässt sich extern nicht verifizieren.

    Quelle öffnen →ABC News (Australian Broadcasting Corporation)Recherche: DC
  39. Primärquelle · FundamentBSDC-P-FND-2023-1287

    Special Report: Tesla workers shared sensitive images recorded by customer cars

    Stützt sich auf anonyme Ex-Mitarbeiter-Aussagen zu 2019-2022 und belegt nicht, dass die Praxis heute noch besteht.

    Quelle öffnen →Reuters (Stecklow, Cunningham)Recherche: DC
  40. Primärquelle · Identität & ZugangBSDC-P-IDN-2023-1814

    Zerschlagung des Genesis-Market-Marktplatzes für gestohlene Zugangsdaten

    Genaue Opferzahlen und Schadenshöhe variieren stark je nach Quelle, andere Medienberichte nennen bis zu 1,5 Millionen Bot-Listings oder 2 Millionen betroffene Identitäten. Die Hauptbetreiber der Plattform wurden bislang nicht öffentlich namentlich identifiziert oder angeklagt. Der Ausgang der Verfahren gegen die festgenommenen Käufer ist nicht einzeln öffentlich nachvollziehbar.

    Quelle öffnen →Eurojust, in Zusammenarbeit mit Europol, FBI und niederländischer PolizeiRecherche: DC