Operation Cookie Monster: FBI zerschlägt Darknet-Marktplatz Genesis Market mit 80 Millionen gestohlenen Zugangsdaten
Wie viele der ursprünglich über 80 Millionen gehandelten Zugangsdaten zum Zeitpunkt der Beschlagnahmung noch aktiv nutzbar waren, ist aus dieser Quelle nicht beziffert.
Quelle öffnen →US-Justizministerium (DOJ) / The Hacker NewsRecherche: DC
Tesla-Mitarbeiter teilten jahrelang private Innenraum-Kameraaufnahmen von Kunden intern als Memes
Der Umfang, wie viele Kunden tatsächlich betroffen waren und ob Tesla die interne Weitergabe technisch inzwischen unterbunden hat, ist aus dieser Quelle nicht belegt.
Wirecard-Prüfungsskandal: APAS sanktioniert EY, Anleger klagen auf Schadensersatz
Ob und in welcher Höhe EY den geschädigten Anlegern zivilrechtlich haftet, ist nicht abschließend geklärt. Die Entscheidung vom 28.02.2025 hat den gebündelten Schadensersatzforderungen nur die prozessuale Grundlage im Musterverfahren entzogen, betroffene Anleger müssen seither einzeln klagen. Die tatsächliche Gesamtschadenshöhe ist umstritten.
Quelle öffnen →APAS (Abschlussprüferaufsichtsstelle) / Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA)Recherche: DC
Offen bleibt, in welchem Umfang OpenAI die geforderten Maßnahmen tatsächlich dauerhaft und vollständig umsetzte, da spätere Verfahren des Garante weitere Verstöße feststellten. Nicht abschließend geklärt ist zudem, wie wirksam die eingeführte Altersverifikation in der Praxis tatsächlich Minderjährige schützt.
Quelle öffnen →Garante per la protezione dei dati personaliRecherche: DC
Biden-Erlass verbietet US-Behörden Einsatz riskanter Handelsspyware
Die Anordnung nennt keine einzelne Firma namentlich, sondern formuliert allgemeine Risikokriterien. Kritiker wie die Electronic Frontier Foundation bemängelten fehlende externe Kontrollmechanismen. Wie viele Behörden welche Spyware-Produkte vor und nach dem Erlass nutzten, wurde nicht vollständig öffentlich gemacht.
Quelle öffnen →The White House / Federal Register (US-Bundesregister)Recherche: DC
Journalismus · FundamentBSDC-J-FND-2023-1967
Twitter-Quellcode-Leak auf GitHub
Die tatsächliche Identität von FreeSpeechEnthusiast wurde nie öffentlich bekannt, ebenso wenig ob ein Insider oder Ex-Mitarbeiter verantwortlich war. Der genaue Umfang des zugänglichen Codes und ob sensible Nutzerdaten oder Sicherheitslücken konkret ausgenutzt wurden, blieb ungeklärt.
Latitude-Financial-Leck: 14 Millionen Kundendaten, größter Hack Australiens
Aus dieser Quelle nicht belegt sind der genaue Ausgang und ein Abschlussdatum der OAIC/OPC-Untersuchung sowie etwaige später verhängte Bußgelder gegen Latitude; auch die Identität der Angreifer bzw. ein mögliches Bekennerschreiben werden hier nicht bestätigt.
Tunesien: Überwachung und Handykonfiszierung im Verschwörungsfall gegen die Opposition
Mit welcher technischen Methode Zugriff auf verschlüsselte Messenger erlangt wurde, ist nicht dokumentiert. Die tunesische Regierung wies die Vorwürfe politischer Verfolgung zurück.
Festnahme des BreachForums-Betreibers Pompompurin und Zerschlagung der Hackerplattform
Fitzpatrick bekannte sich im Juli 2023 schuldig und wurde nach zunächst nur Bewährungsauflagen später zu einer mehrjährigen Haftstrafe nachverurteilt. BreachForums ging kurz nach der Zerschlagung unter neuer Administration wieder online.
Gold Mafia: Al-Jazeera-Recherche zu Goldschmuggel und Geldwäsche in Simbabwe
Die Recherche stuetzt sich auf verdeckte Kameraaufnahmen; die Aussagen der gefilmten Personen sind nicht gleichzusetzen mit gerichtlich festgestellten Straftaten, und nicht alle Anschuldigungen fuehrten zu Anklagen in Simbabwe selbst.
Credit Suisse stimmt der 3-Milliarden-Übernahme durch die UBS zu
Belegt Kaufpreis, Datum und Umfang der staatlichen Absicherung. Beweist nicht, dass die Credit Suisse insolvent im rechtlichen Sinne war, nur dass sie ohne Eingriff nicht überlebensfähig war.
✅ in KraftBehörde/Institution · FundamentBSDC-B-FND-2026-168
GrapheneOS Wikipedia-Eintrag — technische Eckdaten und Projektstruktur
Nützliche Fakten zur Projektgeschichte und Rechtsform — wichtig für Vertrauenswürdigkeits-Argumentation im Masterplan: gemeinnützig organisiert, quelloffen, keine kommerziellen Gewinninteressen im Hintergrund.
Ransomware-Angriff auf Indigo Books & Music: Daten von aktuellen und ehemaligen Mitarbeitern gestohlen
Der genaue Umfang der veroeffentlichten Daten wurde von Indigo nicht vollstaendig oeffentlich bestaetigt; Angaben stammen teils von der Ransomware-Gruppe selbst.
Peru: Illegaler Handel mit RENIEC-Bürgerdaten über Telegram-Bots
Die genaue Zahl der betroffenen Personen sowie die exakte Quelle des Lecks wurden nicht abschließend beziffert bzw. identifiziert; es handelt sich um eine journalistische Recherche, keine offizielle forensische Untersuchung.
Verwaltungsgericht Hannover erlaubt Amazon minutengenaue Dauerüberwachung von Lagerbeschäftigten
Der Ausgang der eingelegten Berufung ist aus dieser Quelle nicht belegt; das Urteil beschreibt den Stand des Verfahrens zum Zeitpunkt der Berichterstattung.
Quelle öffnen →Verwaltungsgericht Hannover / tazRecherche: DC
✅ in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2023-146
Bundestags-Anhörung zur Chatkontrolle, 01.03.2023 — Stellungnahme Kinderschutzbund (differenzierte Position)
Das ist die differenzierteste, fairste Stimme im ganzen Dossier: Eine Kinderschutzorganisation, die das Grundanliegen ernst nimmt (Dunkelfeld bekämpfen, neue EU-Behörde begrüßen) und TROTZDEM die anlasslose Variante ablehnt — weil auch Kinder ein Recht auf Privatsphäre haben. Zeigt: Es ist keine einfache Zwei-Lager-Debatte "Kinderschutz vs. Privatsphäre", sondern Kinderschutz-Experten selbst sehen beide Werte als vereinbar mit Kritik an der konkreten Umsetzung.
Quelle öffnen →Deutscher Bundestag, Digitalausschuss — Zitat Joachim Türk, Kinderschutzbund BundesverbandRecherche: DC
LockBit-Ransomware-Angriff auf Royal Mail stoppt internationalen Postversand
Ob Royal Mail ein Lösegeld zahlte, ist nicht öffentlich bestätigt. Laut Royal Mail enthielt der Datensatz keine Finanzdaten, jedoch mindestens einen Fall mit Impfstatusdaten eines Mitarbeiters.
Welche konkreten Daten die Angreifer tatsächlich kopierten, ist nicht öffentlich dokumentiert. Die Identität der Täter wurde nicht aufgeklärt. Ob die bayerische Datenschutzaufsicht ein förmliches Verfahren einleitete, ist nicht bekannt.
Quelle öffnen →it-daily.net (dpa-Meldung, Bestätigung durch Bayerischen Rundfunk)Recherche: DC
Journalismus · KommunikationBSDC-J-KOM-2023-1403
Signal droht mit Rückzug aus Großbritannien wegen Online Safety Act und Verschlüsselungs-Scanning
Ob Signal den Rückzug aus Großbritannien tatsächlich vollzogen hat, ist aus dieser Quelle (Stand der Ankündigung 2023, Bericht erst für April 2026 angekündigt) nicht belegt.
Der genaue finanzielle Schaden und der exakte Umfang der tatsächlich veröffentlichten Daten sind nicht öffentlich bestätigt. Unklar bleibt auch, ob und in welchem Umfang die Lösegeldforderung letztlich verhandelt oder bezahlt wurde.
Desinformationskampagnen zur nigerianischen Praesidentschaftswahl 2023
Die genaue Urheberschaft einzelner Desinformationsnetzwerke ist nur teilweise belegt und stuetzt sich groesstenteils auf Analysen von Code for Africa, nicht auf gerichtsfeste Beweise; der tatsaechliche Einfluss auf das Wahlergebnis laesst sich nicht quantifizieren.
Quelle öffnen →BBC Africa Eye / Code for AfricaRecherche: DC
✅ in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2023-270
Behörden Spiegel — Übergangsfrist und Auflagen nach dem Urteil
Wichtiger Verfahrensstand: Das Gericht hat nicht sofort gestoppt, sondern eine Übergangsfrist mit verschärften Auflagen gesetzt — die Nutzung wurde in dieser Zeit auf schwere Straftaten beschränkt. Wichtig zu prüfen für ein künftiges Batch: Wie genau wurde die gesetzliche Neuregelung in Hessen und Hamburg umgesetzt, und entspricht die aktuelle Praxis (u.a. die in Batch 64 dokumentierten Bagatelldelikt-Einsätze in Bayern) noch dieser engen Auslegung?
Quelle öffnen →Behörden Spiegel (Fachmedium für Verwaltung)Recherche: DC
Primärquelle · FundamentBSDC-P-FND-2023-2086
GoDaddy legt mehrjährigen Einbruch in SEC-Jahresbericht offen
Die Identität des oder der Angreifer ist nicht öffentlich dokumentiert. Der exakte Zeitpunkt des ursprünglichen Einbruchs innerhalb der Mehrjahresspanne sowie der vollständige Umfang des gestohlenen Quellcodes bleiben unklar.
Quelle öffnen →GoDaddy Inc. (SEC-Jahresbericht Form 10-K)Recherche: DC
Primärquelle · FundamentBSDC-P-FND-2023-1456
Bundesverfassungsgericht kippt Rechtsgrundlage für Palantir-Polizeisoftware in Hessen und Hamburg
Das Urteil betrifft ausdrücklich nur die gesetzlichen Grundlagen in Hessen und Hamburg; ob die vergleichbaren Systeme in Bayern (VeRA) und Nordrhein-Westfalen (DAR) auf denselben verfassungsrechtlichen Mangel geprüft und ggf. angepasst wurden, ist aus dieser Quelle nicht belegt.
✅ in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2023-271
Gewerkschaft der Polizei (GdP) — Reaktion auf das Urteil, Forderung nach schneller Neuregelung
Zweite Polizeigewerkschaft (neben DPolG aus Batch 64) mit ähnlicher pro-Nutzung-Position — zeigt, dass diese Haltung nicht nur eine Einzelmeinung ist, sondern von mehreren Berufsverbänden geteilt wird. Wichtiger Zusatzfakt: Der bayerische Rahmenvertrag erklärt technisch, warum sich die Software so leicht auf weitere Bundesländer ausweiten kann — andere Länder müssen kein eigenes, oft jahrelanges Vergabeverfahren durchlaufen.
Quelle öffnen →Tagesspiegel, Zitat GdP-Bundesvorsitzender Jochen KopelkeRecherche: DC
✅ in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2023-269
netzpolitik.org — Einordnung des Urteils, konkrete Datenquellen bei hessenDATA
Konkrete technische Beschreibung, WAS genau analysiert wird: nicht nur einzelne Datenbanken, sondern eine Verknüpfung von Kontakt-, Bewegungs- und Funkzellendaten zu einem Gesamtbild einer Person. Das ist die technische Grundlage für die verfassungsrechtlichen Bedenken — eine Person wird durch die Datenverknüpfung "gläserner" als durch jede Einzeldatenbank für sich.
Sehr wichtige Nuance, die viele Sekundärquellen vereinfachen: Das Gericht hat NICHT den Einsatz von Palantir-artiger Software an sich verboten — im Gegenteil, es erkennt deren Nutzen für die Verbrechensbekämpfung ausdrücklich an. Verfassungswidrig waren die *konkreten gesetzlichen Regelungen*, die zu unklar gefasst waren, nicht das Werkzeug selbst. Diese Präzision ist für Blackstones Glaubwürdigkeit entscheidend — "BVerfG verbietet Palantir" wäre eine Übertreibung.
Quelle öffnen →Bundesverfassungsgericht, Erster SenatRecherche: DC
Journalismus · KommunikationBSDC-J-KOM-2023-2632
Pegasus-Spyware-Verdacht gegen slowenische Amtstraeger und Journalisten
Wer genau die Ueberwachung angeordnet oder durchgefuehrt hat, blieb oeffentlich nicht abschliessend geklaert; NSO Group bestritt Details und verwies auf vertrauliche Kundenvereinbarungen.
Quelle öffnen →Access Now / Citizen Lab (zitiert u.a. in Necenzurirano und Politico Europe)Recherche: DC
Studie · Geld & VermögenBSDC-S-FIN-2023-2686
Griechische Reeder und die Umgehung des Ölpreisdeckels fuer russisches Rohoel
Der Bericht stuetzt sich auf AIS-Schiffsverfolgungsdaten, die nicht in jedem Einzelfall die tatsaechlich gezahlten Preise belegen koennen; einzelne genannte Reedereien haben Vorwuerfe zurueckgewiesen.
Ransomware-Angriff auf die Munster Technological University
Wie viele Personen konkret betroffen waren, ist nicht dokumentiert. Ob MTU ein Lösegeld zahlte, wird von der Universität verneint, eine unabhängige Bestätigung liegt nicht vor.