Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 40 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-1974

    GitHub-Copilot-Sammelklage wegen Urheberrecht

    Ob Copilot tatsächlich urheberrechtlich geschützten Code unzulässig reproduziert und ob sich die Firmen erfolgreich auf Fair Use berufen können, ist gerichtlich bisher nicht entschieden. Das Verfahren läuft weiter, ein Endurteil oder Vergleich steht noch aus.

    Quelle öffnen →US-Bezirksgericht NordkalifornienRecherche: DC
  2. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1930

    Dropbox-Phishing 2022: Gefälschte CircleCI-Seite öffnet Zugriff auf 130 Code-Repositories

    Dropbox erklärte, dass Kerninhalte, Passwörter und Zahlungsinformationen von Nutzern nicht betroffen waren, ohne diese Aussage durch eine unabhängige Prüfung zu belegen. Die genaue Identität der Angreifer, die Gesamtzahl der betroffenen Personen sowie ein möglicher weiterer Missbrauch der gestohlenen API-Schlüssel gehen aus der Quelle nicht hervor.

    Quelle öffnen →Dropbox Inc.Recherche: DC
  3. Primärquelle · FundamentBSDC-P-FND-2022-1552

    Chinas Sozialkredit-System: kein landesweites Bürgerprogramm, aber realer technologiegestützter Überwachungsstaat

    Die Quelle bezieht bewusst eine Mittelposition zwischen 'Dystopie-Mythos' und 'Verharmlosung'; eine abschließende, einheitliche Bewertung des tatsächlichen Überwachungsumfangs liefert sie nicht.

    Quelle öffnen →Berliner Zeitung / China-Schul-AkademieRecherche: DC
  4. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2022-1430

    Baden-Württemberg eröffnet weltweit erstes Bußgeldverfahren gegen Gesichtssuchmaschine PimEyes

    Der Ausgang des Bußgeldverfahrens und eine mögliche tatsächliche Zahlung durch das karibisch ansässige Unternehmen sind aus dieser Quelle nicht belegt.

    Quelle öffnen →Landesbeauftragter für den Datenschutz Baden-Württemberg (LfDI)Recherche: DC
  5. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-2083

    FTC-Verfahren gegen Chegg wegen wiederholter Datenlecks und laxer IT-Sicherheit

    Ob im Rahmen des Verfahrens eine Geldstrafe verhängt wurde, ist nicht dokumentiert, öffentlich zugängliche Quellen erwähnen vor allem verhaltensbezogene Auflagen. Wie wirksam die angeordneten Maßnahmen seither umgesetzt wurden, ist nicht öffentlich im Detail nachvollziehbar.

    Quelle öffnen →US Federal Trade Commission (FTC)Recherche: DC
  6. Primärquelle · FundamentBSDC-P-FND-2022-1517

    Amsterdams Predictive-Policing-System Top600/Top400: Alle erfassten Jugendlichen gehören ethnischen Minderheiten an

    Ein zentraler Kritikpunkt der Quelle ist, dass diskriminierende Polizeipraxis (häufigere Festnahmen bestimmter Gruppen) in die Systeme einprogrammiert wird und diese Verzerrung dadurch verstärkt statt korrigiert; ob das System selbst ursprünglich diskriminierungsfrei konzipiert war, wird nicht behauptet.

    Quelle öffnen →Racism and Technology Center / Amnesty InternationalRecherche: DC
  7. Journalismus · FundamentBSDC-J-FND-2022-2638

    Codelco: Ransomware-Angriff der Hive-Gruppe auf chilenischen Kupferkonzern

    Nicht belegt ist der genaue Umfang der exfiltrierten Daten oder ob tatsaechlich vertrauliche Geschaeftsgeheimnisse betroffen waren; Codelco bestritt schwerwiegende Folgen, waehrend die Hive-Gruppe weitergehende Behauptungen aufstellte.

    Quelle öffnen →BleepingComputer (Bill Toulas)Recherche: DC
  8. Journalismus · FundamentBSDC-J-FND-2022-1448

    Ransomware-Angriff auf Rhein-Pfalz-Kreis: 600 Rechner lahmgelegt, 20.000 Dateien im Darknet veröffentlicht

    Ob und in welchem Umfang tatsächlich Bürgerdaten unter den veröffentlichten Dateien waren, ist aus dieser Quelle nicht abschließend beziffert; die Verwaltung sprach von einer nicht auszuschließenden Möglichkeit.

    Quelle öffnen →heise online / Behörden SpiegelRecherche: DC
  9. Journalismus · Identität & ZugangBSDC-J-IDN-2022-2321

    Texas verklagt Google wegen unrechtmäßiger Erfassung biometrischer Daten

    Wie viele Texaner konkret betroffen waren, ist nicht beziffert. Welcher Anteil des Vergleichsbetrags auf die biometrischen Vorwürfe entfällt, wurde nicht veröffentlicht. Google erkannte kein Fehlverhalten an, eine gerichtliche Klärung in der Sache fand nicht statt.

    Quelle öffnen →Office of the Attorney General of Texas (Ken Paxton)Recherche: DC
  10. in KraftPrimärquelle · KommunikationBSDC-P-KOM-2022-036

    Verordnung (EU) 2022/2065 über einen Binnenmarkt für digitale Dienste (Digital Services Act)

    Das ist das zentrale EU-Gesetz für alles, was online läuft — Plattformen, Marktplätze, soziale Netzwerke. Es ist vollständig in Kraft, keine Zukunftsmusik.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  11. Journalismus · Geld & VermögenBSDC-J-FIN-2022-1741

    Cum-Ex-Razzia bei Deutscher Bank: 114 Ermittler sichern E-Mail-Beweise

    Aus dieser Quelle ist nicht belegt, welcher konkrete Steuerschaden der Deutschen Bank in diesem Verfahren vorgeworfen wird, welche Ergebnisse die Auswertung der beschlagnahmten E-Mails erbrachte und wie das seit 2017 laufende Verfahren strafrechtlich ausgegangen ist; auch die Identität der zehn Beschuldigten bleibt offen.

    Quelle öffnen →LTO (Legal Tribune Online)Recherche: DC
  12. Behörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2022-2277

    Comité-I-Bericht zur Pegasus-Affäre in Belgien

    Ob die belgischen Dienste VSSE oder ADIV selbst Pegasus einsetzten, ist aus dem veröffentlichten Bericht nicht ersichtlich, der entsprechende Abschnitt wurde als geheim eingestuft. Wer die Infektion bei Verlinden veranlasste, ist nicht abschließend bewiesen, der ADIV vermutet Ruanda, das dies bestreitet. Für die Nummern auf der Pegasus-Liste ist nicht belegt, ob tatsächlich eine Infektion stattfand.

    Quelle öffnen →Vast Comité I / Comité R (Ständiger Kontrollausschuss für die Nachrichten- und Sicherheitsdienste, Belgien)Recherche: DC
  13. Behörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2022-2256

    Clearview AI: CNIL verhängt 20 Millionen Euro Bußgeld in Frankreich

    Ob Clearview AI die Bußgelder tatsächlich gezahlt hat, ist nicht belegt. Das Unternehmen hat in Frankreich keine Niederlassung und keine bekannten Vermögenswerte, weshalb die Vollstreckung fraglich bleibt. Diese Quelle behandelt ausschließlich das französische Verfahren, parallele Verfahren in anderen Ländern sind eigenständige Vorgänge.

    Quelle öffnen →CNIL (Commission Nationale de l'Informatique et des Libertes)Recherche: DC
  14. Journalismus · Identität & ZugangBSDC-J-IDN-2022-1716

    Clearview AI: CNIL verhängt 20 Millionen Euro Bußgeld für Gesichtsdaten-Scraping

    Aus der Quelle nicht belegt ist, ob Clearview AI die Geldbuße tatsächlich gezahlt oder die angeordnete Löschung fristgerecht umgesetzt hat, da das Unternehmen als US-Firma ohne Niederlassung in der EU die Vollstreckbarkeit bestritt.

    Quelle öffnen →heise onlineRecherche: DC
  15. Journalismus · KommunikationBSDC-J-KOM-2022-1984

    Brand im Kakao-Rechenzentrum Pangyo legt KakaoTalk lahm

    Die genaue technische Ursache des Brandausbruchs im Batterieraum wurde in den gesichteten Berichten nicht abschließend geklärt. Angaben zur exakten Gesamtdauer bis zur vollständigen Wiederherstellung aller Einzeldienste schwanken zwischen den Quellen.

    Quelle öffnen →The Korea HeraldRecherche: DC
  16. Journalismus · FundamentBSDC-J-FND-2022-1594

    Medibank-Hack: Daten von 9,7 Millionen Kunden nach Erpressung im Darknet

    Aus dieser Quelle nicht belegt: der genaue Ausgang des laufenden Zivilverfahrens der OAIC gegen Medibank sowie eine abschliessend bestaetigte Hoehe der verhaengten Strafzahlung, da das Verfahren zum Zeitpunkt der Recherche noch nicht rechtskraeftig abgeschlossen war.

    Quelle öffnen →heise onlineRecherche: DC
  17. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-2492

    Kabel-Sabotage legt Deutsche-Bahn-Zugverkehr bundesweit lahm

    Nicht bewiesen ist, dass es sich um einen politisch motivierten Sabotageakt handelte. Die Staatsanwaltschaft Bochum identifizierte bis Juni 2024 zwei mutmaßliche Täter, die laut Berichten von Juli 2023 nach Kupferkabeln suchten und die Glasfaserkabel offenbar irrtümlich beschädigten. Ob ein politisches Motiv oder ein Diebstahlsversuch vorlag, blieb laut Ermittlungsstand unklar.

    Quelle öffnen →Euronews DeutschlandRecherche: DC
  18. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-1521

    Amtsgericht Köln verurteilt Stalkerware-Nutzer zu 8 Monaten auf Bewährung, Indikationen bleiben in Deutschland selten

    Wie viele Fälle mit vergleichbarem Sachverhalt mangels Beweisbarkeit gar nicht erst zur Anklage kamen, ist aus dieser Quelle naturgemäß nicht beziffert.

    Quelle öffnen →Amtsgericht Köln / netzpolitik.orgRecherche: DC
  19. Primärquelle · KommunikationBSDC-P-KOM-2022-1827

    Google zahlt 85 Millionen Dollar wegen irreführender Standortverfolgung in Arizona

    Nicht belegt durch diese Quelle ist, wie viele einzelne Nutzer in Arizona konkret betroffen waren oder welchen genauen wirtschaftlichen Vorteil Google aus den weitergesammelten Daten zog. Offen bleibt außerdem das Verhältnis zum separaten Vergleich Googles mit 40 US-Bundesstaaten über 391,5 Millionen US-Dollar vom November 2022, der denselben Sachverhalt betraf.

    Quelle öffnen →Arizona Attorney General's OfficeRecherche: DC
  20. Behörde/Institution · FundamentBSDC-B-FND-2022-632

    BVerfG: Datenweitergabe des Verfassungsschutzes an Polizei verfassungswidrig eingeschränkt

    Praxiswirkung der reformierten Rechtslage nicht belegt.

    Quelle öffnen →Dr. DatenschutzRecherche: DC
  21. Journalismus · Identität & ZugangBSDC-J-IDN-2022-2143

    Optus-Datenleck: Cyberangriff kompromittiert Daten von fast 10 Millionen Kunden

    Die technische Ursache bleibt umstritten, Optus sprach von einem gezielten Cyberangriff, während Regierungsvertreter eine ungesicherte, öffentlich erreichbare API als Ursache nannten. Ein Gerichtsverfahren der Datenschutzbehörde OAIC war zum Zeitpunkt der Quelle noch nicht abgeschlossen.

    Quelle öffnen →ABC News (Australia)Recherche: DC
  22. Journalismus · KommunikationBSDC-J-KOM-2022-2355

    Putin verleiht Edward Snowden die russische Staatsbürgerschaft

    Nicht dokumentiert ist, ob Snowden im Zuge der Einbürgerung 2022 seine US-Staatsbürgerschaft aufgegeben hat. Er hatte 2020 erklärt, seinen amerikanischen Pass behalten zu wollen. Nicht belegt ist, ob und in welchem Umfang Snowden im Gegenzug mit russischen Behörden kooperiert hat, wie in westlichen Medien spekuliert wurde.

    Quelle öffnen →The Moscow TimesRecherche: DC
  23. Organisation/NGO · FundamentBSDC-O-FND-2022-2609

    Iranische Cyberangriffe auf albanische Regierungsnetzwerke (HomeLand Justice)

    Die Advisory dokumentiert primär den Juli-2022-Angriff; Details zum zweiten Angriff und zur genauen Menge exfiltrierter Daten stützen sich teils auf Angaben der albanischen Regierung selbst, die nicht unabhängig verifizierbar sind.

    Quelle öffnen →CISA, FBI, CNMF (US-Behörden) / Microsoft MSTICRecherche: DC
  24. Organisation/NGO · FundamentBSDC-O-FND-2022-1543

    Optus-Datenleck: 9,5 Millionen Australier betroffen, ungesicherte API war Ursache, Regulierungsbehörde klagt

    Die widersprüchlichen Darstellungen von Optus (komplexer Angriff) und Insidern/Regierung (einfaches menschliches Versagen bei ungesicherter API) lassen sich aus dieser Quelle nicht abschließend auflösen.

    Quelle öffnen →Australian Information Commissioner / Al JazeeraRecherche: DC
  25. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-1273

    Ring: Amazon-Türklingel gibt Videoaufnahmen an deutsche Polizei weiter - ohne Gerichtsbeschluss

    Amazon nennt keine konkreten Zahlen zur Häufigkeit.

    Quelle öffnen →HandelsblattRecherche: DC
  26. Organisation/NGO · KommunikationBSDC-O-KOM-2022-1718

    Optus-Datenleck: 9,8 Millionen Kunden durch ungesicherte API betroffen

    Der Ausgang der im August 2025 eingereichten Zivilklage vor dem Federal Court of Australia war zum Zeitpunkt der Berichterstattung noch offen.

    Quelle öffnen →Office of the Australian Information Commissioner (OAIC)Recherche: DC
  27. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-931

    Amazons Türklingel gibt Videodaten ohne Gerichtsbeschluss an deutsche Polizei weiter

    Häufigkeit und Zahl bewilligter Anfragen bleiben intransparent.

    Quelle öffnen →notebookcheck.comRecherche: DC
  28. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-2766

    Verstaatlichung von Uniper: Deutschlands groesste Energiekrisen-Rettung

    Die Quelle belegt keine gezielte Marktmanipulation durch Uniper oder RWE; Untersuchungen zu konkretem Marktmissbrauch im deutschen Gasmarkt sind unter diesem Titel nicht auffindbar.

    Quelle öffnen →BMWK / ReutersRecherche: DC
  29. Organisation/NGO · FundamentBSDC-O-FND-2022-1044

    Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung

    Konkreter Einzelfall in Baden-Württemberg.

    Quelle öffnen →LfD Baden-WürttembergRecherche: DC
  30. Primärquelle · KommunikationBSDC-P-KOM-2022-2015

    EuGH-Urteil SpaceNet und Telekom Deutschland zur deutschen Vorratsdatenspeicherung

    Die tatsächliche Eilaussetzung der Vollzugspraxis erfolgte bereits 2017 durch das OVG Münster, während das Bundesverwaltungsgericht erst am 14.08.2023 endgültig über die Unionsrechtswidrigkeit der deutschen Regelung entschied. Offen blieb nach dem EuGH-Urteil zunächst, wie der deutsche Gesetzgeber die zulässigen Ausnahmen wie IP-Adressenspeicherung oder Quick-Freeze-Verfahren konkret umsetzt.

    Quelle öffnen →Gerichtshof der Europäischen Union (EuGH)Recherche: DC
  31. in KraftPrimärquelle · Identität & ZugangBSDC-P-IDN-2022-024

    EuGH-Urteil zur deutschen Vorratsdatenspeicherung — C-793/19 und C-794/19

    Dieses Urteil betraf direkt ein deutsches Gesetz und erklärte es für unanwendbar. Kein abstraktes EU-Prinzip, sondern konkrete Wirkung auf deutsches Recht.

    Quelle öffnen →Gerichtshof der Europäischen Union (Berichterstattung: unternehmensstrafrecht.de)Recherche: DC
  32. Journalismus · Identität & ZugangBSDC-J-IDN-2022-1848

    Rockstar-Games-Hack 2022: GTA-6-Entwicklungsmaterial durch Lapsus-nahen Hacker geleakt

    Ob GTA 6 zum Leckzeitpunkt offiziell in Entwicklung war, hatte Rockstar zuvor nicht öffentlich bestätigt. Der genaue Umfang der entwendeten Daten, etwa ob wie vom Hacker behauptet auch Quellcode betroffen war, ist aus Rockstars eigener Stellungnahme nicht abschließend belegt.

    Quelle öffnen →The Record (Recorded Future News)Recherche: DC
  33. Primärquelle · FundamentBSDC-P-FND-2022-1847

    Uber-Hack 2022: Social Engineering durch Lapsus$-nahe Gruppe

    Offen bleibt, ob die eingesehenen HackerOne-Schwachstellenberichte vom Angreifer weiterverkauft oder an Dritte weitergegeben wurden. Die genaue Identität des Angreifers sowie eine feste organisatorische Zugehörigkeit zu Lapsus$ sind nicht abschließend gerichtlich geklärt. Das volle Ausmaß der eingesehenen internen Daten jenseits der von Uber benannten Kategorien ist nicht unabhängig verifiziert.

    Quelle öffnen →Uber Technologies, Inc.Recherche: DC
  34. Organisation/NGO · FundamentBSDC-O-FND-2022-1579

    17-jähriger Lapsus$-Hacker leakt GTA-6-Material über Rockstar-Slack-Zugang, 5 Mio. USD Schaden, lebenslange Unterbringung

    Die genaue technische Schwachstelle, über die Kurtaj Zugang zum internen Slack-Kanal erlangte, ist aus dieser Quelle nicht im Detail beschrieben.

    Quelle öffnen →TechRadar / GameSpotRecherche: DC
  35. Journalismus · FundamentBSDC-J-FND-2022-2486

    Uber-Hack 2022: Lapsus\$-Angreifer erlangte Zugriff auf interne Slack- und Cloud-Systeme

    Nicht abschließend belegt ist, in welchem Umfang Kundendaten tatsächlich eingesehen wurden, Uber erklärte, keine sensiblen Nutzerdaten seien exfiltriert worden, eine unabhängige vollständige Bestätigung dafür liegt öffentlich nicht vor. Ein separater Vorwurf, frühere Uber-Führungskräfte hätten einen Vorgängervorfall 2016 vertuscht, ist Gegenstand eines eigenen, hier nicht behandelten Verfahrens.

    Quelle öffnen →Uber Newsroom / The New York TimesRecherche: DC
  36. Journalismus · Identität & ZugangBSDC-J-IDN-2022-1600

    Uber-Hack 2022: 18-Jähriger kapert per MFA-Fatigue Slack, AWS und G-Suite

    Aus der Quelle nicht unabhängig verifizierbar ist, ob Ubers Zusicherung, dass keine sensiblen Kunden- und Zahlungsdaten abgeflossen sind, extern geprüft wurde oder allein auf der eigenen internen Untersuchung des Unternehmens beruht. Auch die exakte Zuordnung des Angriffs zu genau einer Einzelperson statt zu mehreren Beteiligten der Lapsus$-Gruppe war zum Zeitpunkt der ersten Berichterstattung noch nicht gerichtsfest geklärt.

    Quelle öffnen →heise onlineRecherche: DC
  37. in KraftPrimärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-052

    Verordnung (EU) 2022/1925 über bestreitbare und faire Märkte im digitalen Sektor (Digital Markets Act)

    Das ist das Gesetz, das große Tech-Konzerne zwingt, ihre Systeme für andere Firmen zu öffnen — zum Beispiel Apps außerhalb des offiziellen App Stores zuzulassen. Ziel ist Wettbewerb, nicht in erster Linie Überwachung.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  38. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-2292

    Twitter-Whistleblower Peiter Zatko (Mudge) enthüllt Sicherheitsmängel vor dem US-Senat

    Twitter wies die Vorwürfe als lückenhaft zurück. Für einen Großteil der Behauptungen blieb Zatko laut Medienberichten Belege schuldig. Ob ausländische Agenten tatsächlich auf Nutzerdaten zugriffen, ist nicht unabhängig bestätigt.

    Quelle öffnen →CBS NewsRecherche: DC
  39. Behörde/Institution · FundamentBSDC-B-FND-2022-1240

    Datenschutz nach dem Tod: DSGVO-Rechte für Verstorbene?

    Fachblog-Beitrag, keine amtliche Verlautbarung.

    Quelle öffnen →Dr. Datenschutz (Intersoft Consulting)Recherche: DC
  40. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-952

    E-Rezept: Sicherheit nicht ausreichend, Datenschutz mangelhaft

    Einschätzung eines einzelnen CCC-Sprechers.

    Quelle öffnen →Chaos Computer ClubRecherche: DC