Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 41 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Organisation/NGO · KommunikationBSDC-O-KOM-2022-1675

    Instagram-Bußgeld in Irland: 405 Millionen Euro wegen Kinderdaten

    Aus der Pressemitteilung der DPC geht nicht hervor, wie viele Kinder konkret von der öffentlichen Anzeige ihrer Kontaktdaten betroffen waren, und der Ausgang eines möglichen Rechtsmittelverfahrens von Meta gegen die Entscheidung ist darin nicht dokumentiert.

    Quelle öffnen →Data Protection Commission (Irland)Recherche: DC
  2. Journalismus · FundamentBSDC-J-FND-2022-1213

    Cookie-Banner der meistbesuchten Websites: Miese Tricks und fiese Klicks

    Journalistische Stichprobenauswertung, keine peer-reviewte Studie.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  3. Journalismus · Identität & ZugangBSDC-J-IDN-2022-2085

    Twilio-Breach durch die 0ktapus/Scatter-Swine-Phishing-Kampagne

    Welche Person, Gruppe oder Nation hinter der Kampagne steckt, ist nicht öffentlich belegt. Die Gesamtzahl betroffener Organisationen wird je nach Quelle zwischen rund 130 und über 160 beziffert.

    Quelle öffnen →Brian Krebs (KrebsOnSecurity)Recherche: DC
  4. Primärquelle · FundamentBSDC-P-FND-2022-2619

    Cyberangriff auf montenegrinische Regierung 2022

    Die genaue technische Zuordnung zu staatlichen russischen Akteuren im Gegensatz zu einer rein kriminellen Ransomware-Bande blieb bis heute umstritten und ist nicht abschliessend unabhaengig verifiziert; das Ausmass des tatsaechlich abgeflossenen Datenvolumens beruht groesstenteils auf Angaben der Angreifer selbst.

    Quelle öffnen →ReutersRecherche: DC
  5. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1991

    Sephora-CCPA-Bußgeld wegen Tracking ohne Opt-out

    Sephora räumte im Vergleich keine Rechtsverletzung ein, da es sich um einen Consent Decree ohne Schuldeingeständnis handelt. Offen bleibt, wie viele Nutzer konkret betroffen waren und welche der beteiligten Drittanbieter die Daten wofür genau weiterverwendeten.

    Quelle öffnen →California Department of JusticeRecherche: DC
  6. Journalismus · FundamentBSDC-J-FND-2022-1499

    Sammelklage wirft Oracle vor, heimlich Dossiers über 5 Milliarden Menschen als 'weltweite Überwachungsmaschine' erstellt zu haben

    Der Ausgang der Sammelklage ist aus dieser Quelle nicht belegt, da sie den Zeitpunkt der Klageeinreichung beschreibt.

    Quelle öffnen →Irish Council for Civil Liberties (ICCL) / heise onlineRecherche: DC
  7. Journalismus · FundamentBSDC-J-FND-2022-2703

    Ransomware-Angriff auf das Krankenhaus Corbeil-Essonnes bei Paris

    Die genaue Täteridentität, die Höhe einer eventuell geforderten Lösegeldsumme sowie das exakte Ausmaß des Datenabflusses beim CHSF sind aus dieser Quelle nicht belegt.

    Quelle öffnen →Le Quotidien du Médecin / ANSSIRecherche: DC
  8. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-954

    Hackerparagrafen: Sicherheit für die Sicherheitsforschung

    Journalistischer Bericht, Reformstand kann sich geändert haben.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  9. Journalismus · KommunikationBSDC-J-KOM-2022-2392

    Cellebrite verkaufte Handyknack-Technologie an Ugandas autoritäres Regime

    Nicht dokumentiert ist, welche Exportlizenzen Israel für den Verkauf an Uganda erteilt hat. Offen bleibt, in welchem Umfang die Technologie tatsächlich gegen Oppositionelle in Uganda eingesetzt wurde. Die 2021 angekündigte Verkaufssperre für Russland wurde später durch Recherchen infrage gestellt.

    Quelle öffnen →HaaretzRecherche: DC
  10. Journalismus · Identität & ZugangBSDC-J-IDN-2022-1717

    Marriott Bonvoy 2022: Kontoübernahme kostet Kunden 100.000 Treuepunkte

    Die Quelle belegt nur diesen dokumentierten Einzelfall; wie die Täter tatsächlich Zugang zum Bonvoy-Konto erlangten, bleibt ungeklärt. Ob gestohlene Bonvoy-Punkte systematisch im großen Stil weiterverkauft wurden, ist aus dieser Quelle nicht ersichtlich.

    Quelle öffnen →View from the Wing (Gary Leff)Recherche: DC
  11. Journalismus · Identität & ZugangBSDC-J-IDN-2022-2261

    ACCC gegen Google: 60 Millionen AUD Strafe für irreführende Standortdatenerfassung

    Die Zahl von 1,3 Millionen betroffenen Konten ist eine Schätzung der ACCC, keine bestätigte Zahl tatsächlich geschädigter Nutzer. Die Strafhöhe wurde von ACCC und Google gemeinsam vorgeschlagen, nicht unabhängig richterlich neu berechnet. Google bestritt eine vorsätzliche Täuschungsabsicht.

    Quelle öffnen →Australian Competition and Consumer Commission (ACCC) / Federal Court of AustraliaRecherche: DC
  12. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-1112

    Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten

    Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

    Quelle öffnen →aktivKANZLEIRecherche: DC
  13. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1108

    Nach Videoident-Hack: Alle prüfen, Banken vertrauen vorerst weiterhin

    Gibt den Stand unmittelbar nach dem CCC-Hack wieder, spätere Anpassungen nicht erfasst.

    Quelle öffnen →heise onlineRecherche: DC
  14. Primärquelle · KommunikationBSDC-P-KOM-2022-2664

    Entlassung der CNI-Chefin Paz Esteban nach Pegasus-Affäre in Spanien

    Die genaue Rolle des CNI bei allen 65 dokumentierten Pegasus-Fällen ist bis heute nicht vollständig aufgeklärt; zur Urheberschaft der Infektionen von Sánchez und Robles gibt es keine offizielle abschließende Zuschreibung.

    Quelle öffnen →ReutersRecherche: DC
  15. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-1813

    OFAC-Sanktionierung von Tornado Cash

    Ob OFAC dabei rechtmäßig handelte, war lange umstritten. Das Berufungsgericht des Fifth Circuit entschied im November 2024, dass die Smart Contracts kein sanktionierbares Eigentum seien, und OFAC hob die Sanktionen im März 2025 auf. Die strafrechtliche Verantwortung einzelner Entwickler wurde in separaten Gerichtsverfahren behandelt.

    Quelle öffnen →U.S. Department of the Treasury, Office of Foreign Assets Control (OFAC)Recherche: DC
  16. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2022-778

    Praktischer Angriff auf Video-Ident

    Angriff aus 2022, seither Gegenmaßnahmen einzelner Anbieter.

    Quelle öffnen →Martin Tschirsich / CCCRecherche: DC
  17. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1599

    Twilio-Phishing 2022: SMS-Angriff kompromittiert 209 Kunden und 93 Authy-Konten

    Aus dieser Quelle nicht belegt sind mögliche behördliche Bußgelder oder Entschädigungszahlungen sowie das genaue Ausmaß der bei den einzelnen betroffenen Firmenkunden abgegriffenen Daten. Die Zuordnung des Angriffs zur Gruppe Oktapus stammt nicht aus dem Twilio-Bericht selbst, sondern aus unabhängigen Sicherheitsanalysen Dritter.

    Quelle öffnen →Twilio Inc. (offizieller Sicherheits-Untersuchungsbericht)Recherche: DC
  18. Behörde/Institution · KommunikationBSDC-B-KOM-2022-2225

    Chatkontrolle: EU-Datenschutzbehörden EDSA und EDSB üben scharfe Kritik am CSAM-Verordnungsvorschlag

    Konkrete Fehlerraten der geplanten Scan-Technologien werden in der Stellungnahme nicht beziffert. Die Stellungnahme ist rechtlich nicht bindend und floss nur beratend in die weiteren Verhandlungen ein. In welchem Umfang einzelne Kritikpunkte in spätere Kompromissentwürfe übernommen wurden, ist hier nicht dokumentiert.

    Quelle öffnen →Europäischer Datenschutzausschuss (EDSA/EDPB) und Europäischer Datenschutzbeauftragter (EDSB/EDPS)Recherche: DC
  19. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1021

    Wie die Justiz ihre Gerichtsentscheidungen schwärzt

    Journalistische Recherche ohne systematische Datenerhebung.

    Quelle öffnen →Legal Tribune OnlineRecherche: DC
  20. in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2022-003

    EDPB-EDPS Joint Opinion 04/2022 zum CSA-Verordnungsvorschlag

    Die offiziellen EU-Datenschutz-Wächter selbst sagen: Wenn das Gesetz so kommt, wird Nachrichten-Mitlesen zum Normalfall statt zur Ausnahme. Das ist keine Verschwörungstheorie, das steht in einem offiziellen EU-Dokument.

    Quelle öffnen →European Data Protection Board + European Data Protection SupervisorRecherche: DC
  21. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-2537

    1,1 Millionen Euro Bußgeld gegen Volkswagen wegen Kamera-Testfahrzeugen für autonomes Fahren

    Wie viele Personen tatsächlich durch die Kameraaufnahmen erfasst wurden, ist nicht belegt. Die Bewertung, dass die Forschungsfahrten selbst unproblematisch waren, stammt von der Behörde selbst und wurde nicht gerichtlich überprüft.

    Quelle öffnen →Landesbeauftragter für den Datenschutz NiedersachsenRecherche: DC
  22. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2022-2213

    Ashley-Madison-Hack: Täter des Impact Team trotz Belohnung nie identifiziert

    Ob die Belohnung jemals ausgezahlt wurde, ist nicht dokumentiert. Die These eines internen Täters stammt aus öffentlichen Äußerungen des CEO und wurde nie durch eine Anklage belegt. Unklar bleibt, ob eine Einzelperson oder eine Gruppe verantwortlich war. Die Behörden kommunizierten nach 2015 keine öffentlichen Zwischenstände mehr.

    Quelle öffnen →Krebs on Security (Brian Krebs)Recherche: DC
  23. Journalismus · FundamentBSDC-J-FND-2022-2176

    Conti-Ransomware-Angriff auf Costa Rica: Erster nationaler Notstand wegen Cyberangriff

    Wie viele Regierungsbehörden konkret betroffen waren, wird unterschiedlich beziffert. Der zeitgleiche, separate Angriff der Gruppe Hive auf die Sozialversicherung CCSS ist ein eigenständiges Ereignis, das in Berichten teils vermischt wird.

    Quelle öffnen →BleepingComputerRecherche: DC
  24. Journalismus · Identität & ZugangBSDC-J-IDN-2021-1961

    Didi-Global-Datensicherheitsuntersuchung durch chinesische Cyberspace-Behörde

    Nicht öffentlich dokumentiert ist der vollständige interne Entscheidungsprozess der chinesischen Führung, ob die Untersuchung primär der Datensicherheit oder der politischen Sanktionierung des eigenmächtigen New-Yorker Börsengangs diente. Offen bleibt zudem, in welchem Umfang die gesammelten Daten tatsächlich missbräuchlich verwendet wurden.

    Quelle öffnen →Stanford DigiChina ProjectRecherche: DC
  25. Studie · Identität & ZugangBSDC-S-IDN-2022-501

    IT-Sicherheits- und Datenschutzmängel bei Kita-Apps (PETS-Studie)

    Peer-reviewte Studie zeigt weitverbreitete Mängel bei Kita-Apps.

    Quelle öffnen →Ruhr-Universität Bochum, Westfälische Hochschule, MPI BochumRecherche: DC
  26. Studie · KommunikationBSDC-S-KOM-2021-2621

    GeckoSpy: Pegasus-Spyware gegen Thailands Demokratiebewegung

    Der Bericht benennt keinen konkreten staatlichen Auftraggeber; er stützt sich auf forensische Indizien für Pegasus-Infektionen und den Umstand, dass Thailand nachweislich Zugang zu Pegasus hatte, ohne dies einer bestimmten Behörde formal zuzuordnen.

    Quelle öffnen →The Citizen Lab (in Kooperation mit iLaw und DigitalReach)Recherche: DC
  27. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-2151

    HDPA-Bußgeld gegen Clearview AI wegen Gesichtsbild-Scraping

    Ob Clearview AI das Bußgeld tatsächlich gezahlt hat, ist nicht dokumentiert, das Unternehmen hat keine EU-Niederlassung. Ob der Löschanordnung nachgekommen wurde, ist nicht unabhängig verifiziert.

    Quelle öffnen →Hellenic Data Protection AuthorityRecherche: DC
  28. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-1414

    Ring gibt Kamera-Aufnahmen ohne Durchsuchungsbefehl an Polizei weiter, wenn 'unmittelbare Gefahr' behauptet wird

    Wie oft die Notfall-Ausnahme seit 2022 insgesamt genutzt wurde, ist aus dieser Quelle nicht mit aktueller Zahl belegt.

    Quelle öffnen →Electronic Frontier Foundation (EFF)Recherche: DC
  29. Journalismus · Identität & ZugangBSDC-J-IDN-2022-1823

    Uber Files: ICIJ-Leak enthüllt Uber-Lobbying und Kill-Switch gegen Behörden

    Die genaue Gesamtzahl der Dokumente und der betroffenen Länder wird in verschiedenen Berichten leicht unterschiedlich beziffert. Offen bleibt, ob und in welchem Umfang einzelne Manager oder beteiligte Amtsträger strafrechtliche Konsequenzen aus den Enthüllungen trugen. Uber räumte Fehler der früheren Führung vor 2017 ein, bestritt aber eine Fortsetzung dieser Praktiken unter dem seitdem neuen Management.

    Quelle öffnen →ICIJ und The Guardian, mit mehr als 40 MedienpartnernRecherche: DC
  30. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1442

    UK Biobank: Pseudonymisierung von Gesundheitsdaten schützt nicht vollständig vor Re-Identifizierung

    UK Biobank bestreitet, dass es bereits zu einer tatsächlichen Re-Identifizierung kam; die zitierten Risiken sind theoretischer bzw. methodenkritischer Natur, kein dokumentierter Einzelfall.

    Quelle öffnen →UK Biobank / Distilled PostRecherche: DC
  31. Organisation/NGO · FundamentBSDC-O-FND-2022-1429

    Clearview AI: Frankreich, Italien und Griechenland verhängen je 20 Millionen Euro DSGVO-Bußgeld

    Ob Clearview die verhängten Bußgelder tatsächlich gezahlt hat, ist aus dieser Quelle nicht belegt; das Unternehmen operiert primär in den USA außerhalb direkter EU-Vollstreckungsmöglichkeiten.

    Quelle öffnen →CNIL (Frankreich) / Garante (Italien) / HDPA (Griechenland)Recherche: DC
  32. in KraftJournalismus · FundamentBSDC-J-FND-2021-390

    Ergänzende Kontextzahl — Markenbekanntheit und Nutzungsanteil in Deutschland (Statista Brand Profiler)

    Alternative, frei zugängliche Kennzahl statt der gesperrten Nutzerzahl: Nur 3% der deutschen Messenger-Nutzer verwenden tatsächlich Threema, obwohl fast ein Viertel die Marke kennt — eine Lücke zwischen Bekanntheit und tatsächlicher Nutzung. Diese Zahl ist zwar älter (2022) und misst etwas anderes als die absolute Nutzerzahl, kann aber als ergänzender Beleg für die relative Marktposition dienen, wenn die absolute Zahl nicht verfügbar ist.

    Quelle öffnen →Statista Brand ProfilerRecherche: DC
  33. Primärquelle · FundamentBSDC-P-FND-2022-2643

    Killnet-DDoS-Angriffswelle gegen litauische Regierungsseiten nach Kaliningrad-Transitstreit

    Es handelte sich um DDoS-Angriffe, nicht um einen Datenabfluss; belastbare Beweise für eine direkte russische Staatsführung hinter Killnet fehlen, die Gruppe wird meist als staatsnah, nicht staatlich gesteuert eingeordnet.

    Quelle öffnen →ReutersRecherche: DC
  34. Journalismus · Geld & VermögenBSDC-J-FIN-2022-1355

    Credit Suisse found guilty in money laundering case

    Belegt das erstinstanzliche Urteil 2022. Die Rechtsnachfolgerin UBS wurde im Berufungsverfahren im März 2026 freigesprochen, das Urteil ist nicht rechtskräftig.

    Quelle öffnen →CNBCRecherche: DC
  35. Journalismus · Geld & VermögenBSDC-J-FIN-2022-2728

    Zondo-Kommission legt Abschlussbericht zu "State Capture" in Suedafrika vor

    Der Bericht selbst ist eine Sammlung von Zeugenaussagen und Empfehlungen, kein Strafurteil; ob die empfohlenen strafrechtlichen Verfolgungen zu Verurteilungen fuehren, war zum Zeitpunkt der Veroeffentlichung offen.

    Quelle öffnen →ReutersRecherche: DC
  36. Primärquelle · FundamentBSDC-P-FND-2022-1483

    EuGH erklärt fünfjährige Fluggastdaten-Speicherfrist für unverhältnismäßig, begrenzt PNR-Nutzung auf 'absolut Notwendiges'

    Ob die deutsche Praxis der PNR-Speicherung inzwischen vollständig an das Urteil angepasst wurde, ist aus dieser Quelle nicht abschließend belegt; die zitierte Zunahme auf 424 Millionen Datensätze deutet eher auf einen weiter wachsenden Datenbestand hin.

    Quelle öffnen →Europäischer Gerichtshof (EuGH)Recherche: DC
  37. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1017

    Urteil des Gerichtshofs in der Rechtssache C-817/19 zur PNR-Richtlinie

    Pressemitteilung ersetzt nicht vollständige Urteilsbegründung.

    Quelle öffnen →EuGHRecherche: DC
  38. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1440

    Meta-Pixel-Studie: ein Drittel der Top-100-US-Krankenhäuser sendet Patientendaten an Facebook

    Ob und in welchem Umfang Meta die erhaltenen Gesundheitsdaten tatsächlich für Werbezwecke gegen einzelne Patienten nutzte, ist aus dieser Untersuchung nicht abschließend belegt; sie weist primär den Datenfluss selbst nach.

    Quelle öffnen →The Markup / STAT NewsRecherche: DC
  39. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-971

    Datenschutz bei Satellitendaten: Greift die DSGVO im Weltall?

    Einordnung eines Beratungsunternehmens, kein Gerichtsurteil.

    Quelle öffnen →Dr. DatenschutzRecherche: DC
  40. Journalismus · Geld & VermögenBSDC-J-FIN-2022-2718

    Malta als Fluchthafen: Wie die Jachtflagge Sanktionen gegen russische Oligarchen unterlief

    Nicht in jedem Einzelfall ist gerichtsfest belegt, dass die maltesische Registerbehoerde bewusst Sanktionsumgehung ermoeglichte; die Recherche stuetzt sich auf Registerdaten und Leaks, nicht auf strafrechtliche Verurteilungen.

    Quelle öffnen →OCCRPRecherche: DC