Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 43 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · Geld & VermögenBSDC-J-FIN-2022-2158

    Zerschlagung von RaidForums: FBI und Partnerbehörden nehmen mutmaßlichen Betreiber fest

    Der weitere Verlauf des Strafverfahrens gegen Coelho, insbesondere Ausgang der Auslieferung und ein mögliches Urteil, ist in dieser Quelle nicht dokumentiert.

    Quelle öffnen →BleepingComputerRecherche: DC
  2. Journalismus · KommunikationBSDC-J-KOM-2022-2385

    Predator-Spyware-Skandal in Griechenland: Überwachung von Journalist und Oppositionsführer

    Nicht dokumentiert ist, wer konkret hinter dem Einsatz von Predator steht. Offen ist, ob griechische Geheimdienststellen oder private Auftraggeber beteiligt waren. Bei Androulakis wurde zudem parallel eine legale Abhörmaßnahme bekannt, deren Verhältnis zum Predator-Einsatz bis heute nicht vollständig geklärt ist.

    Quelle öffnen →Committee to Protect Journalists (CPJ)Recherche: DC
  3. Studie · Geräte & ÜberwachungBSDC-S-GER-2022-1727

    DB-Navigator-App sendet Reisedaten ohne Einwilligung an zehn Drittfirmen

    Aus dieser Quelle nicht belegt sind eine konkrete Zahl betroffener Nutzer sowie eine Bestätigung, dass die geschilderte Datenweitergabe auch in aktuellen App-Versionen noch in gleicher Form besteht.

    Quelle öffnen →Kuketz IT-Security Blog (Mike Kuketz)Recherche: DC
  4. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-1867

    Industroyer2: Sandworm-Angriff auf ukrainisches Stromnetz 2022 verhindert

    Aus dieser Quelle nicht bekannt ist, wie die Angreifer ursprünglich in das Netzwerk des Energieversorgers eindrangen und wie sie von der IT-Umgebung ins industrielle Steuerungssystem gelangten. Der Name des betroffenen Unternehmens und die genaue Zahl der potenziell betroffenen Kunden werden in der Quelle nicht genannt, ebenso fehlt eine formelle juristische Zurechnung zu Russland.

    Quelle öffnen →ESET (WeLiveSecurity)Recherche: DC
  5. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-2460

    Zerschlagung des Darknet-Marktplatzes Hydra Market

    Nicht dokumentiert ist die Identität der eigentlichen Hauptbetreiber, auch wenn US-Behörden parallel Anklage gegen einen mutmaßlichen russischen Staatsangehörigen erhoben. Unklar bleibt, in welchem Umfang der Handel durch die Abschaltung tatsächlich zurückging, da Nachfolgeplattformen bald entstanden.

    Quelle öffnen →Bundeskriminalamt (BKA) und Generalstaatsanwaltschaft Frankfurt am Main (ZIT)Recherche: DC
  6. Primärquelle · FundamentBSDC-P-FND-2022-2180

    Nordex Group von Cybersicherheitsvorfall betroffen

    Die genaue Zahl der betroffenen Standorte und das Ausmaß des Datenabflusses sind nicht offiziell spezifiziert. Die Ransomware-Gruppe Conti reklamierte den Angriff laut Medienberichten für sich, dies wurde von Nordex nicht explizit bestätigt.

    Quelle öffnen →Nordex SERecherche: DC
  7. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-2169

    IMY-Bußgeld gegen Klarna wegen unzureichender Informationspflichten

    Der spätere gerichtliche Verlauf, darunter eine zwischenzeitliche Herabsetzung und Wiederanhebung auf 7,5 Millionen Kronen durch das Kammarrätten im März 2024, ist in dieser Pressemitteilung selbst noch nicht abgebildet. Dieser Fall betrifft eine administrative Bußgeldentscheidung wegen Informationspflichten und ist getrennt vom separaten App-Datenpannen-Vorfall von Klarna 2021 zu betrachten.

    Quelle öffnen →Integritetsskyddsmyndigheten (Schweden)Recherche: DC
  8. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1825

    FinFisher-Insolvenz nach Ermittlungen wegen illegaler Spyware-Exporte

    Ob es tatsächlich zu einer Anklage oder Verurteilung kam, ist durch diese Quelle nicht belegt; der Abschluss der Ermittlungen war zum Berichtszeitpunkt nicht absehbar. Ebenfalls nicht dokumentiert sind eine Stellungnahme der Geschäftsführung zu den Vorwürfen sowie der genaue Umfang der Exporte in weitere genannte Länder wie Ägypten und Myanmar.

    Quelle öffnen →Andre Meister, netzpolitik.orgRecherche: DC
  9. Primärquelle · FundamentBSDC-P-FND-2022-2071

    Lapsus$ kompromittiert Support-Laptop bei Okta-Subunternehmer Sitel

    Wie das Konto des Sitel-Mitarbeiters ursprünglich kompromittiert wurde, bleibt offen. Der vollständige forensische Bericht der von Sitel beauftragten externen Firma wurde nicht veröffentlicht, Okta erhielt ihn erst am 22.03.2022, rund zwei Monate nach dem Vorfall.

    Quelle öffnen →Okta, Inc.Recherche: DC
  10. Primärquelle · FundamentBSDC-P-FND-2022-2289

    Microsoft-Hack 2022: Lapsus$ kompromittiert Mitarbeiterkonto und erbeutet Quellcode von Bing und Cortana

    Wie das Mitarbeiterkonto ursprünglich erbeutet wurde, hat Microsoft nicht öffentlich benannt. Die Zahlenangaben zu Archivgröße und Quellcodeanteilen stammen aus externen Auswertungen, nicht aus einer von Microsoft bestätigten Gesamtmenge. Eine strafrechtliche Verurteilung speziell für den Microsoft-Vorfall ist nicht dokumentiert.

    Quelle öffnen →Microsoft Threat Intelligence Center (MSTIC) / Microsoft Security Response Center (MSRC)Recherche: DC
  11. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1703

    TransUnion-Datenleck Südafrika: Bis zu 54 Millionen Betroffene behauptet

    Die von der Hackergruppe genannte Zahl von 54 Millionen Betroffenen ist durch TransUnion nicht bestätigt und laut Unternehmen größtenteils auf fremde, ältere Datenlecks zurückzuführen. Ob TransUnion die Anordnung der Information Regulator angefochten hat und ob ein Bußgeld verhängt wurde, ist aus dieser Quelle nicht ersichtlich.

    Quelle öffnen →TransUnion South Africa (Newsroom)Recherche: DC
  12. Primärquelle · FundamentBSDC-P-FND-2022-2667

    Pro-russische Hackergruppe Killnet attackiert kroatische Regierungswebsites mit DDoS-Angriffen

    Technische Details zu Angriffsvolumen, betroffener Infrastruktur und etwaigen tieferen Kompromittierungen bleiben unklar; ein Datenleck oder Zugriff auf sensible Systeme wurde nicht nachgewiesen.

    Quelle öffnen →ReutersRecherche: DC
  13. Primärquelle · FundamentBSDC-P-FND-2022-2165

    BSI warnt vor Kaspersky-Virenschutzsoftware nach russischem Angriff auf die Ukraine

    Dass Kaspersky-Software tatsächlich für Spionage im Auftrag russischer Stellen missbraucht wurde, ist nicht belegt. Das BSI räumte ein, die Warnung beruhe auf einer Risikoeinschätzung, nicht auf einem konkreten technischen Nachweis. Kaspersky bestritt die Vorwürfe und ging rechtlich gegen die Warnung vor.

    Quelle öffnen →Bundesamt für Sicherheit in der Informationstechnik (BSI)Recherche: DC
  14. Organisation/NGO · KommunikationBSDC-O-KOM-2022-1734

    DPC-Bußgeld 17 Millionen Euro gegen Facebook wegen zwölf Datenschutzverletzungen 2018

    Aus der DPC-Pressemitteilung geht nicht hervor, wie sich die Bußgeldhöhe von 17 Millionen Euro rechnerisch auf die zwölf Einzelverstöße verteilt, und es bleibt offen, ob und mit welchem Ergebnis Meta gegen die Entscheidung Rechtsmittel eingelegt hat.

    Quelle öffnen →Data Protection Commission (Irland)Recherche: DC
  15. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1820

    Garante-Bußgeld gegen Clearview AI wegen Gesichtserkennung

    Offen bleibt, ob und in welcher Höhe Clearview AI das Bußgeld tatsächlich gezahlt hat, da das Unternehmen keinen Sitz in der EU hat und die grenzüberschreitende Durchsetzbarkeit unklar ist. Nicht öffentlich dokumentiert ist der genaue Umfang der betroffenen italienischen Nutzerdaten sowie ob die angeordnete Löschung vollständig umgesetzt wurde.

    Quelle öffnen →Garante per la protezione dei dati personali (italienische Datenschutzbehörde)Recherche: DC
  16. Journalismus · FundamentBSDC-J-FND-2022-2457

    Conti-Ransomware-Leaks: Interne Chatprotokolle nach Ukraine-Invasion durchgesickert

    Die Identität des Leakers ist bis heute nicht offiziell bestätigt. Die genaue Zahl von 60.094 Nachrichten stammt aus der Auswertung durch Sicherheitsforscher, nicht aus einer amtlichen forensischen Bestätigung. Unklar bleibt, wie vollständig der Leak das Kommunikationsvolumen der Gruppe abbildet.

    Quelle öffnen →Krebs on SecurityRecherche: DC
  17. Journalismus · FundamentBSDC-J-FND-2022-1602

    Kojima-Cyberangriff stoppt alle 14 Toyota-Werke in Japan, rund 13.000 Fahrzeuge weniger

    Wer für den Angriff verantwortlich war und ob es sich tatsächlich um Ransomware oder einen Emotet-Bezug handelte, war laut Reuters-Bericht zum Zeitpunkt der Berichterstattung nicht bestätigt; die kolportierte Schadenssumme von rund 375 Mio. US-Dollar beruht auf einer externen Hochrechnung, nicht auf einer offiziellen Toyota-Angabe.

    Quelle öffnen →ReutersRecherche: DC
  18. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2022-1447

    Klarna zahlt rund 671.000 Euro Bußgeld in Schweden wegen irreführender Datenschutzinformationen

    Die untersuchten Angaben betreffen den Stand von Frühjahr 2020; ob Klarnas Praxis inzwischen vollständig DSGVO-konform ist, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Integritetsskyddsmyndigheten (IMY, schwedische Datenschutzbehörde)Recherche: DC
  19. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-2088

    Conti-Ransomware-Leaks: Ukrainischer Forscher veröffentlicht interne Chats und Quellcode

    Die genaue Identität des Sicherheitsforschers hinter ContiLeaks wurde nie offiziell bestätigt. Wie lange der Zugriff auf die internen Systeme bereits vor der Veröffentlichung bestand, bleibt unklar.

    Quelle öffnen →BleepingComputerRecherche: DC
  20. Journalismus · Geld & VermögenBSDC-J-FIN-2022-2506

    Suisse Secrets: Datenleck enthüllt Kundendaten der Credit Suisse

    Die Identität der Quelle, die die Daten zuspielte, ist nicht dokumentiert. Credit Suisse stellte die Aktualität eines großen Teils der Datensätze infrage. Ob gegen einzelne Kontoinhaber strafrechtlich ermittelt wurde, ist nicht einheitlich öffentlich dokumentiert.

    Quelle öffnen →Süddeutsche Zeitung / OCCRPRecherche: DC
  21. Journalismus · Geld & VermögenBSDC-J-FIN-2022-1859

    Suisse-Secrets-Datenleck bei Credit Suisse

    Wer die Daten zuspielte und deren genaue Motivation blieben unbekannt, da die Person anonym blieb. Nicht öffentlich dokumentiert ist, für wie viele der 18.000 Konten tatsächlich Fehlverhalten im juristischen Sinne nachgewiesen wurde, da Credit Suisse die Vorwürfe größtenteils bestritt. Offen blieb auch der genaue rechtliche Umgang der Schweizer Behörden mit der undichten Stelle.

    Quelle öffnen →OCCRP und Süddeutsche ZeitungRecherche: DC
  22. Journalismus · KommunikationBSDC-J-KOM-2022-2001

    CNIL erklärt Google Analytics in Frankreich für rechtswidrig

    Der Name des betroffenen Website-Betreibers wurde nicht veröffentlicht, ein Bußgeld wurde in diesem Verfahren nicht verhängt. Offen bleibt, ob der Betreiber die Frist einhielt, spätere Berichte zufolge erteilte die CNIL im April 2022 mindestens drei weiteren Betreibern ähnliche Anordnungen.

    Quelle öffnen →IAPP (International Association of Privacy Professionals)Recherche: DC
  23. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-2215

    Bitfinex-Hack: FBI beschlagnahmt gestohlene Bitcoin bei Ehepaar Lichtenstein/Morgan

    Wie genau Lichtenstein technisch in das Bitfinex-Netzwerk eindrang, bleibt unklar, die Anklageschrift nennt nur allgemein fortgeschrittene Hacking-Tools. Der beschlagnahmte Anteil deckte nicht die gesamte Beute ab. Ob und in welchem Umfang die beschlagnahmten Bitcoin vollständig an Bitfinex zurückgehen, war Anfang 2025 noch Gegenstand eines Gerichtsverfahrens.

    Quelle öffnen →U.S. Department of Justice / IRS Criminal InvestigationRecherche: DC
  24. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-2069

    Bitfinex-Hack 2016: US-Justizministerium beschlagnahmt gestohlene Bitcoin und verhaftet Ehepaar Lichtenstein/Morgan

    Wie die Angreifer 2016 konkret in die Bitfinex-Systeme eindrangen, ist nicht Gegenstand dieser Pressemitteilung. Ob Lichtenstein alleiniger Täter des ursprünglichen Hacks war oder mit weiteren Personen zusammenarbeitete, ist nicht abschließend geklärt.

    Quelle öffnen →US-Justizministerium (DOJ)Recherche: DC
  25. Primärquelle · KommunikationBSDC-P-KOM-2022-1894

    Belgische Datenschutzbehörde erklärt IAB-Werbestandard TCF für DSGVO-widrig

    Offen blieb zum Zeitpunkt der Entscheidung, ob IAB Europe den geforderten Aktionsplan fristgerecht umsetzen würde, da das Unternehmen gegen die Entscheidung beim Brüsseler Marktenhof Berufung einlegte. Wie stark sich das Real-Time-Bidding-Ökosystem mit tausenden beteiligten Werbeunternehmen dadurch tatsächlich änderte, geht aus der Entscheidung selbst nicht hervor.

    Quelle öffnen →Belgische Datenschutzbehörde (APD/GBA)Recherche: DC
  26. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1253

    Belgian DPA fines IAB Europe 250K euros over consent framework GDPR violations

    Bericht eines Branchenverbands, bezieht sich auf 2022, spätere Gerichtsentscheidungen präzisierten die Rechtslage.

    Quelle öffnen →IAPPRecherche: DC
  27. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1439

    Crisis Text Line beendet Datenweitergabe von Suizid-Krisenchats an Firmenausgründung Loris.ai nach Politico-Enthüllung

    Ob Loris.ai die Löschung der Daten tatsächlich vollständig umsetzte, ist aus dieser Quelle nicht unabhängig verifiziert, sondern beruht auf der Selbstauskunft der Beteiligten.

    Quelle öffnen →Politico / Crisis Text LineRecherche: DC
  28. in KraftPrimärquelle · Geräte & ÜberwachungBSDC-P-GER-2022-367

    BGH-Entscheidung 2022 — Facebook-Pseudonymverbot für Alt-Nutzer rechtswidrig

    Wichtige Ergänzung zum bereits dokumentierten OVG-Hamburg-Fall (Batch 85): Es gibt nicht nur ein, sondern zwei unabhängige deutsche Gerichtsentscheidungen (OVG Hamburg 2018, BGH 2022) gegen Klarnamenpflichten von Facebook — und eine seit 1997 bestehende gesetzliche Grundlage (heute TTDSG), die Anonymität explizit schützt. Deutschland hat damit eine besonders lange und gefestigte Rechtstradition zugunsten von Online-Anonymität, die eine heutige Klarnamenpflicht-Forderung vor eine hohe rechtliche Hürde stellen würde.

    Quelle öffnen →Wikipedia, mit Bezug auf Bundesgerichtshof-PressemitteilungRecherche: DC
  29. Primärquelle · FundamentBSDC-P-FND-2022-2701

    Cyberpartisans-Angriff auf die belarussische Eisenbahn

    Die Angaben stammen im Wesentlichen von der Gruppe selbst und wurden von belarussischen Behörden nicht bestätigt; das tatsächliche Ausmaß der Störung des Zugverkehrs lässt sich unabhängig kaum verifizieren.

    Quelle öffnen →ReutersRecherche: DC
  30. Primärquelle · Identität & ZugangBSDC-P-IDN-2022-1941

    Verfassungsbeschwerde gegen Zensus-Testlauf 2021 (Meldedaten-Zusammenführung)

    Eine inhaltliche verfassungsrechtliche Prüfung der Datenschutzfragen fand nicht statt, da das Gericht die Beschwerde allein aus formalen Gründen der Subsidiarität verwarf. Ob die zentrale, nicht anonymisierte Zusammenführung der Meldedaten mit dem Recht auf informationelle Selbstbestimmung vereinbar gewesen wäre, blieb damit gerichtlich ungeklärt.

    Quelle öffnen →Bundesverfassungsgericht / Gesellschaft für Freiheitsrechte e.V.Recherche: DC
  31. Journalismus · FundamentBSDC-J-FND-2022-2456

    FSB zerschlägt REvil-Ransomware-Gruppe auf US-Anfrage

    Nicht belegt ist, ob die Festgenommenen tatsächlich für die großen REvil-Angriffe auf Colonial Pipeline oder Kaseya verantwortlich waren. Unklar bleibt, ob eine Auslieferung oder strafrechtliche Verfolgung in den USA möglich war, da Russland eigene Staatsbürger nicht ausliefert.

    Quelle öffnen →The Record from Recorded Future NewsRecherche: DC
  32. Journalismus · FundamentBSDC-J-FND-2022-2087

    FSB zerschlägt REvil-Ransomware-Gruppe auf US-Ersuchen

    Ob alle 14 Festgenommenen tatsächlich zum Kern von REvil gehörten, ist nicht öffentlich dokumentiert. Spätere Berichte deuten darauf hin, dass mehrere Festgenommene nur wegen geringerer Vorwürfe verurteilt oder wieder freigelassen wurden, eine umfassende strafrechtliche Aufarbeitung ist nicht belegt.

    Quelle öffnen →BleepingComputerRecherche: DC
  33. Journalismus · KommunikationBSDC-J-KOM-2022-1811

    DSB Österreich: Google Analytics verstößt gegen DSGVO

    Der Bescheid war zum Zeitpunkt der Berichterstattung nicht rechtskräftig, ein Bußgeld gegen den Website-Betreiber wurde nicht verhängt. Offen blieb, wie die DSB gegen Google LLC als Datenempfänger weiter vorgeht und welche praktischen Konsequenzen sich daraus für andere Website-Betreiber in Österreich und der EU ergeben.

    Quelle öffnen →heise onlineRecherche: DC
  34. Studie · KommunikationBSDC-S-KOM-2022-2615

    Pegasus-Spyware gegen salvadorianische Journalisten (Projekt Torogoz)

    Citizen Lab nennt keinen direkten technischen Beweis, der die Bukele-Regierung als Auftraggeber zweifelsfrei identifiziert; die Zuordnung stuetzt sich auf Indizien, nicht auf forensisch nachgewiesene Kaeuferidentitaet.

    Quelle öffnen →Citizen Lab / Access NowRecherche: DC
  35. Journalismus · FundamentBSDC-J-FND-2022-1549

    Europol muss laut EU-Datenschutzbeauftragtem 4 Petabyte Daten Unschuldiger löschen, EU-Gesetzgeber legalisiert stattdessen rückwirkend

    Der Ausgang des Verfahrens vor dem Europäischen Gerichtshof ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Europäischer Datenschutzbeauftragter (EDSB) / The GuardianRecherche: DC
  36. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-2399

    Luca App: Mainzer Polizei fragt Kontaktdaten ohne Rechtsgrundlage ab

    Nicht dokumentiert ist die genaue Gesamtzahl bundesweiter Fälle unrechtmäßiger Datenzugriffe, da die Recherche auf Behördenanfragen beruhte. Unklar bleibt, in wie vielen Fällen tatsächlich Luca-App-Daten im engeren Sinne betroffen waren gegenüber handschriftlichen Kontaktlisten. Offen ist, welche dienstrechtlichen Konsequenzen die beteiligten Beamten hatten.

    Quelle öffnen →Basic ThinkingRecherche: DC
  37. Journalismus · FundamentBSDC-J-FND-2022-2208

    Mainzer Polizei nutzt Luca-App-Kontaktdaten ohne Rechtsgrundlage für Ermittlungen

    Ob und welche dienst- oder strafrechtlichen Konsequenzen die Beteiligten trugen, ist nicht belegt. Das Ergebnis des vom Landesdatenschutzbeauftragten Rheinland-Pfalz eingeleiteten Verfahrens ist nicht dokumentiert. Ob vergleichbare rechtswidrige Datenabfragen bei anderen Behörden stattfanden, ist unklar.

    Quelle öffnen →netzpolitik.org (Markus Reuter)Recherche: DC
  38. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-847

    Genetic Discrimination

    Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten.

    Quelle öffnen →National Human Genome Research Institute (USA)Recherche: DC
  39. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2022-1561

    Berliner Gesundheitsämter veröffentlichten regelwidrig über 4.000 E-Mail-Adressen bei Corona-Massen-E-Mails

    Die Zahl von acht dokumentierten Vorfällen bezieht sich nur auf Berlin; ob vergleichbare E-Mail-Datenlecks auch in anderen Bundesländern auftraten, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  40. Primärquelle · Geld & VermögenBSDC-P-FIN-2022-1556

    Automatisierter Kontenabruf durch Finanzämter: Zahl der Abfragen verdoppelte sich von 2017 bis 2021

    Die Statistik erfasst nur die Zahl der Abrufe, nicht deren Ergebnis; wie viele Abrufe tatsächlich zu Steuernachforderungen oder Ermittlungsverfahren führten, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Bundesbeauftragter für den Datenschutz / eismann-partner.deRecherche: DC