Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 44 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · Geld & VermögenBSDC-J-FIN-2022-1311

    Emergency bank measures during Freedom Convoy protests

    Belegt den kanadischen Einzelfall 2022. Beweist nicht, dass Kontosperrungen ohne Gerichtsbeschluss auch in anderen Ländern ohne Notstandsrecht möglich sind.

    Quelle öffnen →CBC NewsRecherche: DCnur Jahresangabe in der Quelle
  2. Organisation/NGO · KommunikationBSDC-O-KOM-2022-1090

    Freier Zugang zu sensiblen Daten im Handelsregister

    Herausgebersicht einer Wirtschaftskammer, keine unabhängige datenschutzrechtliche Bewertung.

    Quelle öffnen →IHK für RheinhessenRecherche: DCnur Jahresangabe in der Quelle
  3. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2022-892

    Datenschutz und Informationssicherheit beim Zensus 2022

    Offizielle Selbstdarstellung der erhebenden Behörde.

    Quelle öffnen →Statistisches BundesamtRecherche: DCnur Jahresangabe in der Quelle
  4. Organisation/NGO · FundamentBSDC-O-FND-2022-890

    Beitragsservice startet Meldedatenabgleich 2022

    Eigendarstellung des Beitragsservice.

    Quelle öffnen →ARD ZDF Deutschlandradio BeitragsserviceRecherche: DCnur Jahresangabe in der Quelle
  5. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2022-880

    Standard for Automatic Exchange of Financial Account Information (CRS)

    Offizielles Regelwerk, keine Wirksamkeitsbewertung.

    Quelle öffnen →OECDRecherche: DCnur Jahresangabe in der Quelle
  6. Organisation/NGO · FundamentBSDC-O-FND-2022-767

    *Privacy Not Included: Period & Ovulation Trackers

    Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung.

    Quelle öffnen →Mozilla FoundationRecherche: DCnur Jahresangabe in der Quelle
  7. in KraftStudie · FundamentBSDC-S-FND-2025-108

    Tracking-Verhalten trotz Cookie-Ablehnung — deutschsprachige Websites

    Das ist ein sehr konkreter, technisch belegter Grund, warum Cookie-Banner oft wirkungslos sind: Bei vier von fünf untersuchten Websites tracken Drittanbieter bereits, BEVOR man überhaupt geklickt hat — und selbst ein "Nein" wird oft nicht vollständig respektiert. Wichtiger Beleg für Blackstones Position, dass Cookie-Banner allein kein ausreichender Datenschutz sind und technische Zusatzmaßnahmen (Tracker-Blocker) nötig bleiben.

    Quelle öffnen →Zusammenfassung von über 20 Studien, inkl. eigener Analyse von 81 deutschen WebsitesRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  8. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2021-2170

    CNIL-Bußgeld gegen Google wegen erschwerter Cookie-Ablehnung

    Ob Google innerhalb der Dreimonatsfrist vollständig compliant wurde, bleibt offen, die CNIL kam 2023 mit einer weiteren Entscheidung auf die Umsetzung zurück. Dieser Fall betrifft ausschließlich die Cookie-Bannergestaltung und ist getrennt vom späteren Google-Analytics-Verfahren zu betrachten.

    Quelle öffnen →CNIL (Frankreich)Recherche: DC
  9. Journalismus · KommunikationBSDC-J-KOM-2021-2653

    Nicaragua: Beschlagnahmung der Redaktion von Confidencial und Verfolgung unabhaengiger Journalisten unter Ortega

    Der CPJ-Bericht dokumentiert Einschuechterung, Beschlagnahmung und Exil von Journalisten, belegt aber keine technische Ueberwachung im engeren Sinn.

    Quelle öffnen →Committee to Protect Journalists (CPJ)Recherche: DC
  10. Behörde/Institution · FundamentBSDC-B-FND-2021-2288

    Log4Shell: Kritische Zero-Day-Sicherheitslücke in Apache Log4j

    Das genaue weltweite Ausmaß der Kompromittierungen ist nicht abschließend geklärt, Angaben stammen überwiegend von einzelnen Sicherheitsfirmen. Berichte über chinesische Sanktionen gegen Alibaba Cloud wegen verspäteter Meldung sind nicht offiziell bestätigt. Ein amtlich bezifferter Gesamtschaden liegt nicht vor.

    Quelle öffnen →CISA (Cybersecurity and Infrastructure Security Agency) mit FBI, NSA und internationalen PartnerbehördenRecherche: DC
  11. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2021-2231

    Pegasus-Spyware auf dem Telefon von Jamal Khashoggis Ehefrau vor seiner Ermordung

    Ob die Installation auf Elatrs Telefon tatsächlich erfolgreich war, ist nicht abschließend belegt, Citizen Lab dokumentierte nur den Zugriffsversuch. NSO Group bestritt, dass Pegasus zur Überwachung von Elatr eingesetzt worden sei. Ein rechtlich festgestellter Kausalzusammenhang zwischen dieser Überwachung und der Ermordung besteht nicht, dokumentiert ist nur die zeitliche Nähe.

    Quelle öffnen →The Washington PostRecherche: DC
  12. Studie · KommunikationBSDC-S-KOM-2021-2652

    Predator-Spyware gegen ägyptischen Exil-Oppositionellen Ayman Nour

    Der Bericht belegt die Spyware-Infektionen technisch, kann die Auftraggeber aber nicht mit letzter Sicherheit als ägyptische Regierungsstellen identifizieren; die Zuschreibung basiert auf Netzwerk-Mustern, nicht auf direktem Beweis.

    Quelle öffnen →Citizen Lab (University of Toronto)Recherche: DC
  13. Journalismus · FundamentBSDC-J-FND-2021-841

    DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr

    Bußgeldhöhe wurde später gerichtlich angepasst.

    Quelle öffnen →heise onlineRecherche: DC
  14. Primärquelle · Identität & ZugangBSDC-P-IDN-2021-2361

    Grindr-Bußgeld wegen Weitergabe von HIV-Status-Daten

    Nicht geklärt ist, wie viele der weltweit rund 12,5 Millionen täglichen Nutzer tatsächlich betroffen waren. Das ursprünglich angekündigte Bußgeld von 9,6 Millionen Euro wurde nach Anhörung auf 5,7 Millionen Euro reduziert, ohne dass die Berechnungsmethode vollständig transparent gemacht wurde. Ein norwegisches Berufungsgericht bestätigte die Buße erst 2025.

    Quelle öffnen →Datatilsynet (Norwegische Datenschutzbehörde)Recherche: DC
  15. Journalismus · FundamentBSDC-J-FND-2021-2175

    Ransomware-Angriff auf Kronos Private Cloud legt Lohn- und Zeiterfassungssysteme lahm

    Der Erstzugriffsvektor war zum Zeitpunkt dieser Meldung nicht bekannt. Die tatsächliche Ausfalldauer betrug bei manchen Kunden letztlich mehrere Monate, was in dieser frühen Quelle noch nicht dokumentiert ist.

    Quelle öffnen →BleepingComputerRecherche: DC
  16. Journalismus · Geld & VermögenBSDC-J-FIN-2021-1625

    Kronos-Ransomware legt Lohnabrechnung bei über 2000 Unternehmen wochenlang lahm

    Aus den verfügbaren Quellen geht nicht hervor, welche Ransomware-Gruppe für den Angriff verantwortlich war und ob ein Lösegeld gezahlt wurde; auch die exakte Zahl der von der Datenexfiltration betroffenen Personen ist nicht abschließend belegt.

    Quelle öffnen →The RegisterRecherche: DC
  17. Organisation/NGO · FundamentBSDC-O-FND-2021-1586

    Log4Shell (CVE-2021-44228): maximale CVSS-Kritikalität, weltweit Milliarden Systeme potenziell verwundbar

    Eine belastbare Gesamtzahl tatsächlich erfolgreich kompromittierter Systeme (im Unterschied zu theoretisch verwundbaren) ist aus dieser Quelle nicht beziffert.

    Quelle öffnen →Bundesamt für Sicherheit in der Informationstechnik (BSI)Recherche: DC
  18. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2021-2713

    US-Sanktionen gegen Ex-Präsident Yameen wegen MMPRC-Korruption

    Die Pressemitteilung nennt nicht Yameen selbst als sanktionierte Einzelperson, sondern beteiligte Netzwerkakteure; der veruntreute Gesamtbetrag variiert je nach Quelle.

    Quelle öffnen →US-Finanzministerium (OFAC)Recherche: DC
  19. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2021-1467

    Life360: Familien-Tracking-App verkauft seit 2016 Standortdaten von 33 Millionen Nutzern an Datenbroker

    Ob und wie oft die über Umwege an Behörden gelangten Life360-Standortdaten tatsächlich in konkreten Strafverfahren verwendet wurden, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →The MarkupRecherche: DC
  20. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2021-1664

    Life360 verkauft Standortdaten von 33 Millionen Nutzern an Datenhändler

    Nicht belegt ist, wie viele der 33 Millionen Nutzer konkret von den Datenverkäufen betroffen waren und welche einzelnen Endkunden die Datenhändler mit den Rohdaten beliefert haben; der Ausgang der 2023 eingereichten Klage sowie das Ergebnis der Regulierungsanfragen waren zum Zeitpunkt der Berichterstattung offen.

    Quelle öffnen →The MarkupRecherche: DC
  21. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-927

    Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch

    Keine eindeutige Attribution des Angreifers möglich.

    Quelle öffnen →heise onlineRecherche: DC
  22. Organisation/NGO · FundamentBSDC-O-FND-2021-2483

    HSE-Ransomware-Angriff 2021: größter Cyberangriff auf ein europäisches Gesundheitssystem

    Die exakte Höhe des Gesamtschadens ist nicht abschließend belegt, Schätzungen schwanken zwischen 80 und über 100 Millionen. Die Angreifer forderten Presseberichten zufolge rund 20 Millionen US-Dollar, die HSE zahlte nicht.

    Quelle öffnen →Health Service Executive Irland / PwCRecherche: DC
  23. Journalismus · FundamentBSDC-J-FND-2021-742

    Crime Prediction Software Promised to Be Free of Biases. New Data Shows It Perpetuates Them

    Belegt statistische Korrelation, keine absichtliche diskriminierende Programmierung.

    Quelle öffnen →The Markup / GizmodoRecherche: DC
  24. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2021-1484

    Grindr zahlt 6,5 Mio. Euro Bußgeld: Standort, sexuelle Orientierung und Nutzeridentität an Werbepartner weitergegeben

    Grindr focht die Entscheidung an; ob das Bußgeld in voller Höhe rechtskräftig gezahlt wurde, ist aus dieser Quelle nicht abschließend belegt.

    Quelle öffnen →Datatilsynet (norwegische Datenschutzbehörde)Recherche: DC
  25. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-852

    Identverfahren Prepaid-Mobilfunk – § 172 TKG

    Rein regulatorisches Verfahrensdokument, keine Wirksamkeitsbewertung.

    Quelle öffnen →BundesnetzagenturRecherche: DC
  26. in KraftBehörde/Institution · FundamentBSDC-B-FND-2021-327

    Verlorene Bitcoins — Größenordnung und Markteffekt

    Interessanter Zusatzfakt für Community-Content: Ein erheblicher Teil aller je geschaffenen Bitcoins ist unwiederbringlich verloren (vergessene Passwörter, verlorene Festplatten) — ein Aspekt, der auch als Mahnung für Blackstones eigene Wallet-Guides dienen sollte: Self-Custody bedeutet auch Eigenverantwortung, bei Verlust hilft keine Bank.

    Quelle öffnen →Blockchain Welt (Fachportal)Recherche: DC
  27. Primärquelle · Identität & ZugangBSDC-P-IDN-2021-1630

    GoDaddy-Datenleck: 1,2 Millionen WordPress-Hosting-Kunden durch kompromittiertes Passwort betroffen

    Die Pressemitteilung nennt weder die Identität der Angreifer noch die genaue technische Schwachstelle im Provisioning-System. Nicht belegt sind zudem etwaige spätere Bußgelder, der Ausgang der in den USA eingereichten Sammelklagen sowie die tatsächlichen finanziellen Gesamtkosten des Vorfalls für GoDaddy.

    Quelle öffnen →GoDaddy Inc. (Unternehmensmitteilung)Recherche: DC
  28. Primärquelle · FundamentBSDC-P-FND-2021-2080

    Robinhood-Datenleck 2021: Social Engineering gegen Kundendienst betrifft Millionen Nutzer

    Ob und in welcher Höhe die geforderte Erpressungssumme gezahlt wurde, ist nicht öffentlich dokumentiert. Die Identität des Angreifers sowie Details zur genauen Angriffstechnik wurden von Robinhood nicht offengelegt.

    Quelle öffnen →Robinhood Markets, Inc.Recherche: DC
  29. Journalismus · FundamentBSDC-J-FND-2021-1914

    Ransomware-Angriff auf MediaMarktSaturn durch die Hive-Gruppe

    Offen bleibt, ob MediaMarktSaturn tatsächlich Lösegeld gezahlt hat und in welcher Höhe. Der genaue technische Einstiegsweg der Hive-Gruppe in das Firmennetz ist öffentlich nicht dokumentiert. Unklar blieb zum Zeitpunkt der Berichterstattung zudem, ob und in welchem Umfang die Angreifer tatsächlich Daten entwendet und veröffentlicht haben.

    Quelle öffnen →heise onlineRecherche: DC
  30. Primärquelle · KommunikationBSDC-P-KOM-2021-2386

    US-Handelsministerium setzt NSO Group und Candiru auf Entity List

    Nicht dokumentiert ist, welche konkreten Staaten die Spyware im Einzelfall einsetzten. Offen bleibt, wie wirksam die Eintragung die tatsächliche Verbreitung der Spyware einschränkte, da NSO Group außerhalb der USA operiert.

    Quelle öffnen →U.S. Department of Commerce, Bureau of Industry and SecurityRecherche: DC
  31. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2021-1963

    US-Handelsministerium setzt NSO Group und Candiru 2021 auf Exportsanktionsliste

    Nicht Teil dieser Maßnahme war ein strafrechtliches Verbot des Geschäftsbetriebs von NSO Group und Candiru selbst, da die Entity List nur den Export von US-Technologie einschränkt. Aus der Quelle nicht ersichtlich sind die konkreten wirtschaftlichen Folgen der Listung für NSO Group.

    Quelle öffnen →US-Handelsministerium, Bureau of Industry and Security (BIS)Recherche: DC
  32. Journalismus · Identität & ZugangBSDC-J-IDN-2021-1629

    Robinhood-Datenleck: Social-Engineering-Angriff betrifft 7 Millionen Kunden

    Aus der Quelle nicht abschließend belegt ist, ob und in welcher Höhe die vom Angreifer geforderte Erpressungszahlung tatsächlich geleistet wurde; auch die Identität des Angreifers und der genaue technische Ablauf des Social-Engineering-Anrufs wurden öffentlich nicht bestätigt.

    Quelle öffnen →heise onlineRecherche: DC
  33. Journalismus · Identität & ZugangBSDC-J-IDN-2021-1964

    Pegasus-Untersuchungskomitee des Obersten Gerichtshofs Indiens

    Offen blieb, ob und von wem Pegasus tatsächlich gegen die betroffenen Personen eingesetzt wurde, da die Zentralregierung die Kooperation verweigerte. Der vollständige Abschlussbericht wurde nie öffentlich gemacht. Der Oberste Gerichtshof bestätigte 2025 erneut, dass Teile mit Bezug zur nationalen Sicherheit nicht offengelegt würden.

    Quelle öffnen →Supreme Court ObserverRecherche: DC
  34. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2021-997

    Bayerns Polizei beendet die Arbeit mit PRECOBS

    Beruht auf einer Aussage eines LKA-Vertreters.

    Quelle öffnen →heise onlineRecherche: DC
  35. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2021-1349

    Justice Department Announces New Initiative to Combat Redlining

    Belegt den Trustmark-Fall und die Auftaktankündigung der Combat-Redlining-Initiative des DOJ 2021.

    Quelle öffnen →US-Justizministerium (DOJ)Recherche: DC
  36. Journalismus · Geld & VermögenBSDC-J-FIN-2021-1381

    CumEx-Files 2.0, der skandalöse Steuerbetrug geht weiter

    Rechercheergebnis eines Journalistennetzwerks, keine amtliche Feststellung. Die Größenordnung deckt sich mit weiteren offiziellen Schätzungen.

    Quelle öffnen →CORRECTIVRecherche: DC
  37. Journalismus · KommunikationBSDC-J-KOM-2021-2654

    Mauritius-Abhoerskandal: Geleakte Telefonmitschnitte erschuettern Regierung

    Oeffentlich nicht abschliessend geklaert ist, wer konkret die Abhoermassnahmen technisch durchfuehrte; offizielle Ermittlungsergebnisse mit namentlicher Verantwortungszuweisung wurden nicht in vollem Umfang veroeffentlicht.

    Quelle öffnen →ReutersRecherche: DC
  38. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2021-2478

    Cyberangriff auf Stadtverwaltung Witten legt IT-Systeme monatelang lahm

    Nicht bestätigt wurde, ob es sich um einen klassischen Ransomware-Angriff mit Erpressung handelte. Die genaue Dauer der Wiederherstellung wird unterschiedlich angegeben, ein offizieller Abschlussbericht mit exaktem Enddatum liegt nicht vor.

    Quelle öffnen →heise onlineRecherche: DC
  39. Primärquelle · Geld & VermögenBSDC-P-FIN-2021-2437

    Credit Suisse Mosambik-Tuna-Bond-Skandal: US- und UK-Bußgelder

    Nicht geklärt ist, welcher Anteil der veruntreuten Gelder tatsächlich zurückverfolgt und mosambikanischen Bürgern zugutekam. Die Beteiligung einzelner mosambikanischer Regierungsmitglieder wurde teils erst später in getrennten Verfahren untersucht.

    Quelle öffnen →U.S. Securities and Exchange Commission (SEC)Recherche: DC
  40. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2021-1356

    SEC Charges Credit Suisse With Disclosure and Accounting Failures Related to Mozambique Loans

    Belegt Schuldeingeständnis der Tochtergesellschaft CSSEL und die Zahlungen. Die Konzernmutter selbst schloss ein Deferred Prosecution Agreement, ohne Schuldeingeständnis.

    Quelle öffnen →SECRecherche: DC