Ransomware-Angriff auf Kommunalservice Mecklenburg legt Schwerin und Ludwigslust-Parchim lahm
Ob vor der Verschlüsselung Daten abgeflossen sind, ist nicht abschließend geklärt. Die Täterzuordnung bleibt unsicher, Sicherheitsforscher vermuteten eine Herkunft aus China, ohne dass eine Gruppe rechtskräftig identifiziert wurde.
RENAPER-Datenleck: Fotos und Ausweisdaten von Millionen Argentiniern im Umlauf
Dieser Fall stammt aus 2021, nicht aus dem angefragten Zeitraum 2023-2025; ein vergleichbar dokumentierter argentinischer Regierungs-Cybervorfall speziell aus 2023-2025 liess sich nicht mit belastbaren Quellen verifizieren.
Quelle öffnen →Rest of World / Zack Whittaker (TechCrunch)Recherche: DC
Journalismus · FundamentBSDC-J-FND-2021-845
Bugs in our Pockets: The Risks of Client-Side Scanning
Bezieht sich primär auf US-/globale Debatten.
Quelle öffnen →Abelson, Anderson, Bellovin, Diffie, Rivest, Schneier u.a.Recherche: DC
Einordnung "EU-weites Vermögensregister – es geht nicht um den 'gläsernen Menschen'"
Es gibt auch Stimmen (hier ein Wirtschaftsprofessor), die ein solches Register grundsätzlich befürworten würden — aus Gründen der Steuergerechtigkeit. Gehört der Vollständigkeit halber ins Dossier, auch wenn es (noch) nicht beschlossen ist.
Quelle öffnen →Fachportal für Geldwäschebeauftragte, mit Zitat Prof. AltzingerRecherche: DC
✅ in KraftJournalismus · FundamentBSDC-J-FND-2021-106
"'Wake up call': Trinity College study shows true extent of data sharing on Android phones" — Folgestudie mit /e/OS-Ausnahme
Wichtiger Anschluss an den Masterplan: Genau das im Masterplan (Kapitel 3) empfohlene /e/OS wurde in dieser unabhängigen Studie als einzige nennenswerte Ausnahme von der massiven Telemetrie-Sammlung identifiziert — das ist ein starker, wissenschaftlich belegter Grund für die Empfehlung, nicht nur eine Ideologie-Entscheidung.
Quelle öffnen →Irish Examiner, mit Zitaten von Prof. Doug LeithRecherche: DC
Organisation/NGO · FundamentBSDC-O-FND-2021-1299
New Rules on Automotive Data Security to be Effective on 1 Oct 2021
Beschreibt die Rechtslage innerhalb Chinas, sagt nichts über tatsächliche Übertragungen aus europäischen Fahrzeugen.
Twitch-Datenleck 2021: Quellcode und Auszahlungsdaten von Streamern veröffentlicht
Nicht dokumentiert ist, ob Nutzerpasswörter, Adressen oder Bankdaten im Leak enthalten waren. Die Identität des Angreifers wurde nie offiziell bestätigt. Ob der angekündigte zweite Teil des Datensatzes jemals veröffentlicht wurde, ist nicht abschließend geklärt. Die genaue Dauer des unbefugten Zugriffs wurde von Twitch nicht im Detail offengelegt.
Twitch-Leak 2021: 135 GB Quellcode und Auszahlungsdaten tausender Streamer veröffentlicht
Aus der Quelle nicht abschließend belegt sind die genaue Identität und Motivation der Angreifer sowie der Umfang, in dem Zuschauer Passwörter oder Zahlungsdaten tatsächlich kompromittiert wurden, da sich der Leak primär auf Quellcode und Streamer-Auszahlungen bezog.
Marriott-Aktionärsklage wegen verzögerter Meldung des 383-Millionen-Datenlecks abgewiesen
Aus den ausgewerteten Quellen nicht abschließend belegt ist, ob einzelne Vorstandsmitglieder in Nebenverfahren dennoch finanziell in Anspruch genommen wurden, da die Aktionärsklage vollständig ohne Vergleich oder Schadensersatzzahlung abgewiesen wurde.
Pandora Papers: ICIJ-Enthüllung zu Offshore-Vermögen weltweit
Ob die aufgedeckten Offshore-Strukturen im Einzelfall illegal waren, ist nicht dokumentiert, der Besitz von Offshore-Firmen ist für sich genommen in vielen Rechtsordnungen legal. Die vollständige Liste aller betroffenen Personen wurde nicht in Gänze veröffentlicht.
Quelle öffnen →International Consortium of Investigative Journalists (ICIJ)Recherche: DC
Pandora Papers: 11,9 Mio. Dokumente enthüllen Vermögen von 35 Staatschefs
Aus der Quelle nicht abschließend belegt sind der strafrechtliche Ausgang der meisten angestoßenen Ermittlungen sowie eine vollständige, unabhängig verifizierte Liste aller in den Datensätzen genannten Personen, da die Rohdokumente nicht öffentlich einsehbar sind.
Quelle öffnen →ICIJ (International Consortium of Investigative Journalists)Recherche: DC
Chile verankert als erstes Land der Welt Neurorechte in der Verfassung
Wie das chilenische Neurorecht in der Praxis gegenüber kommerziellen Konsumgeräten (z. B. Wearables mit EEG-Sensoren) außerhalb des Emotiv-Falls durchgesetzt wird, ist aus dieser Quelle nicht im Detail belegt.
Quelle öffnen →Chilenischer Senat / Santiago Ramón y Cajal InstituteRecherche: DC
Studie · Geld & VermögenBSDC-S-FIN-2021-2665
AidData-Studie deckt verdeckte chinesische Kredite an Sambia und Angola auf
Die Studie liefert aggregierte, länderübergreifende Datenbankauswertungen, keine vollständige Offenlegung einzelner Kreditverträge; die genauen Vertragsbedingungen bleiben größtenteils geheim.
Sri Lanka: Ausbau chinesischer Ueberwachungstechnologie im Zuge der Digitalisierung
Der Bericht stuetzt sich groesstenteils auf oeffentlich verfuegbare Ausschreibungen, Presseberichte und Experteninterviews, nicht auf technische Forensik einzelner Systeme; konkrete Lieferantennamen und Vertragssummen sind nur teilweise belegt.
OFAC sanktioniert Kryptobörse Suex wegen Ransomware-Zahlungsabwicklung
Nicht belegt ist, wie viele Ransomware-Zahlungen konkret über Suex an welche Angreifergruppen weitergeleitet wurden. Unklar bleibt, wer die tatsächlichen Eigentümer waren und ob strafrechtliche Verfahren gegen einzelne Personen folgten.
Quelle öffnen →US Department of the Treasury, OFACRecherche: DC
Journalismus · FundamentBSDC-J-FND-2021-2216
BlackMatter-Ransomware-Angriff auf Agrargenossenschaft New Cooperative
Die Angaben von BlackMatter selbst zur erbeuteten Datenmenge sind nicht unabhängig verifiziert. Die vielzitierte Aussage, 40 Prozent der US-Getreideproduktion liefen über Software des Unternehmens, stammt von New Cooperative selbst und wurde von Sicherheitsforschern angezweifelt. Der genaue technische Einstiegsvektor der Angreifer ist nicht ersichtlich.
Stichprobe deckt vor allem größere deutsche Websites ab, nicht repräsentativ.
Quelle öffnen →Verbraucherzentrale BundesverbandRecherche: DC
Journalismus · KommunikationBSDC-J-KOM-2021-2155
Facebook Files: Interne Dokumente belegen Instagram-Schaden für Körperbild und Psyche von Teenager-Mädchen
Der Artikel nannte Haugen als Quelle noch nicht namentlich, ihre Identität wurde erst am 03.10.2021 öffentlich bekannt. Ob die Ergebnisse einen ursächlichen oder nur korrelativen Zusammenhang belegen, bleibt offen.
Facebook-Studien: Instagram verschlimmert Körperbild bei jedem dritten Teenager-Mädchen
Die genaue Gesamtzahl der von Haugen kopierten Dokumente wird nur mit Zehntausenden beziffert, eine exakte Seiten- oder Dokumentenzahl ist aus dieser Quelle nicht belegt. Ob die SEC-Beschwerden zu einem förmlichen Verfahren oder zu Sanktionen gegen Meta geführt haben, geht aus dieser Quelle nicht hervor.
Quelle öffnen →Wikipedia (Zusammenfassung der Wall-Street-Journal-Recherche The Facebook Files)Recherche: DC
Organisation/NGO · FundamentBSDC-O-FND-2021-965
Ghostwriter: Bundesregierung wirft Russland Cyberangriffe auf Bundestag vor
Journalistischer Bericht über amtliche Attribution.
Internetstoerungen in Guinea waehrend des Militaerputsches 2021
NetBlocks kann nicht zweifelsfrei belegen, ob die Stoerungen absichtlich durch staatliche Akteure herbeigefuehrt wurden oder Folge allgemeiner Infrastrukturausfaelle waren.
Laos uebertraegt Kontrolle ueber nationales Stromnetz an chinesisches Staatsunternehmen wegen Schuldenlast
Die genauen Vertragsbedingungen der Konzession wurden von der laotischen Regierung nie vollstaendig veroeffentlicht; ob dies ein gezielter Debt-Trap-Mechanismus Chinas war, ist unter Wissenschaftlern umstritten.
"Vulnerability of State-Provided Electronic Identification: The Case of ROCA in Estonia" — akademische Fallstudie
Das ist die wissenschaftlich fundierteste verfügbare Aufarbeitung des Falls — nicht nur "was ist passiert", sondern eine tiefgehende Analyse, wer im System eigentlich verantwortlich ist, wenn ein Zulieferer-Fehler ein ganzes staatliches System gefährdet. Der vorgeschlagene Rahmen (digitale Identität als Bürgerrecht, ihre sichere Bereitstellung als Staatspflicht) ist eine gute konzeptionelle Grundlage für Blackstones eigene Position zur EUDI-Wallet.
Quelle öffnen →Peer-reviewte akademische Publikation (Springer), basierend auf 32 semi-strukturierten Interviews mit 41 estnischen ExpertenRecherche: DC
WhatsApp: 225 Millionen Euro DSGVO-Bußgeld wegen mangelnder Transparenz
Aus der Pressemitteilung der DPC geht nicht hervor, wie viele Nutzer konkret von den Transparenzmängeln betroffen waren, und ein möglicher Ausgang eines gerichtlichen Einspruchs von WhatsApp gegen die Entscheidung wird darin nicht dokumentiert.
Quelle öffnen →Data Protection Commission (Irland)Recherche: DC
Taliban nutzen zurückgelassene US-Biometriegeräte zur Verfolgung ehemaliger Verbündeter
Der Artikel belegt keinen systematischen, flächendeckenden Einsatz der Datenbanken durch die Taliban mit offiziellen Zahlen; das tatsächliche Ausmaß der Nutzung nach 2021 bleibt größtenteils unklar und schwer verifizierbar.
Quelle öffnen →MIT Technology Review (Eileen Guo, Hikmat Noori)Recherche: DC
Bahrain: Pegasus-Spyware gegen Menschenrechtsaktivisten und Oppositionelle
Die Zuordnung des Betreiber-Clusters zu staatlichen Stellen Bahrains stützt sich auf forensische Indizien, nicht auf ein gerichtliches Eingeständnis; nicht belegt ist, wer innerhalb der Regierung konkret die Überwachung anordnete.
Quelle öffnen →Citizen Lab (University of Toronto)Recherche: DC
Zum Zeitpunkt der Veröffentlichung war die Untersuchung noch nicht abgeschlossen, sodass der genaue Gesamtumfang offenblieb. Nicht dokumentiert ist, in welchem Umfang die gestohlenen Daten tatsächlich für konkreten Identitätsdiebstahl oder Kreditbetrug missbraucht wurden.
Nicht direkt nachweisbar ist eine gezielte Absicht zur Wahlmanipulation im Sinne von Stimmenfaelschung; die Kausalkette zwischen Sperre und Wahlausgang bleibt Gegenstand politischer Interpretation.
Die Identität des Angreifers wurde nie zweifelsfrei geklärt, seine angebliche Begründung, die Tat sei zum Spaß und zum Aufzeigen der Sicherheitslücke erfolgt, ist unbelegt. Nicht abschließend dokumentiert ist auch, ob der Angreifer allein handelte oder ob es Mittäter gab.
BlackMatter: Mutmaßliches Comeback der DarkSide-Ransomware-Gruppe
Ob BlackMatter tatsächlich von denselben Kernpersonen wie DarkSide betrieben wurde, ist nicht abschließend bewiesen und wird von Sicherheitsfirmen unterschiedlich bewertet. Die genauen Gründe für das plötzliche Verschwinden von DarkSide im Mai 2021 sind unklar.
Entlassung des Anti-Korruptions-Staatsanwalts Juan Francisco Sandoval als Nachwirkung des CICIG-Endes in Guatemala
Der Bericht dokumentiert Entlassung und Flucht Sandovals, belegt aber keine strafrechtliche Verurteilung von Porras oder Giammattei; die Einordnung als CICIG-Nachwirkung ist eine von Beobachtern hergestellte Kausalverbindung, kein juristisch festgestellter Zusammenhang.
DAV-Apothekenportal gehackt: Fiktive Apotheke stellte echte Impfzertifikate aus
Nicht belegt ist, in welchem Umfang die Lücke vor der Veröffentlichung durch Dritte tatsächlich ausgenutzt wurde. Das Bundesgesundheitsministerium erklärte, keine Hinweise auf Missbrauch gefunden zu haben, eine unabhängige forensische Bestätigung liegt nicht vor. Der kolportierte Schwarzmarktpreis von rund 138 Euro pro Zertifikat ist nicht durch Strafverfolgungsdaten belegt.
Der Datenhändler, von dem The Pillar die App-Signaldaten tatsächlich bezog, wurde nicht öffentlich benannt. Die technische Methode der Re-Identifizierung wurde nicht unabhängig geprüft, sondern beruht allein auf Angaben von The Pillar selbst.