Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 46 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2021-1194

    Konsequenzen aus Schrems-II-Urteil: Regierung verweigert Auskunft zu Behörden-Software

    Basiert auf parlamentarischer Anfrage, keine amtliche Vollerhebung.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  2. Journalismus · FundamentBSDC-J-FND-2021-2659

    Ransomware-Angriff auf Suedafrikas Hafen- und Bahnbetreiber Transnet

    Die genaue Ransomware-Variante und die Identitaet der Angreifer wurden von Transnet nie offiziell bestaetigt; der volle wirtschaftliche Schaden sowie das Ausmass eines moeglichen Datenabflusses blieben oeffentlich ungeklaert.

    Quelle öffnen →Reuters (Alexander Winning)Recherche: DC
  3. Primärquelle · Identität & ZugangBSDC-P-IDN-2021-2045

    Garante-Bußgeld gegen Deliveroo Italy wegen intransparenter Rider-Überwachung

    Ob Deliveroo gegen den Bescheid gerichtlich vorging, ist aus den verfügbaren Quellen nicht ersichtlich. Die betroffenen Rider galten in Italien nicht als klassische Angestellte, sondern als Plattform-Beschäftigte mit besonderem Status.

    Quelle öffnen →Garante per la protezione dei dati personali (Italien)Recherche: DC
  4. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2021-2017

    BVerfG zu Staatstrojaner-Sicherheitslücken: staatliche Schutzpflicht bei Zero-Days

    Nicht entschieden wurde, ob die konkrete Schutzpflicht im vorliegenden Fall tatsächlich verletzt wurde. Offen blieb auch, wie die Abwägungspflicht zwischen Offenlegung an Hersteller und behördlicher Nutzung von Sicherheitslücken in der Praxis konkret auszugestalten ist.

    Quelle öffnen →Bundesverfassungsgericht (Erster Senat)Recherche: DC
  5. Journalismus · Identität & ZugangBSDC-J-IDN-2021-2450

    Grindr-Standortdaten enttarnen Vatikan-Priester und US-Bischofskonferenz-Sekretär

    Nicht dokumentiert ist die Methode, mit der die Daten konkreten Personen zugeordnet wurden. Grindr bestritt eine direkte Weitergabe. Welcher Datenhändler die Rohdaten lieferte, wurde nicht genannt. Die Zahl von 16 Geräten basiert auf einer begrenzten Vier-Tage-Stichprobe.

    Quelle öffnen →The PillarRecherche: DC
  6. Journalismus · KommunikationBSDC-J-KOM-2021-2636

    Pegasus-Spyware gegen ruandische Dissidenten und Kritiker im Exil

    Die Zuordnung zu Ruanda basiert auf einer geleakten Nummernliste und forensischen Befunden bei einzelnen Geraeten, nicht auf einem direkten behoerdlichen Eingestaendnis; Ruanda bestreitet die Vorwuerfe offiziell.

    Quelle öffnen →Amnesty International / Forbidden Stories (Pegasus Project)Recherche: DC
  7. Journalismus · KommunikationBSDC-J-KOM-2021-2625

    Pegasus Project: Aserbaidschan setzte NSO-Spyware gegen Journalisten und Aktivisten ein

    Die Liste der Telefonnummern allein belegt nur eine potenzielle Zielauswahl, keine erfolgreiche Infektion; eine offizielle Bestaetigung der Kundenbeziehung zwischen Aserbaidschan und NSO Group liegt nicht vor.

    Quelle öffnen →OCCRP / Forbidden Stories / Amnesty International Security LabRecherche: DC
  8. Journalismus · KommunikationBSDC-J-KOM-2021-2620

    Pegasus Project: Marokko setzt Spyware gegen franzoesischen Journalisten Edwy Plenel und weitere Medienschaffende ein

    Die technische Forensik belegt eine Infektion des Geraets, der eindeutige Nachweis einer direkten staatlichen Anordnung durch marokkanische Behoerden ist jedoch nicht oeffentlich dokumentiert; Marokko bestreitet die Vorwuerfe.

    Quelle öffnen →Forbidden Stories / Amnesty International Security Lab (Pegasus Project)Recherche: DC
  9. Journalismus · KommunikationBSDC-J-KOM-2021-2608

    Pegasus-Projekt enthüllt Überwachung ungarischer Journalisten durch Orbán-Regierung

    Belegt ist die technische Infektion einzelner Geräte per forensischer Analyse sowie der Verkauf/Einsatz von Pegasus in Ungarn; nicht abschließend geklärt ist, welche konkrete ungarische Behörde im Einzelfall die Überwachungsanordnung veranlasste, da keine unabhängige gerichtliche Untersuchung stattfand.

    Quelle öffnen →Direkt36 (Szabolcs Panyi) / Forbidden Stories / Amnesty International Security LabRecherche: DC
  10. Journalismus · FundamentBSDC-J-FND-2021-1674

    Amazon: 746 Millionen Euro DSGVO-Rekordbußgeld wegen Werbetracking

    Aus der Quelle nicht abschließend belegt ist, ob und in welcher Form Amazon nach der Bestätigung durch das Verwaltungsgericht Luxemburg im März 2025 weitere Rechtsmittel eingelegt hat und ob die Summe bereits tatsächlich gezahlt wurde.

    Quelle öffnen →heise onlineRecherche: DC
  11. in KraftPrimärquelle · KommunikationBSDC-P-KOM-2021-004

    Interim-Verordnung — Verordnung (EU) 2021/1232 (freiwilliges Scannen, Übergangsregelung)

    Das hier ist NICHT die Chatkontrolle. Das ist eine ältere, freiwillige Regel, die es Firmen erlaubt (nicht zwingt), selbst nach Missbrauchsbildern zu suchen. Wichtig, damit man beide nicht verwechselt.

    Quelle öffnen →Europäisches Parlament und RatRecherche: DC
  12. Journalismus · Geld & VermögenBSDC-J-FIN-2021-2729

    Reuters-Recherche zu illegalem Amazonas-Goldschmuggel aus dem Yanomami-Gebiet

    Belegt ist das Muster fingierter Ursprungsnachweise; nicht abschließend beziffert sind die Gesamtmenge des gewaschenen Golds und die exakte Verantwortung einzelner Händler.

    Quelle öffnen →ReutersRecherche: DC
  13. Journalismus · FundamentBSDC-J-FND-2021-1415

    Ransomware-Angriff auf Landkreis Anhalt-Bitterfeld: erster von BSI anerkannter Katastrophenfall durch Cyberangriff in Deutschland

    Welche konkreten Bürgerdaten dauerhaft kompromittiert blieben, ist aus dieser Quelle nicht im Detail beziffert.

    Quelle öffnen →heise online / Bundesamt für Sicherheit in der Informationstechnik (BSI)Recherche: DC
  14. Primärquelle · FundamentBSDC-P-FND-2021-1842

    Kaseya-VSA-Ransomware-Angriff durch REvil

    Offen bleibt, wie genau der universelle Entschlüsselungscode zustande kam und ob im Hintergrund doch eine Zahlung floss, da Kaseya dies nur allgemein dementierte. Die genaue Gesamtzahl der tatsächlich verschlüsselten Endkunden weltweit wurde nie abschließend verifiziert. Auch die exakte Schadenssumme bei den betroffenen Unternehmen wurde nicht offiziell beziffert.

    Quelle öffnen →CISA und FBIRecherche: DC
  15. Journalismus · FundamentBSDC-J-FND-2021-2341

    Kaseya-VSA-Lieferkettenangriff durch REvil

    Nicht offiziell bestätigt ist die genaue Zahl der betroffenen Endkunden, Schätzungen schwanken zwischen 800 und über 2.000 Organisationen. Unklar bleibt, wer der von Kaseya genannte Dritte war, der den Generalschlüssel lieferte. Berichte über eine mögliche FBI-Zahlung wurden nie offiziell bestätigt.

    Quelle öffnen →CSO OnlineRecherche: DC
  16. Journalismus · Identität & ZugangBSDC-J-IDN-2021-2337

    LinkedIn-Scraping 2021: Daten von 700 Millionen Profilen im Darknet zum Verkauf angeboten

    Nicht belegt ist, ob der gesamte angebotene Datensatz tatsächlich authentisch war. LinkedIn stufte den Vorgang als Verstoß gegen die Nutzungsbedingungen ein, nicht als Hack. Es ist offen, wie viele der Datensätze bereits aus früheren Datenlecks stammten. Die Identität hinter dem Pseudonym TomLiner wurde nicht geklärt.

    Quelle öffnen →CPO MagazineRecherche: DC
  17. Organisation/NGO · FundamentBSDC-O-FND-2021-1588

    Kaseya-Lieferketten-Ransomware: REvil trifft bis zu 1.500 Unternehmen über IT-Dienstleister, Coop Schweden schließt 800 Filialen

    Auf welchem Weg Kaseya den universellen Entschlüsselungsschlüssel erhielt (Zahlung, Behördenoperation gegen REvil oder anderer Weg) ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Wikipedia / BleepingComputerRecherche: DC
  18. Primärquelle · KommunikationBSDC-P-KOM-2021-1562

    Pegasus-Projekt: NSO-Spyware zielte auf mindestens 180 Journalisten in 20 Ländern, 67 Telefone forensisch als infiziert bestätigt

    Die Liste von über 50.000 Telefonnummern zeigt potenzielle Zielauswahl durch NSO-Kunden, nicht zwingend erfolgreiche Infektionen; forensisch bestätigt wurden Infektionen nur bei den 67 tatsächlich untersuchten Geräten.

    Quelle öffnen →Amnesty International Security Lab / Forbidden StoriesRecherche: DC
  19. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2021-2763

    Israelische Behoerde beschlagnahmt Krypto-Wallets zur Hamas-Terrorfinanzierung

    Die genaue Gesamtsumme der beschlagnahmten Gelder wurde nicht vollstaendig offengelegt; die Zuordnung der Wallets zur Hamas beruht auf nicht unabhaengig gerichtlich ueberprueften NBCTF-Ermittlungen.

    Quelle öffnen →Israel National Bureau for Counter Terror Financing (NBCTF)Recherche: DC
  20. Journalismus · Identität & ZugangBSDC-J-IDN-2021-1833

    LinkedIn-Scraping 2021: 700 Millionen Nutzerdaten im Darknet angeboten

    Nicht belegt ist, wie der Verkäufer eigentlich nicht öffentliche Daten wie Telefonnummern und private E-Mail-Adressen erlangte, wenn LinkedIn zugleich behauptet, es handle sich nur um öffentlich einsehbare Informationen. Offen bleibt auch, ob tatsächlich alle 700 Millionen Datensätze echt sind, da nur eine Stichprobe von rund einer Million Einträgen verifiziert wurde. Die wahre Identität von TomLiner ist bis heute nicht bekannt.

    Quelle öffnen →heise onlineRecherche: DC
  21. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-1226

    Schulisches WLAN mit Einwilligung nutzen

    Bezieht sich primär auf NRW, nicht ohne Weiteres übertragbar.

    Quelle öffnen →datenschutz-schule.infoRecherche: DC
  22. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2021-1367

    BaFin verhängt Geldbuße gegen N26 Bank GmbH wegen verspäteter Verdachtsmeldungen

    Belegt Höhe und Grund des Bußgelds. Betrifft Verstöße aus den Jahren 2019/2020, nicht den aktuellen Zustand der Bank.

    Quelle öffnen →BaFinRecherche: DC
  23. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-1567

    LinkedIn-Scraping 2021: Daten von 700 Millionen Profilen für 5.000 Dollar verkauft, Unternehmen bestreitet 'echtes' Datenleck

    Ob 'nur öffentlich zugängliche Daten' und 'echter Datenbruch' hier eine sinnvolle Unterscheidung ist, wird kontrovers diskutiert: Für Betroffene ist die massenhafte Zusammenführung öffentlicher Einzeldaten zu durchsuchbaren Profilen praktisch mit den Folgen eines Datenlecks vergleichbar, auch wenn technisch kein Systemeinbruch stattfand.

    Quelle öffnen →BBC / ForbesRecherche: DC
  24. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-1438

    Zyklus-App Flo teilte Schwangerschafts- und Fruchtbarkeitsdaten mit Facebook und Google, FTC-Vergleich

    Die Entschädigungssumme betrifft nur Nutzerinnen im genannten Zeitraum; ob und wie Daten nach Aufdeckung des Falls weiterhin bei den Empfängern gespeichert blieben, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  25. Studie · Identität & ZugangBSDC-S-IDN-2021-2612

    UNHCR gab biometrische Rohingya-Daten ohne informierte Einwilligung an Myanmar weiter

    Die genaue Zahl der tatsaechlich uebermittelten Datensaetze sowie deren konkrete Verwendung durch myanmarische Behoerden sind nicht abschliessend belegt; eine unabhaengige technische Pruefung der Datenflüsse liegt nicht vor.

    Quelle öffnen →Human Rights WatchRecherche: DC
  26. Journalismus · Geld & VermögenBSDC-J-FIN-2021-2709

    US-Sanktionen gegen das Balkan-Kartell um Edin Gacanin

    Die genaue Menge des geschmuggelten Kokains und der Gesamtumfang der Geldwaesche sind nicht abschliessend beziffert; die OFAC-Angaben stuetzen sich auf Ermittlungsergebnisse, nicht auf ein rechtskraeftiges Urteil.

    Quelle öffnen →US-Finanzministerium (OFAC) / OCCRPRecherche: DC
  27. Journalismus · FundamentBSDC-J-FND-2021-1843

    JBS-Ransomware-Angriff und Lösegeldzahlung 2021

    Nicht abschließend belegt ist, in welcher Zahlungsform das Lösegeld genau übermittelt wurde und ob tatsächlich Daten exfiltriert wurden. Offen bleibt zudem der genaue technische Einstiegsvektor der Angreifer sowie ob und in welchem Umfang Mitglieder der REvil-Gruppe strafrechtlich belangt wurden.

    Quelle öffnen →Al Jazeera (unter Berufung auf JBS USA und FBI)Recherche: DC
  28. Primärquelle · FundamentBSDC-P-FND-2021-2717

    Ransomware-Angriff auf IT-Dienstleister Advania trifft norwegische Kunden

    Der Bericht basiert auf einer kurzen Reuters-Meldung; genaue Zahl und Art der tatsaechlich kompromittierten Daten sowie ein etwaiges Loesegeld sind darin nicht belegt.

    Quelle öffnen →ReutersRecherche: DC
  29. Journalismus · Identität & ZugangBSDC-J-IDN-2021-1924

    NHS-GPDPR-Programm: Regierung verschiebt zentrale Hausarztdaten-Sammlung nach Protesten

    Aus dieser Quelle nicht beziffert ist die genaue Zahl der bis zu diesem Zeitpunkt eingegangenen Patienten-Opt-outs. Offen bleibt aus diesem Artikel auch der weitere Verlauf nach der zweimonatigen Verschiebung, da das Programm späteren Berichten zufolge am 19. Juli 2021 auf unbestimmte Zeit zusätzlich pausiert wurde.

    Quelle öffnen →The RegisterRecherche: DC
  30. Primärquelle · KommunikationBSDC-P-KOM-2021-1809

    Operation Trojan Shield: FBI-Kryptohandy-Falle Anom

    Nicht vollständig offengelegt ist, wie die technische Verschlüsselungshintertür im Detail funktionierte und welche genaue Rolle die ursprüngliche Vertrauensperson bei der Entwicklung von Anom spielte. Offen bleibt zudem, wie viele der weltweiten Anom-Nutzer am Ende tatsächlich in nationalen Strafverfahren rechtskräftig verurteilt wurden.

    Quelle öffnen →FBI (Federal Bureau of Investigation), in Zusammenarbeit mit Europol und AFPRecherche: DC
  31. Primärquelle · FundamentBSDC-P-FND-2021-2339

    Colonial-Pipeline-Ransomware-Angriff und teilweise Rücknahme des Lösegelds durch das FBI

    Nicht öffentlich dokumentiert ist, wie die FBI-Ermittler technisch an den privaten Schlüssel der DarkSide-Wallet gelangten. Offen blieb, ob und in welchem Umfang einzelne DarkSide-Mitglieder identifiziert oder strafrechtlich verfolgt wurden, die Gruppe kündigte kurz danach an, ihre Infrastruktur abzuschalten, ob dies das Ende der Gruppe oder nur einen Rebrand darstellte, ist nicht geklärt.

    Quelle öffnen →US-Justizministerium (DOJ)Recherche: DC
  32. Primärquelle · Geld & VermögenBSDC-P-FIN-2021-2164

    Google-Adtech-Bußgeld Frankreich: 220 Millionen Euro

    Ob die Interoperabilitäts-Verpflichtungen in der Praxis tatsächlich Wettbewerb wiederherstellten, ist nicht im Detail nachgezeichnet. Das Verhältnis zu späteren, umfassenderen EU-Kommissionsverfahren gegen Googles Adtech-Geschäft bleibt offen.

    Quelle öffnen →Autorité de la concurrence (Frankreich)Recherche: DC
  33. Primärquelle · Geld & VermögenBSDC-P-FIN-2021-1863

    Colonial-Pipeline-Ransomware-Angriff

    Offen bleibt, wer die einzelnen Mitglieder der DarkSide-Gruppe konkret sind und wie genau die Ermittler an den privaten Schlüssel der genutzten Bitcoin-Wallet gelangten. Unklar ist auch, ob der plötzliche Ausfall der DarkSide-Infrastruktur wenige Tage nach dem Angriff auf Behördenmaßnahmen oder auf einen freiwilligen Rückzug der Täter zurückgeht. Der Verbleib des nicht sichergestellten Teils des Lösegelds ist nicht dokumentiert.

    Quelle öffnen →U.S. Department of JusticeRecherche: DC
  34. Primärquelle · FundamentBSDC-P-FND-2021-2340

    FBI bestätigt REvil als Urheber des JBS-Ransomware-Angriffs

    Nicht öffentlich dokumentiert ist, welche Daten bei dem Angriff tatsächlich exfiltriert wurden. Ob die Zahlung von 11 Millionen US-Dollar tatsächlich notwendig war, bleibt eine Einschätzung des Unternehmens und ist nicht unabhängig verifiziert. REvil löste sich Sommer 2021 größtenteils auf, sodass eine vollständige strafrechtliche Aufarbeitung bislang nicht abgeschlossen ist.

    Quelle öffnen →Federal Bureau of Investigation (FBI)Recherche: DC
  35. in KraftBehörde/Institution · FundamentBSDC-B-FND-2021-176

    Threema-CEO Martin Blatter im Interview — Nutzerzahlen nähern sich 10 Millionen

    Das ist die letzte direkte Unternehmensangabe, die bei dieser Recherche gefunden wurde — von 2021. Seither keine neuere, ähnlich verlässliche direkte Aussage des Unternehmens gefunden. Für einen aktuellen Blackstone-Artikel unzureichend allein — als Ausgangspunkt/untere Grenze verwendbar ("mindestens 10 Millionen, Stand 2021"), mit klarer Datierung.

    Quelle öffnen →Watson (Schweizer Newsportal), Interview mit Threema-CEO Martin BlatterRecherche: DC
  36. Organisation/NGO · FundamentBSDC-O-FND-2021-1589

    JBS-Foods-Ransomware: Weltgrößter Fleischkonzern zahlt REvil 11 Mio. USD, fünf US-Großschlachthöfe zeitweise stillgelegt

    Ob und wie die gezahlten 11 Millionen US-Dollar später ganz oder teilweise durch Behörden zurückerlangt wurden, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →heise online / FBIRecherche: DC
  37. Journalismus · Geld & VermögenBSDC-J-FIN-2021-1754

    Klarna-Datenpanne: Softwarefehler zeigt 9.500 Nutzern fremde Bestell- und Kontodaten

    Unklar bleibt, ob dieser konkrete Vorfall zu einem eigenen DSGVO-Bußgeld führte; die 2022 von der schwedischen Datenschutzbehörde IMY verhängte Strafe gegen Klarna betraf unzureichende Datenschutzerklärungen und nicht diese Datenpanne.

    Quelle öffnen →heise onlineRecherche: DC
  38. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2021-903

    ver.di: Totale Überwachung setzt Amazon-Beschäftigte massiv unter Druck

    Einseitige Gewerkschaftsdarstellung.

    Quelle öffnen →ver.diRecherche: DC
  39. Primärquelle · KommunikationBSDC-P-KOM-2021-1115

    Lieferando: Wenn das GPS-Tracking zum Problem wird

    Fachanwaltsblog-Beitrag, keine offizielle Behördenentscheidung mit Aktenzeichen.

    Quelle öffnen →Dr. Datenschutz (intersoft consulting)Recherche: DC
  40. Primärquelle · KommunikationBSDC-P-KOM-2021-2125

    Big Brother Watch u.a. gegen Vereinigtes Königreich: EGMR-Grundsatzurteil zur GCHQ-Massenüberwachung

    Das Urteil erklärt Massenüberwachung nicht grundsätzlich für konventionswidrig, sondern formuliert acht Mindestkriterien. Wie das seit 2016 geltende Investigatory Powers Act an diesen Kriterien zu messen ist, bleibt offen, da sich das Urteil noch auf die alte Rechtslage (RIPA) bezog.

    Quelle öffnen →Europäischer Gerichtshof für MenschenrechteRecherche: DC