Menschenhandel und Zwangsarbeit nepalesischer Wanderarbeiter am Golf
Die Quelle konzentriert sich auf Katar und den Bausektor, nicht spezifisch auf Bhutan; belastbare Einzelfall-Strafverfahren gegen konkrete Finanzierungsnetzwerke werden nicht im Detail benannt.
Klarna-App-Datenpanne 2020: Fehlkonfiguration zeigt Kontodaten fremder Nutzer
Klarna korrigierte die Zahl von bis zu 90.000 auf bis zu 9.500 Personen, ohne die Diskrepanz im Detail zu erklären. Unklar bleibt, ob tatsächlich vollständige Zahlungskartendaten sichtbar waren, da Klarna dies als nicht sensibel im Sinne der DSGVO einstufte, während Nutzer von sichtbaren Bankverbindungsdaten berichteten.
✅ in KraftPrimärquelle · KommunikationBSDC-P-KOM-2013-375
BVerfG-Urteil zur Bestandsdatenauskunft — Ursprungsentscheidung, verlangt klarere Regelung
Wichtige Ergänzung zur bereits in F5/B3 dokumentierten BVerfG-Rechtsprechungslinie zu Überwachungsmaßnahmen: Auch bei der Bestandsdatenauskunft gab es bereits eine verfassungsgerichtliche Klarstellung — mit dem für Blackstones Muster charakteristischen Ergebnis "Teilerfolg, aber nicht das, was sich Kläger erhofft hatten". Trotz dieser Klarstellung zeigt die aktuelle 35-Millionen-Zahl (siehe oben), dass das grundlegende Nutzungsvolumen davon unberührt weiter gewachsen ist.
Quelle öffnen →netzpolitik.org, Zusammenfassung der BVerfG-Rechtsprechung (Urteil erging nach jahrelanger Wartezeit seit 2013)Recherche: DC
Studie · Identität & ZugangBSDC-S-IDN-2020-1988
Truecaller-Datenleck Indien: Nutzerdaten im Darknet verkauft
Ob die Daten tatsächlich aus einem direkten technischen Einbruch in Truecaller-Systeme stammen oder aus anderen Quellen zusammengetragen wurden, ist nicht abschließend geklärt. Truecaller bestreitet bis heute jede Sicherheitsverletzung der eigenen Datenbank.
EasyJet-Datenleck 2020: 9 Millionen Kunden, 2.208 Kreditkartendaten offengelegt
Aus der Quelle geht nicht hervor, ob die 2020 eingereichte Sammelklage inzwischen zu einem Urteil oder Vergleich geführt hat, und die genaue technische Ursache des Einbruchs bleibt ungeklärt.
Quelle öffnen →Wikipedia (englischsprachiger Artikel)Recherche: DC
EU stuft Bosnien und Herzegowina als Hochrisikoland fuer Geldwaesche ein
Die Quelle dokumentiert eine strukturelle Risikoeinstufung, nicht einen einzelnen aufgedeckten Geldwaeschefall mit konkreten Taetern und Gerichtsverfahren.
Citizen-Lab-Studie zu WeChat-Überwachung ausländischer Nutzerkonten
Nicht dokumentiert ist, in welchem Umfang Tencent diese Überwachung durchführt, da die Analyse serverseitig und intransparent erfolgt. Offen bleibt, ob die Daten an chinesische Behörden weitergegeben werden, die Studie liefert dafür keine direkten Beweise. Tencent bestritt Teile der Vorwürfe, ohne sich detailliert zu den technischen Befunden zu äußern.
Quelle öffnen →The Citizen Lab, University of TorontoRecherche: DC
Sidewalk Labs beendet Smart-City-Projekt Quayside in Toronto
Ob die jahrelange öffentliche Kritik an der Datensammlung tatsächlich mitentscheidend für die Absage war, ist nicht offiziell bestätigt. Eine förmliche behördliche Untersuchung zu den Datenschutzvorwürfen ist nicht bekannt.
Toll-Group-Doppelangriff 2020: Mailto und Nefilim infizieren bis zu 1.000 Server, 220 GB gestohlen
Aus den verfügbaren Quellen ist nicht abschließend belegt, wie viele Kunden individuell betroffen waren, ob ein technischer Zusammenhang zwischen beiden Angriffen bestand und ob die von Nefilim angedrohte vollständige Veröffentlichung der gestohlenen Daten im Darknet tatsächlich umgesetzt wurde.
Massenangriffswelle auf FritzBox-Router: 13 Schwachstellen und Fernzugriff als Einfallstor für Botnetze
Wie viele deutsche Haushalte tatsächlich von der beschriebenen Botnetz-Kampagne betroffen waren, ist aus dieser Quelle nicht mit einer Gesamtzahl belegt.
Quelle öffnen →heise online / Palo Alto Networks Unit 42Recherche: DC
Primärquelle · FundamentBSDC-P-FND-2020-2207
Kurswechsel zur dezentralen Corona-Warn-App: Bundesregierung erklärt Abkehr vom zentralen PEPP-PT-Ansatz
Wie die internen Abwägungen im Kanzleramt und Gesundheitsministerium vor dem Kurswechsel im Detail abliefen, geht aus der Pressemitteilung nicht hervor. Welche Rolle informelle Gespräche mit Apple und Google spielten, ist nicht dokumentiert. Die spätere technische Umsetzung der App ist nicht Gegenstand dieser Quelle.
Quelle öffnen →Bundesministerium für Gesundheit (BMG) / BundeskanzleramtRecherche: DC
Papua-Neuguinea entzieht Barrick Gold die Lizenz fuer die Porgera-Mine
Der Artikel dokumentiert den politischen Lizenzentzug, belegt aber keine strafrechtlich festgestellte Korruption einzelner Amtstraeger; Vorwuerfe zu Umwelt- und Sozialschaeden stammen groesstenteils aus Regierungsdarstellungen.
US-Justizministerium: Bestechungsvorwuerfe bei Vergabe der Fussball-WM 2022 an Katar
Die Anklage stuetzt sich auf Aussagen kooperierender Zeugen und nicht auf ein rechtskraeftiges Urteil gegen Katar selbst; eine direkte strafrechtliche Verantwortung katarischer Offizieller wurde bislang nicht gerichtlich festgestellt.
Quelle öffnen →US Department of Justice (Eastern District of New York)Recherche: DC
LAPD beendet PredPol-Programm nach Rassismus-Vorwürfen und fehlendem Wirksamkeitsnachweis
Der offizielle Kündigungsgrund (Kosten wegen Pandemie) und der von Aktivisten behauptete tatsächliche Grund (Proteste) widersprechen sich; welcher davon ausschlaggebend war, ist aus dieser Quelle nicht abschließend geklärt.
Quelle öffnen →The Next Web / Gizmodo & The MarkupRecherche: DC
Studie · KommunikationBSDC-S-KOM-2020-1042
Zoom entfernt umstrittenes Attention-Tracking-Feature nach Nutzerkritik
Dokumentiert Rücknahme, wenig zu vorheriger tatsächlicher Nutzung.
✅ in KraftBehörde/Institution · FundamentBSDC-B-FND-2020-103
Estland X-Road — offizielle Systemarchitektur und Datenschutz-Design-Prinzipien
Wichtigster Kontrast zu Aadhaar und zur geplanten EUDI-Wallet: Estland verzichtet bewusst auf Biometrie für die alltägliche Authentifizierung — genau das Element, das bei Aadhaar (Fingerabdrücke) und der EU-Altersverifikations-App (Gesichtsbilder, siehe Dossier B2) die größten Probleme verursacht. Das zeigt: Ein datenschutzfreundlicheres Digital-ID-Design ist technisch möglich und wurde bereits erfolgreich umgesetzt.
Quelle öffnen →Akademische Fallstudie (Governing ID / Center for Internet and Society)Recherche: DC
Marriott-Datenleck 2020: 5,2 Millionen Gäste durch Mitarbeiter-Logins betroffen
Aus dieser Quelle nicht belegt sind der genaue Name des betroffenen Franchise-Hotels sowie die exakte Zahl und Identität der involvierten Täter; auch etwaige Bußgelder oder rechtliche Konsequenzen speziell für diesen 2020er-Vorfall werden hier nicht dokumentiert.
Weibo-Datenleck 2020: 538 Millionen Nutzerkonten im Darknet verkauft
Die von Weibo genannte Ursachenkombination aus Brute-Force-Abgleich und Web-Scraping wurde von unabhängigen Sicherheitsforschern nicht bestätigt und teils als unvollständige Erklärung für den Umfang der Daten kritisiert. Ob chinesische Behörden gegen Weibo Bußgelder oder weitere Sanktionen verhängt haben, ist aus dieser Quelle nicht belegt.
Sina Weibo: 538 Millionen Nutzerdaten im Darknet, MIIT bestellt Konzern ein
Aus den verfügbaren Quellen geht nicht hervor, ob gegen Sina Weibo im Zusammenhang mit diesem konkreten Datenleck ein förmliches Bußgeld verhängt wurde, dokumentiert ist lediglich eine Ermahnung ohne bezifferte Sanktion.
Offen bleibt, in welcher Gesamthöhe tatsächlich Geld gewaschen wurde; die vielzitierte Zahl von rund 20 Milliarden Euro Jahresvolumen aus Hochrisiko-Nichtresidentenkunden stammt aus einer Recherche des schwedischen Senders SVT und nicht aus dem Bußgeldbescheid selbst. Individuelle Straftäter oder konkrete kriminelle Herkunft der Gelder wurden von der Aufsichtsbehörde nicht benannt, da es sich um ein aufsichtsrechtliches, kein strafrechtliches Verfahren handelte.
Quelle öffnen →Finansinspektionen (schwedische Finanzaufsicht)Recherche: DC
CFIUS erzwingt Verkauf der Dating-App Grindr durch chinesischen Eigentümer Kunlun Tech
Ob CFIUS öffentlich belegte Beweise für einen tatsächlichen Datenzugriff durch chinesische Behörden vorlegte, ist nicht ersichtlich, CFIUS-Verfahren sind grundsätzlich vertraulich. Ob der Verkauf fristgerecht vollständig abgeschlossen wurde, geht aus diesem Artikel nicht hervor.
Julius Baer zahlt über 79 Millionen Dollar wegen Geldwäsche im FIFA-Korruptionsfall
Nicht dokumentiert ist, welche konkreten Bankmitarbeiter individuell strafrechtlich verfolgt wurden. Die FINMA-Untersuchung war auf eine Stichprobe von rund 70 Geschäftsbeziehungen begrenzt, keine vollständige Durchleuchtung aller Kundenbeziehungen.
Quelle öffnen →U.S. Department of Justice / FINMARecherche: DC
Ungeschuetzte Datenbank legt Millionen Waehlerdaten der Dominikanischen Republik offen
Unklar bleibt, wie lange die Datenbank oeffentlich zugaenglich war und ob Dritte vor der Entdeckung durch den Forscher bereits Daten abgegriffen haben; ein tatsaechlicher Missbrauch der Daten ist journalistisch nicht belegt.
Crypto-AG-Skandal: CIA und BND spionierten über 120 Staaten aus
Die genaue Zahl der betroffenen Staaten schwankt je nach Quelle zwischen rund 120 und über 130, und ob einzelne beteiligte Länder informell informiert waren, ist nicht abschließend geklärt.
Equifax-Hack: US-Justiz klagt vier chinesische Militärhacker an
Da die USA kein Auslieferungsabkommen mit China haben, befinden sich die vier Angeklagten weiterhin auf freiem Fuß in China und wurden bislang nicht vor Gericht gestellt. Ob sie im direkten staatlichen Auftrag handelten oder wozu die gestohlenen Daten letztlich verwendet wurden, ist dadurch gerichtlich nie geprüft worden.
Elector-App leakt Wahlregister von 6,5 Millionen Israelis
Unklar bleibt, in welcher genauen Höhe die israelische Datenschutzbehörde am Ende tatsächlich Bußgelder gegen Likud, Jisra'el Beitenu und Elector verhängte und wie viele Personen die offengelegten Daten vor der Schließung der Seite tatsächlich heruntergeladen haben. Auch der endgültige Ausgang der gegen Likud und Elector eingereichten Sammelklage ist durch diese Quelle nicht abschließend belegt.
Niederländisches Gericht stoppt Sozialbetrugs-Algorithmus SyRI wegen Diskriminierung armer Bevölkerungsgruppen
Ob und in welcher Form die niederländische Regierung nach dem Urteil ein Nachfolgesystem einführte, ist aus dieser Quelle nicht belegt.
Quelle öffnen →Bezirksgericht Den Haag / netzpolitik.orgRecherche: DC
✅ in KraftBehörde/Institution · FundamentBSDC-B-FND-2020-177
Kuketz-Blog-Analyse zu Threema — inkl. Cure53-Audit-Hinweis
Wichtiger Hinweis für Blackstones Ehrlichkeitsprinzip: Der Autor selbst warnt davor, seine eigene positive Einordnung zu einer Übertreibung ("der sicherste Messenger") zu verzerren. Genau die Art Selbstkorrektur, die Blackstone auch bei den eigenen Inhalten anstreben sollte — nicht "sicherster", sondern "gut geprüft, quelloffen, Schweizer Serverstandort".
Quelle öffnen →Kuketz IT-Security Blog (renommierter deutscher Datenschutz-Blog)Recherche: DC