Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 54 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · FundamentBSDC-J-FND-2019-2381

    Capital-One-Datenleck: Ex-AWS-Mitarbeiterin erbeutet Daten von 106 Millionen Kunden

    Nicht abschließend geklärt ist, ob tatsächlich alle 106 Millionen betroffenen Datensätze für kriminellen Missbrauch verwendet wurden. Die Entdeckung erfolgte nicht durch interne Sicherheitsmaßnahmen, sondern durch eine anonyme Mitteilung, was Fragen zur Wirksamkeit der eigenen Überwachungssysteme aufwirft.

    Quelle öffnen →TechTarget (SearchSecurity)Recherche: DC
  2. Organisation/NGO · FundamentBSDC-O-FND-2019-1574

    Capital-One-Hack: Ex-AWS-Ingenieurin nutzt Firewall-Fehlkonfiguration, 100 Millionen Betroffene, 270 Mio. USD Folgekosten

    Ob Amazon selbst für die zugrunde liegende AWS-Sicherheitsarchitektur mitverantwortlich gemacht wurde, ist aus dieser Quelle nicht belegt; die strafrechtliche Verantwortung wurde ausschließlich Thompson als Einzeltäterin zugeschrieben.

    Quelle öffnen →US-Justizministerium / CNBCRecherche: DC
  3. Primärquelle · Identität & ZugangBSDC-P-IDN-2019-1938

    Fashion-ID-Urteil: Facebook-Like-Button und gemeinsame Verantwortlichkeit

    Der EuGH stellte klar, dass sich die Mitverantwortung von Fashion ID nur auf die Phase der Erhebung und Übermittlung der Daten bezieht, nicht auf die nachfolgende alleinige Verarbeitung durch Facebook. Offen blieb im Urteil die konkrete Ausgestaltung, wie Einwilligung und Informationspflichten in der Praxis technisch umzusetzen sind.

    Quelle öffnen →Gerichtshof der Europäischen Union (EuGH)Recherche: DC
  4. Primärquelle · FundamentBSDC-P-FND-2019-1844

    Capital-One-Datenleck: Ex-AWS-Mitarbeiterin greift Kundendaten von 106 Millionen Menschen ab

    Nicht abschließend geklärt bzw. von Capital One selbst als unwahrscheinlich eingestuft ist, ob die abgegriffenen Daten tatsächlich für Betrug genutzt oder weiterverbreitet wurden. Die Jury sprach Thompson zudem vom Vorwurf des Access Device Fraud und der schweren Identitätsfälschung frei, was zeigt, dass nicht alle Anklagepunkte gerichtlich bestätigt wurden.

    Quelle öffnen →Capital One Financial Corporation; U.S. Department of JusticeRecherche: DC
  5. Journalismus · Geld & VermögenBSDC-J-FIN-2019-1705

    WannaCry-Held Marcus Hutchins: keine Haft, ein Jahr Bewährung für Kronos-Trojaner

    Aus der Quelle geht nicht hervor, welchen konkreten finanziellen Schaden oder wie viele Opfer der Kronos-Trojaner tatsächlich verursachte; die genannten Milliarden- und Millionenbeträge betreffen WannaCry, nicht Kronos. Ob Hutchins die vom Richter angeregte Präsidenten-Begnadigung je erhalten hat, ist nicht belegt.

    Quelle öffnen →Krebs on SecurityRecherche: DC
  6. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1365

    Siri recordings 'regularly' sent to Apple contractors for analysis, claims whistleblower

    Belegt Whistleblower-Bericht und Apples eigene Bestätigung der Prüfquote. Apple setzte das Programm im August 2019 nach der Berichterstattung vorübergehend aus.

    Quelle öffnen →TechCrunchRecherche: DC
  7. Journalismus · FundamentBSDC-J-FND-2019-1023

    We Tested Europe's New Lie Detector for Travelers

    Einzelfalltest, keine systematische Fehlerquotenstudie.

    Quelle öffnen →The InterceptRecherche: DC
  8. Journalismus · FundamentBSDC-J-FND-2019-1257

    Estimating the success of re-identifications in incomplete datasets using generative models

    Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar.

    Quelle öffnen →Nature Communications (Rocher, Hendrickx, de Montjoye)Recherche: DC
  9. Studie · Geräte & ÜberwachungBSDC-S-GER-2017-2212

    Equifax-Datenleck 2017

    Die genaue Identität der Angreifer ist nicht abschließend geklärt, das US-Justizministerium erhob 2020 Anklage gegen vier mutmaßliche Mitglieder der chinesischen Volksbefreiungsarmee, dies stammt aus einer separaten Ermittlung. Die Zahl von 147 Millionen Betroffenen ist eine später revidierte Schätzung, die ursprüngliche Meldung nannte 143 Millionen. Der Gesamtwert des Vergleichs von 700 Millionen Dollar ist ein Maximalbetrag, tatsächlich zahlte Equifax mindestens 575 Millionen Dollar garantiert.

    Quelle öffnen →Consumer Financial Protection Bureau (CFPB) / Federal Trade Commission (FTC)Recherche: DC
  10. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2019-1396

    Equifax zahlt bis zu 700 Mio. USD Vergleich für Datenleck von 147 Millionen Personen

    Der Vergleich betrifft US-Recht und US-Betroffene; Aussagen zu europäischen Equifax-Kunden oder einer DSGVO-Sanktion sind aus dieser Quelle nicht belegt.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  11. Journalismus · FundamentBSDC-J-FND-2019-809

    Emotional Expressions Reconsidered: Challenges to Inferring Emotion From Human Facial Movements

    Bezieht sich primär auf westliche Basisemotions-Kategorien.

    Quelle öffnen →Barrett, Adolphs, Marsella, Martinez, PollakRecherche: DC
  12. in KraftBehörde/Institution · FundamentBSDC-B-FND-2019-092

    Special Eurobarometer 487a — "The General Data Protection Regulation" (Publications Office of the EU)

    Wichtiger, ehrlicher Fund für Blackstone: Die meisten Europäer kennen ihre Datenschutzrechte zumindest teilweise — aber fast niemand liest tatsächlich die Datenschutzerklärungen, die sie ständig akzeptieren. Das zeigt eine Lücke zwischen theoretischem Bewusstsein und echtem Schutz im Alltag — genau die Lücke, die Blackstones praktische Guides schließen könnten.

    Quelle öffnen →Europäische Kommission, Generaldirektion Justiz und Verbraucher (Durchführung: Kantar)Recherche: DC
  13. Journalismus · Geld & VermögenBSDC-J-FIN-2019-1640

    Bulgariens Steuerbehörde NRA gehackt: Daten von 5 Millionen Bürgern gestohlen

    Die genaue Zahl der betroffenen Personen schwankt je nach Quelle zwischen rund 5 Millionen und den von der Datenschutzbehörde später genannten 6.074.140 Individuen, und die tatsächliche Täterschaft des mutmaßlichen Hackers blieb ungeklärt, da die Anklage gegen Boykov später abgeschwächt wurde. Der verhängte Bußgeldbescheid gegen die NRA wurde angefochten und in zweiter Instanz wegen Verjährung des Verfahrens letztlich aufgehoben, sodass keine rechtskräftige Sanktion bestehen blieb.

    Quelle öffnen →heise onlineRecherche: DC
  14. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1364

    These Are The Real Problems Revealed By The Belgian Leak Of Google Assistant Voice Recordings

    Belegt den 2019 bekannt gewordenen Leak. Betrifft eine Stichprobe niederländischsprachiger Aufnahmen aus Belgien und den Niederlanden, keine Aussage über das globale Ausmaß.

    Quelle öffnen →ForbesRecherche: DC
  15. Journalismus · KommunikationBSDC-J-KOM-2019-1169

    Google employees are eavesdropping, even in your living room, VRT NWS has discovered

    Auswertung eines Leaks durch einen belgischen Subunternehmer-Mitarbeiter, nicht durch Google offengelegt.

    Quelle öffnen →VRT NWSRecherche: DC
  16. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1077

    VerfGH Saarland: Blitzer-Messungen ohne speicherbare Rohdaten nicht verwertbar

    Bezieht sich konkret auf ein Gerätemodell und einen Landes-Verfassungsgerichtshof.

    Quelle öffnen →Legal Tribune Online (LTO)Recherche: DC
  17. Organisation/NGO · FundamentBSDC-O-FND-2019-1572

    British Airways: Erste DSGVO-Rekordstrafe der britischen ICO nach Kreditkartendaten-Leck von 2018

    Die tatsächlich final gezahlte Bußgeldsumme kann von der ursprünglich angekündigten Höhe abweichen, wenn im weiteren Verfahren Einwände oder Reduzierungen erfolgten; dies ist aus dieser Quelle nicht belegt.

    Quelle öffnen →Information Commissioner's Office (ICO)Recherche: DC
  18. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2019-1595

    Desjardins-Datendiebstahl: Mitarbeiter stiehlt Daten von 9,7 Millionen Kunden

    Die genaue Opferzahl wurde von Desjardins im Zeitverlauf mehrfach nach oben korrigiert (zunächst rund 2,7 bis 2,9 Millionen, später 9,7 Millionen), und das Strafverfahren gegen den 2024 verhafteten mutmaßlichen Haupttäter war zum Zeitpunkt der Recherche noch nicht rechtskräftig abgeschlossen.

    Quelle öffnen →Office of the Privacy Commissioner of Canada (OPC)Recherche: DC
  19. Journalismus · Identität & ZugangBSDC-J-IDN-2019-2464

    AMCA-Datenleck bei LabCorp und Quest Diagnostics: 20 Millionen Patientendaten betroffen

    Nicht dokumentiert ist, wie viele Betroffene tatsächlich Bankdaten preisgaben. Die technische Schwachstelle wurde nicht im Detail offengelegt. Die Identität der Angreifer ist nicht bestätigt. Die 20 Millionen sind eine Summe aus verschiedenen Kundenmeldungen, Überschneidungen sind nicht ausgeschlossen.

    Quelle öffnen →Krebs on SecurityRecherche: DC
  20. Journalismus · Geld & VermögenBSDC-J-FIN-2019-2523

    Steinhoff-Bilanzskandal: PwC-Untersuchung deckt 7,4 Milliarden Dollar fiktive Gewinne auf

    Der vollständige PwC-Bericht wurde nie veröffentlicht, nur Zusammenfassungen sind bekannt. Strafrechtliche Verurteilungen in Südafrika stehen weiterhin größtenteils aus.

    Quelle öffnen →amaBhungane Centre for Investigative JournalismRecherche: DC
  21. Journalismus · Geld & VermögenBSDC-J-FIN-2019-2417

    Cum-Ex-Ermittlungen der Staatsanwaltschaft Köln gegen die Deutsche Bank

    Die Staatsanwaltschaft Köln nennt keine konkreten Namen der beschuldigten Mitarbeiter. Die genaue Zahl der Beschuldigten sowie der Ausgang der Ermittlungen sind nicht abschließend dokumentiert. Die Deutsche Bank bestreitet eine direkte Beteiligung, was den Sachverhalt bis zu einem rechtskräftigen Abschluss als ungeklärt kennzeichnet.

    Quelle öffnen →Legal Tribune Online (LTO)Recherche: DC
  22. Journalismus · Identität & ZugangBSDC-J-IDN-2019-1631

    AMCA-Datenleck 2019: 20 Millionen Patientendaten von Quest Diagnostics und LabCorp offengelegt

    Der Quellenartikel schloss den Zugriff auf Sozialversicherungsnummern und medizinische Befunde noch ausdrücklich aus; spätere Ermittlungen und ein 2021 geschlossener Vergleich mit 41 US-Bundesstaaten gingen dagegen von bis zu 21 Millionen Betroffenen mit teils doch kompromittierten Sozialversicherungsnummern aus, sodass der genaue Umfang der betroffenen Datenkategorien zum Zeitpunkt dieses Berichts nicht abschließend geklärt war.

    Quelle öffnen →HIPAA JournalRecherche: DC
  23. Studie · FundamentBSDC-S-FND-2019-873

    Surveillance Capitalism – Überwachungskapitalismus (Essay)

    Deutschsprachige Kernthese der Autorin selbst, keine unabhängige Auseinandersetzung.

    Quelle öffnen →Zuboff / bpb, APuZRecherche: DC
  24. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2019-674

    Section Control: Geschwindigkeitskontrolle auf dem Prüfstand

    Nur niedersächsisches Landesrecht, keine bundesweite Regelung.

    Quelle öffnen →dr-datenschutz.deRecherche: DC
  25. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2019-1637

    Canva-Datenleck 2019: 137 Millionen Nutzerkonten gehackt

    Die genaue Zahl der betroffenen Konten schwankt je nach Quelle zwischen 137 und 139 Millionen, eine von Canva selbst bestätigte exakte Zahl liegt in den verfügbaren Quellen nicht vor. Ob Canva infolge des Vorfalls behördliche Bußgelder oder Entschädigungszahlungen leisten musste, ist aus den ausgewerteten Quellen nicht ersichtlich.

    Quelle öffnen →Have I Been Pwned (Troy Hunt)Recherche: DC
  26. Journalismus · Geld & VermögenBSDC-J-FIN-2019-1628

    First American Financial: 885 Millionen Dokumente ungeschützt online

    Aus dem Artikel nicht belegt ist, wie lange die Schwachstelle exakt bestand (Webarchiv-Funde deuten auf mindestens seit März 2017 hin) und ob bzw. in welchem Umfang die frei zugänglichen Dokumente tatsächlich von Dritten missbräuchlich abgerufen oder ausgewertet wurden.

    Quelle öffnen →KrebsOnSecurity (Brian Krebs)Recherche: DC
  27. Primärquelle · FundamentBSDC-P-FND-2019-1249

    London: U-Bahn-Betreiber erstellt WLAN-Bewegungsprofile

    Bezieht sich auf britischen Kontext, nicht direkt auf deutsche Verkehrsbetriebe übertragbar.

    Quelle öffnen →ComputerBaseRecherche: DC
  28. Primärquelle · KommunikationBSDC-P-KOM-2019-1710

    Real-Time Bidding: ICCL beziffert 178 Billionen Datenübertragungen jährlich als größtes Datenleck

    Die Zahl von 178 Billionen jährlichen RTB-Datenübertragungen sowie der Branchenwert von 117 Milliarden US-Dollar stammen von der ICCL selbst und sind nicht unabhängig verifiziert. Ob RTB im rechtlichen Sinne tatsächlich ein Datenleck darstellt oder lediglich eine rechtswidrige Datenverarbeitung, war Gegenstand eines langjährigen, zum Zeitpunkt der Recherche noch nicht abschließend entschiedenen Gerichtsverfahrens.

    Quelle öffnen →Irish Council for Civil Liberties (ICCL)Recherche: DC
  29. Primärquelle · Identität & ZugangBSDC-P-IDN-2015-2056

    Anthem-Datenleck 2015: US-Justiz klagt mutmaßlichen China-Hacker wegen Diebstahls von 78,8 Millionen Datensätzen an

    Eine offizielle Verbindung der Hackergruppe zur chinesischen Regierung stellte das Justizministerium in der Anklage nicht her. Ob Fujie Wang oder der Mittäter je festgenommen wurden, ist aus dieser Quelle nicht ersichtlich, beide galten als flüchtig in China.

    Quelle öffnen →US-Justizministerium (DOJ)Recherche: DC
  30. Journalismus · Geld & VermögenBSDC-J-FIN-2019-2430

    Anklage gegen Ex-Danske-Bank-Chef Thomas Borgen im Geldwäschefall Estland

    Nicht belegt ist, ob Borgen persönlich Kenntnis von den Transaktionen hatte. Ein früheres internes Rechtsgutachten war zu dem Schluss gekommen, Borgen habe keine Pflichten verletzt, im Widerspruch zur späteren Anklage. Spätere Berichte von 2021 deuten darauf hin, dass die Anklage fallengelassen wurde, dies ist nicht Gegenstand dieser Quelle von 2019.

    Quelle öffnen →The National Law ReviewRecherche: DC
  31. Studie · Identität & ZugangBSDC-S-IDN-2019-1829

    IJOP-App: Massenüberwachung der Uiguren in Xinjiang

    Wie die zentrale IJOP-Plattform im Detail mit weiteren landesweiten Überwachungssystemen verknüpft ist und nach welchen genauen Kriterien die Verdachtsalgorithmen entscheiden, bleibt laut Human Rights Watch eine Black Box. Auch vollständige Angaben zu Speicherung, Weitergabe und Löschung der gesammelten Daten sowie der aktuelle technische Stand der App nach 2018 sind nicht öffentlich dokumentiert.

    Quelle öffnen →Human Rights Watch (in Zusammenarbeit mit der Sicherheitsfirma Cure53)Recherche: DC
  32. Primärquelle · Geld & VermögenBSDC-P-FIN-2019-2768

    Suedkoreas Kartellbehoerde bestraft Werften wegen Preisabsprachen bei LNG-Tank-Ausschreibungen

    Die genaue Zahl der betroffenen Ausschreibungen und individuelle strafrechtliche Konsequenzen sind nicht vollstaendig ersichtlich.

    Quelle öffnen →Korea Fair Trade Commission / ReutersRecherche: DC
  33. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1667

    Amazon-Algorithmus feuerte 300 Lagerarbeiter in Baltimore ohne menschliche Prüfung

    Aus dem Bericht geht nicht hervor, wie oft Vorgesetzte automatisiert erzeugte Kündigungsvorschläge tatsächlich prüften oder aufhoben, und ob die geschilderte Praxis am Standort BWI2 in identischer Form auch in anderen Amazon-Lagern galt.

    Quelle öffnen →The Verge (Colin Lecher)Recherche: DC
  34. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1155

    Freispruch nach Abschuss einer Kameradrohne über Privatgrundstück (9 Cs 926 Js 3044/19)

    Einzelfallentscheidung eines Amtsgerichts, keine höchstrichterliche Bestätigung.

    Quelle öffnen →Amtsgericht RiesaRecherche: DC
  35. Primärquelle · KommunikationBSDC-P-KOM-2019-876

    Amazon's Alexa Reviewers Can Access Customers' Home Addresses

    Basiert auf anonymen Insider-Aussagen, nicht repräsentativ verallgemeinerbar.

    Quelle öffnen →BloombergRecherche: DC
  36. Organisation/NGO · KommunikationBSDC-O-KOM-2019-1156

    Nutzung von Kameradrohnen durch nicht-öffentliche Stellen

    Positionspapier einer einzelnen Landesbehörde, nicht bundesweit einheitlich verbindlich.

    Quelle öffnen →LfDI Baden-WürttembergRecherche: DC
  37. Journalismus · FundamentBSDC-J-FND-2019-2395

    MalwareTech Marcus Hutchins bekennt sich im Kronos-Fall schuldig

    Nicht öffentlich beziffert ist der konkrete finanzielle Schaden durch Kronos. Die Staatsanwaltschaft konnte nicht belegen, in welchem Umfang die Malware tatsächlich eingesetzt wurde, was die milde Strafe mitbeeinflusste. Offen bleibt das Ausmaß der Beteiligung eines mutmaßlichen Mitangeklagten.

    Quelle öffnen →KrebsOnSecurityRecherche: DC
  38. Journalismus · Identität & ZugangBSDC-J-IDN-2019-2650

    Jamaikas Oberster Gerichtshof kippt biometrisches Identifikationsgesetz NIDS

    Es handelt sich um ein Gerichtsverfahren zu einem geplanten Identifikationssystem, nicht um einen tatsächlichen Cyberangriff; konkrete Zahlen zu betroffenen Personen liegen nicht vor, da das System vor Vollbetrieb gestoppt wurde.

    Quelle öffnen →Reuters / Julian Robinson v. Attorney General of JamaicaRecherche: DC
  39. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2019-1421

    Bloomberg deckt auf: Tausende Amazon-Mitarbeiter hören und transkribieren Alexa-Gespräche mit

    Wie viele der abgehörten Aufnahmen tatsächlich versehentliche Aktivierungen ('false wake words') betrafen, bei denen private Gespräche ohne Sprachbefehl aufgezeichnet wurden, ist aus dieser Quelle nicht separat beziffert.

    Quelle öffnen →Bloomberg / TagesspiegelRecherche: DC
  40. Journalismus · Identität & ZugangBSDC-J-IDN-2019-1917

    Amazon-Mitarbeiter hören Alexa-Sprachaufnahmen von Kunden ab

    Offen blieb, wie viele Nutzer insgesamt betroffen waren und in welchem Umfang identifizierende Daten in der Praxis tatsächlich zur Identifikation einzelner Personen genutzt wurden. Nicht abschließend dokumentiert ist zudem, ob und wie stark Amazon die Praxis nach der Veröffentlichung tatsächlich einschränkte.

    Quelle öffnen →BloombergRecherche: DC