Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 56 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Organisation/NGO · Identität & ZugangBSDC-O-IDN-2018-894

    Stingray Tracking Devices

    Advocacy-Seite, bezieht sich primär auf US-Rechtslage.

    Quelle öffnen →ACLURecherche: DC
  2. Journalismus · KommunikationBSDC-J-KOM-2018-822

    Taylor Swift Used Facial Recognition Technology to Screen Concert for Stalkers

    Journalistischer Bericht auf Basis einer Quelle, keine offizielle Bestätigung.

    Quelle öffnen →ViceRecherche: DC
  3. Primärquelle · KommunikationBSDC-P-KOM-2018-2005

    Australiens Entschlüsselungsgesetz Assistance and Access Act

    Nicht öffentlich dokumentiert ist, in welchem Umfang die australische Regierung tatsächlich Technical Capability Notices erlassen hat, da diese vertraulich gehalten werden können. Offen bleibt zudem, ob einzelne Unternehmen tatsächlich systemische Schwachstellen einbauen mussten, was der Gesetzestext nominell ausschließt.

    Quelle öffnen →Parlament von AustralienRecherche: DC
  4. Journalismus · Identität & ZugangBSDC-J-IDN-2018-2094

    Quora-Datenleck 2018: Kontodaten von rund 100 Millionen Nutzern kompromittiert

    Wer die Angreifer waren und auf welchem technischen Weg sie Zugang erlangten, geht aus den verfügbaren Quellen nicht hervor. Spätere behördliche Bußgelder infolge des Vorfalls sind nicht dokumentiert.

    Quelle öffnen →TechCrunchRecherche: DC
  5. Journalismus · Identität & ZugangBSDC-J-IDN-2018-1635

    Quora-Hack 2018: Daten von rund 100 Millionen Nutzerkonten gestohlen

    Aus dem Bericht geht nicht hervor, auf welchem technischen Weg die Angreifer konkret Zugriff auf die Quora-Systeme erlangten, da die Untersuchung zum Zeitpunkt der Veröffentlichung noch nicht abgeschlossen war. Auch Identität der Angreifer sowie mögliche behördliche Sanktionen gegen Quora sind aus der Quelle nicht ersichtlich.

    Quelle öffnen →heise onlineRecherche: DC
  6. Journalismus · Identität & ZugangBSDC-J-IDN-2018-1633

    Marriott-Starwood-Datenleck: 339 Millionen Gäste, vier Jahre unentdeckt

    Die genaue technische Ursache des Erstzugriffs 2014 (Einfallstor, Angreifergruppe) ist aus dieser Quelle nicht im Detail belegt, ebenso wenig die endgültige Zahl der tatsächlich betroffenen Einzelpersonen nach Bereinigung von Duplikaten.

    Quelle öffnen →heise onlineRecherche: DC
  7. Organisation/NGO · FundamentBSDC-O-FND-2018-1487

    Marriott/Starwood-Datenleck: Hacker unentdeckt seit 2014 in Reservierungssystem, bis zu 500 Millionen Gäste betroffen

    Der Angriff blieb laut Quelle vier Jahre lang unentdeckt; ob dies auf mangelnde Sicherheitsüberwachung bei Starwood vor der Marriott-Übernahme zurückzuführen ist, wird in dieser Quelle nicht abschließend geklärt.

    Quelle öffnen →NPR / Security-InsiderRecherche: DC
  8. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2018-1298

    Electric vehicles send real-time data to Chinese government

    Betrifft ausschließlich in China zugelassene Fahrzeuge, nicht in Europa verkaufte chinesische Autos.

    Quelle öffnen →Associated Press (Erika Kinetz)Recherche: DC
  9. Organisation/NGO · KommunikationBSDC-O-KOM-2018-748

    OpenSCHUFA: Wie die Schufa zu ihren Bewertungen kommt

    Basiert auf freiwillig gespendeten, nicht repräsentativen Daten.

    Quelle öffnen →netzpolitik.org / AlgorithmWatch / OKFRecherche: DC
  10. Journalismus · Identität & ZugangBSDC-J-IDN-2018-996

    Personalausweis – Sicherheitsforscher knacken die Online-Ausweisfunktion

    Betraf Server-Software, nicht direkt den RFID-Chip selbst.

    Quelle öffnen →t3nRecherche: DC
  11. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2236

    Howard Wilkinson: Der Whistleblower hinter dem Danske-Bank-Skandal

    Ob Wilkinsons Meldungen bei korrekter Bearbeitung den vollen Umfang der später bekannten rund 200 Milliarden Euro an verdächtigen Zahlungen hätten verhindern können, ist nicht belegt. Ob Danske Bank aktiv versuchte, seine Hinweise zu unterdrücken, beruht primär auf seiner eigenen Aussage.

    Quelle öffnen →Europäisches Parlament, Sonderausschuss TAX3Recherche: DC
  12. Journalismus · KommunikationBSDC-J-KOM-2017-2660

    ZTE-Ueberwachungsprojekt "Kandado Cubano" in Venezuela

    Die Recherche stuetzt sich massgeblich auf anonyme Insider-Aussagen sowie interne Dokumente, die Reuters nicht vollstaendig oeffentlich verifizieren konnte; ZTE bestritt jede Beteiligung an Ueberwachungsfunktionen der Karte.

    Quelle öffnen →Armando.info & Reuters (Angus Berwick)Recherche: DC
  13. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1207

    Bundespolizei zieht unkritisches Fazit

    Bürgerrechtsnahe Fachpublikation mit kritischer Grundhaltung.

    Quelle öffnen →CILIP – Bürgerrechte & PolizeiRecherche: DC
  14. Journalismus · FundamentBSDC-J-FND-2018-2496

    China Telecom und das systematische BGP-Hijacking des Internetverkehrs

    Nicht bewiesen ist eine gezielte staatliche Anordnung zum Abhören von Verkehr im Einzelfall. China Telecom wies die Vorwürfe als technische Fehlkonfigurationen zurück. Das Ausmaß eines möglichen Datenzugriffs während der Umleitungen bleibt unklar.

    Quelle öffnen →The RegisterRecherche: DC
  15. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-2090

    Autoriteit Persoonsgegevens verhängt Bußgeld gegen Uber wegen zu später Datenleck-Meldung

    Die niederländische Behörde entschied ausschließlich über die verspätete Meldepflicht nach niederländischem Recht vor der DSGVO, nicht über die parallelen US-Verfahren zum selben Datendiebstahl von 2016. Die spätere, deutlich größere Geldbuße von 290 Millionen Euro gegen Uber aus dem Jahr 2024 wegen unrechtmäßiger Datenübermittlung in die USA ist ein eigenständiges, hier nicht behandeltes Verfahren.

    Quelle öffnen →Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde)Recherche: DC
  16. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2328

    Jho Low: US-Anklage gegen mutmaßlichen 1MDB-Drahtzieher

    Jho Lows genauer Aufenthaltsort ist bis heute nicht offiziell bestätigt, malaysische Behörden vermuteten wiederholt China, was chinesische Stellen mehrfach dementierten. Da Low nie festgenommen wurde, gibt es gegen ihn persönlich kein Strafurteil. Diese Anklage bezieht sich nur auf einen Teilbetrag von 2,7 Milliarden Dollar der insgesamt veruntreuten rund 4,5 Milliarden Dollar. Eine Auslieferung fand bis heute nicht statt.

    Quelle öffnen →U.S. Department of Justice (Eastern District of New York)Recherche: DC
  17. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-1925

    Sicherheitslücken in der Gesundheits-App Vivy

    Der Bericht dokumentiert nur die technische Machbarkeit der Angriffe, keine belegten Fälle von tatsächlichem Datenmissbrauch oder Datenabfluss an Dritte. Ob die von Vivy zugesicherten Gegenmaßnahmen alle Lücken vollständig schlossen, wurde von modzero nicht unabhängig nachgeprüft.

    Quelle öffnen →modzero AGRecherche: DC
  18. Journalismus · KommunikationBSDC-J-KOM-2018-1876

    ICO-Bußgeld gegen Facebook: Höchststrafe in Großbritannien wegen Cambridge-Analytica-Datenschutzverstoß

    Aus den Quellen geht die genaue rechtliche Detailbegründung der ICO nicht vollständig hervor, ebenso bleibt offen, warum die parallele Prüfung der Hamburger Datenschutzaufsicht ohne eigene Sanktion eingestellt wurde. Ob die 500.000-Pfund-Strafe angesichts von 87 Millionen Betroffenen abschreckend wirkte, ist umstritten, da unter der seit 25.05.2018 geltenden DSGVO deutlich höhere Bußgelder möglich gewesen wären, die Tat aber davor lag.

    Quelle öffnen →heise onlineRecherche: DC
  19. Journalismus · KommunikationBSDC-J-KOM-2018-2384

    Pegasus-Überwachung im Umfeld von Jamal Khashoggi vor seiner Ermordung

    Nicht abschließend dokumentiert ist, ob die abgefangenen Nachrichten tatsächlich direkt zur Planung der Ermordung durch saudische Agenten beitrugen, dieser Zusammenhang wird als plausibel dargestellt, aber nicht mit Beweisdokumenten der saudischen Seite belegt. NSO Group bestreitet eine direkte Verantwortung für den Missbrauch durch Kunden wie Saudi-Arabien.

    Quelle öffnen →Citizen Lab (University of Toronto)Recherche: DC
  20. Journalismus · Identität & ZugangBSDC-J-IDN-2018-1611

    Cathay Pacific: 9,4 Millionen Passagierdaten geleakt, Rekordbußgeld von 500.000 Pfund

    Aus der Quelle geht nicht hervor, wer genau die Angreifer waren oder ob die entwendeten Daten tatsächlich für Identitätsbetrug oder finanziellen Schaden bei den Betroffenen genutzt wurden; die exakte Aufschlüsselung, wie viele der 9,4 Millionen Datensätze welche Datenkategorien enthielten, bleibt unklar.

    Quelle öffnen →TechCrunchRecherche: DC
  21. Journalismus · FundamentBSDC-J-FND-2019-2642

    GreyEnergy-Cyberangriff auf nordmazedonischen Stromnetzbetreiber MEPSO

    ESET nennt das betroffene nordmazedonische Unternehmen aus Vorsicht nicht namentlich und bestaetigt keinen konkreten Sabotage-Erfolg dort; die Zuordnung zu einem staatlichen Akteur (vermutet Russland) bleibt eine Einschaetzung von Sicherheitsforschern, kein gerichtsfester Beweis.

    Quelle öffnen →ESET (Sicherheitsforschung) / Berichterstattung u.a. ZDNetRecherche: DC
  22. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1204

    Überwachungstest am Südkreuz: Geschönte Ergebnisse und vage Zukunftspläne

    Gibt vorwiegend die Einschätzung von netzpolitik.org und zitierten Kritikern wieder.

    Quelle öffnen →netzpolitik.orgRecherche: DC
  23. Primärquelle · Identität & ZugangBSDC-P-IDN-2015-2407

    Anthem-Krankenversicherung-Datenleck: 78,8 Millionen Betroffene

    Nicht dokumentiert ist, welche konkrete Gruppe hinter dem Angriff stand, Medienberichte brachten den Fall mit chinesischen Akteuren in Verbindung, eine formelle Anklage erfolgte erst Jahre später. Unklar bleibt, in welchem Umfang die gestohlenen Daten tatsächlich missbraucht wurden.

    Quelle öffnen →US-Gesundheitsministerium, Office for Civil Rights (HHS OCR)Recherche: DC
  24. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1203

    Biometrische Videoüberwachung: Der Südkreuz-Versuch war kein Erfolg

    Kritische Gegenrechnung des CCC, keine unabhängige wissenschaftliche Prüfung.

    Quelle öffnen →Chaos Computer ClubRecherche: DC
  25. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2018-1761

    DHSC-Studie: WannaCry-Ransomware kostete NHS 92 Millionen Pfund

    Die genauen Wiederherstellungskosten einzelner Trusts wurden laut DHSC nie systematisch erhoben, weshalb die 92 Millionen Pfund selbst vom Ministerium ausdrücklich nur als grobe Näherung ohne belastbare Fehlermarge bezeichnet werden.

    Quelle öffnen →Department of Health and Social Care (DHSC)Recherche: DC
  26. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2018-1428

    Gesichtserkennungs-Pilotprojekt Südkreuz: 80 Prozent Trefferquote, Datenschützer sprechen von 'Debakel'

    Die 80-Prozent-Zahl stammt aus der Auswertung des Bundesinnenministeriums selbst, das ein Eigeninteresse am Erfolg des Projekts hatte; eine methodisch unabhängige Überprüfung der Fehlerquote wird von Kritikern in dieser Quelle ausdrücklich bestritten.

    Quelle öffnen →Bundesministerium des Innern (BMI) / TagesspiegelRecherche: DC
  27. Journalismus · KommunikationBSDC-J-KOM-2018-1051

    Amazon: KI zur Bewerbungsprüfung benachteiligte Frauen

    Tool nie zur vollautomatischen Entscheidung eingesetzt.

    Quelle öffnen →heise onlineRecherche: DC
  28. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2018-293

    BMI-Pressemitteilung — Abschluss des Südkreuz-Pilotprojekts 2018

    Das ist der Ursprungspunkt der gesamten deutschen Entwicklung: ein Pilotversuch 2017/18 mit freiwilligen Teilnehmern, danach acht Jahre politischer Prozess bis zur ersten echten Anwendung 2025 (siehe unten). Wichtig: Schon damals wurde festgestellt, dass eine gesetzliche Grundlage fehlt — das zeigt eine sehr lange Vorlaufzeit zwischen Technologietest und tatsächlicher Anwendung.

    Quelle öffnen →Bundesministerium des Innern, Zitat Bundesinnenminister Horst SeehoferRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  29. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2243

    Fall Rudolf Elmer: Bundesgericht verneint Bankgeheimnisverletzung

    Nicht Gegenstand des Urteils war, ob die von Elmer erhobenen Vorwürfe der Steuerhinterziehung gegen Julius-Baer-Kunden zutrafen. Die genaue Zahl der veröffentlichten Konten wird in Presseberichten uneinheitlich mit rund 1900 bis 2000 angegeben.

    Quelle öffnen →Schweizerisches BundesgerichtRecherche: DC
  30. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2018-2409

    Bayerisches Polizeiaufgabengesetz 2018: Verfassungsbeschwerde und Massenproteste gegen erweiterte Polizeibefugnisse

    Die genaue Teilnehmerzahl der Demonstration ist nicht amtlich dokumentiert, nur journalistisch geschätzt. Der Begriff der drohenden Gefahr wird von Kritikern als zu unbestimmt bezeichnet, seine verfassungsrechtliche Bewertung war zum Zeitpunkt der Beschwerdeeinreichung offen. Diese Quelle dokumentiert die Einreichung, nicht das inhaltliche Ergebnis der Verhandlung.

    Quelle öffnen →Gesellschaft für Freiheitsrechte (GFF)Recherche: DC
  31. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1794

    Bloomberg-Bericht über Spionagechips bei Supermicro betrifft angeblich 30 US-Firmen

    Bis heute liegen keine unabhängig verifizierten physischen Beweise für die behaupteten Spionagechips vor, die Zahl von rund 30 betroffenen Unternehmen sowie die Existenz der Chips selbst stützen sich ausschließlich auf anonyme Quellen Bloombergs und wurden von allen namentlich genannten Firmen und mehreren US-Behörden bestritten.

    Quelle öffnen →ComputerBaseRecherche: DC
  32. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-1948

    EuGH-Urteil Ministerio Fiscal: Zugriff auf Bestandsdaten auch bei leichteren Straftaten zulässig

    Aus der Pressemitteilung geht nicht hervor, wie der spanische Ausgangsfall zum Diebstahl der Geldbörse letztlich entschieden wurde. Offen bleibt zudem, welche konkrete Straftaten-Schwelle die Mitgliedstaaten seither für den Zugriff auf reine Bestandsdaten in ihren nationalen Gesetzen festgelegt haben.

    Quelle öffnen →Gerichtshof der Europäischen Union (EuGH)Recherche: DC
  33. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-2380

    FTC verschärft Vergleich mit Uber wegen vertuschter Datenpanne 2016

    Nicht Teil dieser FTC-Entscheidung ist der separate Strafprozess gegen den ehemaligen Uber-Sicherheitschef Joseph Sullivan, der 2022 gesondert mit einem Schuldspruch endete. Offen bleibt, in welchem Umfang die vorgeschriebenen Prüfungen seit 2018 tatsächlich durchgeführt und veröffentlicht wurden.

    Quelle öffnen →Federal Trade Commission (FTC)Recherche: DC
  34. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-1551

    Aadhaar: Indiens verpflichtendes Biometrie-System mit über 200 dokumentierten Datenlecks, ärmste Bürger verlieren Sozialleistungen

    Die genaue Gesamtzahl der durch fehlerhafte biometrische Erkennung von Sozialleistungen ausgeschlossenen Personen ist aus dieser Quelle nicht mit einer belastbaren Statistik beziffert, nur als wiederkehrendes strukturelles Problem beschrieben.

    Quelle öffnen →MIT Technology Review / heise onlineRecherche: DC
  35. Journalismus · Geld & VermögenBSDC-J-FIN-2018-2438

    Finma prüft Schweizer Banken im Danske-Bank-Estland-Skandal

    Die Finma nannte keine konkreten Institute mit förmlichem Verfahren. Ob es sich um eine formelle Enforcement-Untersuchung oder eine informelle Abklärung handelte, blieb unklar. Spätere konkrete Bußen gegen namentlich genannte Schweizer Banken sind aus den verfügbaren Quellen nicht ersichtlich.

    Quelle öffnen →Neue Zürcher Zeitung (NZZ)Recherche: DC
  36. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2518

    Petrobras zahlt 853 Millionen Dollar wegen Bestechung im Lava-Jato-Skandal

    Die genaue Gesamtsumme der über Jahre aufgedeckten Korruption bei Petrobras ist nicht abschließend beziffert. Wie viele involvierte Politiker und Manager strafrechtlich verurteilt wurden, ist nicht dokumentiert, da zahlreiche brasilianische Verfahren später annulliert wurden.

    Quelle öffnen →U.S. Department of JusticeRecherche: DC
  37. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2105

    Danske-Bank-Untersuchungsbericht zum Geldwäscheskandal in Estland

    Welcher genaue Anteil der 200 Milliarden Euro tatsächlich aus krimineller Herkunft stammte, bleibt offen, da nicht jede Nicht-Residenten-Transaktion automatisch Geldwäsche bedeutet. Individuelle strafrechtliche Verantwortlichkeiten waren zum Zeitpunkt der Veröffentlichung noch Gegenstand laufender Ermittlungen in mehreren Ländern.

    Quelle öffnen →Danske Bank A/S (Untersuchung durch die Kanzlei Bruun und Hjejle)Recherche: DC
  38. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-1768

    John Hancock verknüpft alle US-Lebensversicherungen mit Fitbit- und Apple-Watch-Daten

    Aus der unternehmenseigenen Pressemitteilung geht nicht hervor, wie die erhobenen Bewegungs- und Gesundheitsdaten technisch verarbeitet und mit Dritten geteilt werden, und es bleibt offen, wie viele Bestandskunden ihre älteren Policen freiwillig auf Vitality umgestellt haben.

    Quelle öffnen →John Hancock InsuranceRecherche: DC
  39. Journalismus · Geld & VermögenBSDC-J-FIN-2018-1638

    Danske Bank Estland: 200 Milliarden Euro verdächtige Zahlungen aufgedeckt

    Der genaue Anteil tatsächlich krimineller Gelder an den 200 Milliarden Euro ist aus dieser Quelle nicht belegt, da die Summe verdächtige, nicht zwingend nachweislich illegale Transaktionen umfasst. Die strafrechtliche Verantwortung der früheren Führungsebene blieb ungeklärt, da die Anklagen gegen sie im April 2021 fallengelassen wurden.

    Quelle öffnen →Wikipedia (englischsprachig)Recherche: DC
  40. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2018-1152

    Die Zahlungsdiensterichtlinie (PSD II) im Datenschutz

    Fachanwaltlicher Blogbeitrag von 2018, spätere PSD2-Regulierungspraxis nicht berücksichtigt.

    Quelle öffnen →WINHELLER RechtsanwaltsgesellschaftRecherche: DC