Stingray Tracking Devices
Advocacy-Seite, bezieht sich primär auf US-Rechtslage.
Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.
2743 datierte Quellen · Seite 56 von 69 · 33 ohne Datum (nur in der Tabelle)
Advocacy-Seite, bezieht sich primär auf US-Rechtslage.
Journalistischer Bericht auf Basis einer Quelle, keine offizielle Bestätigung.
Nicht öffentlich dokumentiert ist, in welchem Umfang die australische Regierung tatsächlich Technical Capability Notices erlassen hat, da diese vertraulich gehalten werden können. Offen bleibt zudem, ob einzelne Unternehmen tatsächlich systemische Schwachstellen einbauen mussten, was der Gesetzestext nominell ausschließt.
Wer die Angreifer waren und auf welchem technischen Weg sie Zugang erlangten, geht aus den verfügbaren Quellen nicht hervor. Spätere behördliche Bußgelder infolge des Vorfalls sind nicht dokumentiert.
Aus dem Bericht geht nicht hervor, auf welchem technischen Weg die Angreifer konkret Zugriff auf die Quora-Systeme erlangten, da die Untersuchung zum Zeitpunkt der Veröffentlichung noch nicht abgeschlossen war. Auch Identität der Angreifer sowie mögliche behördliche Sanktionen gegen Quora sind aus der Quelle nicht ersichtlich.
Die genaue technische Ursache des Erstzugriffs 2014 (Einfallstor, Angreifergruppe) ist aus dieser Quelle nicht im Detail belegt, ebenso wenig die endgültige Zahl der tatsächlich betroffenen Einzelpersonen nach Bereinigung von Duplikaten.
Der Angriff blieb laut Quelle vier Jahre lang unentdeckt; ob dies auf mangelnde Sicherheitsüberwachung bei Starwood vor der Marriott-Übernahme zurückzuführen ist, wird in dieser Quelle nicht abschließend geklärt.
Betrifft ausschließlich in China zugelassene Fahrzeuge, nicht in Europa verkaufte chinesische Autos.
Basiert auf freiwillig gespendeten, nicht repräsentativen Daten.
Betraf Server-Software, nicht direkt den RFID-Chip selbst.
Ob Wilkinsons Meldungen bei korrekter Bearbeitung den vollen Umfang der später bekannten rund 200 Milliarden Euro an verdächtigen Zahlungen hätten verhindern können, ist nicht belegt. Ob Danske Bank aktiv versuchte, seine Hinweise zu unterdrücken, beruht primär auf seiner eigenen Aussage.
Die Recherche stuetzt sich massgeblich auf anonyme Insider-Aussagen sowie interne Dokumente, die Reuters nicht vollstaendig oeffentlich verifizieren konnte; ZTE bestritt jede Beteiligung an Ueberwachungsfunktionen der Karte.
Bürgerrechtsnahe Fachpublikation mit kritischer Grundhaltung.
Nicht bewiesen ist eine gezielte staatliche Anordnung zum Abhören von Verkehr im Einzelfall. China Telecom wies die Vorwürfe als technische Fehlkonfigurationen zurück. Das Ausmaß eines möglichen Datenzugriffs während der Umleitungen bleibt unklar.
Die niederländische Behörde entschied ausschließlich über die verspätete Meldepflicht nach niederländischem Recht vor der DSGVO, nicht über die parallelen US-Verfahren zum selben Datendiebstahl von 2016. Die spätere, deutlich größere Geldbuße von 290 Millionen Euro gegen Uber aus dem Jahr 2024 wegen unrechtmäßiger Datenübermittlung in die USA ist ein eigenständiges, hier nicht behandeltes Verfahren.
Jho Lows genauer Aufenthaltsort ist bis heute nicht offiziell bestätigt, malaysische Behörden vermuteten wiederholt China, was chinesische Stellen mehrfach dementierten. Da Low nie festgenommen wurde, gibt es gegen ihn persönlich kein Strafurteil. Diese Anklage bezieht sich nur auf einen Teilbetrag von 2,7 Milliarden Dollar der insgesamt veruntreuten rund 4,5 Milliarden Dollar. Eine Auslieferung fand bis heute nicht statt.
Der Bericht dokumentiert nur die technische Machbarkeit der Angriffe, keine belegten Fälle von tatsächlichem Datenmissbrauch oder Datenabfluss an Dritte. Ob die von Vivy zugesicherten Gegenmaßnahmen alle Lücken vollständig schlossen, wurde von modzero nicht unabhängig nachgeprüft.
Aus den Quellen geht die genaue rechtliche Detailbegründung der ICO nicht vollständig hervor, ebenso bleibt offen, warum die parallele Prüfung der Hamburger Datenschutzaufsicht ohne eigene Sanktion eingestellt wurde. Ob die 500.000-Pfund-Strafe angesichts von 87 Millionen Betroffenen abschreckend wirkte, ist umstritten, da unter der seit 25.05.2018 geltenden DSGVO deutlich höhere Bußgelder möglich gewesen wären, die Tat aber davor lag.
Nicht abschließend dokumentiert ist, ob die abgefangenen Nachrichten tatsächlich direkt zur Planung der Ermordung durch saudische Agenten beitrugen, dieser Zusammenhang wird als plausibel dargestellt, aber nicht mit Beweisdokumenten der saudischen Seite belegt. NSO Group bestreitet eine direkte Verantwortung für den Missbrauch durch Kunden wie Saudi-Arabien.
Aus der Quelle geht nicht hervor, wer genau die Angreifer waren oder ob die entwendeten Daten tatsächlich für Identitätsbetrug oder finanziellen Schaden bei den Betroffenen genutzt wurden; die exakte Aufschlüsselung, wie viele der 9,4 Millionen Datensätze welche Datenkategorien enthielten, bleibt unklar.
ESET nennt das betroffene nordmazedonische Unternehmen aus Vorsicht nicht namentlich und bestaetigt keinen konkreten Sabotage-Erfolg dort; die Zuordnung zu einem staatlichen Akteur (vermutet Russland) bleibt eine Einschaetzung von Sicherheitsforschern, kein gerichtsfester Beweis.
Gibt vorwiegend die Einschätzung von netzpolitik.org und zitierten Kritikern wieder.
Nicht dokumentiert ist, welche konkrete Gruppe hinter dem Angriff stand, Medienberichte brachten den Fall mit chinesischen Akteuren in Verbindung, eine formelle Anklage erfolgte erst Jahre später. Unklar bleibt, in welchem Umfang die gestohlenen Daten tatsächlich missbraucht wurden.
Kritische Gegenrechnung des CCC, keine unabhängige wissenschaftliche Prüfung.
Die genauen Wiederherstellungskosten einzelner Trusts wurden laut DHSC nie systematisch erhoben, weshalb die 92 Millionen Pfund selbst vom Ministerium ausdrücklich nur als grobe Näherung ohne belastbare Fehlermarge bezeichnet werden.
Die 80-Prozent-Zahl stammt aus der Auswertung des Bundesinnenministeriums selbst, das ein Eigeninteresse am Erfolg des Projekts hatte; eine methodisch unabhängige Überprüfung der Fehlerquote wird von Kritikern in dieser Quelle ausdrücklich bestritten.
Tool nie zur vollautomatischen Entscheidung eingesetzt.
Das ist der Ursprungspunkt der gesamten deutschen Entwicklung: ein Pilotversuch 2017/18 mit freiwilligen Teilnehmern, danach acht Jahre politischer Prozess bis zur ersten echten Anwendung 2025 (siehe unten). Wichtig: Schon damals wurde festgestellt, dass eine gesetzliche Grundlage fehlt — das zeigt eine sehr lange Vorlaufzeit zwischen Technologietest und tatsächlicher Anwendung.
Nicht Gegenstand des Urteils war, ob die von Elmer erhobenen Vorwürfe der Steuerhinterziehung gegen Julius-Baer-Kunden zutrafen. Die genaue Zahl der veröffentlichten Konten wird in Presseberichten uneinheitlich mit rund 1900 bis 2000 angegeben.
Die genaue Teilnehmerzahl der Demonstration ist nicht amtlich dokumentiert, nur journalistisch geschätzt. Der Begriff der drohenden Gefahr wird von Kritikern als zu unbestimmt bezeichnet, seine verfassungsrechtliche Bewertung war zum Zeitpunkt der Beschwerdeeinreichung offen. Diese Quelle dokumentiert die Einreichung, nicht das inhaltliche Ergebnis der Verhandlung.
Bis heute liegen keine unabhängig verifizierten physischen Beweise für die behaupteten Spionagechips vor, die Zahl von rund 30 betroffenen Unternehmen sowie die Existenz der Chips selbst stützen sich ausschließlich auf anonyme Quellen Bloombergs und wurden von allen namentlich genannten Firmen und mehreren US-Behörden bestritten.
Aus der Pressemitteilung geht nicht hervor, wie der spanische Ausgangsfall zum Diebstahl der Geldbörse letztlich entschieden wurde. Offen bleibt zudem, welche konkrete Straftaten-Schwelle die Mitgliedstaaten seither für den Zugriff auf reine Bestandsdaten in ihren nationalen Gesetzen festgelegt haben.
Nicht Teil dieser FTC-Entscheidung ist der separate Strafprozess gegen den ehemaligen Uber-Sicherheitschef Joseph Sullivan, der 2022 gesondert mit einem Schuldspruch endete. Offen bleibt, in welchem Umfang die vorgeschriebenen Prüfungen seit 2018 tatsächlich durchgeführt und veröffentlicht wurden.
Die genaue Gesamtzahl der durch fehlerhafte biometrische Erkennung von Sozialleistungen ausgeschlossenen Personen ist aus dieser Quelle nicht mit einer belastbaren Statistik beziffert, nur als wiederkehrendes strukturelles Problem beschrieben.
Die Finma nannte keine konkreten Institute mit förmlichem Verfahren. Ob es sich um eine formelle Enforcement-Untersuchung oder eine informelle Abklärung handelte, blieb unklar. Spätere konkrete Bußen gegen namentlich genannte Schweizer Banken sind aus den verfügbaren Quellen nicht ersichtlich.
Die genaue Gesamtsumme der über Jahre aufgedeckten Korruption bei Petrobras ist nicht abschließend beziffert. Wie viele involvierte Politiker und Manager strafrechtlich verurteilt wurden, ist nicht dokumentiert, da zahlreiche brasilianische Verfahren später annulliert wurden.
Welcher genaue Anteil der 200 Milliarden Euro tatsächlich aus krimineller Herkunft stammte, bleibt offen, da nicht jede Nicht-Residenten-Transaktion automatisch Geldwäsche bedeutet. Individuelle strafrechtliche Verantwortlichkeiten waren zum Zeitpunkt der Veröffentlichung noch Gegenstand laufender Ermittlungen in mehreren Ländern.
Aus der unternehmenseigenen Pressemitteilung geht nicht hervor, wie die erhobenen Bewegungs- und Gesundheitsdaten technisch verarbeitet und mit Dritten geteilt werden, und es bleibt offen, wie viele Bestandskunden ihre älteren Policen freiwillig auf Vitality umgestellt haben.
Der genaue Anteil tatsächlich krimineller Gelder an den 200 Milliarden Euro ist aus dieser Quelle nicht belegt, da die Summe verdächtige, nicht zwingend nachweislich illegale Transaktionen umfasst. Die strafrechtliche Verantwortung der früheren Führungsebene blieb ungeklärt, da die Anklagen gegen sie im April 2021 fallengelassen wurden.
Fachanwaltlicher Blogbeitrag von 2018, spätere PSD2-Regulierungspraxis nicht berücksichtigt.