Timeline

Alle belegten Quellen chronologisch, neueste zuerst. Jede Zeile zeigt, wie genau das Datum in der Quelle tatsächlich steht.

2743 datierte Quellen · Seite 58 von 69 · 33 ohne Datum (nur in der Tabelle)

  1. Journalismus · Identität & ZugangBSDC-J-IDN-2015-1305

    Verordnung (EU) 2015/758 über die Typgenehmigung des bordeigenen eCall-Systems

    Regelt nur das 112-eCall-System, nicht die herstellereigenen Zusatzdienste über dieselbe Hardware.

    Quelle öffnen →Europäisches Parlament und Rat der EURecherche: DC
  2. Journalismus · Identität & ZugangBSDC-J-IDN-2018-2366

    SCL Group und Wahlmanipulation in Nigeria 2007

    Nicht dokumentiert ist, in welchem Umfang die von SCL beschriebenen Taktiken tatsächlich zum Wahlausgang 2007 beitrugen. Das zentrale Beweisstück ist eine unternehmenseigene Werbebroschüre, die die eigene Wirksamkeit möglicherweise überzeichnet. Eine unabhängige Verifikation durch Dritte liegt nicht vor.

    Quelle öffnen →The Globe and MailRecherche: DC
  3. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-1928

    MyFitnessPal-Datenleck bei Under Armour

    Nicht öffentlich dokumentiert sind die Identität der Angreifer und der genaue technische Einbruchsweg in die Systeme. Offen bleibt zudem, in welchem Umfang die gestohlenen Zugangsdaten später tatsächlich für Kontoübernahmen bei anderen Diensten missbraucht wurden.

    Quelle öffnen →Under Armour, Inc.Recherche: DC
  4. Journalismus · Identität & ZugangBSDC-J-IDN-2018-1634

    MyFitnessPal-Datenleck: 150 Millionen Nutzerkonten bei Under Armour kompromittiert

    Aus der Quelle nicht belegt sind die Identität der Angreifer und der genaue technische Angriffsweg sowie eventuelle spätere behördliche Bußgelder oder Entschädigungszahlungen infolge des Vorfalls.

    Quelle öffnen →heise onlineRecherche: DC
  5. Organisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2018-974

    DSGVO für Bibliotheken - Handreichung

    Fachliche Praxisanleitung des Verbands.

    Quelle öffnen →Deutscher Bibliotheksverband e.V.Recherche: DC
  6. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2061

    Carbanak/Cobalt: Milliardenschwerer Cyber-Bankraub bei über 100 Banken

    Den vollständigen Namen des in Spanien festgenommenen Verdächtigen nannte Europol offiziell nicht. Ob mit dieser einen Festnahme die gesamte Gruppenstruktur zerschlagen wurde oder weitere Mitglieder unbehelligt blieben, ist öffentlich nicht abschließend dokumentiert.

    Quelle öffnen →EuropolRecherche: DC
  7. Behörde/Institution · Geld & VermögenBSDC-B-FIN-2018-1348

    Retail banking sales culture may raise risks for consumers

    Wichtiger Gegenbeleg: kein Nachweis flächendeckenden Fehlverkaufs in Kanada 2018. Zeigt, dass nicht jede Untersuchung einen Missstand bestätigt.

    Quelle öffnen →Financial Consumer Agency of Canada (FCAC)Recherche: DC
  8. Journalismus · Identität & ZugangBSDC-J-IDN-2018-2077

    Cambridge-Analytica-Enthüllung: Facebook-Datenskandal durch Whistleblower Christopher Wylie

    Diese Quelle behandelt ausschließlich die journalistische Erstenthüllung vom März 2018, nicht die späteren behördlichen Verfahren wie das Bußgeld der britischen Datenschutzbehörde ICO gegen Facebook, die bereits gesondert dokumentiert sind. In welchem Umfang die Daten tatsächlich für vollständige psychografische Profilbildung genutzt wurden, wie Cambridge Analytica selbst behauptete, wurde von unabhängiger Seite angezweifelt.

    Quelle öffnen →The Guardian/The ObserverRecherche: DC
  9. Primärquelle · KommunikationBSDC-P-KOM-2018-1607

    Cambridge-Analytica-Skandal: 87 Millionen Facebook-Profile für Microtargeting missbraucht

    Aus der FTC-Pressemitteilung geht nicht hervor, in welchem konkreten Umfang die über Cambridge Analytica gewonnenen Daten tatsächlich Wahlentscheidungen im US-Wahlkampf 2016 oder beim Brexit-Referendum beeinflusst haben, dieser kausale Zusammenhang gilt als nicht belegt. Die individuelle strafrechtliche Verantwortlichkeit einzelner Cambridge-Analytica-Verantwortlicher blieb teilweise ungeklärt, da das Unternehmen vor Abschluss mehrerer Verfahren Insolvenz anmeldete.

    Quelle öffnen →US-Handelsaufsichtsbehörde FTC (Federal Trade Commission)Recherche: DC
  10. Organisation/NGO · Geld & VermögenBSDC-O-FIN-2018-1743

    Equifax-Ex-CIO wegen Insiderhandels nach 147-Millionen-Datenleck angeklagt

    Der genaue Zeitpunkt der Haftstrafe schwankt in Sekundärquellen zwischen März und Juni 2019. Ob weitere Equifax-Führungskräfte, die kurz nach Entdeckung des Angriffs ebenfalls Aktien verkauften, tatsächlich kein Wissen über die Sicherheitsverletzung hatten, ist nicht unabhängig verifiziert.

    Quelle öffnen →US-Börsenaufsicht SECRecherche: DC
  11. Journalismus · Geld & VermögenBSDC-J-FIN-2018-2421

    P&R-Container-Anlagebetrug: Milliarden-Schneeballsystem mit Schiffscontainern

    Die genaue Schadenshöhe ist nicht gerichtlich geklärt, die Staatsanwaltschaft schätzte 1,5 bis 2 Milliarden Euro. Da Roth vor einem Strafprozess starb, kam es nie zu einem rechtskräftigen Urteil gegen ihn. Die individuellen Rückzahlungsquoten der Anleger bleiben offen.

    Quelle öffnen →Handelsblatt / WikipediaRecherche: DC
  12. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1861

    Bundeshack: Cyberangriff auf das Auswärtige Amt

    Wie genau die Angreifer letztlich Administratorrechte im Auswärtigen Amt erlangten, blieb offen. Der genaue Umfang der abgeflossenen Daten wurde nie vollständig öffentlich gemacht, laut Presseberichten sollen unter anderem sechs Dokumente mit Russland-, Ukraine- und Belarus-Bezug betroffen gewesen sein. Eine gerichtsfeste, offizielle Zuordnung zu einem staatlichen Auftraggeber erfolgte nicht.

    Quelle öffnen →heise online (Stefan Krempl)Recherche: DC
  13. Primärquelle · FundamentBSDC-P-FND-2018-2227

    GitHub-DDoS-Angriff 2018: Rekordattacke mit 1,35 Tbit/s per Memcached-Reflection

    Wer hinter dem Angriff steckte, wurde nie veröffentlicht, es gab keine strafrechtlichen Ermittlungsergebnisse. Die genaue Zahl der missbrauchten Memcached-Server variiert je nach Quelle. Die exakte Dauer der Beeinträchtigung wird in Sekundärquellen unterschiedlich mit 5 bis 9 Minuten angegeben.

    Quelle öffnen →GitHub Engineering (GitHub, Inc.), Sam KottlerRecherche: DC
  14. Journalismus · FundamentBSDC-J-FND-2018-1860

    Hackerangriff auf Regierungsnetz IVBB 2018 (Snake/Turla)

    Wie lange die Angreifer tatsächlich Zugriff hatten, wird unterschiedlich geschätzt und reicht bis zu einem Jahr, eine belastbare Zahl fehlt. Der genaue Inhalt der entwendeten Dokumente wurde nie öffentlich gemacht und eine gerichtsfeste Zuordnung zu einem russischen Staatsauftrag gab es nicht.

    Quelle öffnen →heise online (dpa)Recherche: DC
  15. Journalismus · Geld & VermögenBSDC-J-FIN-2018-2706

    EuGH-Urteil zum EU-Marokko-Fischereiabkommen und der Westsahara

    Das Urteil betrifft primär völkerrechtliche Zuständigkeit und EU-Vertragsrecht, nicht direkt Sanktionsumgehung im engeren Sinn; Details zu tatsächlichen Zahlungsflüssen an marokkanische Behörden sind in der Quelle nicht quantifiziert.

    Quelle öffnen →Europäischer Gerichtshof (EuGH) / ReutersRecherche: DC
  16. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1726

    Palantir überwachte heimlich 3.900 New-Orleans-Bürger für Predictive Policing

    Unklar bleibt, ob der vorübergehende Rückgang der Gewaltkriminalität in New Orleans tatsächlich auf den Einsatz der Palantir-Software zurückzuführen war. Diese Quelle belegt keine quantifizierten Angaben zum separaten Einsatz von Palantir Gotham bei ICE.

    Quelle öffnen →Type Investigations / The Verge (Ali Winston)Recherche: DC
  17. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2250

    ABLV Bank Lettland: Schließung nach US-Vorwürfen zu Geldwäsche und Nordkorea-Sanktionsumgehung

    Der von FinCEN erhobene Bestechungsvorwurf gegen ABLV-Führungskräfte ist nicht gerichtlich bestätigt, die lettische Antikorruptionsbehörde KNAB fand später keine Beweise dafür. Der genaue Umfang der mit Nordkoreas Raketenprogramm verbundenen Transaktionen wurde nicht im Detail beziffert. Die 2022 erhobene Anklage war zum Zeitpunkt der Recherche ohne rechtskräftiges Urteil.

    Quelle öffnen →FinCEN (U.S. Department of the Treasury)Recherche: DC
  18. Journalismus · Geld & VermögenBSDC-J-FIN-2018-2682

    OLAF-Bericht zu Elios: EU-Foerdergelder und die Firma von Orbans Schwiegersohn

    Der OLAF-Bericht selbst wurde nie offiziell veroeffentlicht, sondern nur durchgestochen und von Journalisten zitiert; eine strafrechtliche Verurteilung von Tiborcz ist bis heute nicht erfolgt.

    Quelle öffnen →Reuters (Marton Dunai, Krisztina Than)Recherche: DC
  19. Primärquelle · Geld & VermögenBSDC-P-FIN-2018-2331

    Rabobank Kalifornien: 369 Millionen Dollar Strafe wegen Verschleierung von Geldwäschemängeln

    Nicht abschließend geklärt ist, in welchem Umfang das durchgeleitete Bargeld tatsächlich aus Drogenhandel mexikanischer Kartelle stammte, die Angabe hunderte Millionen Dollar ist eine Näherung. Der genaue Anteil der 369 Millionen Dollar als strafrechtliche Vermögensabschöpfung versus zivilrechtliche Bußgelder anderer Behörden wird in Presseberichten unterschiedlich aufgeschlüsselt. Die Rolle einzelner früherer Führungskräfte ist in den ausgewerteten Quellen nur unvollständig dargestellt.

    Quelle öffnen →US-Justizministerium (DOJ) / US-Attorney Southern District of CaliforniaRecherche: DC
  20. Journalismus · Geld & VermögenBSDC-J-FIN-2018-1907

    Coincheck-Hack 2018

    Wer die Täter waren, ist bis heute nicht abschließend behördlich geklärt. Bloomberg berichtete unter Berufung auf Ermittler über einen Verdacht gegen Nordkorea, eine offizielle Bestätigung japanischer Behörden dafür liegt jedoch nicht vor.

    Quelle öffnen →The Japan TimesRecherche: DC
  21. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1435

    Strava-Heatmap enthüllt Umrisse geheimer Militärbasen im Irak, Afghanistan und Syrien

    Ob die offengelegten Standortmuster in der Folge tatsächlich für Angriffe auf die betroffenen Basen genutzt wurden, ist aus dieser Quelle nicht belegt.

    Quelle öffnen →The Guardian / BBC / TechCrunchRecherche: DC
  22. Studie · Geräte & ÜberwachungBSDC-S-GER-2018-923

    Strava fitness tracking map reveals military bases, movements in war zones

    Schildert konkreten Vorfall, keine systematische Analyse aller Standorte.

    Quelle öffnen →NBC NewsRecherche: DC
  23. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-2142

    Strava-Heatmap enthüllt Standorte von US-Militärbasen

    Wie viele Militärstandorte konkret identifiziert wurden und ob daraus tatsächliche Sicherheitsvorfälle entstanden, ist nicht abschließend dokumentiert. In welchem Umfang einzelne Soldatenprofile re-identifiziert werden konnten, beruht auf Stichproben.

    Quelle öffnen →TechCrunchRecherche: DC
  24. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1647

    Strava-Heatmap enthüllt geheime Militärbasen aus 1 Milliarde Aktivitäten

    Nicht belegt ist, wie viele zuvor unbekannte Stützpunkte insgesamt identifiziert wurden und ob die offengelegten Daten tatsächlich von gegnerischen Akteuren für Angriffe genutzt wurden. Ebenso ist aus dieser Quelle nicht ersichtlich, welche konkreten disziplinarischen oder organisatorischen Konsequenzen die angekündigte Pentagon-Überprüfung für einzelne Einheiten oder Soldaten letztlich hatte.

    Quelle öffnen →heise onlineRecherche: DC
  25. in KraftOrganisation/NGO · Geräte & ÜberwachungBSDC-O-GER-2018-399

    Kuketz-Blog — praktische "Hintertür"-Kritik, Kontrolllücke bei Einwilligungsnachweisen

    Sehr konkrete praktische Schwachstelle: Das Gesetz verlangt zwar formal eine Einwilligung, aber es gibt praktisch keine wirksame Kontrolle, ob diese wirklich vorliegt — ein Unternehmen muss sie nur behaupten. Das ist ein gutes Beispiel für eine "Papier-Regel", die in der Praxis kaum durchsetzbar ist — passt zum bereits mehrfach dokumentierten Muster von Kontrolllücken (D5/PimEyes, C5/ePA).

    Quelle öffnen →Kuketz IT-Security BlogRecherche: DC
  26. in KraftJournalismus · Geräte & ÜberwachungBSDC-J-GER-2026-386

    "Erfolglose Videoüberwachung" — durchgerechnete Falschakzeptanz-Mathematik mit Original-BMI-Zitat

    Sehr wichtige, konkret durchgerechnete Ergänzung zu D4/D7: Diese Beispielrechnung macht die abstrakte Falschakzeptanzrate greifbar — bei einem großen Bahnhof bedeutet selbst eine niedrig klingende Fehlerquote hunderte falsche Verdächtigungen täglich, während gleichzeitig ein erheblicher Teil der tatsächlich gesuchten Personen NICHT erkannt wird (nur 70 von 100 im Beispiel). Wichtig für Blackstones Sorgfalt: Das BMI hat die Zahlen "mehrfach korrigiert" — ein Hinweis auf frühere Kommunikationsprobleme bei der Genauigkeit dieser Statistik, die im Artikel erwähnenswert ist.

    Quelle öffnen →DSN Group (Datenschutz-Fachportal)Recherche: DC
  27. Journalismus · Geld & VermögenBSDC-J-FIN-2018-2238

    LuxLeaks-Whistleblower Antoine Deltour: Freispruch nach jahrelangem Strafverfahren in Luxemburg

    Die konkreten Steuerausfälle durch die rund 340 in den LuxLeaks-Dokumenten genannten Konzernvereinbarungen sind nicht beziffert. Der Mitangeklagte Raphaël Halet war von der Kassationsentscheidung nicht erfasst, ihm gab erst der EGMR 2023 in einem separaten Verfahren recht.

    Quelle öffnen →France 24Recherche: DC
  28. Primärquelle · Geräte & ÜberwachungBSDC-P-GER-2018-1869

    Meltdown und Spectre Prozessor-Sicherheitslücken 2018

    Offen blieb bei Bekanntgabe, wie stark die nötigen Software-Patches die Systemleistung dauerhaft beeinträchtigen würden und ob konkrete Nutzer je tatsächlich Opfer eines Datendiebstahls über diese Lücken wurden. Öffentlich belegte Angriffsfälle blieben die Ausnahme. Auch das vollständige Ausmaß weiterer Varianten der zugrunde liegenden Architekturschwäche war 2018 noch nicht absehbar.

    Quelle öffnen →CERT Coordination Center (CERT/CC)Recherche: DC
  29. Journalismus · Identität & ZugangBSDC-J-IDN-2018-1745

    Aadhaar-Leck: Zugriff auf 1,1 Milliarden Ausweisdaten für 500 Rupien (6 Euro)

    Nicht belegt ist, dass über das genutzte Portal tatsächlich biometrische Daten wie Fingerabdrücke abrufbar waren, bestätigt wurden nur demografische Daten. Die Zahl von 1,1 Milliarden bezieht sich auf die theoretisch erreichbare Gesamtmenge, nicht auf nachgewiesene tatsächlich abgerufene Einzeldatensätze, zudem blieben die Hintermänner unidentifiziert.

    Quelle öffnen →The Tribune (Chandigarh), Reporterin Rachna KhairaRecherche: DC
  30. Journalismus · Geräte & ÜberwachungBSDC-J-GER-2018-1774

    Meltdown und Spectre: CPU-Lücken betreffen fast alle Prozessoren seit 1995

    Aus dieser Quelle nicht belegt sind die genaue weltweite Anzahl betroffener Geräte in absoluten Zahlen sowie ob die Lücken vor der Offenlegung bereits für reale Angriffe mit Datenabfluss ausgenutzt wurden.

    Quelle öffnen →WikipediaRecherche: DC
  31. Primärquelle · FundamentBSDC-P-FND-2018-1535

    Durham-Polizei nutzt HART-Algorithmus zur Risikoprognose, Kritik an sozioökonomischen Merkmalen als Vorhersagefaktor

    Ob und in welchem Umfang HART tatsächlich zu diskriminierenden Polizeimaßnahmen führte, ist aus dieser Quelle nicht mit konkreten Einzelfällen belegt, sondern als strukturelle ethische Kritik formuliert.

    Quelle öffnen →University of Cambridge / Privacy InternationalRecherche: DC
  32. Journalismus · Geld & VermögenBSDC-J-FIN-2018-1318

    Danske Bank: money laundering, Europe's biggest scandal

    Belegt Umfang und Aufdeckung des Danske-Bank-Falls in Estland. Betrifft eine einzelne Filiale, nicht den gesamten Konzern.

    Quelle öffnen →Al JazeeraRecherche: DCnur Jahresangabe in der Quelle
  33. Primärquelle · Identität & ZugangBSDC-P-IDN-2018-1103

    BGH: Facebook muss Erben Vollzugriff auf Accountinhalte erlauben

    Anwaltliche Einordnung, keine Primärquelle des Gerichts.

    Quelle öffnen →Kanzlei PlutteRecherche: DCnur Jahresangabe in der Quelle
  34. Studie · KommunikationBSDC-S-KOM-2018-940

    Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications

    Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf.

    Quelle öffnen →Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern UniversityRecherche: DCnur Jahresangabe in der Quelle
  35. Studie · FundamentBSDC-S-FND-2018-939

    Ergebnisse der Evaluation der polizeilichen Videobeobachtung in NRW gemäß § 15a PolG NRW

    Nur untersuchte NRW-Standorte, nicht auf andere Länder übertragbar.

    Quelle öffnen →Kriminologisches Forschungsinstitut Niedersachsen (KFN)Recherche: DCnur Jahresangabe in der Quelle
  36. Behörde/Institution · FundamentBSDC-B-FND-2018-874

    Das Zeitalter des Überwachungskapitalismus

    Perlentaucher fasst nur Feuilleton-Rezensionen zusammen.

    Quelle öffnen →Shoshana Zuboff, Campus VerlagRecherche: DCnur Jahresangabe in der Quelle
  37. Organisation/NGO · FundamentBSDC-O-FND-2018-837

    CLOUD Act (Clarifying Lawful Overseas Use of Data Act)

    Sekundärquelle, keine juristische Primärquelle.

    Quelle öffnen →U.S. Congress / otris software AGRecherche: DCnur Jahresangabe in der Quelle
  38. in KraftBehörde/Institution · Geräte & ÜberwachungBSDC-B-GER-2018-372

    Statista — Bundesbehörden-Statistik, rückläufiger Trend bei Bundesebene

    Wichtiger rechtsstaatlicher Kontrollmechanismus: Anders als manche anderen Blackstone-Dossiers gibt es hier von Anfang an einen Richtervorbehalt — die Kritik richtet sich nicht gegen fehlende Kontrolle, sondern gegen die praktische Handhabung (Streubreite, fehlende Betroffenenbenachrichtigung). Offener Punkt: Die auffindbare Datenreihe endet 2018 — für ein vollständiges B4-Dossier sollte in einem künftigen Batch nach aktuelleren bundesweiten Zahlen gesucht werden.

    Quelle öffnen →Statista, mit Bezug auf offizielle Bundesbehörden-StatistikRecherche: DCnur Jahresangabe in der Quelle
  39. in KraftBehörde/Institution · KommunikationBSDC-B-KOM-2018-360

    OVG Hamburg — historischer Präzedenzfall Facebook-Klarnamenpflicht

    Wichtige rechtliche Vorgeschichte: Es gibt bereits ein rechtskräftiges deutsches Gerichtsurteil, das eine private Klarnamenpflicht (durch Facebook) für unzulässig erklärt hat — das Recht auf Anonymität ist damit nicht nur eine politische Position, sondern bereits gerichtlich bestätigtes Recht. Eine heutige gesetzliche Klarnamenpflicht müsste sich also gegen diese bestehende Rechtsprechung durchsetzen, nicht auf einer rechtlichen Leerstelle aufbauen.

    Quelle öffnen →Fachportal, mit Bezug auf Urteil des Oberverwaltungsgerichts HamburgRecherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen
  40. in KraftBehörde/Institution · FundamentBSDC-B-FND-2018-195

    "ROCA Vulnerability and eID: Lessons Learned" — offizieller estnischer Behördenbericht

    Wichtige Präzisierung für Blackstones bereits vorhandenen Estland-Eintrag (aus Batch 25): Der Fehler lag nicht im estnischen System selbst, sondern in einem global verbreiteten Hardware-Chip eines einzelnen Zulieferers (Infineon) — Estland war eines von vielen betroffenen Systemen weltweit, nicht ein spezifisch estnisches Versagen. Das relativiert die Kritik am estnischen System etwas, zeigt aber gleichzeitig ein noch größeres Problem: Eine einzelne fehlerhafte Chip-Generation kann weltweit über eine Milliarde Ausweisdokumente gleichzeitig verwundbar machen.

    Quelle öffnen →Estnische Information System Authority (RIA)Recherche: DCFeld enthält mehrere Jahresangaben, Originaltext prüfen