Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

3Fälle aus 1 Jurisdiktion
6,23 Mio. €Summe der Geldbeträge
3,68 Mio. €Größter Einzelfall: Advanced Computer Software Group Ltd
1,39 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Information Commissioner's Office (ICO) 5,07 Mio. € 81 % · 2 Fälle
  2. HM Treasury, Office of Financial Sanctions Implementation (OFSI) 1,16 Mio. € 19 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 5,07 Mio. € 81 % · 2 Fälle
  2. Sanktionen und Exportkontrolle 1,16 Mio. € 19 % · 1 Fall

Wen?

nach Unternehmen
  1. Advanced Computer Software Group Ltd 3,68 Mio. € 59 % · 1 Fall
  2. LastPass UK Ltd 1,39 Mio. € 22 % · 1 Fall
  3. Sabre Global Technologies Limited 1,16 Mio. € 19 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20240—
Q4 20240—
Q1 202513,68 Mio. €
Q2 20250—
Q3 20250—
Q4 202511,39 Mio. €
Q1 20260—
Q2 202611,16 Mio. €
Q3 20260—

3 Fälle

26.03.2025 Advanced Computer Software Group LtdICO: 3 Mio. £ gegen NHS-Dienstleister Advanced nach Ransomware ohne MFA Vereinigtes KönigreichAuftragsverarbeitung 3,68 Mio. €

Als Auftragsverarbeiter für NHS und Pflegeanbieter wurde Advanced im August 2022 über ein Kundenkonto ohne Mehrfaktor-Authentifizierung mit Ransomware angegriffen; Dienste wie NHS 111 waren gestört. Daten von 79.404 Personen wurden entwendet, darunter Zugangshinweise zu den Wohnungen von 890 häuslich Gepflegten.

Was Unternehmen daraus mitnehmen

MFA muss lückenlos auf allen Zugängen greifen – ein einziges ungeschütztes Konto genügt Angreifern.

Behörde / Gericht
Information Commissioner's Office (ICO)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
UK GDPR Art. 32 Abs. 1 (als Auftragsverarbeiter)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Telekommunikation, IT und Software
Verschulden
fahrlässig
Mildernde Umstände
Vorläufig 6,09 Mio. £; reduziert u. a. wegen proaktiver Zusammenarbeit mit NCSC und National Crime Agency.
Veröffentlicht
27.03.2025

Originalbetrag 3.076.320 GBP, umgerechnet zum EZB-Referenzkurs vom 26.03.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.05.2026 Sabre Global Technologies LimitedSabre-Tochter nahm Zahlungen der gelisteten Ural Airlines an Vereinigtes KönigreichVerstöße gegen Sanktionen und Embargos 1,16 Mio. €

Der Anbieter eines Reisebuchungssystems stellte der im Mai 2022 gelisteten Ural Airlines weiter Leistungen bereit, forderte Zahlungen über rund 906.600 USD an und suchte nach dem Einfrieren durch die Bank nach alternativen Zahlungswegen, was OFSI als Umgehung wertete. Fehlende Eskalation beim Rollenwechsel, vakante Leitungsfunktionen in Recht und Compliance, auf US-Recht fokussierte Richtlinien und ein Screening, das die Listung nicht meldete, trugen bei.

Was Unternehmen daraus mitnehmen

Wird ein Bestandskunde gelistet, muss das sofort eskaliert werden; nach dem Einfrieren durch die Bank Alternativwege für Zahlungen zu suchen, ist selbst ein Verstoß.

Bezug zu Schulung und Awareness

Reaktion auf Neulistungen von Bestandskunden, Umgehungsverbot

Behörde / Gericht
HM Treasury, Office of Financial Sanctions Implementation (OFSI)
Rechtsgebiet
Sanktionen und Exportkontrolle · Verstöße gegen Sanktionen und Embargos
Rechtsgrundlage
Russia (Sanctions) (EU Exit) Regulations 2019, regs. 13, 14, 19
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Telekommunikation, IT und Software
Mildernde Umstände
Freiwillige Offenlegung (31.10.2022) und volle Kooperation; Vergleich unter dem neuen Settlement-Verfahren
Veröffentlicht
17.06.2026

Originalbetrag 1.000.920,59 GBP, umgerechnet zum EZB-Referenzkurs vom 26.05.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.11.2025 LastPass UK LtdICO: 1,2 Mio. £ gegen LastPass UK nach Einbruch in Backup-Datenbank Vereinigtes KönigreichDatenpannen und Datensicherheit 1,39 Mio. €

2022 kompromittierte ein Angreifer zunächst den Firmenlaptop eines Beschäftigten und dann den privaten Laptop eines leitenden Mitarbeiters, dessen Masterpasswort er per Keylogger abgriff. Weil privater und geschäftlicher Passwort-Tresor über dasselbe Masterpasswort verknüpft waren, gelangte er an die dort hinterlegten Zugangs- und Entschlüsselungsschlüssel und entwendete aus der Backup-Datenbank Daten von bis zu 1,6 Mio. britischen Nutzern.

Was Unternehmen daraus mitnehmen

Kritische Schlüssel gehören nie auf private Geräte oder in private Konten von Beschäftigten – Zugriffe müssen technisch getrennt und beschränkt sein.

Bezug zu Schulung und Awareness

Trennung privater und dienstlicher Geräte und Zugangsdaten

Behörde / Gericht
Information Commissioner's Office (ICO)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
UK GDPR Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1 lit. f
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
fahrlässig
Veröffentlicht
11.12.2025

Originalbetrag 1.228.283 GBP, umgerechnet zum EZB-Referenzkurs vom 20.11.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen