Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

USABundesstaatenNY Alle Filter entfernen
10Fälle aus 1 Jurisdiktion
73,5 Mio. €Summe der Geldbeträge
36,1 Mio. €Größter Einzelfall: Block, Inc.
1,93 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. New York State Department of Financial Services (NYDFS) 69,9 Mio. € 95 % · 9 Fälle
  2. New York State Department of Financial Services (NYDFS) mit den Aufsichtsbehörden von CA, MN, NE, TX und MA 3,59 Mio. € 5 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Geldwäsche und Terrorismusfinanzierung 62,4 Mio. € 85 % · 3 Fälle
  2. Informationssicherheit und Cyber 11 Mio. € 15 % · 7 Fälle

Wen?

nach Branche

Alle Branchen

  1. Finanzdienstleistungen und Versicherungen 73,5 Mio. € 100 % · 10 Fälle

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20231913.159 €
Q1 20240—
Q2 20240—
Q3 20240—
Q4 20240—
Q1 202511,92 Mio. €
Q2 2025136,1 Mio. €
Q3 2025328,1 Mio. €
Q4 202524,35 Mio. €
Q1 20260—
Q2 202611,92 Mio. €
Q3 20261216.375 €

10 Fälle

05.08.2026 Order Express, Inc.NYDFS: 250.000 $ gegen Geldtransferdienst Order Express wegen Cyber-Mängeln USA, NYSicherheitsmaßnahmen und Risikomanagement 216.375 €

Der lizenzierte Geldtransferdienstleister hatte keine angemessenen Richtlinien für System-Updates und unzureichende Risikobewertungen nach der New Yorker Cybersecurity-Verordnung. Das Unternehmen hat die Mängel bereits behoben.

Was Unternehmen daraus mitnehmen

Auch kleine Finanzdienstleister müssen Patch-Richtlinien und regelmäßige Risikobewertungen dokumentiert vorhalten.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Wegen geringen Umsatzes war das Unternehmen von vielen Part-500-Pflichten ausgenommen; Mängel bereits behoben.
Veröffentlicht
05.08.2026

Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 05.08.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

29.04.2026 Delta Dental Insurance Company und Delta Dental of New York, Inc.NYDFS: 2,25 Mio. $ gegen Delta Dental nach MOVEit-Angriff und verspäteter Meldung USA, NYSicherheitsmaßnahmen und Risikomanagement 1,92 Mio. €

Über eine Zero-Day-Lücke in MOVEit Transfer erbeuteten Angreifer 2023 Dateien mit Sozialversicherungs-, Führerschein-, Konto- und Gesundheitsdaten. Das NYDFS rügte unzureichende Aufbewahrungseinstellungen, Richtlinien und Kontrollen sowie die verspätete Meldung der Cybersecurity-Vorfälle an die Aufsicht.

Was Unternehmen daraus mitnehmen

Daten in Transfer-Tools nur so lange vorhalten wie nötig – und Sicherheitsvorfälle fristgerecht an die Aufsicht melden.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig
Veröffentlicht
30.04.2026

Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 29.04.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.10.2025 Farmers Insurance ExchangeNYDFS: 2,775 Mio. $ gegen Farmers wegen ungeschützter Online-Angebotsrechner USA, NYSicherheitsmaßnahmen und Risikomanagement 2,4 Mio. €

Angreifer griffen über unzureichend gesicherte Online-Angebotsrechner und Vermittlerportale Führerscheinnummern und Geburtsdaten ab. Farmers verletzte die Cybersecurity-Verordnung und meldete den Vorfall nicht rechtzeitig; die Strafe ist Teil eines Pakets von insgesamt 19 Mio. $ gegen acht Kfz-Versicherer.

Was Unternehmen daraus mitnehmen

Automatisch vorausgefüllte Formulare mit Kundendaten sind ein Einfallstor – öffentliche Anwendungen gehören auf den Prüfstand der Datenfreigabe.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig
Veröffentlicht
14.10.2025

Originalbetrag 2.775.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.10.2025 Infinity Insurance CompanyInfinity Insurance: 2,25 Mio. USD – Datenabfluss über Angebotsrechner zu spät gemeldet USA, NYMeldepflichten bei Sicherheitsvorfällen 1,95 Mio. €

Angreifer lasen über die Sofortangebots-Anwendungen des Kfz-Versicherers Führerscheinnummern im Klartext aus. Infinity entdeckte die Auffälligkeiten am 9. Februar 2021, meldete den Cybervorfall der NYDFS aber erst am 14. April 2021; die Aufsicht rügte zudem fehlende MFA und unsichere Entwicklungspraktiken.

Was Unternehmen daraus mitnehmen

Auch Missbrauch öffentlich erreichbarer Kundenanwendungen ist ein meldepflichtiger Vorfall – Warnungen der Aufsicht sollten eine sofortige Meldeprüfung auslösen.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
23 NYCRR § 500.17(a), § 500.12(a) u. a.
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig

Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.08.2025 Healthplex, Inc.Healthplex: 2 Mio. USD – Phishing-Vorfall der Aufsicht monatelang nicht gemeldet USA, NYMeldepflichten bei Sicherheitsvorfällen 1,71 Mio. €

Ein Beschäftigter des Dentalversicherungsdienstleisters gab über eine Phishing-Mail seine Zugangsdaten preis; das Postfach mit über 100.000 E-Mails und Gesundheits- sowie Sozialversicherungsdaten war zugänglich. Healthplex wusste seit November 2021 von dem Vorfall, meldete ihn der NYDFS aber erst im April 2022 statt binnen 72 Stunden; zudem fehlten MFA für den Webzugang und eine Löschrichtlinie.

Was Unternehmen daraus mitnehmen

Sicherheitsvorfälle brauchen einen festen Meldeprozess mit Fristenkontrolle – die 72-Stunden-Uhr läuft ab Feststellung, nicht ab Abschluss der Forensik.

Bezug zu Schulung und Awareness

Phishing erkennen; Meldewege bei Sicherheitsvorfällen

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
23 NYCRR § 500.17(a), § 500.12(b), § 500.13, § 500.17(b)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig

Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.08.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.08.2025 Paxos Trust Company, LLCNYDFS: 26,5 Mio. US-Dollar gegen Paxos wegen AML-Mängeln im Binance-Geschäft USA, NYKundensorgfalt 22,8 Mio. €

Das NYDFS verhängte gegen den Krypto-Trust eine Strafe von 26,5 Mio. US-Dollar, weil Paxos vor 2023 kein wirksames BSA/AML-Programm unterhielt: KYC-Prüfungen und Risikoeinstufungen waren unzureichend, Transaktionsmonitoring und Verdachtsmeldeverfahren lückenhaft, u. a. im Zusammenhang mit der Geschäftsbeziehung zu Binance, entgegen einer Vereinbarung von 2020. Zusätzlich muss Paxos mindestens 22 Mio. US-Dollar in sein Compliance-Programm investieren.

Was Unternehmen daraus mitnehmen

Wer Produkte über Partnerplattformen vertreibt, muss deren Kunden- und Transaktionsrisiken in das eigene AML-Programm einbeziehen.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
New York Banking Law §§ 39, 44; AML-Vorschriften des NYDFS und Bank Secrecy Act
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Veröffentlicht
07.08.2025

Originalbetrag 26.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

09.07.2025 Wise US, Inc.Sechs US-Bundesstaaten: 4,2 Mio. US-Dollar gegen Wise US wegen AML-Programmmängeln USA, NYVerdachtsmeldungen 3,59 Mio. €

In einem koordinierten Multistate-Verfahren von sechs Bundesstaaten muss der Geldtransferdienst 4,2 Mio. US-Dollar zahlen. Eine Prüfung (Juli 2022 bis September 2023) ergab u. a. fehlende unabhängige AML-Prüfungen in angemessener Frequenz, verspätete Verdachtsmeldungen, Datenqualitätsprobleme im Transaktionsmonitoring und nicht behobene frühere Feststellungen; Wise erkennt keine Rechtsverstöße an und muss einen Lookback durchführen.

Was Unternehmen daraus mitnehmen

Feststellungen aus früheren Prüfungen und Audits müssen fristgerecht behoben werden – sonst werden sie zum eigenen Sanktionsgrund.

Behörde / Gericht
New York State Department of Financial Services (NYDFS) mit den Aufsichtsbehörden von CA, MN, NE, TX und MA
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
Rechtsgrundlage
Bundes- und einzelstaatliches Recht zu Geldtransfer und BSA/AML (u. a. 31 CFR 1022.320)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Bereits eingeleitete Abhilfemaßnahmen und Lookback
Veröffentlicht
09.07.2025

Originalbetrag 4.200.000 USD, umgerechnet zum EZB-Referenzkurs vom 09.07.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.04.2025 Block, Inc.NYDFS: 40 Mio. US-Dollar gegen Block (Cash App) wegen AML-Mängeln USA, NYKundensorgfalt 36,1 Mio. €

Das NYDFS verhängte gegen den Betreiber von Cash App 40 Mio. US-Dollar wegen gravierender Lücken im BSA/AML-Programm, u. a. unzureichender Kundensorgfalt, fehlender risikobasierter Kontrollen und nicht rechtzeitiger Transaktionsüberwachung. Das schnelle Wachstum 2019/2020 führte zu einem erheblichen Alert-Rückstau; ein unabhängiger Monitor wird eingesetzt.

Was Unternehmen daraus mitnehmen

Wachstum muss mit Compliance-Kapazität skaliert werden – ein Alert-Rückstau ist ein eigenständiger Aufsichtsverstoß.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
BSA/AML-, Geldtransfer- und Virtual-Currency-Vorschriften des NYDFS
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Kooperation und bereits eingeleitete Abhilfemaßnahmen
Veröffentlicht
10.04.2025

Originalbetrag 40.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 10.04.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.01.2025 PayPal, Inc.NYDFS: 2 Mio. $ gegen PayPal wegen ungeschulter Teams und fehlender MFA USA, NYSicherheitsmaßnahmen und Risikomanagement 1,92 Mio. €

Bei Änderungen an Datenflüssen für Steuerformulare 1099-K umgingen nicht ausreichend geschulte Teams Sicherheitsprozesse; Kriminelle mit kompromittierten Zugangsdaten konnten Formulare mit Sozialversicherungsnummern abrufen. Es fehlten qualifiziertes Personal, Schulung, Zugriffsrichtlinien sowie MFA, CAPTCHA und Rate Limiting.

Was Unternehmen daraus mitnehmen

Wer Datenflüsse ändert, muss die Sicherheitsprozesse kennen – Schulung der Entwicklungsteams ist Teil der Cyberabwehr.

Bezug zu Schulung und Awareness

Sichere Softwareentwicklung und Änderungsprozesse

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Beschäftigte
10.000 und mehr
Verschulden
fahrlässig
Mildernde Umstände
PayPal hat die Mängel inzwischen behoben.
Veröffentlicht
23.01.2025

Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 23.01.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.11.2023 First American Title Insurance CompanyNYDFS: 1 Mio. $ gegen First American wegen offener Dokumentenlinks USA, NYSicherheitsmaßnahmen und Risikomanagement 913.159 €

Die Anwendung EaglePro erzeugte Links auf Transaktionsdokumente ohne Anmeldung und ohne Ablaufdatum; durch Ändern der fortlaufenden Dokumentnummer waren laut einem Journalisten 885 Mio. Dokumente mit u. a. Sozialversicherungs- und Bankdaten abrufbar. Nutzer sollten keine sensiblen Daten verschicken, technische Sperren gab es aber nicht.

Was Unternehmen daraus mitnehmen

Anweisungen an Nutzer ersetzen keine technischen Kontrollen – Freigabelinks brauchen Authentifizierung und Ablaufdatum.

Bezug zu Schulung und Awareness

Klassifizierung und Versand sensibler Dokumente

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR §§ 500.3, 500.7 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig

Originalbetrag 1.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 27.11.2023.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen