Handynummern von Top-Spionen im Netz: BND-Vize und europäische Geheimdienstchefs betroffen

Keine direkten Opfer genannt, aber erhebliche Sicherheitsrisiken für hochrangige Geheimnisträger und potenzielle Gefährdung durch feindliche Spionage.
Das war ein Fehler. Ich habe diesen inzwischen korrigiert.
Baehr reagiert erst nach Anfrage der Reporter auf das jahrelang bekannte Sicherheitsrisiko.
Mark

Warum ist es so problematisch, dass die Nummer eines Geheimdienstlers im Internet ist? Das Handy wird doch regelmäßig gescannt.

Mimi

Das ist der Punkt – eine öffentlich bekannte Nummer ist wie eine Adresse auf einem Haus. Angreifer können das Gerät lokalisieren, es gezielt angreifen, Phishing-Anschläge starten. Die Nummer ist ein Schlüssel zu allem anderen: Apps, Dienste, Kontakte.

Luke

Aber Baehr sagt, er nutzt die Nummer nur privat. Wie können wir wissen, ob das stimmt?

Mimi

Mehrere Sicherheitsbeamte hatten in ihren Telefonen nur diese geleakte Nummer als Kontakt zu Baehr gespeichert – und sie kannten ihn nur beruflich. Das deutet darauf hin, dass die Grenze zwischen privat und beruflich verschwommen ist.

Mark

Was macht das für einen Angreifer möglich?

Mimi

Mit solchen Daten kann man ein Profil erstellen: Wo lebt er, welche Apps nutzt er, wer sind seine Kontakte. Man kann versuchen, ihn zu hacken oder seine Umgebung zu infiltrieren. Die NATO warnte sogar intern vor russischen Geheimdiensten, die genau diese Methoden nutzen.

Luke

Aber wir wissen nicht, ob das tatsächlich passiert ist. Wir wissen nur, dass es möglich wäre.

Mimi

Richtig. Aber für einen Geheimdienstler, der mit Atomwaffen und Raketenprogrammen arbeitet, ist das Risiko enorm. Und Baehr ist nicht allein – der niederländische Geheimdienstchef hatte das gleiche Problem.

Mark

Was hat Baehr getan, nachdem die Reporter ihn anriefen?

Mimi

Erst sagte er, die Nummer sei nur für enge Vertraute. Sechs Tage später, kurz vor der Veröffentlichung, meldete er sich und sagte, er habe die Nummer aus familiären Gründen behalten und das sei ein Fehler gewesen.

Luke

Das ist eine merkwürdige Reaktion. Warum wartet man, bis Reporter anrufen, um ein Sicherheitsrisiko zu beheben?

Mimi

Das ist die zentrale Frage. Der BND wollte sich nicht äußern. Das Bundeskanzleramt sagte nur, dass Datenleaks ernst genommen würden. Aber konkrete Konsequenzen? Unklar.

  • Dag Baehr, BND-Vize-Präsident seit 2023, nutzte geleakte Handynummer trotz Kenntnis des Leaks bis September 2026
  • Daten stammten aus Hack eines US-Auktionshauses 2020, etwa 3,4 Millionen Kunden betroffen
  • Peter Reesink, niederländischer Militärgeheimdienstchef, über Fitness-App verfolgbar bis vor wenigen Wochen
  • NATO warnte intern vor russischen Geheimdiensten, die Messenger-Apps zur Spionage nutzen

Der BND-Vize Dag Baehr nutzte seine geleakte Handynummer trotz Kenntnis des Leaks bis kurz vor Veröffentlichung weiter und speicherte sie auch in Telefonen von Sicherheitsbeamten. Experten warnen, dass öffentlich bekannte Nummern und E-Mail-Adressen von Geheimnisträger Angreifern ermöglichen, Geräte zu lokalisieren, Phishing-Anschläge zu starten oder Spionage zu betreiben.

Die Handynummer und private Adresse des BND-Vize-Präsidenten Dag Baehr zirkulieren seit Jahren im Internet nach einem Hack 2020. Recherchen zeigen, dass mehrere europäische Geheimdienstchefs von ähnlichen Datenpannen betroffen sind.

Die Handynummer eines der mächtigsten Geheimdienstler Deutschlands war jahrelang für jeden im Internet zu finden. Das Profilbild bei WhatsApp zeigte einen Eisbären – passend zum Spitznamen des Mannes dahinter: Dag Baehr, Generalmajor der Bundeswehr und seit 2023 militärischer Vize-Präsident des Bundesnachrichtendienstes. Baehr leitet die strategische Militäraufklärung im Ausland. Seine Teams beschaffen Informationen über russische Atomwaffen, nordkoreanische Raketenprogramme, chinesische Weltraumwaffen. Fast alles, womit er arbeitet, unterliegt strikter Geheimhaltung. Und doch: Seine private Handynummer, seine E-Mail-Adressen und seine Wohnanschrift in Bayern waren seit Jahren öffentlich einsehbar.

Die Daten stammten aus einem Hack von 2020. Hacker drangen in ein amerikanisches Online-Auktionshaus ein – eine Plattform für Kunst, Antiquitäten und Sammlerstücke – und erbeuteten die Informationen von etwa 3,4 Millionen Kunden. Baehrs Daten landeten im Internet und blieben dort. Das Auktionshaus hatte seine Nutzer per E-Mail über den Vorfall informiert. Baehr kannte das Leak. Und nutzte die Nummer trotzdem weiter – bis kurz vor der Veröffentlichung dieser Recherche. Als WDR und SZ ihn am 9. September anriefen, erreichten sie ihn unter der geleakten Nummer. Im Gespräch sagte Baehr, er wisse schon lange von dem Leak. Er nutze die Nummer aber nur privat und in eingeschränktem Umfang, für Menschen, die sich schwer eine neue Nummer merken könnten. Das Handy werde regelmäßig auf Schadsoftware gescannt.

Sechs Tage später, kurz vor der Veröffentlichung, meldete sich Baehr erneut. Er habe die alte Nummer aus familiären Gründen beibehalten, teilte er mit. "Das war ein Fehler. Ich habe diesen inzwischen korrigiert." Der BND selbst wollte sich nicht äußern. Ein Sprecher des Bundeskanzleramtes, das die Aufsicht über den BND ausübt, sagte nur: Hinweise auf Datenleaks von Sicherheitsbeamten würden sehr ernst genommen. Mehr nicht.

Doch die Sicherheitsrisiken sind erheblich. Christopher Nehring, ein Geheimdienstexperte, erklärt, dass eine öffentlich bekannte Nummer es Angreifern erleichtert, ein Gerät zu lokalisieren und anzugreifen. E-Mail-Adressen und Handynummern sind Schlüssel zur digitalen Welt – oft verbunden mit Apps und Diensten. Mit solchen Daten können Angreifer ein Profil über eine Zielperson erstellen: Vorlieben, Aufenthaltsorte, Hobbys, möglicherweise kompromittierendes Material. Sie können Phishing-Anschläge starten, Social-Engineering-Methoden nutzen, um jemanden dazu zu bringen, auf einen Link zu klicken und Schadsoftware zu installieren. Sie können die Kontaktdaten auch nutzen, um Personen aus dem privaten oder beruflichen Umfeld der Zielperson anzugehen. Die NATO warnte intern sogar explizit vor russischen Geheimdiensten, die vermehrt Messenger-Konten wie WhatsApp und Signal nutzen, um Zielpersonen auszuspähen oder sich als diese auszugeben.

Besonders beunruhigend: Mehrere Beamte und Militärs aus dem deutschen Sicherheitsbereich, mit denen WDR und SZ sprachen, hatten in ihren Telefonen nur die geleakte Nummer als Erreichbarkeit von Baehr gespeichert. Sie kannten Baehr nur aus dem beruflichen Umfeld. Ob die Nummer also wirklich nur privat genutzt wurde, bleibt eine offene Frage. Baehr war zum Zeitpunkt des Hacks 2020 noch nicht beim BND, arbeitete aber bereits in einem äußerst sicherheitssensiblen Bereich: Er leitete das Kommando Strategische Aufklärung der Bundeswehr. Davor, von 2013 bis 2017, führte er das Kommando Spezialkräfte – die KSK, jene Bundeswehr-Eliteeinheit, die streng geheime Einsätze in Kriegs- und Krisengebieten ausführt.

Baehr ist kein Einzelfall. Recherchen zeigen, dass mehrere europäische Geheimdienstchefs von ähnlichen Datenpannen betroffen sind. Peter Reesink, Leiter des niederländischen Militärgeheimdienstes MIVD, konnte bis vor wenigen Wochen über eine Fitness-App verfolgt werden. Seine Fahrrad- und Laufrunden waren einsehbar – etwa sein Heimweg von der MIVD-Zentrale bis zu seiner privaten Wohnanschrift, inklusive Spitzengeschwindigkeiten und geschätztem Kalorienverbrauch. In einem Datenleak, bei dem vor Jahren die privaten Informationen von Millionen von Niederländern im Netz landeten, finden sich auch Reesinks Adresse und Handynummer. Auf Nachfrage sagte Reesink, ihm sei nicht bewusst gewesen, dass seine Privatadresse in der App einsehbar sei. Wenige Tage nach dem Anruf der Reporter erschien in einer niederländischen Zeitung ein Bericht über das Fitness-Leak. Der MIVD teilte mit, Reesink bedaure, sein Konto bei der Plattform nicht gelöscht zu haben. Inzwischen ist Reesink auch nicht mehr über WhatsApp zu erreichen. Der Fall Baehr weckt Erinnerungen an die Signal-Gate-Affäre in den USA im vergangenen Frühjahr, als die Handynummer des Pentagon-Chefs Pete Hegseth jahrelang offen in Leaks im Internet kursierte – eine eklatante Sicherheitspanne, die es feindlichen Mächten einfach gemacht hätte, sein Handy anzugreifen.

Mit solchen Daten kann ein Angreifer eine ganze Menge machen. Vor allem wenn sie immer wieder genutzt und nicht geändert werden, obwohl sie geleakt wurden
— Christopher Nehring, Geheimdienstexperte
E-Mail-Adressen und Handynummern sind unser Schlüssel zur digitalen Welt, damit sind etwa oft Apps und Dienstleistungen verbunden
— Christopher Nehring, Geheimdienstexperte
Quieres la nota completa? Lee el original en tagesschau ↗
Contáctanos FAQ