Datenleaks bei Geheimdiensten: Ein strukturelles Sicherheitsproblem
Die Brisanz des Falls Baehr
Dag Baehr, militärischer Vizepräsident des Bundesnachrichtendienstes (BND), ist einer der ranghöchsten Geheimnisträger Deutschlands. Seine privaten Kontaktdaten – darunter Handynummer, E-Mail-Adressen und Wohnanschrift – sind seit Jahren im Internet öffentlich einsehbar. Die Daten stammen aus einem Hackerangriff auf ein US-amerikanisches Auktionshaus im Jahr 2020. Trotz Kenntnis des Leaks nutzte Baehr die betroffene Handynummer bis kurz vor der Veröffentlichung der Recherche von WDR und SZ weiter. Diese Praxis wirft grundsätzliche Fragen zur Sicherheitskultur innerhalb der deutschen Sicherheitsbehörden auf.
Die Risiken privater Datenleaks
Geheimdienstexperte Christopher Nehring betont, dass geleakte Handynummern und E-Mail-Adressen ein erhebliches Sicherheitsrisiko darstellen. Diese Daten dienen als Schlüssel zur digitalen Identität einer Person und sind oft mit verschiedenen Apps und Dienstleistungen verknüpft. Angreifer können damit detaillierte Profile erstellen, die Vorlieben, Aufenthaltsorte oder sogar kompromittierendes Material umfassen. Besonders besorgniserregend ist die Möglichkeit, über Phishing oder Social-Engineering-Methoden Schadsoftware zu installieren oder Personen aus dem Umfeld der Zielperson zu manipulieren. Die NATO warnt in diesem Zusammenhang vor gezielten Spionageaktivitäten russischer Geheimdienste, die vermehrt Messengerdienste wie WhatsApp und Signal nutzen.
Systematische Probleme in europäischen Sicherheitsbehörden
Der Fall Baehr ist kein Einzelfall. Auch Peter Reesink, Leiter des niederländischen Militärgeheimdienstes MIVD, war von einer ähnlichen Datenpanne betroffen. Über eine Fitness-App waren seine Bewegungsdaten, einschließlich seines Heimwegs, öffentlich einsehbar. Reesink erklärte, ihm sei dies nicht bewusst gewesen. Solche Vorfälle deuten auf ein strukturelles Problem hin: Hochrangige Geheimdienstmitarbeiter sind sich der Risiken privater Datenfreigaben oft nicht ausreichend bewusst oder unterschätzen diese. Dies ist besonders problematisch, da viele dieser Personen bereits vor ihrer Tätigkeit beim Geheimdienst in sicherheitssensiblen Bereichen gearbeitet haben, wie Baehr, der zuvor das Kommando Spezialkräfte (KSK) der Bundeswehr leitete.
Reaktionen und Konsequenzen
Der BND und das Bundeskanzleramt äußern sich zu Personalangelegenheiten grundsätzlich nicht öffentlich. Allerdings betont das Kanzleramt, dass Hinweise auf Datenleaks sehr ernst genommen werden, sowohl in Bezug auf sicherheitliche Risiken als auch auf die Beratung der Betroffenen. Die späte Reaktion Baehrs, der erst nach der Anfrage von WDR und SZ seine Handynummer wechselte, zeigt jedoch, dass die Sensibilisierung für solche Risiken verbessert werden muss. Experten fordern strengere Richtlinien für den Umgang mit privaten Daten, insbesondere für Mitarbeiter in sicherheitsrelevanten Positionen. Die Fälle verdeutlichen, dass die Trennung zwischen privater und beruflicher Nutzung digitaler Identitäten für Geheimdienstmitarbeiter essenziell ist, um die Integrität der Dienste zu wahren.