Hackerangriff, Darknet, WhatsApp: Wie die Privatdaten des BND-Vizepräsidenten jahrelang frei zugänglich waren

Gravierender Sicherheitsvorfall: BND-Vizepräsident nutzte kompromittierte Handynummer jahrelang weiter

Stand: 02.10.2026, 19:46 Uhr

Kommentare

Uns auf Google folgen

Handynummer, E-Mail, Wohnort – jahrelang im Darknet abrufbar. Beim BND-Vizepräsidenten klaffte eine brisante Sicherheitslücke.

Berlin – Beim Bundesnachrichtendienst (BND) sorgt ein gravierender Sicherheitsvorfall für Unruhe. Recherchen von WDR und Süddeutscher Zeitung enthüllten, dass vertrauliche Kontaktdaten des militärischen BND-Vizepräsidenten Dag Baehr über Jahre hinweg öffentlich im Internet abrufbar waren. Betroffen waren neben seiner privaten Mobilfunknummer auch E-Mail-Adressen sowie Angaben zum Wohnort des Generalmajors, der beim deutschen Auslandsgeheimdienst die strategische Militäraufklärung verantwortet.

BND-Zentrale in Berlin: Endlich ein richtiger Geheimdienst?

BND-Zentrale in Berlin: Ein Datenleck legt die Handynummer des BND-Vizepräsidenten offen. (Archivbild) © IMAGO/Jürgen Ritter

Ursprung des Datenlecks war ein Hackerangriff auf ein US-Auktionshaus im Jahr 2020. Dabei wurden Datensätze von Millionen Kunden erbeutet und anschließend in Datenforen verbreitet, wie die Süddeutsche Zeitung schreibt. Baehr ist innerhalb des deutschen Sicherheitsapparats eine Schlüsselfigur: Als militärischer Vizepräsident des Auslandsgeheimdienstes verantwortet der Generalmajor die strategische Militäraufklärung und bildet die zentrale Schnittstelle zwischen Bundeswehr und Nachrichtendienst. Vor seinem Wechsel an die BND-Spitze kommandierte er unter anderem das renommierte Kommando Spezialkräfte (KSK) der Bundeswehr.

Datenleck beim Bundesnachrichtendienst: Telefonnummer von Vize-Präsident jahrelang einsehbar

Besonders heikel: Generalmajor Baehr nutzte den Recherchen zufolge die kompromittierte Handynummer auch nach Bekanntwerden des Lecks über Jahre hinweg für private Kommunikation weiter – unter anderem über Messenger-Dienste wie WhatsApp. Erst nach Konfrontation durch die Journalisten räumte der Vizechef des BND ein, dass die Weiternutzung der Telefonnummer ein persönlicher Fehler gewesen sei, und schaltete die Nummer ab.

Das Bundeskanzleramt, das die Fachaufsicht über den Bundesnachrichtendienst ausübt, erklärte auf Anfrage gegenüber der Tagesschau: „Grundsätzlich werden Hinweise auf Datenleaks, von denen Mitarbeitende von Sicherheitsbehörden betroffen sind, sehr ernst genommen.“ Zu konkreten Personalangelegenheiten und operativen Details äußerte sich das Kanzleramt unter Verweis auf Geheimhaltungsinteressen nicht.

Datenpannen beim BND: Brisanter Fall um Ex-Wirecard-Vorstand Jan Marsalek

In den vergangenen Jahren war der BND immer wieder mal von Datenpannen geplagt. Im Jahr 2022 sorgte ein Fall für besonderes Aufsehen: Deutsche Hochsicherheits-Kryptotechnologie war direkt in die Hände des russischen Inlandsgeheimdienstes FSB gelangt.

Wie gemeinsame Recherchen des Nachrichtenmagazins Der Spiegel, des österreichischen Standard und des ZDF auf Basis von Ermittlungsakten der Wiener Staatsanwaltschaft aufdeckten, stand im Zentrum der Affäre das Spionagenetzwerk um den untergetauchten Ex-Wirecard-Vorstand Jan Marsalek und den ehemaligen österreichischen Verfassungsschützer Egisto Ott.

Über diese Achse gelang es, einen Laptop mit der sogenannten SINA-Kryptotechnologie (Sichere Inter-Netzwerk Architektur) über Wien nach Moskau zu schleusen. Entwickelt vom Essener IT-Sicherheitsunternehmen Secunet in enger Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI), bildet SINA den offiziellen Verschlüsselungsstandard für Verschlusssachen bei Bundesministerien, der Bundeswehr und dem BND.

Kritik an anstehender BND-Reform

Sicherheitsexperten stuften den physischen Zugriff russischer Spezialisten auf die Krypto-Hardware als digitalen Super-GAU ein, da er gegnerischen Diensten die systematische Suche nach Schwachstellen in der deutschen Sicherheitsarchitektur ermöglichte.

Die Bundesregierung plant derzeit eine Reform des BND-Gesetzes, um den Geheimdienst mit weitreichenden neuen Befugnissen zur aktiven Cyberabwehr und zu Gegenangriffen (Hackbacks) auszustatten. Sicherheitsexperten und Bürgerrechtsorganisationen wie die Gesellschaft für Freiheitsrechte (GFF) mahnen jedoch vor dem Hintergrund der vergangenen Vorfälle, dass offensive Instrumente ins Leere laufen, wenn die eigene IT-Sicherheit, Hardware-Lieferketten und die personelle Datensicherheit – wie bei jüngsten Leaks um private Handynummern der BND-Führung – lückenhaft bleiben. (Quellen: Süddeutsche Zeitung/Tagesschau/Spiegel/Gesellschaft für Freiheitsrechte/dpa) (sischr)