Wireva

Datenpanne beim BND: Vizepräsident Baehr behielt geleakte Handynummer

Private Kontaktdaten von BND-Vizepräsident Dag Baehr waren jahrelang im Internet frei zugänglich. Obwohl er von dem Leck wusste, nutzte er seine Handynummer weiter – erst kurz vor Veröffentlichung einer Recherche reagierte er.

Dieser Beitrag wurde mit KI-Unterstützung unter der redaktionellen Verantwortung von Haydamax OÜ erstellt.

Private Kontaktdaten eines der ranghöchsten Mitarbeiter des Bundesnachrichtendienstes waren über Jahre hinweg frei im Internet auffindbar. Betroffen ist der militärische BND-Vizepräsident Dag Baehr. Nach gemeinsamen Recherchen von WDR und «Süddeutscher Zeitung» waren unter anderem seine Handynummer, private E-Mail-Adressen und seine Wohnanschrift öffentlich einsehbar.

Die Informationen stammen den Recherchen zufolge aus einem Hackerangriff auf einen US-amerikanischen Online-Marktplatz im Jahr 2020. Damals gelangten Daten von rund 3,4 Millionen Kunden ins Netz, darunter auch Angaben zu Baehr. Brisant ist vor allem sein Umgang mit dem Leck: Baehr sagte den Reportern, ihm sei schon länger bekannt gewesen, dass seine Daten betroffen waren. Seine Handynummer nutzte er dennoch weiter. Noch am 9. September erreichten ihn WDR und «SZ» darüber.

Baehr erklärte zunächst, er verwende die Nummer nur privat und eingeschränkt. Das Telefon werde zudem regelmäßig auf Schadsoftware untersucht. Kurz vor Veröffentlichung der Recherche zog er Konsequenzen. Er habe die Nummer aus familiären Gründen behalten, teilte er mit. Und weiter: «Das war ein Fehler. Ich habe diesen inzwischen korrigiert.»

Ob die Nummer tatsächlich nur privat genutzt wurde, ist unklar. Mehrere Beamte und Soldaten aus dem deutschen Sicherheitsbereich hatten nach Angaben der Rechercheure ausgerechnet diese Nummer als Kontakt zu Baehr gespeichert. Sie gaben jedoch an, ihn ausschließlich aus ihrem beruflichen Umfeld zu kennen.

Hinweise darauf, dass Baehrs Telefon kompromittiert oder seine veröffentlichten Daten tatsächlich für einen Angriff genutzt wurden, gibt es bislang nicht. Sicherheitsexperten warnen jedoch, dass bekannte Telefonnummern und E-Mail-Adressen gezielte Phishing-Angriffe oder Versuche erleichtern können, sich gegenüber Kontakten als die betroffene Person auszugeben.

Der BND wollte sich zu dem Fall nicht näher äußern und verwies auf seine Praxis, Personalangelegenheiten nicht öffentlich zu kommentieren. Das Bundeskanzleramt teilte mit, Hinweise auf Datenlecks bei Mitarbeitern von Sicherheitsbehörden würden grundsätzlich sehr ernst genommen.

Baehr ist seit 2023 Vizepräsident des BND. Zuvor führte der Generalmajor unter anderem das Kommando Spezialkräfte und arbeitete in der strategischen Aufklärung der Bundeswehr.

Baehr ist den Recherchen zufolge kein Einzelfall. Beim Leiter des niederländischen Militärgeheimdienstes MIVD, Peter Reesink, waren bis vor Kurzem Bewegungsdaten über eine Fitness-App öffentlich einsehbar. Darüber ließen sich unter anderem Fahrten zwischen seinem Arbeitsplatz und seinem privaten Wohnort nachvollziehen. Auch Reesink erklärte nach Medienanfragen, ihm sei nicht bewusst gewesen, dass sich seine Privatadresse aus den öffentlich sichtbaren Daten ableiten ließ.

Same event, other desks

Story file →