Demokratie stirbt

Never stop thinking.

📅 02.10.2026 🏷️ ÜberwachungGeheimdiensteDatenschutz

Der Eisbär im Netz: Wie Deutschlands Geheimnisträger ihre Deckung verloren

Der Eisbär im Netz: Wie Deutschlands Geheimnisträger ihre Deckung verloren

📷 Picsum/Unsplash

„Eisbär" nennen sie ihn. Das WhatsApp-Profilbild zeigt tatsächlich einen Eisbären – und die Handynummer dahinter gehört einem Mann, dessen Daten seit Jahren frei im Internet stehen: Dag Baehr, Generalmajor der Bundeswehr und seit 2023 militärischer Vize-Präsident des Bundesnachrichtendienstes. Also einer der ranghöchsten Geheimnisträger dieser Republik. Recherchen von WDR und Süddeutscher Zeitung zeigen: Baehrs private Handynummer, mehrere private E-Mail-Adressen und seine Wohnanschrift in Bayern sind öffentlich einsehbar – seit Jahren.

Ein Datenleck, das niemanden erschreckt hat

Die Spur führt zurück in das Jahr 2020. Ein US-amerikanisches Online-Auktionshaus für Kunst, Antiquitäten und Sammlerstücke wurde gehackt, rund 3,4 Millionen Kundendatensätze landeten im Netz. Darunter die von Baehr. Das Auktionshaus informierte seine Kunden damals per E-Mail über den Vorfall – wer seine Post liest, konnte es also wissen. Klingt nach einer alltäglichen Panne, wie sie jedem passieren kann. Ist es aber nicht, wenn der Betroffene die militärische Auslandsaufklärung verantwortet: Baehrs Leute sollen Informationen über russische Atomwaffen beschaffen, über das nordkoreanische Raketenprogramm, über chinesische Weltraumwaffen. Fast alles, womit er beruflich zu tun hat, unterliegt strikter Geheimhaltung. Nur seine Privatadresse offenbar nicht.

Die Rechnung zahlt am Ende der Steuerzahler

Bemerkenswert ist nicht das Leck – das ist sechs Jahre alt. Bemerkenswert ist, was danach passierte: offenbar nichts. Laut WDR und SZ nutzte Baehr die geleakte Nummer bis mindestens kurz vor der Veröffentlichung; die Reporter erreichten ihn am 9. September unter genau dieser Nummer. Er habe schon länger gewusst, dass er betroffen sei, sagte Baehr – die Nummer nutze er aber nur privat und in eingeschränktem Umfang, für Menschen, die sich eine neue Nummer nicht mehr so leicht merken könnten. Sein Handy werde regelmäßig auf Schadsoftware gescannt. Sechs Tage nach der Anfrage dann die Wende: Baehr meldete sich und räumte ein, die alte Nummer aus „familiären Gründen" behalten zu haben. „Das war ein Fehler. Ich habe diesen inzwischen korrigiert."

Das ist ehrlich – und trotzdem zu spät. Denn was hier verspielt wurde, war keine Funkstille, sondern Sicherheit. Der Geheimdienstexperte Christopher Nehring bringt es auf den Punkt: Mit geleakten Kontaktdaten lassen sich Geräte lokalisieren, angreifen und ausschnüffeln; über Phishing und Social Engineering lassen sich Zielpersonen und ihr Umfeld ins Visier nehmen. E-Mail-Adresse und Handynummer seien „unser Schlüssel zur digitalen Welt". Genau vor dieser Methode warnte die NATO intern ausdrücklich – russische Dienste, so der Befund, nutzten vermehrt WhatsApp und Signal, um Zielpersonen auszuspähen oder sich als solche auszugeben. Und es kommt noch bitterer: Mehrere Beamte und Militärs aus dem deutschen Sicherheitsbereich hatten in ihren Telefonen allein die geleakte Nummer als dienstliche Erreichbarkeit von Baehr gespeichert. Wenn das die eigene Truppe nicht besser weiß – wer dann?

Transparenz für die Bürger, Schweigen für den Staat

Auf die Rechercheanfrage reagierte der BND wie immer in solchen Fällen: „Zu Angelegenheiten, die etwaige nachrichtendienstliche Erkenntnisse oder Tätigkeiten betreffen, nehmen wir grundsätzlich nicht öffentlich Stellung" – Personalangelegenheiten inklusive. Das Kanzleramt, das die Fachaufsicht führt, ließ mitteilen, Hinweise auf Datenleaks würden „sehr ernst genommen". Man äußere sich zu Personalangelegenheiten aber nicht.

Das ist der Reflex, der dieses Land gegenüber seinen eigenen Sicherheitsbehörden so misstrauisch gemacht hat – und zwar zu Recht. Denn es ist dieselbe Bundesregierung, die in Brüssel eine dauerhafte Chatkontrolle mitliest: Die EU-Verhandlungen zur CSA-Verordnung drehen sich ausgerechnet darum, ob Online-Dienste private, unverschlüsselte Inhalte scannen dürfen. Der Staat will den Schlüssel zu unseren Chats, bekommt aber die Kontaktdaten seiner obersten Spionageabwehr nicht sauber gehalten. Natürlich ist Geheimhaltung für nachrichtendienstliche Arbeit notwendig – das ist keine Frage. Aber Schweigen über einen persönlichen Fehler ist keine Geheimhaltung, das ist Schadensbegrenzung für die eigene Behörde. Und die Rechnung zahlen wir: in Sicherheit, in Vertrauen, am Ende auch in Geld.

Ein Eisbär auf dünnem Eis

Der Eisbär gilt als König des Packeises: feines Gehör, gute Nase, perfekte Tarnung im Weiß. Im Netz aber nützt all das nichts. Wer jahrelang glaubt, die eigene Nummer sei privat und deshalb harmlos, hat die Logik des Datenschutzes nicht verstanden: Es gibt keine harmlosen privaten Daten, wenn die Person eine Zielscheibe ist. Das eigentliche Problem ist auch nicht Dag Baehr allein. Mehrere europäische Geheimdienstchefs sollen von ähnlichen Datenpannen betroffen sein – das ist ein systemischer Mangel, kein persönlicher Ausrutscher. Ein demokratischer Rechtsstaat, der seine Bürger zu Transparenz, Datensparsamkeit und Meldepflichten verpflichtet, muss dieselben Maßstäbe an sich selbst anlegen. Sonst bleibt es bei dem unangenehmen Bild, mit dem WDR und SZ ihre Recherche zuspitzen: Die Herren der Geheimnisse schützen alle anderen – nur sich selbst nicht, und uns nicht vor ihrer Nachlässigkeit.

Quelle der Recherche: tagesschau.de – Datenpannen von Top-Spionen

← Zurück zum Blog