
Le vice-président du renseignement allemand, Dag Baehr, a utilisé pendant des années un numéro de téléphone issu d'une fuite de données
Les coordonnées personnelles et l'adresse privée de Dag Baehr, vice-président militaire du Bundesnachrichtendienst, étaient accessibles publiquement en ligne après une cyberattaque de 2020 contre une plateforme d'enchères américaine.
Origine de la fuite chez la maison d'enchères
Le numéro de téléphone mobile privé, les adresses e-mail personnelles et l'adresse de résidence en Haute-Bavière de Dag Baehr sont restés accessibles publiquement sur internet pendant plusieurs années. Les données exposées provenaient d'une cyberattaque de 2020 contre une plateforme d'enchères en ligne américaine spécialisée dans l'art, les antiquités et les objets de collection. Après cette intrusion, des cybercriminels ont publié sur internet les données personnelles de plus de 3,4 millions de clients. Au moment de la fuite, Baehr était commandant en second du Commandement du renseignement stratégique de la Bundeswehr (Kommando Strategische Aufklärung). Bien que la maison d'enchères ait informé ses utilisateurs par e-mail des identifiants dérobés peu après l'incident, les informations sont restées accessibles sur internet.
- Une cyberattaque contre une plateforme d'enchères américaine expose les coordonnées de 3,4 millions d'utilisateurs.
- Dag Baehr est nommé vice-président militaire du BND.
- Des journalistes joignent Baehr directement sur le numéro de téléphone fuité.
- La WDR et la Süddeutsche Zeitung publient leurs conclusions sur les données exposées.
Responsabilités opérationnelles au BND
En 2023, Baehr a pris les fonctions de vice-président militaire du Service fédéral de renseignement (BND), ce qui fait de lui l'un des plus hauts responsables de la sécurité en Allemagne. Général de division (Generalmajor) dans la Bundeswehr, où il est surnommé « Eisbär », Baehr supervise les opérations de renseignement militaire stratégique à l'étranger. Son département est chargé de suivre les évolutions liées aux arsenaux nucléaires russes, aux programmes de missiles balistiques nord-coréens et aux systèmes d'armes spatiales chinois. Alors qu'il dirige des opérations soumises à des règles de secret strictes, Baehr a continué d'utiliser le numéro de téléphone mobile compromis. Des journalistes d'investigation de la WDR et de la Süddeutsche Zeitung ont établi un contact direct avec lui en composant le numéro fuité le 9 septembre 2026.
Joignabilité officielle et usage de l'appareil
Baehr a déclaré qu'il conservait ce numéro principalement pour des raisons familiales, en limitant son usage à des proches qui avaient du mal à mémoriser un nouveau numéro. Il a aussi indiqué que l'appareil mobile faisait l'objet de scans logiciels réguliers pour détecter d'éventuels codes malveillants. Plusieurs militaires en activité et responsables gouvernementaux ont toutefois rapporté qu'ils utilisaient ce numéro précis comme unique contact mobile pour joindre Baehr, sans entretenir de relation privée avec lui. Le profil WhatsApp associé au numéro affichait l'image d'un ours polaire, correspondant à son indicatif militaire. Baehr a reconnu que continuer à utiliser la ligne exposée était une erreur et confirmé qu'il avait récemment corrigé la situation.
Vulnérabilités de surveillance et réaction
Des analystes de sécurité ont indiqué que des informations personnelles exposées permettent à des services étrangers hostiles de localiser des appareils, de surveiller des communications et de lancer des campagnes d'hameçonnage ciblées. Le spécialiste du renseignement Christopher Nehring a expliqué l'ampleur des vecteurs de menace créés par l'exposition de données personnelles dans des propos rapportés par la Süddeutsche Zeitung.
Avec de telles données, un attaquant peut faire énormément de choses.
Nehring a noté que des agents hostiles peuvent utiliser des listes de contacts pour construire des profils comportementaux incluant habitudes personnelles et lieux, ou pour approcher des personnes de l'entourage professionnel d'une cible. Les services de renseignement russes ont de plus en plus recours à des messageries comme WhatsApp et Signal pour surveiller des cibles sensibles, ce qui a donné lieu à des avertissements récents dans les pays membres de l'OTAN. Interrogé sur ces révélations, le BND a refusé de commenter l'incident. Un porte-parole de la Chancellerie fédérale a déclaré que le gouvernement prend au sérieux les fuites touchant le personnel des agences de sécurité et procède à des évaluations des risques, mais qu'il applique une politique stricte de non-commentaire sur les questions individuelles de personnel.


