
Wiceprezes niemieckiego wywiadu Dag Baehr przez lata korzystał z numeru telefonu, który wyciekł do sieci
Dane kontaktowe oraz adres domowy Daga Baehra, wiceprezesa ds. wojskowych w Federalnej Służbie Wywiadowczej (BND), były publicznie dostępne w internecie po cyberataku na amerykańską platformę aukcyjną w 2020 roku.
Geneza wycieku z domu aukcyjnego
Prywatny numer telefonu komórkowego, adresy e-mail oraz adres zamieszkania w Górnej Bawarii należące do Daga Baehra pozostawały publicznie dostępne w sieci przez kilka lat. Ujawnione dane pochodziły z cyberataku na amerykańską platformę aukcyjną specjalizującą się w dziełach sztuki, antykach i przedmiotach kolekcjonerskich. Po włamaniu przestępcy opublikowali w internecie dane osobowe ponad 3,4 mln klientów. W momencie wycieku Baehr pełnił funkcję zastępcy dowódcy Dowództwa Strategicznego Rozpoznania Bundeswehry. Choć dom aukcyjny powiadomił użytkowników o kradzieży danych krótko po incydencie, informacje te pozostały dostępne w internecie.
- Cyberatak na amerykańską platformę aukcyjną ujawnia dane kontaktowe 3,4 mln użytkowników.
- Dag Baehr zostaje mianowany wiceprezesem ds. wojskowych BND.
- Dziennikarze kontaktują się z Baehrem bezpośrednio pod ujawnionym numerem telefonu.
- WDR i Süddeutsche Zeitung publikują ustalenia dotyczące ujawnionych danych.
Obowiązki operacyjne w BND
W 2023 roku Baehr objął stanowisko wiceprezesa ds. wojskowych w Federalnej Służbie Wywiadowczej (BND), co czyni go jednym z najwyższych rangą urzędników ds. bezpieczeństwa w Niemczech. Baehr, posiadający stopień generała dywizji (Generalmajor) w Bundeswehrze i znany pod pseudonimem „Eisbär”, nadzoruje zagraniczne operacje wywiadu wojskowego. Jego departament odpowiada za monitorowanie rosyjskich arsenałów nuklearnych, północnokoreańskich programów rakiet balistycznych oraz chińskich systemów broni kosmicznej. Mimo zarządzania operacjami objętymi ścisłą tajemnicą, Baehr nadal korzystał ze skompromitowanego numeru telefonu. Dziennikarze śledczy z WDR i Süddeutsche Zeitung nawiązali z nim bezpośredni kontakt, dzwoniąc pod ten numer 9 września 2026 roku.
Dostępność służbowa i korzystanie z urządzeń
Baehr stwierdził, że utrzymywał numer głównie ze względów rodzinnych, ograniczając jego użycie do prywatnych znajomych, którym trudno było zapamiętać nowy numer. Zaznaczył również, że urządzenie było poddawane regularnym skanom oprogramowania w celu wykrycia potencjalnego złośliwego kodu. Jednak kilku aktywnych wojskowych i urzędników państwowych zgłosiło, że używali tego numeru jako jedynego kontaktu komórkowego do Baehra, mimo braku relacji prywatnych. Profil w aplikacji WhatsApp powiązany z numerem zawierał zdjęcie niedźwiedzia polarnego, nawiązujące do jego wojskowego znaku wywoławczego. Baehr przyznał, że dalsze korzystanie z ujawnionej linii było błędem i potwierdził, że niedawno naprawił tę sytuację.
Zagrożenia inwigilacją i reakcja
Analitycy bezpieczeństwa wskazują, że ujawnione dane osobowe pozwalają wrogim wywiadom na lokalizację urządzeń, monitorowanie komunikacji i przeprowadzanie ukierunkowanych kampanii phishingowych. Ekspert ds. wywiadu Christopher Nehring wyjaśnił zakres zagrożeń wynikających z ujawnienia danych osobowych w komentarzu dla Süddeutsche Zeitung.
Dzięki takim danym atakujący może zrobić bardzo wiele.
Nehring zauważył, że wrogie służby mogą wykorzystać listy kontaktów do tworzenia profili behawioralnych obejmujących nawyki i lokalizacje lub do kontaktowania się z osobami z kręgu zawodowego celu. Rosyjskie służby wywiadowcze coraz częściej wykorzystują platformy komunikacyjne, takie jak WhatsApp i Signal, do prowadzenia inwigilacji, co doprowadziło do niedawnych ostrzeżeń w państwach członkowskich NATO. Zapytany o sprawę, BND odmówił komentarza. Rzecznik Urzędu Kanclerskiego stwierdził, że rząd poważnie traktuje wycieki dotyczące personelu służb bezpieczeństwa i przeprowadza oceny ryzyka, jednak utrzymuje ścisłą politykę niekomentowania indywidualnych spraw kadrowych.


