| incidentID | Datum | Betroffene | Land | Sicherheitsvorfall | href | Land | Tags |
|---|
In sozialen Netzwerken ist ein Mitschnitt eines mutmaßlich vom russischen Geheimdienst abgehörten Gesprächs von deutschen Luftwaffen-Offizieren aufgetaucht. Veröffentlicht wurde die Aufnahme von Russia Today (RT). Das 38-minütige Gespräch zwischen dem Luftwaffen-Chef Ingo Gerhartz, einem weiteren General und Offizieren wurde über die Konferenzplattform Cisco WebEx geführt. Einer der Teilnehmer, der Brigadegeneral Frank Gräfe, befand sich dabei in einem Hotel in Singapur.
Im Gespräch ging es vordergründig um ein 30-minütiges Briefing des amtierenden Verteidigungsministers Boris Pistorius zur Machbarkeit des Einsatzes von Taurus-Marschflugkörpern gegen russische Ziele. Im Gesprächverslauf war auch von der Beteiligung von NATO-Soldaten auf ukrainischem Boden sowie der Sprengung der Krim-Brücke mit Hilfe der Taurus zu hören.
Vor der Zuschaltung von Generalleutnant Gerhartz unterhalten sich die Teilnehmer über andere bundeswehrinterne Themen. Dabei ist in Minute 4:22 des Gesprächs zu hören, dass auch WhatsApp für die interne Kommunikation in der Bundeswehr gängige Praxis ist.
Wie das Gespräch abgehört werden konnte, ist noch nicht bekannt. In Frage kommen ausgenutzte Schwachstellen in Cisco WebEx, Wanzen im Hotelzimmer eines der Gesprächsteilnehmer, MITM-Angriffe, das Abfangen des Bluetooth-Datenstroms bei Verwendung eines Headsets und Trojaner auf einem der für die Konferenz verwendeten PCs. Auch könnten Laser-Doppler-Vibrometer zum Einsatz gekommen sein, deren Laser auf schallreflektierende Flächen gerichtet und das zurückgeworfene Licht ausgewertet wird.
Nachtrag vom 04.03.2024:
Roderich Kiesewetter, Oberst a.D. und Mitglied im parlamentarischen Kontrollgremium zur Aufsicht über die deutschen Nachrichtendienste, äußerste gegenüber der dpa: "Es verdichten sich leider Hinweise, dass offensichtlich ein russischer Teilnehmer sich in die WebEx eingewählt hat und das offensichtlich nicht auffiel, dass dort eine weitere Zuwahlnummer war."
WebEx bietet bei Einwahl über Telefon keine Ende-zu-Ende-Verschlüsselung. Auch bei Verwendung von WebEx über Browser muss diese explizit eingerichtet und jedem einzelnen Teilnehmer zugewiesen werden.
Nachtrag vom 06.03.2024:
Bundesverteidigungsminister Pistorius sagte am 5. März 2024, dass sich ein Teilnehmer aus einem Hotel in Singapur über eine nicht autorisierte in den WebEx-Konferenz zugeschaltet. Der militärische Abschirmdienst geht davon aus, dass entweder Mobilfunk oder das Hotel-WLAN genutzt wurden. Der gemeinte Teilnehmer, General Gräfe besuchte in Singapur die Flugmesse "Singapore Airshow", bei der weitere hochrangige Militärs westlichen Staaten vertreten waren. "Für russische Geheimdienste nachvollziehbar gefundenes Fressen". Eine flächendeckende Abhöraktion brachte Pistorius nach "ein Zufallstreffer im Rahmen einer breit angelegten Vorgehensweise". Er widersprach der These, dass sich ein russischen Spion in die WebEx-Konferenz eingewählt hat.
Der Minister stellt fest, dass die Kommunikationssysteme nicht kompromittiert wurden. Das eigens auf Bundeswehr-Systemen gehostete WebEx sei auch für VS-NfD (Verschlusssache, nur für den Dienstgebrauch) zugelassen. Die Prüfung, ob das Gespräch dieser Einstufung entsprach, dauert noch an.