Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum - Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung (Antwort zu Drs. 21/886)
Text
Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum - Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung (Antwort zu Drs. 21/886)
[Deutscher Bundestag Drucksache 21/1231
21. Wahlperiode 14.08.2025
Antwort
der Bundesregierung
auf die Kleine Anfrage der Abgeordneten Hannes Gnauck, Gerold Otten, Jan
Wenzel Schmidt, René Springer und der Fraktion der AfD
– Drucksache 21/886 –
Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum –
Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung
V o r b e m e r k u n g d e r F r a g e s t e l l e r
In den vergangenen Monaten und Jahren häufen sich Berichte über hybride
Bedrohungen, Sabotageakte und Spionageaktivitäten, die mutmaßlich auf
russische Akteure zurückzuführen sind und sich gezielt gegen militärische und
infrastrukturelle Ziele im Ostseeraum richten – darunter auch gegen
Einrichtungen der Bundeswehr. Diese Aktivitäten erfolgen in einem
sicherheitspolitisch ohnehin hochsensiblen Kontext zunehmender Spannungen zwischen der
Russischen Föderation und den NATO-Staaten, insbesondere entlang der
Ostflanke des Bündnisses. Entsprechende Entwicklungen wurden z. B. von
der Tagesschau, der „FAZ“ und dem „Spiegel“ dokumentiert (www.tagesscha
u.de/inland/innenpolitik/bundeswehr-sabotage-fregatte-hessen-100.html,
www.faz.net/aktuell/politik/inland/sabotageverdacht-auf-bundeswehr-fregatte-
hessen-110312986.html, www.spiegel.de/politik/deutschland/sabotageverdach
t-auf-bundeswehr-fregatte-hessen-a-20e8226d-db13-4c5c-87a9-7183bba5
90ef).
Zu den bekannt gewordenen Vorfällen zählt ein Sabotageverdacht an der
Fregatte Hessen im Marinearsenal Wilhelmshaven im Februar 2025. Bei
Wartungsarbeiten wurde im Spülsystem eines zivilen Saugwagens rund 50 Liter
Altöl entdeckt. Der Stoff wurde offenbar gezielt eingebracht, um das
Trinkwassersystem der Fregatte zu verunreinigen. Die Verunreinigung wurde
rechtzeitig entdeckt und eine Gefährdung der Besatzung konnte verhindert werden.
Die Polizei leitete Ermittlungen ein, auch der Militärische Abschirmdienst soll
eingebunden worden sein (www.tagesschau.de/inland/innenpolitik/bundesweh
r-sabotage-fregatte-hessen-100.html, www.faz.net/aktuell/politik/inland/sabot
ageverdacht-auf-bundeswehr-fregatte-hessen-110312986.html).
Bereits zuvor war die im Bau befindliche Korvette Emden betroffen: Im
Januar 2025 wurden bei einer Routinekontrolle mehrere Kilogramm Metallspäne
im Antriebssystem festgestellt. Auch hier besteht der Verdacht, dass die
Partikel gezielt eingebracht wurden, um das Schiff funktionsunfähig zu machen
oder schwer zu beschädigen. Der Fall wurde öffentlich, nachdem Recherchen
von NDR, WDR und der „Süddeutschen Zeitung“ Hinweise auf Ermittlungen
durch das Landeskriminalamt Hamburg ergaben (defence-network.com/sabota
ge-an-deutscher-korvette-emden/).
Die Antwort wurde namens der Bundesregierung mit Schreiben des Auswärtigen Amts
vom 13. August 2025 übermittelt.
Die Drucksache enthält zusätzlich – in kleinerer Schrifttype – den Fragetext.
Hinzu kommt ein dritter Fall, bei dem ein Minenjagdboot der Klasse 332
betroffen war. Im Rahmen eines Werftaufenthalts wurden beschädigte
Kabelbäume festgestellt. Auch hier gehen Ermittlungsbehörden dem Verdacht nach,
dass es sich nicht um einen technischen Defekt oder um Verschleiß, sondern
um gezielte Manipulation handelt (www.spiegel.de/politik/deutschland/sabota
geverdacht-auf-bundeswehr-fregatte-hessen-a-20e8226d-db13-4c5c-87a9-718
3bba590ef).
Diese dokumentierten Vorfälle werfen nach Auffassung der Fragesteller
Fragen nach einem möglichen Muster gezielter, staatlich gelenkter Sabotageakte
gegen Marineeinheiten auf – insbesondere im Kontext der
sicherheitspolitischen Entwicklungen an der östlichen NATO-Flanke.
Parallel dazu mehren sich Berichte über Sichtungen unbemannter Drohnen
über militärischen Liegenschaften. Im Februar 2025 wurden über dem
Luftwaffenstützpunkt Schleswig, einem Standort für Patriot-Raketen und
Ausbildungszentrum ukrainischer Streitkräfte, insgesamt sechs solche Vorfälle
dokumentiert. Der Ursprung der Drohnen blieb dabei unklar, Täter konnten bislang
nicht identifiziert werden (www.zeit.de/politik/deutschland/2025-02/
drohnenpatriot-landeskriminalamt-bundeswehr-schwesing). Auch über dem US‑
Stützpunkt Ramstein sowie über kritischer Infrastruktur an der Nordsee wurden in
den Jahren 2024 und 2025 Drohnenüberflüge gemeldet.
Ein weiteres Element dieser hybriden Bedrohungslage stellen elektronische
Störmaßnahmen dar. Im Juni 2025 wurden über der Ostsee massive GPS‑
Signalstörungen registriert, die zivile und militärische Navigationssysteme in
Polen, Litauen und im deutschen Küstenbereich beeinträchtigten. Die
polnische Regierung machte Russland für diese Störungen verantwortlich (www.re
uters.com/business/aerospace-defense/poland-says-gps-disruptions-baltic-coul
d-be-related-russia-2025-06-17/).
Ergänzt wird dieses Geflecht durch systematische Überflüge russischer
Kampfflugzeuge – darunter auch Su‑24‑Bomber – in niedriger Höhe nahe
NATO‑Kriegsschiffen. Solche Vorfälle bergen ein hohes Eskalationsrisiko,
insbesondere wenn Waffensysteme aktiviert oder visuell auf
Besatzungsmitglieder gerichtet werden (www.theguardian.com/environment/2025/jun/18/sha
dow-fleets-cyber-attacks-and-spy-ships‑the-crack-security-team-braced‑for‑tro
uble‑at‑sea‑nordic‑maritime‑cyber‑resilience‑centre).
Hinzu kommt eine steigende Zahl an Cyberattacken und mutmaßlichen
Unterwasser‑Sabotagen. So wurden im November 2024 mehrere wichtige
Telekommunikations‑ und Energiekabel zwischen Schweden, Deutschland und
Finnland beschädigt, unter anderem die C‑Lion1- und BCS-East‑West-Interlink-
Kabel – der Vorfall wird von europäischen Regierungen und NATO‑Staaten
als mögliche gezielte Operation russischer „Shadow Fleets“ eingestuft (en.wik
ipedia.org/wiki/2024_Baltic_Sea_submarine_cable_disruptions). Aufgrund
einer Serie ähnlicher Zwischenfälle hat die NATO die Mission „Baltic Sentry“
angekündigt, um Unterwasserkabel künftig aktiv zu schützen (apnews.com/art
icle/b8d351fa018d703fe9dbc50459211e61).
Diese dokumentierten Vorfälle werfen für die Fragesteller Fragen hinsichtlich
der Dunkelziffer, der Häufigkeit solcher Aktionen und der Rolle der
Bundesregierung bei der Koordination und Bewertung hybrider Bedrohungen auf.
V o r b e m e r k u n g d e r B u n d e s r e g i e r u n g
1. Die Bundesregierung ist nach sorgfältiger Abwägung zu dem Ergebnis
gelangt, dass eine Beantwortung der Fragen 1, 2, 4 bis 9 und 15 aus Gründen
des Staatswohls nicht – auch nicht in eingestufter Form – erfolgen kann.
Die Beantwortung der Fragen würde Zahlen und Informationen in solch
detaillierter Form darlegen, dass daraus unmittelbar oder mittelbar
Rückschlüsse auf etwaige Einsätze und Operationen, Aufklärungsfähigkeiten
sowie die Einsatzbereitschaft im Bereich der Sabotageabwehr der
Bundeswehr gezogen werden könnten. Eine Preisgabe dieser Informationen könnte
schwerwiegende Nachteile bei der Aufklärung und Abwehr von Spionage
und Sabotage mit sich bringen und damit zu einer erheblichen Gefährdung
militärischer Einheiten, Liegenschaften und des Bundeswehrpersonals
führen. Unbefugte Dritte könnten daran ihre eigenen Maßnahmen zum Nachteil
der Bundeswehr und somit der Bundesrepublik Deutschland ausrichten.
Durch die Kenntnis der Informationen könnten ggf. auch Schwachstellen
der Streitkräfte aufgedeckt werden, deren Kenntnis zum Nachteil der
Einsatz- und Verteidigungsbereitschaft der Bundeswehr genutzt werden
könnten. Daraus könnten erhebliche negative Folgewirkungen für die
Sicherheitslage in der Bundesrepublik Deutschland entstehen.
Auch eine Einstufung und Hinterlegung der angefragten Informationen zu
Vorkommnissen in Bezug auf militärische Liegenschaften, Einrichtungen,
Anlagen, Netzwerken oder IT-Systemen als Verschlusssache beim
Deutschen Bundestag würde der Bedeutung der Informationen in Hinblick auf
die Verteidigungsbereitschaft und Aufklärungsfähigkeiten der Bundeswehr
und somit den Sicherheitsinteressen der Bundesrepublik Deutschland nicht
gerecht werden. Selbst eine Bekanntgabe gegenüber dem begrenzten Kreis
von Empfängern kann dem Schutzbedürfnis nicht hinreichend Rechnung
tragen, da auch nur die geringe Gefahr des Bekanntwerdens nicht
hingenommen werden kann.
Aus dem Vorgesagten ergibt sich, dass die erbetenen Informationen derart
besonders schutzbedürftige Geheimhaltungsinteressen berühren, dass das
Staatswohl gegenüber dem parlamentarischen Informationsrecht wesentlich
überwiegt. Insofern muss ausnahmsweise das Fragerecht der Abgeordneten
gegenüber dem Geheimhaltungsinteresse der Bundesregierung
zurückstehen.
2. Im Übrigen wird auf die Vorbemerkung in der Antwort der
Bundesregierung auf die Kleine Anfrage der Fraktion BÜNDNIS 90/DIE GRÜNEN auf
Bundestagsdrucksache 21/995 verwiesen.
1. In wie vielen Fällen wurden seit dem Jahr 2022 Sabotagehandlungen an
Bundeswehrschiffen oder Bundeswehreinrichtungen festgestellt, bei
denen der Verdacht einer gezielten Einflussnahme ausländischer Akteure
bestand (bitte jährlich aufschlüsseln und nach Art der Maßnahme
differenzieren, z. B. technische Manipulation, chemische Kontamination,
Zerstörung kritischer Systeme)?
2. Wie viele nichtautorisierte Drohnenüberflüge über militärische Anlagen
oder Liegenschaften der Bundeswehr wurden in den Jahren von 2022 bis
einschließlich Juni 2025 registriert (bitte jährlich mit Angabe des Ortes
und ob jeweils ein militärischer oder ziviler Ursprung festgestellt werden
konnte differenzieren)?
Die Fragen 1 und 2 werden zusammen beantwortet.
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
3. In wie vielen dieser Fälle (Frage 2) konnten Ermittlungsbehörden einen
konkreten Täter identifizieren oder eine organisatorische Zuordnung
(z. B. staatliche Steuerung, sogenannte Proxies, nichtstaatliche Akteure)
vornehmen?
Es wird auf die Vorbemerkung in der Antwort der Bundesregierung auf die
Kleine Anfrage der Fraktion BÜNDNIS 90/DIE GRÜNEN auf
Bundestagsdrucksache 21/995 verwiesen.
4. Welche militärischen und bzw. oder geheimdienstlichen Erkenntnisse
liegen der Bundesregierung zur potenziellen Dunkelziffer von
Drohnenüberflügen und Sabotagehandlungen vor, die mangels Erkennung,
Meldung oder Aufklärung nicht in offiziellen Statistiken erfasst sind?
5. In wie vielen Fällen kam es seit 2022 zu Verletzungen des deutschen
oder verbündeten NATO-Luftraums über der Ostsee durch russische
Militärflugzeuge, und in wie vielen dieser Fälle wurden bewaffnete Systeme
aktiviert, auf Schiffe ausgerichtet oder als Bedrohung eingestuft?
6. Welche sicherheitsrelevanten Vorkommnisse im Zusammenhang mit
russischen Spionage- oder Aufklärungsflugzeugen (z. B. Il-20, Su-24)
gegenüber deutschen Kriegsschiffen, Aufklärungseinheiten oder
Luftfahrzeugen in internationalen Gewässern oder im Luftraum des Baltikums
wurden seit 2022 dokumentiert?
7. Welche Erkenntnisse liegen der Bundesregierung über versuchte oder
durchgeführte Kontaminationen von Ver- und Entsorgungssystemen auf
Bundeswehrschiffen oder Marineanlagen seit 2022 vor (z. B.
Trinkwasser, Kraftstoff, Luftfiltertechnik)?
8. In wie vielen Fällen wurden seit 2022 militärische Netzwerke,
Navigationssysteme oder Telekommunikationsverbindungen der Bundeswehr
durch elektronische Störmaßnahmen (z. B. GPS-Jamming, Spoofing,
Cyberangriffe) im Ostseeraum oder in angrenzenden Einsätzen
beeinträchtigt?
9. Welche nachrichtendienstlichen Erkenntnisse liegen der
Bundesregierung hinsichtlich einer systematischen russischen Hybridstrategie im
Ostseeraum gegen Bundeswehr- oder NATO-Infrastruktur vor (z. B.
Verbindungen zwischen Sabotage, Informationsoperationen und
elektronischer Kriegführung)?
Die Fragen 4 bis 9 werden zusammen beantwortet.
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
10. Wie bewertet die Bundesregierung die Fähigkeit der Bundesbehörden,
aktuelle hybride Bedrohungen (Drohnen, Cyber, Sabotage, elektronische
Kriegführung) zeitnah zu erkennen, zuzuordnen und in
ressortübergreifenden Verfahren zu bearbeiten (z. B. Bundesamt für den Militärischen
Abschirmdienst [BAMAD], Bundesamt für Verfassungsschutz [BfV],
Bundesnachrichtendienst [BND], Cyberabwehrzentrum)?
11. Welche internen Meldewege, Frühwarnsysteme oder
Erfassungsstandards existieren in der Bundesrepublik Deutschland für Sabotagevorfälle,
Cyberattacken, Drohnensichtungen und physische Störungen an
Bundeswehranlagen oder militärischer Infrastruktur, und in welchem Umfang
werden diese mit NATO-Partnern abgeglichen?
Die Fragen 10 und 11 werden zusammen beantwortet.
Die in der vorliegenden Anfrage aufgeführten Einzelphänomene werden, sofern
sie ausländische staatliche Urheber haben, seitens der Bundesregierung
überwiegend als „Hybride Bedrohungen“ geführt und bearbeitet. Hybride
Bedrohungen bezeichnen koordinierte, illegitime Handlungen staatlicher und staatlich
gelenkter Akteure zur Durchsetzung eigener Interessen zum Nachteil eines
anderen Staates, die außerhalb des Rahmens eines konventionellen militärischen
Angriffs bleiben. Federführendes Ressort innerhalb der Bundesregierung für
den Umgang mit hybriden Bedrohungen ist das Bundesministerium des Innern
(BMI). Das BMI ist für die ressort- sowie Bund-Länder-übergreifende
Koordinierung und Bündelung von Erkenntnissen verantwortlich. Innerhalb der
Bundesregierung bestehen entsprechende Strukturen und Prozesse zur Erkennung,
Analyse und Abwehr hybrider Bedrohungen. Es erfolgt ein intensiver ressort-
und behördenübergreifender Austausch zur Erkennung und Abwehr hybrider
Bedrohungen. Im Übrigen wird auf die Antworten der Bundesregierung zu den
Fragen 6, 7, 14 und 17 der Kleinen Anfrage der Fraktion BÜNDNIS 90/
DIE GRÜNEN auf Bundestagsdrucksache 21/995 verwiesen.
Die Bundesregierung nutzt die bestehenden Mechanismen und Strukturen zur
besseren Erkennung und Abwehr hybrider Bedrohungen in EU, NATO und G7
und entwickelt diese laufend fort.
12. Welche Maßnahmen zur personellen, technischen oder organisatorischen
Stärkung von Aufklärung, Detektion und Abwehr hybrider Bedrohungen
wurden seit 2022 von der Bundesregierung konkret umgesetzt oder sind
derzeit in Planung?
Die Bundesregierung hat seit 2022 die Maßnahmen zum Umgang mit hybriden
Bedrohungen stetig ausgebaut. In Reaktion auf die durch den russischen
Angriffskrieg gegen die Ukraine auch in Deutschland verschärfte hybride
Bedrohungslage wurde unter Leitung des BMI die ressortübergreifende Task Force
gegen Desinformation und weitere hybride Bedrohungen eingerichtet, in der
wöchentlich der Informationsaustausch der Ressorts und u. a.
Sicherheitsbehörden auf Arbeitsebene erfolgt. Maßnahmen zur Verbesserung der Resilienz
gegenüber hybriden Bedrohungen ergeben sich auch aus der Nationalen
Sicherheitsstrategie und dabei unter anderem dem Kapitel „Resilient: Die Sicherung
unserer Werte durch ‚innere Stärke‘ (S. 46 ff.). Um den Umgang mit hybriden
Bedrohungen in Deutschland systematisch zu verbessern, erarbeitet die
Bundesregierung eine „Strategie zur Steigerung unserer Handlungsfähigkeit
gegenüber hybriden Bedrohungen“.
Die Bundesregierung hat für die Bereiche Cyber und ausländische
Desinformationen/Informationsmanipulation unter Federführung des Auswärtigen Amtes
Attribuierungsverfahren etabliert, die bereits mehrfach erfolgreich durchlaufen
wurden.
Die Bundesregierung beteiligt sich zudem an Maßnahmen zum Umgang mit
hybriden Bedrohungen im Rahmen von EU, NATO und G7. Auf EU-Ebene
wurde 2022 von den Mitgliedstaaten mit der EU Hybrid Toolbox ein Rahmen
für die gemeinsame Reaktion auf hybride Bedrohungen entwickelt. Dazu
zählen Präventiv-, Kooperations-, Stabilisierungs- und restriktive Maßnahmen.
2024 haben die EU-Mitgliedstaaten einen Rahmen für die Entsendung von EU
Hybrid Rapid Response Teams geschaffen. In der NATO beteiligt sich
Deutschland beispielsweise an der Mission „Baltic Sentry“ zum verbesserten Schutz
gegen hybride Vorfälle in der Ostsee. Im Übrigen wird auf die Vorbemerkung
der Bundesregierung verwiesen.
13. In welchem Umfang hat die Bundesregierung seit 2022 diplomatische
oder militärische Reaktionen gegenüber der Russischen Föderation auf
konkrete hybride Vorfälle im Ostseeraum (z. B. Luftraumverletzungen,
elektronische Angriffe, Sabotage) unternommen oder erwogen?
Im Rahmen der NATO, der EU und in weiteren Kooperationsformaten,
insbesondere auch mit Ostseeanrainern, erfolgt ein regelmäßiger und enger
Austausch zu russischen hybriden Bedrohungen und Maßnahmen zum Schutz der
Ostsee, einschließlich möglicher Reaktionsmaßnahmen gegenüber Russland.
Es wird diesbezüglich auf die Antwort der Bundesregierung zu den Fragen 65
und 87 der Kleinen Anfrage der Fraktion der CDU/CSU auf
Bundestagsdrucksache 20/14981 verwiesen.
14. Welche rechtlichen Hürden oder Aufklärungslücken behindern nach
Kenntnis der Bundesregierung aktuell ggf. eine umfassende Erfassung
und Sanktionierung hybrider Bedrohungsvorfälle im militärischen
Bereich?
Eine Sanktionierung von hybriden Bedrohungsvorfällen setzt eine Zuordnung
der Vorfälle voraus, die in vielen Fällen umfangreiche und langwierige
Ermittlungen erfordert. Zu Aufklärungslücken liegen der Bundesregierung keine
Erkenntnisse im Sinne der Fragestellung vor. Im Übrigen wird auf die
Vorbemerkung verwiesen.
15. In welchen konkreten Fällen seit 2022 wurden Bundeswehrangehörige
durch hybride Maßnahmen (z. B. elektronische Angriffe,
Drohnenbedrohung, Sabotageakte) physisch oder psychisch beeinträchtigt oder
verletzt?
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
Gesamtherstellung: H. Heenemann GmbH & Co. KG, Buch- und Offsetdruckerei, Bessemerstraße 83–91, 12103 Berlin, www.heenemann-druck.de
Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln, Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.bundesanzeiger-verlag.de
ISSN 0722-8333]
Relationen
- answered_by → Auswärtiges Amt
- authored ← Bundesregierung
- part_of_vorgang → Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum - Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung (Antwort)