polradar

Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum - Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung (Antwort zu Drs. 21/886)

dip / drucksache 14.08.2025 · WP 21 · 21/1231 · Antwort · Original ↗

Im Graph öffnen

Text

Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum - Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung (Antwort zu Drs. 21/886) [Deutscher Bundestag Drucksache 21/1231 21. Wahlperiode 14.08.2025 Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Hannes Gnauck, Gerold Otten, Jan Wenzel Schmidt, René Springer und der Fraktion der AfD – Drucksache 21/886 – Russische Sabotage-, Spionage- und Hybridaktivitäten im Ostseeraum – Bedrohungslage, Zwischenfälle und sicherheitspolitische Bewertung V o r b e m e r k u n g d e r F r a g e s t e l l e r In den vergangenen Monaten und Jahren häufen sich Berichte über hybride Bedrohungen, Sabotageakte und Spionageaktivitäten, die mutmaßlich auf russische Akteure zurückzuführen sind und sich gezielt gegen militärische und infrastrukturelle Ziele im Ostseeraum richten – darunter auch gegen Einrichtungen der Bundeswehr. Diese Aktivitäten erfolgen in einem sicherheitspolitisch ohnehin hochsensiblen Kontext zunehmender Spannungen zwischen der Russischen Föderation und den NATO-Staaten, insbesondere entlang der Ostflanke des Bündnisses. Entsprechende Entwicklungen wurden z. B. von der Tagesschau, der „FAZ“ und dem „Spiegel“ dokumentiert (www.tagesscha u.de/inland/innenpolitik/bundeswehr-sabotage-fregatte-hessen-100.html, www.faz.net/aktuell/politik/inland/sabotageverdacht-auf-bundeswehr-fregatte- hessen-110312986.html, www.spiegel.de/politik/deutschland/sabotageverdach t-auf-bundeswehr-fregatte-hessen-a-20e8226d-db13-4c5c-87a9-7183bba5 90ef). Zu den bekannt gewordenen Vorfällen zählt ein Sabotageverdacht an der Fregatte Hessen im Marinearsenal Wilhelmshaven im Februar 2025. Bei Wartungsarbeiten wurde im Spülsystem eines zivilen Saugwagens rund 50 Liter Altöl entdeckt. Der Stoff wurde offenbar gezielt eingebracht, um das Trinkwassersystem der Fregatte zu verunreinigen. Die Verunreinigung wurde rechtzeitig entdeckt und eine Gefährdung der Besatzung konnte verhindert werden. Die Polizei leitete Ermittlungen ein, auch der Militärische Abschirmdienst soll eingebunden worden sein (www.tagesschau.de/inland/innenpolitik/bundesweh r-sabotage-fregatte-hessen-100.html, www.faz.net/aktuell/politik/inland/sabot ageverdacht-auf-bundeswehr-fregatte-hessen-110312986.html). Bereits zuvor war die im Bau befindliche Korvette Emden betroffen: Im Januar 2025 wurden bei einer Routinekontrolle mehrere Kilogramm Metallspäne im Antriebssystem festgestellt. Auch hier besteht der Verdacht, dass die Partikel gezielt eingebracht wurden, um das Schiff funktionsunfähig zu machen oder schwer zu beschädigen. Der Fall wurde öffentlich, nachdem Recherchen von NDR, WDR und der „Süddeutschen Zeitung“ Hinweise auf Ermittlungen durch das Landeskriminalamt Hamburg ergaben (defence-network.com/sabota ge-an-deutscher-korvette-emden/). Die Antwort wurde namens der Bundesregierung mit Schreiben des Auswärtigen Amts vom 13. August 2025 übermittelt. Die Drucksache enthält zusätzlich – in kleinerer Schrifttype – den Fragetext. Hinzu kommt ein dritter Fall, bei dem ein Minenjagdboot der Klasse 332 betroffen war. Im Rahmen eines Werftaufenthalts wurden beschädigte Kabelbäume festgestellt. Auch hier gehen Ermittlungsbehörden dem Verdacht nach, dass es sich nicht um einen technischen Defekt oder um Verschleiß, sondern um gezielte Manipulation handelt (www.spiegel.de/politik/deutschland/sabota geverdacht-auf-bundeswehr-fregatte-hessen-a-20e8226d-db13-4c5c-87a9-718 3bba590ef). Diese dokumentierten Vorfälle werfen nach Auffassung der Fragesteller Fragen nach einem möglichen Muster gezielter, staatlich gelenkter Sabotageakte gegen Marineeinheiten auf – insbesondere im Kontext der sicherheitspolitischen Entwicklungen an der östlichen NATO-Flanke. Parallel dazu mehren sich Berichte über Sichtungen unbemannter Drohnen über militärischen Liegenschaften. Im Februar 2025 wurden über dem Luftwaffenstützpunkt Schleswig, einem Standort für Patriot-Raketen und Ausbildungszentrum ukrainischer Streitkräfte, insgesamt sechs solche Vorfälle dokumentiert. Der Ursprung der Drohnen blieb dabei unklar, Täter konnten bislang nicht identifiziert werden (www.zeit.de/politik/deutschland/2025-02/ drohnenpatriot-landeskriminalamt-bundeswehr-schwesing). Auch über dem US‑ Stützpunkt Ramstein sowie über kritischer Infrastruktur an der Nordsee wurden in den Jahren 2024 und 2025 Drohnenüberflüge gemeldet. Ein weiteres Element dieser hybriden Bedrohungslage stellen elektronische Störmaßnahmen dar. Im Juni 2025 wurden über der Ostsee massive GPS‑ Signalstörungen registriert, die zivile und militärische Navigationssysteme in Polen, Litauen und im deutschen Küstenbereich beeinträchtigten. Die polnische Regierung machte Russland für diese Störungen verantwortlich (www.re uters.com/business/aerospace-defense/poland-says-gps-disruptions-baltic-coul d-be-related-russia-2025-06-17/). Ergänzt wird dieses Geflecht durch systematische Überflüge russischer Kampfflugzeuge – darunter auch Su‑24‑Bomber – in niedriger Höhe nahe NATO‑Kriegsschiffen. Solche Vorfälle bergen ein hohes Eskalationsrisiko, insbesondere wenn Waffensysteme aktiviert oder visuell auf Besatzungsmitglieder gerichtet werden (www.theguardian.com/environment/2025/jun/18/sha dow-fleets-cyber-attacks-and-spy-ships‑the-crack-security-team-braced‑for‑tro uble‑at‑sea‑nordic‑maritime‑cyber‑resilience‑centre). Hinzu kommt eine steigende Zahl an Cyberattacken und mutmaßlichen Unterwasser‑Sabotagen. So wurden im November 2024 mehrere wichtige Telekommunikations‑ und Energiekabel zwischen Schweden, Deutschland und Finnland beschädigt, unter anderem die C‑Lion1- und BCS-East‑West-Interlink- Kabel – der Vorfall wird von europäischen Regierungen und NATO‑Staaten als mögliche gezielte Operation russischer „Shadow Fleets“ eingestuft (en.wik ipedia.org/wiki/2024_Baltic_Sea_submarine_cable_disruptions). Aufgrund einer Serie ähnlicher Zwischenfälle hat die NATO die Mission „Baltic Sentry“ angekündigt, um Unterwasserkabel künftig aktiv zu schützen (apnews.com/art icle/b8d351fa018d703fe9dbc50459211e61). Diese dokumentierten Vorfälle werfen für die Fragesteller Fragen hinsichtlich der Dunkelziffer, der Häufigkeit solcher Aktionen und der Rolle der Bundesregierung bei der Koordination und Bewertung hybrider Bedrohungen auf. V o r b e m e r k u n g d e r B u n d e s r e g i e r u n g 1. Die Bundesregierung ist nach sorgfältiger Abwägung zu dem Ergebnis gelangt, dass eine Beantwortung der Fragen 1, 2, 4 bis 9 und 15 aus Gründen des Staatswohls nicht – auch nicht in eingestufter Form – erfolgen kann. Die Beantwortung der Fragen würde Zahlen und Informationen in solch detaillierter Form darlegen, dass daraus unmittelbar oder mittelbar Rückschlüsse auf etwaige Einsätze und Operationen, Aufklärungsfähigkeiten sowie die Einsatzbereitschaft im Bereich der Sabotageabwehr der Bundeswehr gezogen werden könnten. Eine Preisgabe dieser Informationen könnte schwerwiegende Nachteile bei der Aufklärung und Abwehr von Spionage und Sabotage mit sich bringen und damit zu einer erheblichen Gefährdung militärischer Einheiten, Liegenschaften und des Bundeswehrpersonals führen. Unbefugte Dritte könnten daran ihre eigenen Maßnahmen zum Nachteil der Bundeswehr und somit der Bundesrepublik Deutschland ausrichten. Durch die Kenntnis der Informationen könnten ggf. auch Schwachstellen der Streitkräfte aufgedeckt werden, deren Kenntnis zum Nachteil der Einsatz- und Verteidigungsbereitschaft der Bundeswehr genutzt werden könnten. Daraus könnten erhebliche negative Folgewirkungen für die Sicherheitslage in der Bundesrepublik Deutschland entstehen. Auch eine Einstufung und Hinterlegung der angefragten Informationen zu Vorkommnissen in Bezug auf militärische Liegenschaften, Einrichtungen, Anlagen, Netzwerken oder IT-Systemen als Verschlusssache beim Deutschen Bundestag würde der Bedeutung der Informationen in Hinblick auf die Verteidigungsbereitschaft und Aufklärungsfähigkeiten der Bundeswehr und somit den Sicherheitsinteressen der Bundesrepublik Deutschland nicht gerecht werden. Selbst eine Bekanntgabe gegenüber dem begrenzten Kreis von Empfängern kann dem Schutzbedürfnis nicht hinreichend Rechnung tragen, da auch nur die geringe Gefahr des Bekanntwerdens nicht hingenommen werden kann. Aus dem Vorgesagten ergibt sich, dass die erbetenen Informationen derart besonders schutzbedürftige Geheimhaltungsinteressen berühren, dass das Staatswohl gegenüber dem parlamentarischen Informationsrecht wesentlich überwiegt. Insofern muss ausnahmsweise das Fragerecht der Abgeordneten gegenüber dem Geheimhaltungsinteresse der Bundesregierung zurückstehen. 2. Im Übrigen wird auf die Vorbemerkung in der Antwort der Bundesregierung auf die Kleine Anfrage der Fraktion BÜNDNIS 90/DIE GRÜNEN auf Bundestagsdrucksache 21/995 verwiesen.  1. In wie vielen Fällen wurden seit dem Jahr 2022 Sabotagehandlungen an Bundeswehrschiffen oder Bundeswehreinrichtungen festgestellt, bei denen der Verdacht einer gezielten Einflussnahme ausländischer Akteure bestand (bitte jährlich aufschlüsseln und nach Art der Maßnahme differenzieren, z. B. technische Manipulation, chemische Kontamination, Zerstörung kritischer Systeme)?  2. Wie viele nichtautorisierte Drohnenüberflüge über militärische Anlagen oder Liegenschaften der Bundeswehr wurden in den Jahren von 2022 bis einschließlich Juni 2025 registriert (bitte jährlich mit Angabe des Ortes und ob jeweils ein militärischer oder ziviler Ursprung festgestellt werden konnte differenzieren)? Die Fragen 1 und 2 werden zusammen beantwortet. Es wird auf die Vorbemerkung der Bundesregierung verwiesen.  3. In wie vielen dieser Fälle (Frage 2) konnten Ermittlungsbehörden einen konkreten Täter identifizieren oder eine organisatorische Zuordnung (z. B. staatliche Steuerung, sogenannte Proxies, nichtstaatliche Akteure) vornehmen? Es wird auf die Vorbemerkung in der Antwort der Bundesregierung auf die Kleine Anfrage der Fraktion BÜNDNIS 90/DIE GRÜNEN auf Bundestagsdrucksache 21/995 verwiesen.  4. Welche militärischen und bzw. oder geheimdienstlichen Erkenntnisse liegen der Bundesregierung zur potenziellen Dunkelziffer von Drohnenüberflügen und Sabotagehandlungen vor, die mangels Erkennung, Meldung oder Aufklärung nicht in offiziellen Statistiken erfasst sind?  5. In wie vielen Fällen kam es seit 2022 zu Verletzungen des deutschen oder verbündeten NATO-Luftraums über der Ostsee durch russische Militärflugzeuge, und in wie vielen dieser Fälle wurden bewaffnete Systeme aktiviert, auf Schiffe ausgerichtet oder als Bedrohung eingestuft?  6. Welche sicherheitsrelevanten Vorkommnisse im Zusammenhang mit russischen Spionage- oder Aufklärungsflugzeugen (z. B. Il-20, Su-24) gegenüber deutschen Kriegsschiffen, Aufklärungseinheiten oder Luftfahrzeugen in internationalen Gewässern oder im Luftraum des Baltikums wurden seit 2022 dokumentiert?  7. Welche Erkenntnisse liegen der Bundesregierung über versuchte oder durchgeführte Kontaminationen von Ver- und Entsorgungssystemen auf Bundeswehrschiffen oder Marineanlagen seit 2022 vor (z. B. Trinkwasser, Kraftstoff, Luftfiltertechnik)?  8. In wie vielen Fällen wurden seit 2022 militärische Netzwerke, Navigationssysteme oder Telekommunikationsverbindungen der Bundeswehr durch elektronische Störmaßnahmen (z. B. GPS-Jamming, Spoofing, Cyberangriffe) im Ostseeraum oder in angrenzenden Einsätzen beeinträchtigt?  9. Welche nachrichtendienstlichen Erkenntnisse liegen der Bundesregierung hinsichtlich einer systematischen russischen Hybridstrategie im Ostseeraum gegen Bundeswehr- oder NATO-Infrastruktur vor (z. B. Verbindungen zwischen Sabotage, Informationsoperationen und elektronischer Kriegführung)? Die Fragen 4 bis 9 werden zusammen beantwortet. Es wird auf die Vorbemerkung der Bundesregierung verwiesen. 10. Wie bewertet die Bundesregierung die Fähigkeit der Bundesbehörden, aktuelle hybride Bedrohungen (Drohnen, Cyber, Sabotage, elektronische Kriegführung) zeitnah zu erkennen, zuzuordnen und in ressortübergreifenden Verfahren zu bearbeiten (z. B. Bundesamt für den Militärischen Abschirmdienst [BAMAD], Bundesamt für Verfassungsschutz [BfV], Bundesnachrichtendienst [BND], Cyberabwehrzentrum)? 11. Welche internen Meldewege, Frühwarnsysteme oder Erfassungsstandards existieren in der Bundesrepublik Deutschland für Sabotagevorfälle, Cyberattacken, Drohnensichtungen und physische Störungen an Bundeswehranlagen oder militärischer Infrastruktur, und in welchem Umfang werden diese mit NATO-Partnern abgeglichen? Die Fragen 10 und 11 werden zusammen beantwortet. Die in der vorliegenden Anfrage aufgeführten Einzelphänomene werden, sofern sie ausländische staatliche Urheber haben, seitens der Bundesregierung überwiegend als „Hybride Bedrohungen“ geführt und bearbeitet. Hybride Bedrohungen bezeichnen koordinierte, illegitime Handlungen staatlicher und staatlich gelenkter Akteure zur Durchsetzung eigener Interessen zum Nachteil eines anderen Staates, die außerhalb des Rahmens eines konventionellen militärischen Angriffs bleiben. Federführendes Ressort innerhalb der Bundesregierung für den Umgang mit hybriden Bedrohungen ist das Bundesministerium des Innern (BMI). Das BMI ist für die ressort- sowie Bund-Länder-übergreifende Koordinierung und Bündelung von Erkenntnissen verantwortlich. Innerhalb der Bundesregierung bestehen entsprechende Strukturen und Prozesse zur Erkennung, Analyse und Abwehr hybrider Bedrohungen. Es erfolgt ein intensiver ressort- und behördenübergreifender Austausch zur Erkennung und Abwehr hybrider Bedrohungen. Im Übrigen wird auf die Antworten der Bundesregierung zu den Fragen 6, 7, 14 und 17 der Kleinen Anfrage der Fraktion BÜNDNIS 90/ DIE GRÜNEN auf Bundestagsdrucksache 21/995 verwiesen. Die Bundesregierung nutzt die bestehenden Mechanismen und Strukturen zur besseren Erkennung und Abwehr hybrider Bedrohungen in EU, NATO und G7 und entwickelt diese laufend fort. 12. Welche Maßnahmen zur personellen, technischen oder organisatorischen Stärkung von Aufklärung, Detektion und Abwehr hybrider Bedrohungen wurden seit 2022 von der Bundesregierung konkret umgesetzt oder sind derzeit in Planung? Die Bundesregierung hat seit 2022 die Maßnahmen zum Umgang mit hybriden Bedrohungen stetig ausgebaut. In Reaktion auf die durch den russischen Angriffskrieg gegen die Ukraine auch in Deutschland verschärfte hybride Bedrohungslage wurde unter Leitung des BMI die ressortübergreifende Task Force gegen Desinformation und weitere hybride Bedrohungen eingerichtet, in der wöchentlich der Informationsaustausch der Ressorts und u. a. Sicherheitsbehörden auf Arbeitsebene erfolgt. Maßnahmen zur Verbesserung der Resilienz gegenüber hybriden Bedrohungen ergeben sich auch aus der Nationalen Sicherheitsstrategie und dabei unter anderem dem Kapitel „Resilient: Die Sicherung unserer Werte durch ‚innere Stärke‘ (S. 46 ff.). Um den Umgang mit hybriden Bedrohungen in Deutschland systematisch zu verbessern, erarbeitet die Bundesregierung eine „Strategie zur Steigerung unserer Handlungsfähigkeit gegenüber hybriden Bedrohungen“. Die Bundesregierung hat für die Bereiche Cyber und ausländische Desinformationen/Informationsmanipulation unter Federführung des Auswärtigen Amtes Attribuierungsverfahren etabliert, die bereits mehrfach erfolgreich durchlaufen wurden. Die Bundesregierung beteiligt sich zudem an Maßnahmen zum Umgang mit hybriden Bedrohungen im Rahmen von EU, NATO und G7. Auf EU-Ebene wurde 2022 von den Mitgliedstaaten mit der EU Hybrid Toolbox ein Rahmen für die gemeinsame Reaktion auf hybride Bedrohungen entwickelt. Dazu zählen Präventiv-, Kooperations-, Stabilisierungs- und restriktive Maßnahmen. 2024 haben die EU-Mitgliedstaaten einen Rahmen für die Entsendung von EU Hybrid Rapid Response Teams geschaffen. In der NATO beteiligt sich Deutschland beispielsweise an der Mission „Baltic Sentry“ zum verbesserten Schutz gegen hybride Vorfälle in der Ostsee. Im Übrigen wird auf die Vorbemerkung der Bundesregierung verwiesen. 13. In welchem Umfang hat die Bundesregierung seit 2022 diplomatische oder militärische Reaktionen gegenüber der Russischen Föderation auf konkrete hybride Vorfälle im Ostseeraum (z. B. Luftraumverletzungen, elektronische Angriffe, Sabotage) unternommen oder erwogen? Im Rahmen der NATO, der EU und in weiteren Kooperationsformaten, insbesondere auch mit Ostseeanrainern, erfolgt ein regelmäßiger und enger Austausch zu russischen hybriden Bedrohungen und Maßnahmen zum Schutz der Ostsee, einschließlich möglicher Reaktionsmaßnahmen gegenüber Russland. Es wird diesbezüglich auf die Antwort der Bundesregierung zu den Fragen 65 und 87 der Kleinen Anfrage der Fraktion der CDU/CSU auf Bundestagsdrucksache 20/14981 verwiesen. 14. Welche rechtlichen Hürden oder Aufklärungslücken behindern nach Kenntnis der Bundesregierung aktuell ggf. eine umfassende Erfassung und Sanktionierung hybrider Bedrohungsvorfälle im militärischen Bereich? Eine Sanktionierung von hybriden Bedrohungsvorfällen setzt eine Zuordnung der Vorfälle voraus, die in vielen Fällen umfangreiche und langwierige Ermittlungen erfordert. Zu Aufklärungslücken liegen der Bundesregierung keine Erkenntnisse im Sinne der Fragestellung vor. Im Übrigen wird auf die Vorbemerkung verwiesen. 15. In welchen konkreten Fällen seit 2022 wurden Bundeswehrangehörige durch hybride Maßnahmen (z. B. elektronische Angriffe, Drohnenbedrohung, Sabotageakte) physisch oder psychisch beeinträchtigt oder verletzt? Es wird auf die Vorbemerkung der Bundesregierung verwiesen. Gesamtherstellung: H. Heenemann GmbH & Co. KG, Buch- und Offsetdruckerei, Bessemerstraße 83–91, 12103 Berlin, www.heenemann-druck.de Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln, Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.bundesanzeiger-verlag.de ISSN 0722-8333]

Relationen