Russische Spione: Ukraine zÀhlt 366 Geheimdienstmitarbeiter in Europa
Veröffentlicht am: 01.10.2026 um 12:02 Uhr | dts-nachrichtenagentur, AD HOC NEWSNach Angaben des ukrainischen Auslandsgeheimdienstes halten sich derzeit mindestens 366 Mitarbeiter russischer Geheimdienste in europĂ€ischen LĂ€ndern auf. Das sagte Vizechef Oleh Luhovskyi dem âSpiegelâ und warnte zugleich vor einer Zunahme russischer Sabotage- und Hybridangriffe.
Viele der Geheimdienstmitarbeiter seien als Diplomaten getarnt, sagte Luhovskyi; andere hielten sich nicht in dieser Funktion in Europa auf. Als Beispiel fĂŒr die wachsende Gefahr nannte er die Drohnenattacke am Flughafen Leipzig im August.
Warnung vor weiterer Eskalation
âIch gehe davon aus, dass wir bei den Hybridangriffen erst den Anfang gesehen habenâ, sagte Luhovskyi. Die AktivitĂ€ten wĂŒrden aus seiner Sicht zunehmen, auch wenn europĂ€ische Staaten russische Konsulate schlieĂen und Diplomaten ausweisen.
Russlands PrĂ€sident Wladimir Putin werde sich von solchen MaĂnahmen nicht stoppen lassen, sagte der Geheimdienstvize. Er verwies dabei auf die SchlieĂung von Konsulaten und erklĂ€rte, Putin werde wegen solcher Schritte nicht sagen: âoh, dann lasse ich esâ.
Kein unmittelbar bevorstehender Angriff auf das Baltikum
Mit Blick auf BefĂŒrchtungen vor einem russischen Angriff auf EU-Staaten sagte Luhovskyi, ein solcher Angriff werde zu einem zunehmend realistischen Szenario. Eine unmittelbar bevorstehende Attacke Russlands auf die baltischen Staaten sieht er jedoch nicht.
âWenn ein Angriff demnĂ€chst bevorstĂŒnde, mĂŒssten wir Truppenbewegungen sehen. Wir sehen aber keineâ, sagte Luhovskyi. Seine Warnung bezieht sich damit vor allem auf verdeckte Operationen und Sabotage unterhalb der Schwelle eines offenen militĂ€rischen Angriffs.
Flughafen Leipzig als Beispiel
Der im August genannte Drohnenvorfall am Flughafen Leipzig steht exemplarisch fĂŒr die Sicherheitsrisiken an ziviler Infrastruktur mit Bedeutung fĂŒr die UnterstĂŒtzung der Ukraine. Der Vorfall rĂŒckt neben klassischer Spionage auch die Sicherung von FlughĂ€fen, Logistikzentren und anderen strategischen Einrichtungen in den Mittelpunkt.
Die Warnung fÀllt in eine Phase, in der europÀische Staaten hybride AktivitÀten Russlands stÀrker als sicherheitspolitisches Dauerrisiko behandeln. Gemeint sind verdeckte oder schwer eindeutig zuzuordnende Aktionen unterhalb der Schwelle eines offenen militÀrischen Angriffs, darunter Spionage, Cyberangriffe, Sabotage, Brandstiftung und Desinformation.
Der von Luhovskyi genannte Zusammenhang mit dem Leipziger Flughafen verweist auf die Verwundbarkeit ziviler Infrastruktur mit militĂ€rischer Bedeutung. FlughĂ€fen, Energieversorgung, Kommunikationsnetze und RĂŒstungsbetriebe können zugleich logistische Knotenpunkte und politische Symbolziele sein. FĂŒr die Sicherheitsbehörden steigt damit der Aufwand, zwischen gewöhnlicher KriminalitĂ€t, nachrichtendienstlicher Vorbereitung und staatlich gesteuerten Operationen zu unterscheiden.
Spionageabwehr und diplomatische Konsequenzen
Ausweisungen russischer Diplomaten haben die sichtbare PrĂ€senz russischer Nachrichtendienste in Europa reduziert, ihre Arbeitsmöglichkeiten aber nicht beendet. Nachrichtendienstliche AktivitĂ€ten können auch ĂŒber nicht diplomatisch getarnte Mitarbeiter, Kontaktpersonen, Firmenstrukturen oder digitale Operationen fortgesetzt werden. Die Zahl von 366 genannten Mitarbeitern ist deshalb vor allem als Hinweis auf die behauptete GröĂenordnung und die fortbestehende Breite des Problems zu verstehen.
Politisch verschĂ€rft die Entwicklung den Zielkonflikt zwischen Abschreckung und Eskalationskontrolle. Staaten mĂŒssen kritische Infrastruktur besser schĂŒtzen, Informationen zwischen Behörden und VerbĂŒndeten schneller austauschen und Verantwortliche gegebenenfalls sanktionieren, ohne jeden Vorfall automatisch als Beginn eines offenen Krieges zu bewerten.
Kein Hinweis auf unmittelbar bevorstehenden Angriff
Die dts-Meldung unterscheidet ausdrĂŒcklich zwischen zunehmenden hybriden Angriffen und einem unmittelbar bevorstehenden russischen Angriff auf die baltischen Staaten. Diese Unterscheidung ist fĂŒr die Einordnung zentral: Die aktuelle Bedrohung zeigt sich nach den zitierten Aussagen vor allem in verdeckten Einfluss- und Sabotageaktionen, wĂ€hrend ein konventioneller Angriff nach der EinschĂ€tzung des ukrainischen Geheimdienstlers derzeit nicht durch erkennbare Truppenbewegungen angezeigt wird.
Pressespiegel: Einigkeit, Unterschiede und offene Fragen
ZDFheute: âRusslands hybrider Krieg: Wie gefĂ€hrdet ist Deutschland?â (29.09.2026)
Der Beitrag ordnet hybride Angriffe als lÀngerfristige Strategie ein und nennt den Drohnenfund am Flughafen Leipzig/Halle als Beispiel. Zugleich wird zwischen einer erhöhten Bedrohungslage und einem unmittelbar bevorstehenden Angriff auf NATO- oder EU-Gebiet unterschieden. Damit bestÀtigt der Artikel den Schwerpunkt auf verdeckten Aktionen, setzt den Akzent aber stÀrker auf Europas Verteidigungsplanung bis 2030.
n-tv: âNato: Russlands hybride Kampagne in Europa gescheitertâ (29.09.2026)
Der Artikel stellt die NATO-EinschĂ€tzung heraus, dass russische Sabotage und andere feindselige Aktionen die UnterstĂŒtzung fĂŒr die Ukraine nicht geschwĂ€cht hĂ€tten. Anders als die ukrainische Warnung vor einer möglichen Zunahme legt der Schwerpunkt hier auf der politischen WiderstandsfĂ€higkeit des BĂŒndnisses. Ăbereinstimmung besteht beim Leipziger Drohnenfall als Beispiel fĂŒr hybride Bedrohungen; offen bleibt, wie sich Umfang und IntensitĂ€t solcher Aktionen entwickeln.
Die BeitrĂ€ge stimmen darin ĂŒberein, dass Spionage und Sabotage Teil einer anhaltenden Auseinandersetzung unterhalb der Schwelle eines offenen Krieges sind. Unterschiede bestehen bei der Bewertung der politischen Wirkung: WĂ€hrend der eine Beitrag vor weiterer Destabilisierung warnt, betont der andere das Scheitern des russischen Ziels, die westliche UnterstĂŒtzung zu brechen.
