Russische Spione: Ukraine zählt 366 Geheimdienstmitarbeiter in Europa
Veröffentlicht am: 01.10.2026 um 12:02 Uhr | dts-nachrichtenagentur, AD HOC NEWSNach Angaben des ukrainischen Auslandsgeheimdienstes halten sich derzeit mindestens 366 Mitarbeiter russischer Geheimdienste in europäischen Ländern auf. Das sagte Vizechef Oleh Luhovskyi dem „Spiegel“ und warnte zugleich vor einer Zunahme russischer Sabotage- und Hybridangriffe.
Viele der Geheimdienstmitarbeiter seien als Diplomaten getarnt, sagte Luhovskyi; andere hielten sich nicht in dieser Funktion in Europa auf. Als Beispiel für die wachsende Gefahr nannte er die Drohnenattacke am Flughafen Leipzig im August.
Warnung vor weiterer Eskalation
„Ich gehe davon aus, dass wir bei den Hybridangriffen erst den Anfang gesehen haben“, sagte Luhovskyi. Die Aktivitäten würden aus seiner Sicht zunehmen, auch wenn europäische Staaten russische Konsulate schließen und Diplomaten ausweisen.
Russlands Präsident Wladimir Putin werde sich von solchen Maßnahmen nicht stoppen lassen, sagte der Geheimdienstvize. Er verwies dabei auf die Schließung von Konsulaten und erklärte, Putin werde wegen solcher Schritte nicht sagen: „oh, dann lasse ich es“.
Kein unmittelbar bevorstehender Angriff auf das Baltikum
Mit Blick auf Befürchtungen vor einem russischen Angriff auf EU-Staaten sagte Luhovskyi, ein solcher Angriff werde zu einem zunehmend realistischen Szenario. Eine unmittelbar bevorstehende Attacke Russlands auf die baltischen Staaten sieht er jedoch nicht.
„Wenn ein Angriff demnächst bevorstünde, müssten wir Truppenbewegungen sehen. Wir sehen aber keine“, sagte Luhovskyi. Seine Warnung bezieht sich damit vor allem auf verdeckte Operationen und Sabotage unterhalb der Schwelle eines offenen militärischen Angriffs.
Flughafen Leipzig als Beispiel
Der im August genannte Drohnenvorfall am Flughafen Leipzig steht exemplarisch für die Sicherheitsrisiken an ziviler Infrastruktur mit Bedeutung für die Unterstützung der Ukraine. Der Vorfall rückt neben klassischer Spionage auch die Sicherung von Flughäfen, Logistikzentren und anderen strategischen Einrichtungen in den Mittelpunkt.
Die Warnung fällt in eine Phase, in der europäische Staaten hybride Aktivitäten Russlands stärker als sicherheitspolitisches Dauerrisiko behandeln. Gemeint sind verdeckte oder schwer eindeutig zuzuordnende Aktionen unterhalb der Schwelle eines offenen militärischen Angriffs, darunter Spionage, Cyberangriffe, Sabotage, Brandstiftung und Desinformation.
Der von Luhovskyi genannte Zusammenhang mit dem Leipziger Flughafen verweist auf die Verwundbarkeit ziviler Infrastruktur mit militärischer Bedeutung. Flughäfen, Energieversorgung, Kommunikationsnetze und Rüstungsbetriebe können zugleich logistische Knotenpunkte und politische Symbolziele sein. Für die Sicherheitsbehörden steigt damit der Aufwand, zwischen gewöhnlicher Kriminalität, nachrichtendienstlicher Vorbereitung und staatlich gesteuerten Operationen zu unterscheiden.
Spionageabwehr und diplomatische Konsequenzen
Ausweisungen russischer Diplomaten haben die sichtbare Präsenz russischer Nachrichtendienste in Europa reduziert, ihre Arbeitsmöglichkeiten aber nicht beendet. Nachrichtendienstliche Aktivitäten können auch über nicht diplomatisch getarnte Mitarbeiter, Kontaktpersonen, Firmenstrukturen oder digitale Operationen fortgesetzt werden. Die Zahl von 366 genannten Mitarbeitern ist deshalb vor allem als Hinweis auf die behauptete Größenordnung und die fortbestehende Breite des Problems zu verstehen.
Politisch verschärft die Entwicklung den Zielkonflikt zwischen Abschreckung und Eskalationskontrolle. Staaten müssen kritische Infrastruktur besser schützen, Informationen zwischen Behörden und Verbündeten schneller austauschen und Verantwortliche gegebenenfalls sanktionieren, ohne jeden Vorfall automatisch als Beginn eines offenen Krieges zu bewerten.
Kein Hinweis auf unmittelbar bevorstehenden Angriff
Die dts-Meldung unterscheidet ausdrücklich zwischen zunehmenden hybriden Angriffen und einem unmittelbar bevorstehenden russischen Angriff auf die baltischen Staaten. Diese Unterscheidung ist für die Einordnung zentral: Die aktuelle Bedrohung zeigt sich nach den zitierten Aussagen vor allem in verdeckten Einfluss- und Sabotageaktionen, während ein konventioneller Angriff nach der Einschätzung des ukrainischen Geheimdienstlers derzeit nicht durch erkennbare Truppenbewegungen angezeigt wird.
Pressespiegel: Einigkeit, Unterschiede und offene Fragen
ZDFheute: „Russlands hybrider Krieg: Wie gefährdet ist Deutschland?“ (29.09.2026)
Der Beitrag ordnet hybride Angriffe als längerfristige Strategie ein und nennt den Drohnenfund am Flughafen Leipzig/Halle als Beispiel. Zugleich wird zwischen einer erhöhten Bedrohungslage und einem unmittelbar bevorstehenden Angriff auf NATO- oder EU-Gebiet unterschieden. Damit bestätigt der Artikel den Schwerpunkt auf verdeckten Aktionen, setzt den Akzent aber stärker auf Europas Verteidigungsplanung bis 2030.
n-tv: „Nato: Russlands hybride Kampagne in Europa gescheitert“ (29.09.2026)
Der Artikel stellt die NATO-Einschätzung heraus, dass russische Sabotage und andere feindselige Aktionen die Unterstützung für die Ukraine nicht geschwächt hätten. Anders als die ukrainische Warnung vor einer möglichen Zunahme legt der Schwerpunkt hier auf der politischen Widerstandsfähigkeit des Bündnisses. Übereinstimmung besteht beim Leipziger Drohnenfall als Beispiel für hybride Bedrohungen; offen bleibt, wie sich Umfang und Intensität solcher Aktionen entwickeln.
Die Beiträge stimmen darin überein, dass Spionage und Sabotage Teil einer anhaltenden Auseinandersetzung unterhalb der Schwelle eines offenen Krieges sind. Unterschiede bestehen bei der Bewertung der politischen Wirkung: Während der eine Beitrag vor weiterer Destabilisierung warnt, betont der andere das Scheitern des russischen Ziels, die westliche Unterstützung zu brechen.
