Information om digitala möten av den tyska försvarsmakten Bundeswehr har varit tillgängliga för allmänheten under flera månader. Orsaken till dataläckaget var en teknisk sårbarhet i konferensverktyget Webex.
Enligt medierapporter visades information om mer än 6 000 av Bundeswehrs digitala möten öppet på internet under flera månaders tid. Det visades såväl datum, tid och varaktighet som den inbjudande personen och ämnesrubriken. Vissa av mötena var sekretessbelagda.
Även vissa officerares fasta mötesrum var synliga, till exempel mötesrummet tillhörande generalinspektören för flygvapnet. Han var en av deltagarna i ett uppmärksammat Webex-möte som handlade om vapenleveranser till Ukraina. Innehållet av mötet läcktes av ryska aktörer vilket ledde till en debatt om cybersäkerheten hos Bundeswehr.
Bundeswehr har bekräftat incidenten och åtgärdat sårbarheten. Enligt Bundeswehr ska det dock inte ha varit möjligt för någon att obemärkt eller obehörigt delta i digitala möten på grund av sårbarheten. Vidare ska det inte läckts något konfidentiellt innehåll från själva mötena. Enligt tidningen Die Zeit ska det emellertid har varit möjligt att ta sig in i mötesrum, däribland mötesrummet tillhörande generalinspektören för flygvapnet.
Digitala mötesverktyg som Webex, Teams och Zoom är molntjänster. Enligt IBM:s rapport Cost of a Data Breach Report 2023 är en vanlig orsak till cybersäkerhetsincidenter att molntjänsten konfigurerats fel.