Nach Informationen von Spiegel Online befürchtet die Bundeswehrführung die Ausspähung ihrer Soldaten durch ausländische Geheimdienste. In einem Rundschreiben wurden alle Soldaten im Auslandseinsatz gewarnt und zur Vorsicht beim Umgang mit Computern, insbesondere auch beim Umgang mit privaten Computern geraten. Gewarnt wird vor der Spionagesoftware Regin. Grundlage ist ein Hinweis des Bundesamts für Sicherheit in der Informationstechnik (BSI).
Regin, benannt nach einem Zwerg aus der nordischen Mythologie, wird eine besonders hohe Komplexität zugesprochen, die vermuten lässt, dass staatliche Geheimdienste Entwickler der Software sind. Regin befällt Computer mit einem Windows-Betriebssystem und wurde bereits bei verschiedenen Angriffen identifiziert: bei einem Angriff auf das Kanzleramt und auf die EU-Kommission, nicht bestätigt ist jedoch bisher der Einsatz Regins bei einem Angriff auf die internationale Atomenergiebehörde IAEA. Regin verbleibt nicht auf einen Rechner, sondern breitet sich weiter aus. Die Software ist in der Lage, Screenshots zu machen und Tastatureingaben und den Datenverkehr mitzuschneiden. Dadurch können auch Passwörter mitgeschnitten und damit weitergehende Zugänge für die Angreifer eröffnet werden. Insgesamt sind etwa fünfzig Module bekannt, die Regin nachladen und ausführen kann, nachdem ein einzelner Treiber weitere Treiber nachgeladen hat, bis ein virtuelles Dateisystem mit Malware-Framework eingerichtet ist.
Die militärische Führung der Bundeswehr warnt besonders vor der Benutzung von USB-Sticks. Soldaten sollen USB-Sticks nicht einsetzen, wenn sie sie als Geschenk erhalten haben oder zuvor in Internetcafés eingesetzt haben. Soldaten setzen private Rechner offenbar teils auch für dienstliche Zwecke ein. Durch eine fehlende strikte Abgrenzung von dienstlichen Systemen und privaten Rechnern potenziere sich das Risiko.
Innerhalb des Bundesregierung gibt es laut Spiegel Online kaum noch einen Zweifel daran, dass mit großer Wahrscheinlichkeit der britische Geheimdienst Government Communications Headquarters (GCHQ) oder der US-amerikanische Geheimdienst National Security Agency (NSA) Urheber Regins sind.
