Un articolo pubblicato l’8 ottobre 2026 dal sito norvegese mette in dubbio la solidità delle accuse rivolte dalla NATO e dall’Unione europea alla Russia per sabotaggi e operazioni ibride. L’autore, il pubblicista italiano Thomas Fazi, sostiene che le dichiarazioni ufficiali possano orientare l’opinione pubblica verso Mosca prima che le indagini abbiano chiarito tutti gli elementi.
È una questione reale: nelle fasi iniziali di un’inchiesta, governi e servizi di sicurezza spesso rendono pubblica solo una parte delle informazioni disponibili. Ma da questa cautela non discende che ogni accusa europea si fondi soltanto su supposizioni politiche. Negli ultimi anni sono emersi procedimenti penali, analisi tecniche e decisioni sanzionatorie che chiamano in causa episodi e strutture precise.
Il punto, quindi, non è stabilire se ogni incendio, attacco informatico o interferenza satellitare attribuita alla Russia sia già dimostrata in sede giudiziaria. La domanda più concreta è quale sia la natura delle prove caso per caso e quanto di esse possa essere verificato pubblicamente.
Un incendio a Londra e un procedimento penale
Uno degli episodi citati per contestare la tesi della totale inconsistenza delle accuse riguarda l’incendio appiccato il 20 marzo 2024 a un magazzino di Leyton, a Londra. L’edificio custodiva aiuti destinati all’Ucraina, comprese apparecchiature Starlink.
La Procura della Corona britannica ha sostenuto che gli organizzatori agissero in coordinamento con il gruppo Wagner, organizzazione militare privata collegata allo Stato russo. L’impianto accusatorio comprendeva, tra gli altri elementi, immagini delle telecamere di sorveglianza e prove digitali. Si tratta di materiale utilizzato in un procedimento specifico, non della dimostrazione automatica di ogni altra accusa rivolta a Mosca. È però sufficiente a smentire l’idea che le autorità europee non dispongano mai di elementi investigativi concreti.
Un altro caso riguarda un drone carico di esplosivo individuato all’inizio di agosto 2026 nei pressi di un aereo da trasporto ucraino An-124 all’aeroporto di Lipsia. Le indagini tedesche hanno fornito, secondo le informazioni disponibili, elementi che indicano un coinvolgimento russo in quella che è stata trattata come una possibile operazione ibrida. L’episodio è stato collegato al rafforzamento delle misure di sicurezza e alla chiusura della Casa russa in Germania.
La vicenda di Lipsia non equivale a una sentenza definitiva. Il valore dell’episodio sta nel fatto che gli investigatori hanno esaminato un dispositivo, un velivolo e un luogo determinati, invece di limitarsi a una generica previsione politica sul comportamento russo.
Nel cyberspazio l’attribuzione passa dalle tracce tecniche
La stessa distinzione è decisiva per gli attacchi informatici. Nel 2024 esperti di sicurezza e agenzie governative tedesche e ceche hanno attribuito attacchi contro sistemi logistici e server pubblici al gruppo APT28, noto anche come Fancy Bear. I governi occidentali identificano questo gruppo con l’intelligence militare russa.
Le valutazioni ufficiali si basano, secondo quanto reso pubblico, sull’analisi di firme digitali, infrastrutture utilizzate, caratteristiche del codice e modalità operative. Un’attribuzione tecnica non coincide con una condanna penale: una parte delle informazioni può provenire da fonti riservate e non essere accessibile alla difesa o all’opinione pubblica. Non è tuttavia neppure una semplice dichiarazione secondo cui la Russia sarebbe responsabile soltanto perché il contesto politico è teso.
In genere, gli investigatori confrontano più indicatori: il tipo di programma malevolo, i server impiegati, la scelta degli obiettivi, i tempi dell’operazione e le tecniche già associate a un gruppo. Il risultato è una valutazione cumulativa, con un grado di certezza che può differire da quello richiesto da un tribunale.
Questa differenza è importante anche per leggere l’articolo di Fazi. Mettere in guardia dal rischio che una comunicazione prematura influenzi le indagini è legittimo; trasformare ogni dubbio sull’apertura di un caso nella prova che l’intero quadro sia inventato è un passaggio ulteriore, che gli episodi documentati non consentono.
Le sanzioni europee indicano unità e capacità specifiche
La risposta dell’Unione europea non si è limitata a dichiarazioni generiche. Il 16 dicembre 2024 il Consiglio dell’UE ha imposto sanzioni contro l’unità dell’intelligence militare russa 29155 e contro persone a essa collegate, indicandone il coinvolgimento presunto in attività all’estero, tra cui esplosioni e attacchi informatici.
Una decisione di questo tipo non dimostra che ogni sabotaggio avvenuto in Europa sia stato diretto dalla stessa unità. Mostra però che le istituzioni europee hanno individuato una struttura precisa e hanno scelto uno strumento giuridico per colpirla, sulla base di valutazioni che vanno oltre l’accusa indistinta rivolta a un intero Paese.
Il 20 maggio 2025 il Consiglio ha inoltre sanzionato il Centro statale russo per le frequenze radio, collegandone le attività alla guerra elettronica, compresi il disturbo e la falsificazione dei segnali GPS. L’UE ha indicato rischi per i Paesi baltici e per l’aviazione civile.
Nello stesso pacchetto sono state inserite società russe di pesca, che le istituzioni europee hanno associato alla sorveglianza di infrastrutture critiche e ai rischi per i cavi sottomarini. Anche in questo caso bisogna distinguere tra una designazione sanzionatoria e una sentenza penale: la prima esprime una valutazione ufficiale e produce conseguenze giuridiche ed economiche, ma non sostituisce automaticamente l’accertamento giudiziario di ogni singolo fatto.
Il limite resta la trasparenza delle prove
Fazi, pubblicista italiano di orientamento radicale di sinistra e collaboratore di media euroscettici, sostiene da tempo una lettura critica del ruolo occidentale e favorevole alle posizioni del Cremlino. Nel testo pubblicato da afferma che i ripetuti avvertimenti su possibili operazioni russe sotto falsa bandiera potrebbero preparare il pubblico ad attribuire a Mosca la responsabilità anche quando non siano ancora visibili tracce dirette.
Il problema della comunicazione istituzionale durante un’inchiesta non è inventato. Le informazioni iniziali possono essere incomplete, le valutazioni dei servizi possono cambiare e la divulgazione di dati sensibili può compromettere un’indagine. Per questo è necessario separare una dichiarazione politica, una valutazione d’intelligence, un’analisi tecnica e una prova presentata in tribunale.
Ma la presenza di casi ancora aperti non cancella quelli in cui sono già stati raccolti elementi investigativi o adottate misure contro soggetti identificati. Nel Regno Unito un incendio è sfociato in un procedimento sostenuto da immagini e dati digitali; in Germania e Repubblica Ceca le autorità hanno attribuito attacchi informatici attraverso indicatori tecnici; l’UE ha sanzionato unità, aziende e persone russe per attività ibride presunte.
Questi fatti non autorizzano ad attribuire automaticamente alla Russia ogni incidente segnalato sul territorio europeo. Rendono però troppo ampia l’affermazione secondo cui le accuse non avrebbero alcuna base probatoria. La questione ancora aperta riguarda piuttosto la solidità di ciascuna attribuzione e la quantità di informazioni che governi e procure possono rendere pubblica senza compromettere fonti, sicurezza e procedimenti in corso.
Leggi l’articolo pubblicato da .