Caffè lungo – Il 13 luglio 2026 l’Unione Europea ha adottato, per la prima volta in coordinamento formale con il Regno Unito, il suo pacchetto di sanzioni cyber più ampio di sempre per contrastare, nel dominio digitale, l’ecosistema malevolo russo. Si tenta così di scardinare il meccanismo della plausible deniability di Mosca.
UNA GUERRA IBRIDA SENZA FIRMA
La guerra asimmetrica contro i Paesi europei viene condotta, da anni, per mano di un dispositivo multi-livello, orchestrato dal Governo russo, in diversi domini, tra i quali spicca quello digitale. Questa offensiva rientra in un più ampio confronto geopolitico tra Russia ed Europa occidentale che si è inasprito a partire dall’invasione dell’Ucraina da parte delle truppe di Mosca. La cyber warfare di matrice russa si serve di un network dinamico e opaco composto anche da entità private, formalmente estranee al Governo della Federazione Russa. Lo si può considerare un modello, per alcuni aspetti, simile al celebre, ormai dissolto, Private Military Corp Wagner, del quale riprende le caratteristiche di esternalizzazione e privatizzazione delle funzioni offensive, mancando, però, della centralizzazione di comando.
Dal canto suo l’Unione europea, nel contesto della guerra asimmetrica digitale, si muove con la gradualità necessitata dalla sua genetica condizione connotata dalla frammentazione geopolitica, ma sembra finalmente in procinto di giungere a una risposta unitaria, attraverso un sistema di sanzioni in grado di bypassare la strategia della plausible deniability, abilmente sfruttata da Mosca. Tutto ciò si può inquadrare in un processo che sta progressivamente conducendo l’UE a prender coscienza circa la necessità di acquisire sempre maggiori margini di sovranità digitale, quale fattore strategico primario per una piena sovranità politica.
Fig. 1 – La bandiera dell’Ucraina sventola al vento di fronte al Berlaymont, sede della Commissione Europea a Bruxelles
IL PACCHETTO E LA SVOLTA DEL TOOLBOX
Con il varo del suo più ampio pacchetto di sanzioni di sempre, in risposta ai cyber attacchi russi, l’Unione vuole segnalare l’innalzamento del livello di attenzione rispetto all’offensiva digitale proveniente dall’ecosistema avversario gestito dalla Russia. Lo strumento del Cyber Diplomacy Toolbox – il cui impianto è stato istituito dal Consiglio nel 2017, con il regime sanzionatorio specifico adottato nel 2019 – è stato di recente potenziato, cambiandone la logica di attivazione: da una risposta evento per evento (rispondere a un attacco specifico con una sanzione specifica) si è passati a una logica di risposta targetizzata ma sistemica, nei confronti dell’intero ecosistema digitale avversario.
Con il potenziamento del Cyber Diplomacy Toolbox, l’Unione manifesta apertamente l’intenzione di impiegarlo anche come strumento per proiettare all’esterno il suo potere digitale. A tal riguardo, è opportuno riportare, testualmente, le dichiarazioni di Kaja Kallas: “Condanniamo fermamente il comportamento e l’uso improprio di questo ecosistema informatico da parte della Russia, che prende di mira i servizi pubblici e le infrastrutture critiche, causando interruzioni e perdite finanziarie”. Da queste parole si evince la preoccupazione europea circa la necessità di rafforzare il livello di protezione per le infrastrutture critiche, rispetto ad attacchi cyber provenienti da attori ostili, Russia in primis, nei più diversi settori delle nostre società.
Fig. 2 – L’Alto Rappresentante e Vicepresidente della Commissione Europea, Kaja Kallas, a una riunione informale dei ministri degli Affari Esteri dell’UE, in Irlanda, il 2 settembre 2026
SCENARI E RISCHI COLLEGATI
Gli scenari plausibili a breve termine sono due. Il primo si basa su una sostanziale continuità di contesto: la Russia continua a portare avanti sabotaggi e attacchi cyber “coperti” e a bassa intensità sul territorio europeo, tramite la strategia della plausible deniability, senza però compiere azioni di portata eclatante (sulla falsariga dell’esplosione che ha distrutto il gasdotto Nord Stream, per intenderci).
Il secondo scenario, meno probabile e che definiamo “Near Ukraine scenario”, prevede invece una escalation della cyber warfare, in particolare contro le infrastrutture critiche energetiche, idriche e sanitarie in vista della stagione invernale, diretta soprattutto verso i Paesi baltici, scandinavi e nordeuropei.
A tale postura aggressiva nel dominio digitale si potrebbe inoltre affiancare un’azione di guerra economica russa nel settore logistico volta a indebolire la supply chain agroalimentare dei cereali e dei fertilizzanti (fosfati, potassio, urea) che parte dal Mar Nero verso l’Europa e l’area MENA. Ciò può essere determinato sia da un eventuale blocco/riduzione dell’export russo verso l’Europa che dagli effetti della cosiddetta “guerra dei porti” tra Russia e Ucraina sui flussi in uscita dai terminal di entrambi i Paesi.
In questo senso, sono da monitorare l’andamento della “guerra dei porti” condotta da Mosca e Kiev nel bacino del Mar Nero, volta a danneggiare le reciproche strutture portuali e retro-portuali; i movimenti migratori dall’area MENA verso l’Europa, in chiave di destabilizzazione sociale (in un anno elettorale, il 2027), indotti dalla possibile scarsità alimentare legata al degrado delle supply chain già menzionate; l’evoluzione dei meccanismi di allineamento di Stati terzi alle misure restrittive dell’UE, segnale della capacità di Bruxelles di proiettare la propria postura sanzionatoria oltre i confini dell’Unione.
Paolo Chirafisi – Master in Intelligence UNICAL
Photo by geralt is licensed under CC BY-NC-SA


