Cyber e SpazioOsservatorio Strategico

Energia europea sotto pressione: Mosca punta sul cyber per l’inverno

Secondo un’analisi pubblicata dal RUSI (Royal United Services Institute) a firma di James Coe e Aura Sabadus, l’inverno 2026 rappresenta per l’Europa una prova di tenuta politica non meno che militare: mentre l’Ucraina affronta una delle stagioni più difficili dall’invasione russa del 2022, Mosca è probabile che punti a testare la resistenza economica e politica degli alleati europei di Kyiv, più che la sola resilienza ucraina.

Kyiv arriva a questo appuntamento meglio attrezzata che in passato: ha superato l’obiettivo iniziale di stoccaggio del gas, ha decentralizzato i sistemi di riscaldamento, approvvigionamento idrico ed elettrico per limitare l’impatto degli attacchi, e ha costruito rifugi in cemento armato attorno alle infrastrutture critiche. Tuttavia, secondo gli autori, le regole del confronto sono cambiate e la Russia è pronta a mettere alla prova la determinazione europea più che la sola capacità di resistenza ucraina.

Il 13 settembre, in un intervento pubblico allo Yalta European Strategy forum di Kyiv, il consigliere per la sicurezza nazionale britannico Jonathan Powell ha definito le voci di un’escalation russa un segno del successo delle sanzioni occidentali, capaci di isolare Mosca a livello globale ed erodere nel lungo periodo la sua capacità di finanziare la guerra. Powell ha però avvertito che l’Europa deve prepararsi a difficoltà reali, in un contesto reso più fragile dal blocco dello stretto di Hormuz, una delle rotte energetiche più rilevanti al mondo: da quando è iniziato il blocco, i prezzi del petrolio sono saliti del 50 per cento, mentre quelli del gas sono aumentati del 140 per cento rispetto all’anno precedente, con il rischio di carenze di carburante e nuovi rincari delle bollette domestiche.

Gli autori individuano tre vettori di pressione russa: la retorica minacciosa, in particolare verso gli Stati baltici; il sabotaggio fisico, possibile ma operativamente complesso; e le operazioni cibernetiche, considerate il vettore più credibile, orientate soprattutto contro generazione e distribuzione elettrica e, a seguire, contro le infrastrutture del gas.

La Polonia è indicata come bersaglio principale, per la retorica assertiva verso Mosca e il sostegno materiale fornito a Kyiv. La Germania offre un’opportunità diversa, legata alle divisioni politiche interne e ai timori sui costi economici di un confronto aperto con la Russia, mentre gli Stati baltici restano esposti per la percezione di vulnerabilità che alimenta il tentativo di erodere la fiducia nella NATO (North Atlantic Treaty Organization). La Norvegia, pur meno direttamente ostile a Mosca, resta rilevante per il suo peso nell’approvvigionamento energetico europeo; altri paesi dell’Europa centro-orientale, tra cui la Romania, restano oggetto di sondaggio delle difese NATO ma appaiono meno centrali nel quadro delle minacce energetiche.

Il rapporto distingue tra tre tipologie di attori: gli hacktivisti allineati allo Stato russo ma non direttamente diretti da esso, con capacità diffuse ma effetto strategico limitato — come nel caso di un’operazione del 2025 contro una diga norvegese, che ha interrotto l’approvvigionamento idrico di alcuni allevamenti ittici forse per errore, mentre l’obiettivo reale sembrava l’accesso al settore idroelettrico; i gruppi criminali, che offrono a Mosca ulteriore capacità operativa e negabilità, come suggerito dall’arresto in Thailandia, nel novembre 2025, di un presunto ex dipendente dell’FSB (Federal Security Service) legato a operazioni contro Stati NATO, forse riconducibile al Centro 18 dell’FSB; e i servizi di intelligence statali, considerati la minaccia più significativa.

Particolarmente rilevante è l’operazione del dicembre 2025 contro le infrastrutture energetiche polacche, attribuita al Centro 16 dell’FSB, che ha tentato di interrompere la fornitura di energia a circa 500.000 persone nel pieno dell’inverno. Per gli autori il dato significativo non è solo l’entità del tentativo, ma l’impiego di un’unità normalmente dedicata a costruire accessi di lungo periodo per lo spionaggio: un segnale possibile di un salto nelle intenzioni russe, o di una crescente disponibilità a sacrificare l’accesso futuro pur di ottenere un effetto disruptivo immediato.

Gli autori sottolineano che intenzione ed esito non vanno confusi: la Russia può cercare di generare pressione senza necessariamente riuscire a colpire con successo. Le operazioni cibernetiche offrono a Mosca una negabilità implausibile e la possibilità di agire da remoto, ma restano meno affidabili di altri vettori a causa delle difese consolidate e del monitoraggio costante delle minacce.

La cornice più ampia, secondo il RUSI, non riguarda solo l’energia: la pressione russa punterebbe alle basi politiche del sostegno europeo a Kyiv, testando la soglia di tolleranza economica degli europei e cercando di rafforzare le forze politiche più vicine alle posizioni di Mosca. Gli autori avvertono però che questa strategia rischia di alimentare una spirale di escalation discendente, in cui la pressione russa spinge l’Europa a interpretarla come conferma della minaccia e a rispondere con maggiore sostegno a Kyiv, alimentando a sua volta nuove pressioni russe.

Il commento di GrNet.it

La distinzione tra attribuzione e certezza operativa resta il nodo più delicato di questo tipo di analisi, ed è un’osservazione che vale anche per l’Italia, non meno esposta di Polonia o Baltico alla dipendenza da infrastrutture energetiche interconnesse. L’operazione contro la rete polacca attribuita al Centro 16 dell’FSB dimostra una capacità reale di accesso a sistemi critici, ma l’arresto di un presunto ex funzionario russo in Thailandia resta un indizio, non una prova definitiva del collegamento tra criminalità informatica e comando di Mosca. Per un paese fortemente dipendente da rotte gas via mare e da interconnessioni elettriche transfrontaliere, il rischio cyber descritto da RUSI non è meno concreto di quello lungo le rotte mediorientali del petrolio. Resta da vedere se la difesa cibernetica nazionale, spesso più orientata alla protezione bancaria e industriale, sia già tarata su uno scenario di pressione ibrida prolungata come quello ipotizzato per l’inverno europeo.


Fonte: RUSI · Pubblicato il 29 settembre 2026

Redazione GrNet - Sicurezza e Difesa

Redazione di GrNet.it, network di informazione su sicurezza e difesa attivo dal 2007. Segue quotidianamente le notizie e gli approfondimenti su Forze di Polizia, Forze Armate, scenari internazionali, normativa e concorsi del comparto sicurezza.

Articoli Correlati

Pulsante per tornare all'inizio