L’Unione europea e i Paesi membri rispondono alle attività informatiche malevole condotte dalla Russia imponendo sanzioni a ufficiali dell’intelligence militare russa, hacker e aziende private, nell’ambito di quella che, secondo Bruxelles, rappresenta una campagna pluriennale di spionaggio informatico volta a minare l’UE.
In una dichiarazione del Consiglio UE diramata il 13 luglio, in occasione del Consiglio Affari esteri dell’Unione europea, l’Alta rappresentante per gli Affari esteri e la Politica di sicurezza, Kaja Kallas, ha reso noto che le misure hanno preso di mira nove persone e quattro entità accusate di legami con una rete di spionaggio online che, secondo l’UE, dal 2010 ha colpito governi e condotto operazioni di sabotaggio contro infrastrutture critiche, come centrali termiche ed elettriche.
L’annuncio giunge dopo gli avvertimenti lanciati dalle autorità di Polonia, Norvegia, Danimarca e Lettonia, secondo cui la Russia starebbe attaccando infrastrutture critiche in tutta Europa.
Le designazioni rientrano nel regime europeo istituito nel 2024 per colpire le attività ibride e destabilizzanti della Russia, comprese le operazioni informatiche malevole, e giungono mentre i Paesi UE stanno discutendo il 21º pacchetto di sanzioni contro la Russia, sul quale, per stessa ammissione dell’Alta rappresentante, vi sono ancora diverse questioni aperte. Domenica, gli ambasciatori non sono riusciti nuovamente a raggiungere un accordo sul nuovo pacchetto di sanzioni, mentre si avvicina il 15 luglio, ovvero la data della revisione automatica semestrale del tetto UE al prezzo del petrolio russo.
Le persone e le entità prese di mira “contribuiscono agli sforzi della Russia per destabilizzare l’UE, i suoi Stati membri e i partner internazionali”. Gli atti di spionaggio e gli attacchi hanno interessato almeno nove Paesi: Francia, Germania, Polonia, Cipro, Paesi Bassi, Austria, Slovacchia, Romania e Finlandia.
In particolare, la dichiarazione accende i riflettori sul 16º Centro del Servizio federale per la sicurezza russo (FSB, noto anche come GRU, acronimo di Glavnoe razvedyvatel’noe upravlenie), indicato come “responsabile del controllo di diversi gruppi di minacce informatiche, tra cui Turla”.
Come indicato da Kallas, per anni questo centro ha condotto “un’ampia gamma di attività” ai danni dell’UE, dei suoi Stati membri e dei partner, in particolare dell’Ucraina.
In Francia, ad esempio, “ha condotto attività di spionaggio informatico contro enti governativi strategici dal 2010 e contro l’industria della difesa nel 2025”. Anche in Germania l’FSB ha preso di mira enti governativi, mentre in Polonia avrebbe condotto operazioni di sabotaggio contro infrastrutture critiche, tra cui centrali termiche ed elettriche. Per questo, le sanzioni includono ufficiali dell’intelligence del GRU, criminali informatici, “sedicenti attivisti informatici” e società private che contribuiscono agli sforzi della Russia.
Anche il Regno Unito ha aggiornato le proprie sanzioni, inserendo nella lista 24 individui ed entità responsabili di “operazioni distruttive e ibride” in Europa, tra cui un tentativo di sabotare la rete elettrica polacca lo scorso anno. In questo contesto, l’UE ha accolto “con favore” la stretta collaborazione con il Regno Unito e ha sottolineato l’intenzione di cooperare anche sul piano internazionale e a livello NATO. “Tutti gli Stati, inclusa la Russia, dovrebbero aderire al quadro delle Nazioni Unite in materia di comportamento responsabile degli Stati nel cyberspazio e alle relative norme, nonché rispettare il diritto internazionale”, ha concluso Kallas.
Germania e Francia hanno annunciato l’intenzione di convocare gli ambasciatori russi per presunti attacchi informatici e ibridi. Il ministero degli Esteri tedesco ha dichiarato che gli attacchi sono inaccettabili e che saranno contrastati con azioni decise. Annunciando la convocazione dell’ambasciatore russo a Parigi, il ministro degli Esteri francese Jean-Noël Barrot ha dichiarato, in un’intervista rilasciata all’emittente francese BFM, che l’obiettivo delle attività informatiche è “o quello di acquisire informazioni, o di sabotare il funzionamento, ad esempio, delle infrastrutture ferroviarie, come è accaduto in Polonia”.
Anche l’UE ha annunciato l’intenzione di convocare il rappresentante russo in merito ai cyberattacchi lanciati contro i Paesi membri. Intervenendo in conferenza stampa al termine del Consiglio affari esteri a Bruxelles, l’Alta rappresentante per gli Affari esteri e la Politica di sicurezza dell’UE Kallas ha osservato che “gli attacchi informatici russi stanno aumentando in termini di portata e gravità”, sottolineando che, per la prima volta, l’UE e il Regno Unito “hanno sanzionato contemporaneamente l’ecosistema più ampio che rende possibili questi attacchi, compresi criminali, hacktivisti e aziende che operano per conto di Mosca”.
Secondo l’ex premier estone, “si tratta del più ampio pacchetto di sanzioni informatiche mai adottato” dall’Unione europea. Kallas ha inoltre aggiunto che “l’UE convocherà inoltre un rappresentante russo presso l’Unione europea in merito alla campagna informatica di Mosca”.
[questo articolo è stato aggiornato con le dichiarazioni dell’Alta rappresentante Kaja Kallas rese in conferenza stampa al termine del Consiglio affari esteri]

