Il filo che unisce Monaco, Lipsia e la Slovacchia orientale comincia a prendere una forma più precisa. Non ancora quella di un quadro giudiziario definitivo, ma abbastanza perché gli apparati di sicurezza tedeschi guardino ai tre episodi come parti di una stessa infrastruttura operativa.I due cittadini bulgari arrestati dopo l’attacco incendiario del 3 settembre a Monaco di Baviera avrebbero infatti fatto parte di un gruppo collegato al GRU, l’intelligence militare russa, attivo dalla Slovacchia. A riferirlo è la Frankfurter Allgemeine Zeitung, sulla base di fonti degli apparati di sicurezza tedeschi, ricostruzione ripresa il 25 settembre da The Insider.Nella notte tra il 2 e il 3 settembre alcuni ordigni incendiari erano stati lanciati da un’automobile contro un cantiere nel quartiere Berg am Laim di Monaco, nelle immediate vicinanze della sede di Rohde & Schwarz, gruppo tedesco che produce anche tecnologie radar e sistemi per l’individuazione e il contrasto dei droni. Nello stesso complesso opera anche Helsing, azienda della difesa impegnata nello sviluppo di sistemi autonomi e droni e fornitrice delle forze armate ucraine.L’incendio aveva provocato danni limitati e nessun ferito. Poco dopo, la polizia bavarese aveva arrestato una donna di 28 anni e un uomo di 38, entrambi cittadini bulgari. Già allora il Landeskriminalamt bavarese aveva considerato plausibile una matrice politica, lasciando però aperta l’indagine sull’origine dell’operazione.Il collegamento slovaccoLa novità riguarda ciò che gli investigatori avrebbero ricostruito nelle settimane successive. Secondo la Faz, i due arrestati sarebbero riconducibili a una rete che operava dalla Slovacchia e che avrebbe pianificato anche un incendio contro lo stabilimento della società ucraina Skyeton, nei pressi di Prešov.Su questo secondo episodio esistono già alcuni elementi confermati. A fine agosto la procura slovacca ha comunicato che tre persone avevano progettato un attacco incendiario contro l’impianto Skyeton, società produttrice di droni utilizzati per ricognizione e acquisizione degli obiettivi. Due sospetti – un cittadino lettone e uno ucraino – erano stati fermati in Slovacchia, mentre un secondo lettone era stato arrestato ad Amburgo, dove erano state avviate le procedure per la sua estradizione.Ciò che la nuova ricostruzione tedesca aggiunge è il possibile collegamento tra quella cellula e il GRU. Secondo le fonti citate dalla Frankfurter Allgemeine, Monaco e Prešov non sarebbero dunque due operazioni indipendenti, ma manifestazioni della stessa modalità di azione: obiettivi legati alla produzione militare e al sostegno all’Ucraina, esecutori reclutati localmente e una regia che rimarrebbe sufficientemente distante dal luogo dell’attacco.È un modello che in Germania viene ormai indicato con l’espressione “agenti usa e getta” o “low-level agents”. Persone senza una particolare preparazione d’intelligence, reclutate per compiti circoscritti e relativamente semplici, che consentono al committente di mantenere un livello di separazione dall’azione materiale. A Monaco, secondo le fonti tedesche citate da The Insider, proprio la scarsa sofisticazione dell’attacco sarebbe coerente con l’impiego di questo tipo di manovalanza.La struttura del GRU sotto osservazioneSecondo la ricostruzione della Faz, dietro queste attività gli apparati tedeschi vedrebbero in particolare lo Special Activities Service del Gru, una struttura alla quale le intelligence occidentali attribuiscono il compito di organizzare operazioni clandestine e sabotaggi fuori dalla Russia.La rete avrebbe sviluppato una propria infrastruttura logistica in Europa. Dopo l’espulsione di numerosi funzionari russi che operavano sotto copertura diplomatica seguita all’invasione dell’Ucraina, sostiene il quotidiano tedesco, il Gru avrebbe progressivamente fatto maggiore ricorso a intermediari reclutati attraverso Telegram e remunerati anche in criptovalute. È una valutazione d’intelligence e, come tale, va distinta dalle responsabilità penali individuali ancora oggetto delle indagini.Il precedente di LipsiaIl primo settembre il governo federale tedesco ha attribuito ufficialmente alla Russia il tentato attacco del 4 agosto all’aeroporto di Lipsia/Halle, dove una configurazione di droni equipaggiata con materiale esplosivo era stata individuata nei pressi di velivoli cargo ucraini.In quel caso Berlino non si è limitata a una valutazione giornalistica. Il ministro dell’Interno Alexander Dobrindt ha affermato che indagini di polizia, modalità operative e informazioni d’intelligence consentivano una “chiara attribuzione politica” alla Russia. La tecnica impiegata, ha spiegato il governo tedesco, mostrava un livello professionale nella pianificazione, mentre l’esecuzione materiale sarebbe stata affidata ancora una volta a soggetti di basso livello operativo. Le indagini penali restano comunque aperte.Secondo la Frankfurter Allgemeine, gli investigatori tedeschi ritengono ora che anche l’operazione di Lipsia possa essere ricondotta alla stessa architettura del Gru osservata negli altri casi. Il gruppo coinvolto nell’attacco all’aeroporto sarebbe stato coordinato, secondo le fonti del quotidiano, dall’ufficiale dell’intelligence militare russa Denis Smolyaninov.Sabotaggi a basso costoL’ipotesi sul tavolo è quella della strutturazione di una rete transnazionale capace di utilizzare personale occasionale contro nodi molto specifici della filiera europea che sostiene l’Ucraina.Rohde & Schwarz, Helsing, Skyeton e l’aeroporto di Lipsia/Halle appartengono a segmenti differenti della medesima catena: tecnologia militare, droni, produzione industriale e logistica. Colpire questi obiettivi non richiede necessariamente operazioni sofisticate. Può bastare, se le ricostruzioni investigative saranno confermate, rendere vulnerabile la loro attività, moltiplicare i costi della sicurezza e costringere gli apparati europei a disperdere risorse nella protezione di una quantità crescente di siti.Dopo il caso di Lipsia, il governo federale ha spiegato che una delle caratteristiche di queste operazioni è proprio l’assenza di un mittente immediatamente riconoscibile, accompagnata dalla possibilità di negare la responsabilità anche quando gli apparati ritengono l’attribuzione sufficientemente solida.La ricostruzione pubblicata dalla Frankfurter Allgemeine e ripresa da The Insider conferma come, anche dietro ad episodi apparentemente poco sofisticati, distribuiti tra Paesi diversi e affidati a soggetti di nazionalità differenti, gli investigatori tedeschi stiano cercando una struttura comune.