{"id":97259,"date":"2026-09-30T12:50:29","date_gmt":"2026-09-30T10:50:29","guid":{"rendered":"https:\/\/appelloalpopolo.it\/?p=97259"},"modified":"2026-09-30T12:47:27","modified_gmt":"2026-09-30T10:47:27","slug":"il-gru-nellevoluzione-della-guerra-in-ucraina","status":"publish","type":"post","link":"https:\/\/appelloalpopolo.it\/?p=97259","title":{"rendered":"Il GRU nell\u2019evoluzione della guerra in Ucraina"},"content":{"rendered":"<p><strong>da ANALISI DIFESA (Isidoro Santarpia)<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-97260\" src=\"https:\/\/appelloalpopolo.it\/wp-content\/uploads\/2026\/09\/1488225-300x191.jpg\" alt=\"\" width=\"300\" height=\"191\" srcset=\"https:\/\/appelloalpopolo.it\/wp-content\/uploads\/2026\/09\/1488225-300x191.jpg 300w, https:\/\/appelloalpopolo.it\/wp-content\/uploads\/2026\/09\/1488225-768x489.jpg 768w, https:\/\/appelloalpopolo.it\/wp-content\/uploads\/2026\/09\/1488225.jpg 1020w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>La guerra in Ucraina non ha soltanto riportato l\u2019intelligence militare al centro delle operazioni russe. Ne ha progressivamente ampliato lo spazio d\u2019azione. Dal febbraio 2022, mentre le Forze Armate russe combattono lungo il fronte ucraino, una parte meno visibile dello scontro si \u00e8 estesa alle reti informatiche, alle infrastrutture logistiche, alle industrie della difesa e ai territori dei Paesi che sostengono Kyiv.<\/p>\n<p>In questo sistema l\u2019attuale\u00a0<strong>Direzione principale dello Stato Maggiore delle Forze Armate della Federazione Russa<\/strong>\u00a0(<em>Glavnoe upravlenie General\u2019nogo shtaba Vooruzh\u00ebnnykh Sil Rossiyskoy Federatsii<\/em>\u00a0\u2013 \u0413\u043b\u0430\u0432\u043d\u043e\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0413\u0435\u043d\u0435\u0440\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0448\u0442\u0430\u0431\u0430 \u0412\u043e\u043e\u0440\u0443\u0436\u0451\u043d\u043d\u044b\u0445 \u0421\u0438\u043b \u0420\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0439 \u0424\u0435\u0434\u0435\u0440\u0430\u0446\u0438\u0438), ancora comunemente indicata in Occidente con lo storico acronimo\u00a0<strong>GRU<\/strong>\u00a0(<em>Glavnoe razvedyvatel\u2019noe upravlenie<\/em>\u00a0\u2013 \u0413\u043b\u0430\u0432\u043d\u043e\u0435 \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435), ossia\u00a0<strong>Direzione Principale per l\u2019Intelligence\u00a0<\/strong>occupa una posizione particolare. \u00c8 un servizio di intelligence militare, ma dispone anche di capacit\u00e0 che possono collegare raccolta informativa, operazioni cyber, ricognizione clandestina, operazioni speciali e, in alcuni casi, sabotaggio.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201797\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/1-2.png\" alt=\"\" width=\"862\" height=\"610\" data-map-static-img-processed=\"1\" \/><\/p>\n<p><em>Ingresso della sede del GRU di Mosca (Fonte:\u00a0<\/em><a href=\"https:\/\/greydynamics.com\/\"><em>https:\/\/greydynamics.com\/<\/em><\/a><em>)<\/em><\/p>\n<p><em>\u00a0<\/em>L\u2019Ucraina resta ovviamente al centro di questa attivit\u00e0 svolte dalla Direzione, ma non ne rappresenta pi\u00f9 il limite geografico. La capacit\u00e0 di Kyiv di continuare la guerra dipende infatti anche da una vasta retrovia esterna: industrie, depositi, porti, aeroporti, ferrovie, centri logistici, reti informatiche e strutture di addestramento distribuite soprattutto nei Paesi NATO. Pertanto per Mosca questa profondit\u00e0 occidentale rappresenta quindi un obiettivo di interesse informativo e, in determinate circostanze, operativo.<\/p>\n<p>Il punto centrale \u00e8 questo: il fronte militare resta in Ucraina, ma una parte crescente della competizione intelligence si sviluppa molto pi\u00f9 a ovest.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong><u>Il GRU nella guerra contro l\u2019Ucraina<\/u><\/strong><\/p>\n<p>L\u2019intelligence militare russa opera sul dossier ucraino da ben prima dell\u2019invasione su vasta scala. Nel 2014 la Crimea e il Donbas avevano gi\u00e0 mostrato la capacit\u00e0 di Mosca di combinare intelligence, penetrazione delle strutture locali, guerra elettronica, forze speciali e strumenti convenzionali. La Crimea offriva per\u00f2 condizioni difficilmente ripetibili. La presenza militare russa era gi\u00e0 consolidata, le strutture ucraine attraversavano una fase di forte debolezza e Mosca disponeva di una conoscenza molto approfondita dell\u2019ambiente operativo.<\/p>\n<p>Nel febbraio 2022 la situazione era profondamente diversa.<\/p>\n<p>L\u2019operazione contro Kyiv presupponeva non soltanto la capacit\u00e0 di superare le difese ucraine, ma anche un rapido deterioramento della capacit\u00e0 politica e militare dello Stato. La leadership rimase invece nella capitale, la catena di comando continu\u00f2 a funzionare e la resistenza risult\u00f2 nettamente superiore alle aspettative russe. Quindi, il fallimento iniziale non pu\u00f2 essere attribuito al solo GRU. Alla preparazione dell\u2019invasione parteciparono diverse componenti dell\u2019apparato russo, incluso il\u00a0<strong>Servizio federale di sicurezza della Federazione Russa<\/strong>\u00a0\u2013 FSB (<em>Federal\u2019naya sluzhba bezopasnosti Rossiyskoy Federatsii<\/em>\u00a0\u2013 \u0424\u0435\u0434\u0435\u0440\u0430\u043b\u044c\u043d\u0430\u044f \u0441\u043b\u0443\u0436\u0431\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0420\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0439 \u0424\u0435\u0434\u0435\u0440\u0430\u0446\u0438\u0438, \u0424\u0421\u0411 \u0420\u043e\u0441\u0441\u0438\u0438), particolarmente coinvolto nella raccolta politica e nelle reti interne all\u2019Ucraina.<\/p>\n<p>Ci\u00f2 che emerse nel 2022 fu piuttosto un problema pi\u00f9 generale: disporre di informazioni non significa necessariamente interpretarle correttamente. Aspettative politiche, valutazioni ottimistiche e sottovalutazione della capacit\u00e0 di resistenza ucraina contribuirono a creare un quadro iniziale non corrispondente alla realt\u00e0 operativa.<\/p>\n<p>Il 2022 mostr\u00f2 quindi i limiti dell\u2019intelligence russa, ma soprattutto costrinse l\u2019apparato a passare rapidamente da una guerra immaginata come breve a una guerra lunga e molto pi\u00f9 complessa<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201798 size-full\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/GRU.png\" alt=\"\" width=\"845\" height=\"544\" data-map-static-img-processed=\"1\" \/><\/p>\n<p><em>Panoramica della sede del GRU di Mosca (Fonte: https:\/\/wikimapia.org\/)<\/em><\/p>\n<p>Con la trasformazione del conflitto in una guerra di attrito cambiarono anche le necessit\u00e0 informative. Seguire le forze ucraine significa oggi individuare rotazioni, concentrazioni, posti comando, depositi, difese aeree, centri logistici e nuove capacit\u00e0 occidentali. Il\u00a0<em>targeting<\/em>\u00a0non \u00e8 un\u2019attivit\u00e0 episodica ma un processo continuo, alimentato da immagini satellitari, sistemi aerei senza pilota, intercettazioni, fonti umane, emissioni elettromagnetiche e accessi informatici. Il valore quindi di queste informazioni dipende soprattutto dalla capacit\u00e0 di integrarle e di trasferirle rapidamente lungo la catena di comando fino al sistema d\u2019arma disponibile.<\/p>\n<p>\u00c8 proprio qui che il cyber assume una funzione direttamente militare.<\/p>\n<p>Penetrare una rete non significa necessariamente distruggerla. In molti casi \u00e8 pi\u00f9 utile mantenerne l\u2019accesso, osservare il traffico, acquisire documenti, individuare utenti e comprendere procedure interne. Una rete logistica pu\u00f2 rivelare quali materiali vengono trasferiti. Una casella di posta elettronica pu\u00f2 mostrare fornitori, responsabili e calendari. Una telecamera IP pu\u00f2 consentire di osservare un\u2019area industriale, una strada o una stazione. Il dato raccolto digitalmente pu\u00f2 quindi diventare parte dello stesso quadro informativo costruito attraverso sensori tradizionali e fonti umane.<\/p>\n<p>Nella guerra attuale, il confine tra cyber espionage, ricognizione e supporto operativo \u00e8 diventato molto pi\u00f9 sottile.<\/p>\n<p>Il GRU dispone da anni di strutture specializzate con compiti diversi. Tra le pi\u00f9 note figurano la Unit\u00e0 26165, associata ad APT28 (nome con cui varie societ\u00e0 di sicurezza informatica e governi occidentali indicano un<strong>\u00a0gruppo di cyber intelligence attribuito al GRU russo<\/strong>) e alle attivit\u00e0 di intrusione e raccolta informativa; la Unit\u00e0 74455, legata a Sandworm (nome utilizzato nel settore della sicurezza informatica per indicare un\u00a0<strong>gruppo cyber attribuito al GRU russo<\/strong>) e a operazioni cyber in grado di produrre anche effetti distruttivi; e la Unit\u00e0 29155, conosciuta soprattutto per le operazioni clandestine condotte all\u2019estero e successivamente collegata anche ad attivit\u00e0 nel dominio cyber. Si tratta sostanzialmente di unit\u00e0 gi\u00e0 ampiamente studiate. Per comprendere il ruolo del GRU nella guerra in Ucraina, per\u00f2, conta meno la sigla della singola struttura e molto di pi\u00f9 il modo in cui capacit\u00e0 diverse possono essere impiegate contro lo stesso obiettivo.<\/p>\n<p>Un accesso informatico pu\u00f2 servire a raccogliere dati, un\u2019altra struttura pu\u00f2 intervenire sul sistema compromesso, mentre una rete clandestina pu\u00f2 verificare fisicamente un obiettivo o preparare un\u2019azione successiva. Il valore del GRU sta quindi soprattutto nella capacit\u00e0 di mettere in relazione intelligence, ricognizione e azione, trasformando informazioni provenienti da strumenti diversi in supporto concreto alle esigenze operative dello Stato Maggiore.<\/p>\n<p>Pi\u00f9 che una somma di unit\u00e0 specializzate, il GRU va quindi letto come parte di un sistema militare che cerca di trasformare informazioni differenti in vantaggio operativo.<\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201799\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/3.png\" sizes=\"(max-width: 870px) 100vw, 870px\" srcset=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/3.png 624w, https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/3-273x168.png 273w\" alt=\"\" width=\"870\" height=\"538\" data-map-static-img-processed=\"1\" \/><\/strong><\/p>\n<p><em>Il Presidente russo Putin alla celebrazione del 100\u00b0 Anniversario \u00a0del GRU (Fonte: https:\/\/wikimapia.org\/)<\/em><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong><u>Dal cyber alle reti clandestine<\/u><\/strong><\/p>\n<p>L\u2019Ucraina era gi\u00e0 stata, prima del 2022, uno dei principali terreni di impiego delle capacit\u00e0 cyber russe. Gli attacchi alla rete elettrica nel 2015 e nel 2016, il\u00a0<em>malware<\/em>\u00a0distruttivo NotPetya comparso nel 2017 e attribuito da governi occidentali al GRU russo, cos\u00ec come le successive campagne contro amministrazioni e infrastrutture avevano gi\u00e0 mostrato la disponibilit\u00e0 di Mosca a utilizzare lo strumento digitale non soltanto per raccogliere informazioni, ma anche per produrre effetti concreti.<\/p>\n<p>Alla vigilia dell\u2019invasione questa pressione continu\u00f2 con nuove campagne contro sistemi governativi ucraini. Non \u00e8 per\u00f2 necessario ripercorrere nel dettaglio episodi ormai ampiamente conosciuti. Pi\u00f9 importante \u00e8 osservare come una guerra convenzionale ad alta intensit\u00e0 abbia progressivamente modificato il valore operativo del cyber. Distruggere un sistema pu\u00f2 essere utile. Ma quando l\u2019avversario \u00e8 gi\u00e0 sottoposto a bombardamenti, dispone di capacit\u00e0 di ripristino e ha migliorato la propria difesa informatica, un accesso silenzioso e prolungato pu\u00f2 offrire un rendimento maggiore.<\/p>\n<p>Le operazioni attribuite al GRU negli ultimi anni mostrano interesse non soltanto verso reti governative e infrastrutture militari, ma anche verso aziende tecnologiche, operatori logistici e sistemi di videosorveglianza. Particolarmente significativo \u00e8 proprio l\u2019interesse verso le telecamere IP. Una singola telecamera commerciale ha un valore limitato. Molti dispositivi compromessi lungo infrastrutture e nodi di trasporto possono invece contribuire alla costruzione di un quadro informativo distribuito, economico e difficile da eliminare completamente.<\/p>\n<p>Queste attivit\u00e0 non sostituiscono satelliti, SIGINT (<em>Signals Intelligence<\/em>) o HUMINT (<em>Human Intelligence<\/em>). Possono per\u00f2 integrare queste capacit\u00e0 all\u2019interno di un pi\u00f9 ampio sistema di ricognizione multisorgente ISR (<em>Intelligence, Surveillance and Reconnaissance<\/em>).<\/p>\n<p>Il valore del cyber non risiede quindi soltanto nell\u2019attacco informatico, ma sempre pi\u00f9 nella possibilit\u00e0 di osservare e comprendere il sistema logistico dell\u2019avversario.<\/p>\n<p>Ed \u00e8 proprio il sistema logistico occidentale ad avere assunto crescente importanza. Per l\u2019intelligence militare russa non \u00e8 sufficiente sapere cosa \u00e8 gi\u00e0 arrivato in Ucraina. \u00c8 utile conoscere ci\u00f2 che viene prodotto, dove viene immagazzinato, quali nodi utilizza, quali aziende lo movimentano e attraverso quali infrastrutture raggiunger\u00e0 il Paese. L\u2019interesse si sposta quindi cos\u00ec progressivamente verso ovest.<\/p>\n<p>Conoscere un singolo convoglio pu\u00f2 avere utilit\u00e0 tattica. Comprendere la rete che genera quel convoglio ha un valore molto pi\u00f9 ampio. Questo significa individuare dipendenze, punti di concentrazione e vulnerabilit\u00e0: una ferrovia particolarmente importante, un\u00a0<em>hub<\/em>\u00a0difficile da sostituire, un fornitore critico, un sistema informatico utilizzato da diversi operatori.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201806 size-full\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/1487897.jpg\" alt=\"\" width=\"1020\" height=\"649\" data-map-static-img-processed=\"1\" \/><\/p>\n<p>La raccolta non riguarda pi\u00f9 soltanto ci\u00f2 che l\u2019Ucraina possiede, ma il sistema europeo che consente all\u2019Ucraina di continuare a combattere.<\/p>\n<p>Parallelamente, \u00e8 apparso chiaro che Mosca ha dovuto adattare anche il proprio dispositivo clandestino in Europa. Le espulsioni di personale diplomatico russo successive all\u2019invasione hanno ridotto le possibilit\u00e0 di operare attraverso coperture ufficiali. Per i servizi russi questo ha significato perdere personale esperto, contatti, infrastrutture e soprattutto la protezione garantita dall\u2019immunit\u00e0 diplomatica.<\/p>\n<p>Le operazioni non sono cessate. \u00c8 cambiato il modello. \u00c8 aumentato il ricorso a coperture non ufficiali, cittadini di Paesi terzi, intermediari e soggetti criminali ai quali possono essere affidati compiti circoscritti. Il reclutamento pu\u00f2 avvenire online. L\u2019esecutore pu\u00f2 non incontrare mai il proprio controllore. La missione pu\u00f2 essere suddivisa tra pi\u00f9 persone: una effettua la ricognizione, un\u2019altra procura il materiale, una terza compie l\u2019azione. Questo riduce l\u2019esposizione degli ufficiali russi e rende pi\u00f9 difficile risalire immediatamente al livello superiore.<\/p>\n<p>Ma il sistema ha anche un limite evidente. Un soggetto reclutato per una singola missione non possiede necessariamente l\u2019addestramento cos\u00ec come le tecniche, procedure e modalit\u00e0 operative di un operatore professionale. Pu\u00f2 lasciare tracce digitali, utilizzare male le comunicazioni, essere identificato dalle telecamere o commettere errori durante la ricognizione. Da qui deriva una caratteristica ricorrente delle attivit\u00e0 russe pi\u00f9 recenti: un volume relativamente elevato, ma una qualit\u00e0 molto disomogenea.<\/p>\n<p>Il maggiore ricorso ai proxy non dimostra necessariamente un indebolimento del GRU: indica piuttosto la scelta di utilizzare strumenti diversi per missioni con livelli di rischio e importanza differenti.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong><u>L\u2019Europa come retrovia della guerra<\/u><\/strong><\/p>\n<p>Il sostegno occidentale all\u2019Ucraina ha trasformato parte dell\u2019Europa centrale e orientale in una vasta profondit\u00e0 logistica del conflitto. Un sistema d\u2019arma non passa direttamente dal Paese donatore al campo di battaglia. Deve essere prodotto o prelevato dai depositi, concentrato, trasferito verso est, spesso accompagnato da pezzi di ricambio, munizionamento, manutenzione e addestramento. Dietro ogni sistema esiste quindi una catena e quest\u2019ultima va studiata e monitorata. La componente fisica comprende porti, aeroporti, strade, ferrovie, depositi, industrie e centri di manutenzione. Quella organizzativa comprende aziende, operatori logistici, personale civile e reti digitali.<\/p>\n<p>Per l\u2019intelligence militare russa questa struttura rappresenta inevitabilmente un obiettivo di raccolta. La Polonia ad esempio occupa una posizione centrale. L\u2019area di Rzesz\u00f3w\u00a0 (nella foto sotto) \u00e8 divenuta uno dei principali nodi del sostegno occidentale all\u2019Ucraina e le autorit\u00e0 polacche hanno pi\u00f9 volte segnalato attivit\u00e0 di ricognizione e tentativi di sabotaggio collegati a infrastrutture e movimenti militari.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201804 size-full\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/POGO220213_1523122-980x653-1.jpg\" alt=\"\" width=\"980\" height=\"653\" data-map-static-img-processed=\"1\" \/><\/p>\n<p>Episodi analoghi, con caratteristiche differenti, sono emersi anche in Germania, Repubblica Ceca, Paesi baltici, Italai e Regno Unito, verosimilmente associabili ad attivit\u00e0 dell\u2019intelligence russa. Non \u00e8 necessario ricostruirli singolarmente. Molti sono gi\u00e0 stati analizzati e, in diversi casi, le indagini giudiziarie sono ancora in corso. Ma il dato pi\u00f9 significativo \u00e8 la ricorrenza di alcune categorie di obiettivi: infrastrutture di trasporto, logistica, industria della difesa, strutture collegate al sostegno a Kyiv e, in altri casi, soggetti considerati ostili al Cremlino.<\/p>\n<p>Il valore dei singoli episodi \u00e8 quindi limitato; ci\u00f2 che conta \u00e8 la ripetizione di obiettivi e modalit\u00e0 operative in Paesi differenti.<\/p>\n<p>La Unit\u00e0 29155 resta particolarmente interessante in questo quadro. In passato era associata soprattutto a operazioni clandestine ad alta complessit\u00e0 condotte da personale russo direttamente riconducibile al servizio. Dopo il 2022 le attribuzioni europee hanno invece mostrato un quadro pi\u00f9 articolato, nel quale accanto agli operatori professionali compaiono intermediari e reti meno sofisticate. Non significa necessariamente che un modello abbia sostituito l\u2019altro.<\/p>\n<p>\u00c8 pi\u00f9 probabile che Mosca abbia aggiunto un livello operativo meno costoso e pi\u00f9 facilmente replicabile, utilizzabile per compiti che non giustificano l\u2019esposizione di personale altamente addestrato. Questo vale soprattutto per alcune attivit\u00e0 di sabotaggio. Distruggere completamente un deposito o interrompere una ferrovia per settimane richiede capacit\u00e0 elevate e comporta rischi significativi. Creare un incendio, effettuare una ricognizione o provocare un incidente pu\u00f2 essere molto pi\u00f9 semplice e produrre comunque un effetto.<\/p>\n<p>L\u2019avversario deve aumentare la sorveglianza, modificare le procedure, disperdere i materiali, rafforzare la protezione delle infrastrutture e impiegare pi\u00f9 risorse di polizia e controspionaggio. Il danno materiale pu\u00f2 essere ridotto, mentre il costo imposto al sistema pu\u00f2 essere maggiore.<\/p>\n<p>Il sabotaggio pu\u00f2 quindi essere utile anche quando non interrompe realmente la logistica: costringe l\u2019avversario a proteggere una rete molto pi\u00f9 ampia.<\/p>\n<p>Questo non significa naturalmente che ogni incidente avvenuto in Europa debba essere attribuito alla Russia. \u00c8 necessario distinguere tra coinvolgimento accertato, attribuzioni governative, procedimenti giudiziari ancora aperti e semplici sospetti. L\u2019aumento dell\u2019attenzione verso la minaccia russa rende questa distinzione ancora pi\u00f9 importante. La valutazione acquista consistenza soltanto quando modalit\u00e0 simili compaiono in pi\u00f9 Paesi: ricognizioni di infrastrutture, reclutamento attraverso piattaforme online, uso di cittadini di Paesi terzi, incendi e catene di intermediari. Non necessariamente un\u2019unica campagna controllata da Mosca in ogni dettaglio, quindi, ma un modello operativo che pu\u00f2 essere replicato. L\u2019elemento pi\u00f9 importante non \u00e8 stabilire che dietro ogni episodio vi sia il GRU, ma comprendere quando episodi differenti iniziano a formare un pattern coerente.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong><u>Un GRU adattato alla guerra lunga<\/u><\/strong><\/p>\n<p>A pi\u00f9 di quattro anni dall\u2019invasione su vasta scala, il GRU opera in un ambiente molto diverso da quello del febbraio 2022. Difatti, in Ucraina affronta un avversario che ha maturato anni di esperienza e beneficia di un ampio sostegno informativo occidentale. In Europa le coperture diplomatiche russe sono state ridotte e l\u2019attenzione di polizie, magistrature e servizi di sicurezza \u00e8 molto superiore rispetto al passato. L\u2019adattamento \u00e8 diventato quindi una necessit\u00e0.<\/p>\n<p>Nel cyber il GRU continua a disporre di strutture mature e capaci di operazioni complesse. Nel dominio clandestino utilizza invece una combinazione di strumenti che va dagli operatori professionali agli intermediari fino agli agenti occasionali. I primi rimangono indispensabili per missioni nelle quali sono necessari accesso prolungato, sicurezza e conoscenza approfondita dell\u2019ambiente. I secondi permettono invece di aumentare il numero delle attivit\u00e0 riducendo l\u2019esposizione diretta.<\/p>\n<p>Il vantaggio \u00e8 poter moltiplicare facilmente le operazioni. Il limite \u00e8 che, aumentando il numero di esecutori poco preparati, crescono anche errori, arresti e rischi di scoperta. Il modello russo sembra quindi privilegiare una combinazione tra qualit\u00e0 e quantit\u00e0, utilizzando capacit\u00e0 sofisticate solo quando l\u2019obiettivo lo richiede realmente.<\/p>\n<p>Le evoluzioni future dipenderanno soprattutto dal tipo di obiettivi scelti. Un maggiore interesse verso industrie della difesa, infrastrutture di trasporto e nodi direttamente collegati all\u2019Ucraina suggerirebbe un crescente collegamento tra attivit\u00e0 clandestine e necessit\u00e0 dello sforzo bellico. Ancora pi\u00f9 significativo sarebbe osservare una maggiore integrazione tra raccolta digitale e ricognizione fisica.<\/p>\n<p>Quando una stessa infrastruttura viene penetrata a livello informatico e contemporaneamente osservata sul terreno, aumenta la possibilit\u00e0 che l\u2019attivit\u00e0 non sia pi\u00f9 finalizzata soltanto alla raccolta, ma alla preparazione di una successiva opzione operativa. Rimane per\u00f2 una domanda fondamentale: quanto riesce il GRU a trasformare questa attivit\u00e0 in risultati strategicamente significativi?<\/p>\n<p>Finora non emergono indicazioni che le operazioni clandestine russe abbiano compromesso in maniera sostanziale il flusso complessivo degli aiuti occidentali verso l\u2019Ucraina. Diversi complotti sono stati scoperti prima dell\u2019esecuzione, numerosi\u00a0<em>proxy<\/em>\u00a0sono stati arrestati e molte azioni hanno prodotto danni limitati rispetto alle capacit\u00e0 logistiche complessive dell\u2019Occidente. Questo non rende per\u00f2 irrilevante la campagna.<\/p>\n<p>Proteggere ferrovie, aziende, depositi, aeroporti, porti e infrastrutture energetiche richiede personale e risorse. Ogni segnalazione deve essere verificata. Ogni rete scoperta deve essere ricostruita. Ogni collegamento internazionale richiede cooperazione tra servizi e autorit\u00e0 giudiziarie. Mosca pu\u00f2 quindi produrre effetti anche attraverso operazioni che, sul piano materiale, falliscono.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201805 size-full\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/1487031.jpg\" alt=\"\" width=\"1020\" height=\"649\" data-map-static-img-processed=\"1\" \/><\/p>\n<p>Il risultato della campagna non si misura soltanto in ci\u00f2 che viene distrutto, ma anche nelle risorse che l\u2019Europa \u00e8 costretta a destinare alla propria protezione.<\/p>\n<p>La stessa dinamica produce per\u00f2 effetti anche contro il GRU. Ogni arresto e ogni indagine permettono ai servizi europei di comprendere metodi di reclutamento, intermediari, infrastrutture digitali e procedure utilizzate dalle reti russe. Un metodo replicato troppe volte finisce per diventare riconoscibile. La competizione tra intelligence e controintelligence funziona esattamente in questo modo: ogni operazione offre un vantaggio, ma contemporaneamente espone una parte delle proprie<strong>\u00a0tecniche, procedure e modalit\u00e0 operative<\/strong>\u00a0impiegate dal servizio o specificatamente da un agente.<\/p>\n<p>Il GRU conserva tuttavia un elemento di forza importante. Pu\u00f2 accettare livelli di rischio politico e operativo generalmente superiori a quelli sostenibili dai servizi occidentali ed opera per uno Stato che considera la guerra in Ucraina direttamente collegata alla propria sicurezza strategica. La vulnerabilit\u00e0 \u00e8 speculare. Pi\u00f9 operazioni vengono condotte, maggiore \u00e8 la superficie esposta alla controintelligence. Pi\u00f9 aumenta il ricorso ad agenti occasionali e criminali, minore diventa il controllo sulla fase esecutiva.<\/p>\n<p>Il GRU contemporaneo non \u00e8 quindi n\u00e9 un apparato onnipotente n\u00e9 un servizio ridimensionato dagli errori del 2022. \u00c8 soprattutto un\u2019organizzazione che ha imparato ad adattarsi alla durata della guerra.<\/p>\n<p>Da quanto emerso nel recente periodo il GRU ha modificato le proprie modalit\u00e0 di reclutamento, ampliato il ricorso a intermediari, mantenuto capacit\u00e0 cyber avanzate e trovato nuovi strumenti per continuare a operare in un ambiente europeo diventato molto pi\u00f9 ostile. Soprattutto, ha adattato la propria attivit\u00e0 alla natura stessa del conflitto. L\u2019Ucraina combatte con le proprie Forze Armate, ma la capacit\u00e0 di sostenere quella guerra dipende anche da una profondit\u00e0 logistica, industriale e informativa distribuita attraverso gran parte dell\u2019Europa.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-201802 size-full\" src=\"https:\/\/www.analisidifesa.it\/wp-content\/uploads\/2026\/09\/1487673.jpg\" alt=\"\" width=\"1020\" height=\"648\" data-map-static-img-processed=\"1\" \/><\/p>\n<p>Per Mosca questa profondit\u00e0 non \u00e8 neutrale. Attaccarla apertamente con missili o aviazione significherebbe entrare in una dimensione completamente diversa del confronto con la NATO. Osservarla, penetrarla, mapparne le vulnerabilit\u00e0 o sottoporla a pressioni attraverso strumenti clandestini permette invece di agire mantenendo un livello molto maggiore di ambiguit\u00e0.<\/p>\n<p>Cosa ne deduciamo? Il fronte resta in Ucraina, ma la competizione dell\u2019intelligence militare russa, invece, si estende molto pi\u00f9 a ovest di quanto si immagina.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong><u>Conclusioni<\/u><\/strong><\/p>\n<p>In estrema sintesi si po\u2019 affermare con ragionevole certezza che il GRU ha di sicuro adattato progressivamente strumenti e modalit\u00e0 operative alla trasformazione della guerra in Ucraina. Alla raccolta informativa si sono affiancati cyber, ricognizione clandestina, <em>targeting <\/em>e impiego di intermediari, mentre la profondit\u00e0 del conflitto si \u00e8 estesa verso la rete logistica, industriale e informativa europea che sostiene Kyiv. Le attivit\u00e0 attribuite a Mosca non sembrano per\u00f2 finora aver inciso in modo sostanziale sul flusso complessivo degli aiuti occidentali, ma hanno comunque costretto i Paesi europei a rafforzare sicurezza, sorveglianza e controintelligence.<\/p>\n<p>Il punto decisivo resta quindi la capacit\u00e0 del GRU di trasformare un\u2019attivit\u00e0 ampia e diversificata in effetti realmente significativi. Per la Russia, l\u2019Europa rappresenta uno spazio nel quale esercitare pressione senza ricorrere apertamente alla forza militare. \u00c8 in questa fascia intermedia tra confronto diretto e competizione sotto soglia che si misura oggi una parte importante dell\u2019adattamento del GRU alla guerra lunga.<\/p>\n<p>La vera misura dell\u2019efficacia del GRU non sar\u00e0 quindi quante operazioni riuscir\u00e0 ad avviare, ma quanto riuscir\u00e0 a trasformarle in effetti concreti sulla capacit\u00e0 dell\u2019Ucraina e dei suoi sostenitori di continuare la guerra.<\/p>\n<p><em>Foto senza didascalie: TASS e Notes from Poland<\/em><\/p>\n<p>&nbsp;<\/p>\n<p><strong>FONTE:\u00a0<a href=\"https:\/\/www.analisidifesa.it\/2026\/09\/il-gru-nellevoluzione-della-guerra-in-ucraina\/\">https:\/\/www.analisidifesa.it\/2026\/09\/il-gru-nellevoluzione-della-guerra-in-ucraina\/<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>da ANALISI DIFESA (Isidoro Santarpia) La guerra in Ucraina non ha soltanto riportato l\u2019intelligence militare al centro delle operazioni russe. Ne ha progressivamente ampliato lo spazio d\u2019azione. Dal febbraio 2022, mentre le Forze Armate russe combattono lungo il fronte ucraino, una parte meno visibile dello scontro si \u00e8 estesa alle reti informatiche, alle infrastrutture logistiche, alle industrie della difesa e ai territori dei Paesi che sostengono Kyiv. In questo sistema l\u2019attuale\u00a0Direzione principale dello Stato Maggiore&#46;&#46;&#46;<\/p>\n","protected":false},"author":103,"featured_media":34021,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[32],"tags":[],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/appelloalpopolo.it\/wp-content\/uploads\/2017\/09\/analisidifesa.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p7ZaJ4-piH","_links":{"self":[{"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/posts\/97259"}],"collection":[{"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/users\/103"}],"replies":[{"embeddable":true,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=97259"}],"version-history":[{"count":3,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/posts\/97259\/revisions"}],"predecessor-version":[{"id":97264,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/posts\/97259\/revisions\/97264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=\/wp\/v2\/media\/34021"}],"wp:attachment":[{"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=97259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=97259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/appelloalpopolo.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=97259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}