La causa dell’esplosione in un impianto di munizioni italiano rimane sconosciuta. Ma la reazione filo-russa, e una serie di incidenti che coinvolgono infrastrutture militari sensibili in tutta Europa, mostra perché Roma e i suoi alleati sono sempre più concentrati sulle minacce ibride
Non sappiamo ancora che cosa abbia provocato l’esplosione che giovedì scorso ha pesantemente danneggiato lo stabilimento di munizioni di Colleferro, una trentina di chilometri a sud-est di Roma. Saranno le indagini a stabilire se si sia trattato di un incidente industriale o se dietro l’incendio e la successiva deflagrazione vi sia altro. Sappiamo però un’altra cosa con certezza: nelle ore successive all’esplosione, la galassia online filorussa ha rapidamente trasformato quanto accaduto in materiale propagandistico.
D’altronde, un impianto europeo che produce munizioni, inserito nella catena industriale della difesa italiana – occidentale, Nato – e legato allo sforzo europeo a sostegno dell’Ucraina, andato in fiamme è un’occasione ghiotta per la propaganda (automatica o semi-automatica) e la disinformazione.
La distinzione è essenziale. Celebrare o sfruttare propagandisticamente un’esplosione non significa averla provocata. Ma la velocità con cui episodi di questo tipo vengono assorbiti dall’ecosistema informativo favorevole al Cremlino racconta qualcosa di più ampio sul modo in cui Mosca e le reti che ne amplificano le narrative guardano oggi alla vulnerabilità europea.
Cosa è successo
L’esplosione è avvenuta nello stabilimento dell’ex Simmel Difesa, oggi KNDS Ammo Italy, nell’area industriale tra Colleferro e Artena. L’impianto produce munizionamento di medio e grosso calibro per sistemi terrestri e navali e propellenti solidi destinati anche al settore aerospaziale. Secondo le ricostruzioni disponibili, l’incendio sarebbe partito dal reparto di pressatura delle polveri prima della violenta esplosione, avvertita a chilometri di distanza. Non ci sono state vittime: i lavoratori presenti hanno raggiunto le aree di sicurezza e le autorità hanno aperto un’indagine sulle cause.
Non si tratta, tuttavia, di uno stabilimento qualsiasi. Colleferro è parte di una filiera europea delle munizioni che negli ultimi anni ha assunto un’importanza strategica crescente. KNDS ha aumentato la capacità produttiva europea di munizionamento d’artiglieria, e nello stabilimento italiano vengono prodotte anche cariche modulari per proiettili da 155 millimetri: esattamente il tipo di capacità industriale che la guerra in Ucraina ha trasformato da questione prevalentemente commerciale a elemento della sicurezza europea.
Perché è importante
Come dovrebbe essere interpretato un incidente che colpisce un nodo della produzione militare europea in un continente nel quale sabotaggio, ricognizione clandestina, cyberattacchi, manipolazione informativa e operazioni ibride condotte attraverso intermediari sono ormai parte del panorama della sicurezza?
Colleferro, infatti, non arriva nel vuoto. Solo tre giorni prima, il 10 agosto, un incendio seguito da esplosioni aveva colpito un impianto di stoccaggio e lavorazione di munizioni e materiali esplosivi della società bulgara EMCO a Belitsa, provocando l’evacuazione di circa 300 persone. Le autorità bulgare hanno indicato come origine dell’incendio un veicolo che aveva preso fuoco durante una consegna di carburante, con le fiamme poi propagate verso un deposito di munizioni. Anche in questo caso non risultano vittime.
La coincidenza temporale, da sola, non dimostra nulla. Ma il nome EMCO rende il caso inevitabilmente sensibile: l’azienda appartiene all’imprenditore bulgaro Emilian Gebrev, vittima nel 2015 di un tentativo di avvelenamento che le autorità e le indagini europee hanno collegato ad agenti dell’intelligence militare russa.
Ancora più significativo è quanto accaduto pochi giorni prima in Germania. All’aeroporto di Lipsia/Halle — un importante hub logistico utilizzato anche dagli Antonov ucraini e inserito nelle capacità di trasporto strategico della Nato — è stato trovato un drone dotato di esplosivo e detonatore. La procura federale tedesca sta indagando sul caso come possibile attacco alla sicurezza nazionale. Il ministro dell’Interno Alexander Dobrindt lo ha inserito esplicitamente nello scenario delle minacce ibride; secondo informazioni dell’intelligence statunitense riportate dalla stampa internazionale, esiste inoltre il sospetto di un coinvolgimento russo, che Berlino non ha finora formalmente attribuito.
Yes but… Tre episodi non fanno automaticamente una campagna. E sarebbe metodologicamente sbagliato tracciare una linea retta tra Lipsia, Belitsa e Colleferro. Ma sarebbe altrettanto sbagliato osservare ciascuno di questi episodi come se avvenisse in un ambiente strategico sterile.
La zona grigia
Da anni i servizi europei avvertono che il confronto con Mosca non si esaurisce sul campo di battaglia ucraino. La cosiddetta guerra ibrida prospera precisamente nell’ambiguità: combina strumenti militari e non militari, azioni manifeste e clandestine, cyberattacchi, sabotaggi, disinformazione, coercizione economica e operazioni attraverso proxy, mantenendo quando possibile il livello dello scontro al di sotto della soglia che imporrebbe una risposta militare convenzionale. È quella zona grigia tra pace e guerra nella quale stabilire non soltanto chi abbia agito, ma persino se vi sia stato un attacco, può richiedere settimane o mesi.
L’Italia non è estranea a questo problema. Negli ultimi anni l’attenzione delle autorità si è concentrata non soltanto sulla protezione (anche cyber) delle infrastrutture critiche, ma sull’intersezione tra intelligence, sabotaggio, influenza e guerra cognitiva. Il ministro della Difesa Guido Crosetto ha già avviato il percorso per la creazione di una struttura civile-militare di circa 5.000 persone specificamente dedicata al contrasto delle minacce ibride, indicando energia, aeroporti, infrastrutture critiche, disinformazione e cognitive warfare tra i fronti sui quali rafforzare le capacità dello Stato. Il tema è stato discusso anche nell’ultimo Consiglio Supremo di Difesa, che ha definito la minaccia ibrida proveniente dalla Russia e da altri attori ostili una sfida alla sicurezza dell’Italia e dell’Europa e all’integrità dei processi democratici. L’Italia sta formulando una modifica del comparti Difesa e Sicurezza che avrà nella gestione delle minacce ibride uno dei fulcri operativi.
Il problema, però, precede l’eventuale sabotaggio
Una parte particolarmente delicata riguarda la raccolta di informazioni su infrastrutture militari e dual-use attraverso fonti aperte. Negli anni tra il 2024 e il 2025 il movimento italiano “No Nato“ ha per esempio elaborato e diffuso un dossier intitolato “Mettere nel mirino i presidi bellici”, contenente una mappatura di installazioni, aziende, università e infrastrutture considerate collegate alla Nato o alla filiera della difesa in Emilia-Romagna.
Il documento è pubblico, e proprio per questo il caso è interessante. Gli stessi ambienti che lo hanno promosso hanno presentato la mappatura come uno strumento attraverso il quale identificare la presenza militare sul territorio e organizzare una ”risposta concreta e strutturata”. Altri materiali collegati hanno incoraggiato la ricostruzione attraverso fonti aperte di infrastrutture sensibili, compreso il tracciato dell’oleodotto Nato NIPS (North Italian Pipeline System) nel Nord Italia, descrivendo le tecniche utilizzate come relativamente semplici e replicabili.
Nulla di questo dimostra una catena di comando verso Mosca. Né l’attivismo anti-Nato può essere automaticamente assimilato a intelligence. Ma non sarebbe nemmeno corretto escludere che attività di osservazione su infrastrutture sensibili possano essere sfruttate da servizi stranieri. In Europa esistono precedenti giudiziari. In Polonia, membri di reti legate all’intelligence russa sono stati condannati per aver monitorato basi, porti, stazioni, aeroporti e linee ferroviarie usate per i trasferimenti verso l’Ucraina, anche con telecamere installate sulle infrastrutture. L’Italia ha un caso diverso ma significativo: Walter Biot, ufficiale di Marina condannato per aver trasmesso documenti classificati a un funzionario dell’ambasciata russa.
Nella guerra ibrida la distinzione tra propaganda, open source, ricognizione e attività operativa è sempre meno netta, e una catena di comando tradizionale non è sempre necessaria perché gli interessi di uno Stato vengano favoriti. Mosca combina agenti, intermediari e ambienti ideologicamente affini. Questi ultimi non devono ricevere ordini per produrre informazioni, individuare vulnerabilità o amplificare narrative utili al Cremlino. La compresenza di attività dirette, proxy e convergenze spontanee — e la difficoltà di distinguerle dall’esterno — rende l’attribuzione e la deterrenza uno dei nodi centrali della guerra nella zona grigia.
Colleferro offre un esempio quasi perfetto dell’altro lato dello stesso meccanismo. Qualunque sia stata la causa dell’esplosione, il risultato può essere immediatamente utilizzato nello spazio informativo. Un incidente industriale può diventare una dimostrazione della vulnerabilità occidentale. Un incendio può essere trasformato in una vittoria simbolica. L’incertezza stessa diventa materia prima: insinuazioni, celebrazioni, teorie concorrenti e sospetti possono circolare molto più rapidamente di quanto un’indagine tecnica possa stabilire che cosa sia realmente accaduto. È una caratteristica della guerra nella zona grigia.
Cambio della dottrina sulla sicurezza?
È anche per questo che Roma non è sola nel ripensare il proprio apparato di sicurezza. La Germania ha appena approvato un progetto che rafforza i poteri di Bnd e BfV, per far fronte a minacce cyber e ibride. Il tutto mentre Berlino indaga sul caso del drone di Lipsia e su altri episodi sospetti vicino a infrastrutture sensibili.
Il cambiamento è più profondo del semplice rafforzamento della sicurezza attorno alle fabbriche di armi. Negli ultimi decenni, l’Europa ha tenuto separati ambiti che oggi tendono a sovrapporsi: terrorismo, criminalità, controspionaggio, cyber e difesa militare. La guerra ibrida lavora proprio su queste zone grigie.
Un drone su un aeroporto è un caso di polizia, finché non diventa intelligence. Un profilo social è espressione individuale, finché non entra in una campagna coordinata di influenza. Una foto di un sito militare è informazione pubblica, finché non diventa parte di una ricognizione sistematica. Un’esplosione in una fabbrica di munizioni è un incidente, finché non emergono elementi contrari.
La difficoltà per le democrazie è non ribaltare questo principio: il contesto deve alzare l’attenzione, non abbassare la soglia della prova. Il punto non è che ogni incendio sia automaticamente un sabotaggio. È che l’Italia e l’Europa non possono più permettersi di escluderlo a priori.
















