Catalunya davant la guerra híbrida a Europa: fins on pot arribar l'amenaça russa a casa nostra?

Europa ha encès totes les alarmes les últimes setmanes davant les advertències llançades per dirigents com Donald Tusk o Emmanuel Macron i per governs com el de Dinamarca, que coincideixen a assenyalar un mateix risc: una escalada de les provocacions russes, cada vegada més agressives i potencialment "més perilloses". No es tracta només d'operacions militars convencionals ni d'atacs físics puntuals contra infraestructures, sinó d'un conflicte deliberadament ambigu l'amenaça del qual rau en la seva capacitat per desestabilitzar la vida quotidiana i minvar la seguretat dels ciutadans sense necessitat de disparar ni un sol projectil. En aquest escenari on la línia entre la provocació i l'agressió queda difuminada, Europa i, per extensió, Catalunya afronten el repte urgent de blindar les seves infraestructures crítiques davant un enemic que opera en l'opacitat.

Els dirigents europeus han popularitzat en les últimes setmanes el terme "guerra híbrida", però el concepte fa dècades que s'estudia en l'àmbit de les relacions internacionals dins del marc conceptual de la "zona grisa". "La guerra híbrida és, en realitat, una manera de jugar en aquesta zona grisa, com una mena de joc brut, subliminar, que no respecta les normes, però que, alhora, permet mantenir la violència sota control", explica Alessandro Demurtas, doctor en Relacions Internacionals i Integració Europea per la UAB. A parer seu, es tracta de provocacions que "no arriben a convertir-se en una amenaça directa contra la integritat territorial", sinó que es produeixen precisament en aquest espai intermedi, sense traspassar de manera clara el llindar que obligaria a una resposta militar directa.

Tant Demurtas com Abel Riu, president del think tank Catalonia Global Institute, coincideixen a assenyalar que Catalunya i Espanya no figuren entre els objectius prioritaris de l'estratègia de pressió del Kremlin, molt més concentrada en els estats geogràficament pròxims a Rússia, com els bàltics, Polònia o Moldàvia. Això no vol dir, però, que quedin al marge del risc. Demurtas adverteix que "absolutament totes les democràcies occidentals i obertes com les nostres hi estem exposades". El grau d'exposició, en tot cas, varia molt segons el tipus d'amenaça. La denominada guerra híbrida engloba des de ciberatacs o campanyes de desinformació fins a sabotatges i, en l'escenari més extrem, el llançament de drons russos o d'algun grup proxy. Sobre aquesta última possibilitat, Riu rebaixa notablement l'alarma i la considera "altament improbable".

Objectiu: condicionar el debat públic

Un dels principals focus de l'estratègia russa és el ciberespai i, en concret, les xarxes socials, on el Kremlin es dedica a amplificar missatges concrets. "Rússia té un interès evident a fomentar els discursos polaritzants que provenen dels partits potencialment populistes que han emergit a tots els països europeus arran de la crisi dels sistemes polítics tradicionals", explica Demurtas. L'objectiu, afegeix, és "alimentar aquests discursos per provocar caos i desordre intern", una pràctica que no és nova, però que les plataformes digitals han multiplicat exponencialment. Episodis com la campanya del Brexit, les eleccions nord-americanes del 2016 o la repetició electoral a Romania han posat el focus en mecanismes recurrents d'interferència i desinformació atribuïts a l'ecosistema rus: xarxes de comptes automatitzats i "fàbriques de bots", amplificació de discursos de l'extrema dreta o l'extrema esquerra i operacions de hack-and-leak, és a dir, informació obtinguda mitjançant ciberatacs que es filtra després de manera selectiva per condicionar el debat públic.

L'amenaça russa a les xarxes socials és el principal risc que pot traslladar-se a Catalunya i al conjunt de l'Estat. L'Informe de Seguretat Nacional del 2025 del Ministeri de la Presidència ja advertia que l'estratègia del Kremlin està "orientada a influir en la societat i en els lideratges polítics" i parlava de "campanyes oportunistes, de baix cost, però que persegueixen un gran impacte". El document assenyala especialment els processos electorals com un moment de vulnerabilitat i atribueix a Moscou l'ús d'un "arsenal híbrid" que inclou "ciberatacs, hacktivisme, influència a través de les xarxes socials i aproximacions a figures polítiques rellevants". Amb unes noves eleccions generals previstes per a l'any vinent —si Pedro Sánchez no les avança—, Riu considera que Rússia tindria interès a reforçar les opcions de les forces més reticents a mantenir el suport a Ucraïna. "En el cas de l'estat espanyol parlaríem sobretot de Vox", apunta. El partit de Santiago Abascal forma part de Patriotes per Europa, una aliança de dreta populista crítica amb la Comissió Europea i amb alguns dels plantejaments de suport a Kíiv, tot i que Riu matisa que Vox ha mantingut "una posició bastant ambivalent i fins i tot contradictòria" sobre aquesta qüestió.

Viktor Orbán, Santiago Abascal i Marine Le Pen a la cimera de Patriotes per Europa a Madrid / Europa Press
Viktor Orbán, Santiago Abascal i Marine Le Pen a la cimera de Patriotes per Europa a Madrid / Europa Press

Atacar sense trepitjar el territori

En l'àmbit del sabotatge, ja no cal un atac físic contra una infraestructura crítica per provocar danys greus, sinó que n'hi pot haver prou amb bloquejar el programari que la manté operativa. Paralitzar la xarxa d'anàlisis de sang d'un hospital, suspendre intervencions urgents o col·lapsar el sistema de cites pot generar caos, saturar els serveis públics i evidenciar fins a quin punt un Estat és vulnerable. Un cas paradigmàtic es va produir el 3 de juny del 2024, quan un ciberatac atribuït al grup rus Qilin va paralitzar els sistemes de Synnovis, proveïdor de serveis d'anàlisi de sang de diversos hospitals de Londres, entre ells el King's College Hospital. L'incident va obligar a cancel·lar milers de cites i operacions, va bloquejar proves essencials i, segons les investigacions oficials, les conseqüències derivades del col·lapse van contribuir directament a la mort d'almenys un pacient.

A casa nostra, Riu adverteix que "hi ha vulnerabilitats" i considera perfectament possibles els ciberatacs. Catalunya ja va tenir una mostra clara d'aquesta fragilitat el març del 2023, quan un atac de ransomware contra l'Hospital Clínic de Barcelona va obligar durant dies a suspendre milers de consultes externes, intervencions quirúrgiques no urgents i proves de laboratori, mentre part del personal havia de tornar a treballar amb paper. L'atac va ser atribuït posteriorment al grup internacional RansomHouse, però el cas va evidenciar fins a quin punt una infraestructura sanitària crítica pot quedar a la mercè d'una ofensiva digital. "Atacs informàtics contra infraestructures estratègiques o serveis públics són perfectament factibles. Ara bé, això no vol dir que hagin de passar", matisa Riu.

El president del Catalonia Global Institute diferencia els atacs purament delictius dels que poden formar part d'una estratègia de guerra híbrida. En el primer grup situa casos com el del Clínic, perpetrats per "hackers que no tenen cap connexió amb un Estat" i que busquen robar grans volums de dades per obtenir-ne un benefici econòmic. En canvi, apunta a Noruega com un exemple de sabotatge amb lligams russos. L'abril del 2025, el grup Z-Pentest Alliance, vinculat amb la intel·ligència militar russa, va accedir als sistemes de la presa de Risevatnet aprofitant una contrasenya molt fàcil de vulnerar. "Van obrir les comportes i durant gairebé quatre hores va sortir molta aigua. Van perdre el control de la central hidroelèctrica fins que els serveis informàtics el van recuperar", explica.

Una de les vulnerabilitats que Riu identifica a l'Estat és el sistema elèctric. L'analista posa com a exemple l'apagada general del 28 d'abril del 2025, que va deixar durant hores sense subministrament bona part d'Espanya i Portugal i que inicialment va alimentar especulacions sobre un possible ciberatac. Les investigacions posteriors van descartar aquesta hipòtesi i van determinar que l'incident va tenir un origen multifactorial, amb oscil·lacions, problemes en el control de la tensió i una cascada de desconnexions de generació. "No va fer falta que hi hagués cap ciberatac", subratlla Riu, que veu l'episodi com un avís sobre la necessitat de reforçar les infraestructures bàsiques: "És on s'ha de posar ara mateix tota l'atenció".

De la provocació a l'amenaça real

Més enllà de l'estratègia al ciberespai, les provocacions russes van fer un salt qualitatiu fa unes setmanes amb l'incident de l'aeroport de Leipzig, a Alemanya. El 4 d'agost es va detectar un dron carregat amb explosius que hauria tingut com a objectiu avions ucraïnesos de la companyia Antonov estacionats en una terminal convertida en un node logístic clau per a l'ajuda a Ucraïna. L'1 de setembre, el govern alemany va acusar formalment Rússia d'haver orquestrat aquell intent de sabotatge. Per a Demurtas, casos com aquest ja s'allunyen de la simple provocació i entren en el terreny de l'"amenaça terrorista", perquè busquen "mantenir una població en estat de terror, fer-la sentir vulnerable i constantment sota amenaça". Riu hi coincideix i subratlla que el Kremlin "juga amb el contrast entre el perill real i la percepció de l'amenaça".

El dron tenia com a objectiu avions de càrrega ucraïnesos de la companyia Antonov / EFE
El dron tenia com a objectiu avions de càrrega ucraïnesos de la companyia Antonov / EFE

Aquesta percepció ha arribat precisament a l'aeroport del Prat. El 25 de setembre es va celebrar una reunió extraordinària del comitè de seguretat de la infraestructura, amb representants d'Aena, la Policia Nacional, la Guàrdia Civil i els Mossos d'Esquadra, segons va avançar ElNacional.cat. La trobada es va produir poc després que transcendís una suposada alerta de la CIA sobre un possible atac amb drons russos contra Espanya, França i Itàlia i va servir per avaluar l'amenaça en termes generals. Ara per ara, no hi ha cap indici concret que apunti a una acció russa contra el Prat, però el simple fet que aquesta possibilitat ja formi part dels escenaris que s'analitzen mostra fins a quin punt la nova doctrina de seguretat ha ampliat el ventall de riscos a considerar. És aquí on Riu situa una part de l'efecte buscat per Moscou: "Que es valori la pura possibilitat que això pugui succeir ja pot tenir un cost per a la població europea, perquè incrementa la sensació de desprotecció". Una percepció que, afegeix, també pot acabar tenint conseqüències sobre "l'opinió pública i el suport a Ucraïna".

Encara que l'amenaça russa sigui ara més tangible, a Catalunya ja existien mesures preventives enfocades als pitjors escenaris possibles. És el cas de la central nuclear de Vandellòs II, que el 14 de maig va dur a terme el simulacre anual del Pla d'Emergència Interior, pensat també per posar a prova els mecanismes de resposta davant possibles agressions hostils d'origen extern. Entre els casos valorats hi havia un atac amb un avió suïcida com el pitjor dels escenaris. Un incident d'aquest tipus obligaria a activar la direcció de l'emergència, dotacions de Bombers i la Unitat de Resposta de la Guàrdia Civil. En el context actual, Riu considera que exercicis d'aquest tipus són plenament coherents amb l'evolució de l'amenaça i defensa "reforçar la seguretat per minimitzar les possibilitats que es pugui produir, per exemple, un ciberatac". L'objectiu d'una acció així, reitera, no seria només causar danys materials, sinó també desestabilitzar i "generar canvis en l'opinió pública" a través de la sensació de vulnerabilitat.

L'escenari extrem

En l'escenari més extrem, l'amenaça híbrida podria arribar a prendre la forma d'un atac amb drons llançats des del mar. El 24 de setembre, el diari El Mundo va publicar que els serveis d'intel·ligència nord-americans havien alertat diversos governs europeus de la possibilitat que Rússia estudiés una operació contra Espanya, França o Itàlia amb drons amagats en vaixells mercants de la seva flota fantasma al Mediterrani. Entre els models citats hi havia el Gerbera, capaç d'assolir uns 160 quilòmetres per hora i amb un abast declarat de fins a 600 quilòmetres. La informació va ser desmentida hores després per Emmanuel Macron, que va assegurar que "la CIA no va informar els serveis francesos d'un atac d'aquest tipus". Riu considera que una operació així "pot formar perfectament part dels escenaris que s'estan contemplant" a Moscou contra països fins ara menys exposats, però hi posa un límit clar: "Aquest tipus d'atac s'assemblaria massa a un atac convencional". Per això, conclou, "les possibilitats no són zero", però és "altament improbable" que passi, especialment a curt termini.

Un dron rus del model Gerbera abatut a Ucraïna el gener de 2025 / Servei de Fronteres ucraïnès
Un dron rus del model Gerbera abatut a Ucraïna el gener de 2025 / Servei de Fronteres ucraïnès

Una recepta contra Putin

Per a Demurtas, la resposta europea passa sobretot per abandonar una lògica purament reactiva i anticipar-se a unes amenaces que evolucionen més de pressa que els mecanismes de resposta. "El problema de la Unió Europea és que sempre reaccionem. No som ni preventius ni proactius", sosté, i reclama marcs normatius clars que permetin una cooperació estructurada entre els estats membres, també en l'àmbit militar i en coordinació amb l'OTAN. Les sancions, adverteix, poden tenir un efecte dissuasiu a curt termini, però són insuficients davant "un gegant energètic com Rússia", capaç de redirigir la venda de petroli i gas cap a altres aliats. Per això defensa una estratègia específica de seguretat davant les amenaces de la zona grisa i posa com a exemple la protecció davant els drons. Demurtas considera lògic avançar cap a un escut europeu i fins i tot planteja una política comuna vinculada a Frontex per protegir les fronteres exteriors. "La pregunta és per què no s'hi ha pensat des que existeixen els drons", conclou.

Riu considera que les sancions són una eina efectiva, però coincideix en el fet que la resposta ha d'anar molt més enllà. Una de les prioritats, sosté, és "incrementar la protecció i la seguretat de les infraestructures estratègiques" en conjunt, començant per la xarxa de distribució elèctrica i estenent-la a sistemes de transport i altres serveis essencials. Però la resiliència davant la guerra híbrida no depèn només de reforçar infraestructures, també exigeix societats més cohesionades. Problemes com l'accés a l'habitatge, els baixos salaris o l'augment de les desigualtats, alerta Riu, generen fractures internes que fan les societats europees més vulnerables davant ingerències externes, de manera que la resposta s'ha de plantejar "de manera absolutament coherent i holística". Al mateix temps, reclama omplir els buits que encara existeixen en la resposta col·lectiva de la Unió Europea "establint protocols de coordinació equivalents a l'article 5 de l'OTAN". "Aquests buits s'han d'omplir", resumeix. I, en última instància, afegeix, aquesta estratègia passa també per "continuar donant suport a Ucraïna".