De Moncloa a Torrejón: las cartas bomba que siguieron el método del espionaje ruso

El envío de paquetes explosivos a Moncloa, ministerios y legaciones diplomáticas destapó en España la operativa de la guerra de baja intensidad orquestada por el espionaje militar ruso. A través de sabotajes no atribuibles, ciberataques a infraestructuras clave y el uso de intermediarios locales, el Kremlin despliega una ofensiva híbrida en territorio OTAN que desafía la seguridad del Estado y la labor del CNI.

El laberinto de las cartas bomba y la sombra de la Unidad 29155

A finales de 2022, seis sobres acolchados con material pirotécnico casero y metralla pusieron en alerta máxima a las instituciones del Estado. Los envíos iban dirigidos al Palacio de la Moncloa, al Ministerio de Defensa, a la Embajada de Ucrania en Madrid, a la Embajada de Estados Unidos, a la base aérea de Torrejón de Ardoz y a la sede zaragozana de Instalaza, fabricante de los lanzacohetes C90 suministrados a Kiev. La deflagración de uno de los paquetes hirió a un trabajador de la legación ucraniana, activando una investigación judicial urgente bajo la dirección de la Audiencia Nacional y movilizando a los analistas de contrainteligencia militar. La detención de un jubilado en Miranda de Ebro permitió a la justicia atribuir la autoría material y condenarlo por delitos de terrorismo y fabricación de explosivos.

Lo curioso de este asunto es que el patrón de los objetivos elegido por el jubilado burgalés coincidía de forma milimétrica con los manuales de guerra asimétrica del GRU, el servicio de inteligencia militar ruso, cuyo propósito inmediato consistía en generar psicosis colectiva, forzar un repliegue en el apoyo logístico militar a Ucrania y evaluar los protocolos de respuesta policial dentro de una nación aliada.

Detrás de este tipo de acciones encubiertas late la doctrina operativa de la Unidad 29155, una división de élite del espionaje militar moscovita especializada en sabotajes, envenenamientos e intimidación en suelo europeo. Los servicios de seguridad de la Alianza Atlántica han constatado que este grupo no suele desplegar comandos uniformados, sino que recluta intermediarios locales, perfiles radicalizados o redes criminales para ejecutar operaciones de baja firma donde la autoría directa quede difuminada.

Publicidad

La desconexión formal entre el instigador y el ejecutor material es el pilar central de esta estrategia de tensión. Al recurrir a peones sin entrenamiento formal de espionaje, el Kremlin logra sembrar desestabilización en el corazón de la Unión Europea mientras mantiene una coartada de negación plausible frente a las cancillerías internacionales.

carta bomba 1 edited Moncloa
Carta bomba dirigida a la Embajada de Ucrania en Madrid. Fuente: Agencias

El frente invisible de ciberataques e injerencia institucional

La presión encubierta no se limita a artefactos físicos depositados en buzones de correos. Los informes periódicos de Seguridad Nacional y del Centro Nacional de Inteligencia vienen documentando una multiplicación sostenida de incidentes híbridos orientados a desgastar la gobernanza pública. En los últimos ejercicios, el CNI ha detectado decenas de operaciones de desestabilización digital contra infraestructuras críticas españolas, ejecutadas por grupos de ciberdelincuencia avanzada coordinados estrechamente con la inteligencia militar del Kremlin.

Ataques de denegación de servicio distribuido contra ministerios, intentos reiterados de intrusión en la red de transportes y ataques selectivos contra plataformas judiciales forman parte del menú cotidiano del Centro Criptológico Nacional. El objetivo de estas incursiones no consiste siempre en inutilizar de forma permanente los sistemas, sino en escanear vulnerabilidades, sustraer bases de datos estratégicas y demostrar una capacidad latente de parálisis institucional susceptible de ser activada en momentos de crisis geopolítica.

La vertiente cibernética se complementa con la manipulación del debate público mediante ecosistemas de desinformación automatizada. Redes de cuentas artificiales, portales de noticias clonados y canales de mensajería difunden narrativas diseñadas para explotar las fracturas políticas domésticas, las tensiones territoriales y el descontento socioeconómico. La meta no es convencer a la opinión pública sobre la bondad de las tesis rusas, sino dinamitar la confianza ciudadana en el Estado de derecho, la Unión Europea y la arquitectura defensiva transatlántica.

La contrainteligencia española ha debido reconfigurar sus métodos de vigilancia tras la expulsión de diplomáticos rusos vinculados al espionaje. El Kremlin ha sustituido las antenas consulares clásicas por actores opacos del crimen transnacional y plataformas corporativas pantalla, dificultando el seguimiento policial de los flujos de dinero y los contactos operativos en territorio español.

La guerra híbrida ha desdibujado definitivamente la frontera entre la paz y el conflicto bélico. La presencia de artefactos postales en Madrid, los ciberataques cotidianos a la administración y la instrumentalización de tensiones sociales acreditan que el territorio nacional forma parte de un teatro de operaciones soterrado donde las armas convencionales han sido reemplazadas por el sabotaje silencioso y la intimidación sistemática.

Publicidad