La guerra híbrida es una estrategia militar y geopolítica que combina tácticas convencionales, fuerzas irregulares, ciberataques, fuerzas irregulares, sabotajes, campañas de desinformación para desestabilizar un Estado sin llegar a una guerra abierta. Acciones hostiles que operan en una zona gris, en un límite ambiguo entre la paz y el conflicto formal, lo que dificulta una respuesta militar tradicional.
De esta manera, los agresores que utilizan esta estrategia, evitan la atribución directa de los ataques para eludir represalias formales o sanciones. Enfocándose en erosionar la confianza en las instituciones, polarizar a la sociedad civil y afectar la toma de decisiones políticas.
Pero, aunque una acusación puede ser correcta, también puede estar insuficientemente demostrada públicamente.
Un buen ejemplo es Leipzig. Alemania atribuyó oficialmente el incidente del aeropuerto a Moscú y posteriormente la UE adoptó esa atribución como base de su posición.
Una atribución errónea no es inocua. Puede producir expulsiones diplomáticas, sanciones, represalias cibernéticas o incluso medidas militares. El Council on Foreign Relations señala justamente que el nivel de confianza en la atribución es uno de los factores que determina cuándo una respuesta pasa de la aplicación de la ley a una respuesta estratégica.
Si un Estado acusa a Rusia sin presentar pruebas suficientes, esa acusación puede funcionar políticamente como justificación para medidas que ya se querían adoptar.
La mayoría de los países de la UE son partidarios de revisar el enfoque actual, pero siguen divididos sobre qué debería implicar una respuesta más contundente.
Una novedad en la respuesta de la OTAN para su intervención
Ahora, la UE quiere su propio botón de emergencia para los supuestos sabotaje ruso, ya que el Artículo 5 de la OTAN no se activa por bombas, incendios provocados y drones que no llegan a una guerra total. Europa debate acción al estilo de la OTAN contra la guerra híbrida rusa, y crear mecanismos colectivos para responder entre ese espacio gris y un ataque armado convencional.
La Presidente de la Comisión, Ursula von der Leyen, ha presentado la iniciativa como un complemento al artículo 4 de la OTAN.
También propuso un plan de acción europeo para contrarrestar los modelos híbridos, argumentando que las instituciones y los procedimientos de toma de decisiones no habían logrado adaptarse a la creciente amenaza.
Los Ministros de Defensa de la UE se reunieron en Bruselas para discutir un nuevo «Protocolo de Seguridad de Emergencia» que activaría una respuesta europea coordinada ante ataques híbridos rusos.
Una propuesta de seguridad de emergencia de la UE coordinaría respuestas al sabotaje, ciberataques e incursiones con drones, mientras las capitales europeas también cuestionan si las medidas existentes pueden disuadir a Moscú.
La cuestión para los ministros es si ese marco reforzaría la capacidad de Europa para actuar o si, por el contrario, añadiría consultas sin resolver los desacuerdos sobre las represalias.
El Comisario de Defensa de la UE, Andrius Kubilius, argumentó que Europa debía desarrollar medidas proporcionales al daño infligido: «Si nos enfrentamos a una guerra híbrida, necesitamos una defensa híbrida».
“Sencillamente, si nos enfrentamos a amenazas o acciones híbridas dolorosas, nuestra respuesta debería ser igualmente dolorosa”, declaró Kubilius al Financial Times. “Rusia necesita saber que habrá respuestas, y que estas pueden ser dolorosas”, añadió.
La Alta Representante para Asuntos Exteriores de la UE, Kaja Kallas, dijo que la inteligencia disponible para las autoridades europeas muestra que Rusia está planeando más sabotajes y ataques dirigidos a las democracias europeas, diseñados para dividir sociedades e intimidarlas para que reduzcan el apoyo a Ucrania.
Argumentó que las capitales deben poder actuar antes de que tales operaciones se materialicen. El protocolo, propuesto por la presidenta de la Comisión, Ursula von der Leyen, en su discurso sobre el Estado de la Unión de mediados de septiembre, permitiría a un Estado miembro activar una coordinación a nivel de la UE en casos de sabotaje, ciberataques, incendios provocados o incursiones con drones. Tras la reunión, Kallas enfatizó que la herramienta debe trabajar de la mano con la OTAN y evitar duplicidades, describiéndola como una forma de decidir qué pueden hacer los Estados miembros cuando la agresión se mantiene por debajo del Artículo 5 de la OTAN.
🇪🇺 🇷🇺 EU builds a hybrid-attack playbook as Kallas warns Russia is planning more sabotage
European foreign and defence ministers met in Brussels on Monday to shape an Emergency Security Protocol for incidents that stay below the threshold of armed aggression. EU High…
— The Tectonic (@thetect0nic) September 28, 2026
Los ministros también aprobaron el primer Informe de Preparación para la Defensa de la UE; sin publicar el texto, Kallas dijo que Europa debe rearmarse más rápido y de manera más efectiva para el objetivo de 2030. Por separado, instó a las capitales a reforzar la Operación Aspides en el Mar Rojo, señalando que dos Estados habían indicado que podrían ofrecer más buques.
El Ministro de Defensa de Finlandia, Antti Häkkänen, vinculó la urgencia a la violación del espacio aéreo ruso del viernes sobre el Golfo de Finlandia y pidió una coordinación más fuerte y adquisiciones conjuntas.
Varios diplomáticos europeos declararon al Financial Times que el propósito del mecanismo seguía sin estar claro. Advirtieron que los procedimientos paralelos podrían complicar las decisiones y ralentizar la respuesta.
“No estoy seguro de que alguien piense que la manera de combatir a los rusos sea celebrar más reuniones”, dijo un diplomático.
El Secretario general de la OTAN, Mark Rutte, declaró esta semana que la alianza disponía de varias opciones de respuesta, aunque algunas no podían comentarse públicamente.
Dijo que sus acciones no eran necesariamente simétricas y que Rusia era consciente de ello.
Europa ya ha culpado a Moscú por ciberataques, un intento de ataque con drones al aeropuerto de Leipzig/Halle en Alemania, un tramo de vía férrea volado en Polonia y una serie de ataques incendiarios, sin una respuesta colectiva clara a ninguno de ellos.
El servicio de inteligencia de Dinamarca advirtió la semana pasada que Rusia podría lanzar un ataque militar limitado contra un país de la OTAN en cuestión de meses.
Algunos gobiernos ya están utilizando deliberadamente un vocabulario distinto
Hay funcionarios europeos que están empezando a cuestionar que llamar “guerra híbrida” a determinadas acciones —incendios provocados, explosivos, sabotajes físicos, intentos de asesinato o drones con explosivos— pueda transmitir una sensación de que se trata de algo menor o situado en una categoría separada de los ataques militares.
El flanco oriental de la OTAN está presionando por una respuesta más dura ante la campaña de “zona gris” en expansión de Rusia.
El Presidente de Letonia, Edgars Rinkēvičs, llegó a decir recientemente que considera que el término hybrid warfare puede hacer que las sociedades perciban estas acciones como algo que no constituye un peligro directo.
Por ejemplo, el Ministro de Exteriores polaco Radosław Sikorski describió en agosto las acciones rusas contra Europa como algo que había pasado a ser “kinetic”, incluyendo intentos de asesinato y sabotaje ferroviario.
El Ministro de Exteriores lituano Kęstutis Budrys utilizó en septiembre una formulación todavía más explícita: las repetidas acciones rusas, dijo, ya no eran simplemente híbridas, sino “muy cinético” (una acción física que puede producir destrucción, heridos o muertos), que la disuasión ahora requiere imponer consecuencias en lugar de simplemente reaccionar a cada incidente. “Cada nuevo acto híbrido o de sabotaje eleva las apuestas”, dijo Budrys. “Rusia debe enfrentar consecuencias, una respuesta firme, política y asimétrica”.
Su argumento es que Moscú opera deliberadamente por debajo del umbral percibido para una respuesta militar colectiva, explotando la cautela aliada ante la escalada mientras utiliza operaciones relativamente baratas capaces de causar una disrupción desproporcionada.
Un incendio provocado en una estación ferroviaria y un ataque aéreo convencional son obviamente cosas muy diferentes en escala. Pero ambos son acciones físicas contra infraestructura, y esa distinción es precisamente la que algunos funcionarios quieren hacer más visible.
El caso de Leipzig es el caso particularmente significativo. Alemania atribuyó oficialmente a Rusia el incidente de agosto en el aeropuerto de Leipzig/Halle y señaló que uno de los drones contenía explosivos. El propio ISW recoge que el gobierno alemán y otros gobiernos europeos empezaron a hablar de aquello directamente como un ataque, mientras que antes predominaba la expresión “hybrid attack”.
Hoy mismo, 29 de septiembre, Mark Rutte, Secretario General de la OTAN, preguntado por si debería dejar de utilizarse la expresión “amenazas híbridas”, reconoció que hybrid puede sonar demasiado “cuddly” (mimoso) y habló de tácticas de zona gris que incluyen drones, sabotaje y ciberataques. Pero añadió que la OTAN dispone de opciones de respuesta que no siempre serán públicas ni necesariamente simétricas. También insistió en que los aliados deben atribuir los incidentes cuando tengan suficiente certeza.
La zona gris sigue siendo zona gris jurídicamente, pero está empezando a dejar de sentirse “gris” físicamente.
La respuesta rusa
Rusia sostiene que las acusaciones carecen de pruebas públicas. Lavrov fue particularmente explícito el 6 de septiembre, después de que Alemania acusara a Rusia por el incidente del dron encontrado en Leipzig/Halle. Dijo que Alemania había encontrado un dron y simplemente había decidido afirmar que era ruso, preguntando en esencia qué investigación había demostrado esa conexión. Su formulación fue: “No one investigated this incident”, y afirmó que no se había presentado una prueba convincente.
Lavrov fue todavía más duro ese día, dijo que las acusaciones sobre Leipzig, junto con las medidas alemanas contra instalaciones diplomáticas rusas, constituían prácticamente “el comienzo de una guerra real” y vinculó la política alemana de rearme con una preparación contra Rusia.
Una cosa es identificar un modus operandi parecido al utilizado anteriormente por Rusia y otra demostrar quién ordenó una operación concreta. Esto permitiría que la atribución preceda a la prueba.
En Leipzig, por ejemplo, Alemania argumentó que la configuración del dron, sus componentes, los explosivos y el detonador coincidían con elementos conocidos de otras operaciones rusas. Eso constituye un indicio, pero Moscú responde que “parecido a operaciones anteriores” no equivale a una cadena de atribución.
Por otro lado, Moscú sostiene que las acusaciones están siendo utilizadas políticamente para construir la imagen de una amenaza rusa permanente.
La embajada rusa en Irlanda lo expresó de forma bastante directa después de que Dublín respaldara la acusación alemana sobre Leipzig. Dijo que las acusaciones eran “unfounded and misplaced” y que servían para construir el caso de la llamada “Russian threat” con el objetivo de justificar el esfuerzo bélico occidental contra Rusia y la creciente militarización de la UE.
Los gobiernos europeos tienen un incentivo político para atribuir a Rusia incidentes ambiguos porque eso facilita justificar más gasto militar, sanciones, inteligencia, protección de infraestructura y apoyo a Ucrania.
Putin, al responder a las acusaciones alemanas por Leipzig, preguntó básicamente: “¿Dónde está la prueba?” y llegó a afirmar que la supuesta evidencia había sido “plantada”, aunque no presentó públicamente pruebas para demostrar esa acusación.
El periodista de la BBC, Rosenberg, preguntó este martes al Ministro de Relaciones Exteriores ruso: ¿Admite usted que Rusia está librando una guerra híbrida encubierta contra los países europeos?.
Lavrov respondió: ¿Se refiere a cuando destruimos los drones y misiles que Gran Bretaña y Europa continental suministran a Ucrania, que luego se disparan contra nosotros? ¿Es eso lo que quiere decir con guerra híbrida?.
BBC’s Rosenberg: Do you admit that Russia is waging a covert hybrid war against European countries?
Lavrov: Are you referring to when we destroy the drones and missiles that Britain and continental Europe supply to Ukraine, which are then fired at us? Is that what you mean by… pic.twitter.com/XkLe49xcNX
— Margarita Simonyan (@M_Simonyan) September 29, 2026
Rusia y Occidente ya están en una guerra convencional indirectamente conectada a ambos lados, Ucrania, y la distancia entre las operaciones clandestinas y las fuerzas militares es cada vez menor.
La Embajada rusa en Reino Unido ha declarado de manera contundente este martes 29 de septiembre que «Rusia ha dejado claro repetidamente que ni busca confrontación con la OTAN y Europa ni tiene la intención de atacarlos. Pero si alguien decide desatar tal conflicto, no debe albergar ninguna ilusión de que Rusia responderá en consecuencia».
☝️ Russia has repeatedly made clear that it neither seeks confrontation with NATO and Europe nor intends to attack them.
But should anyone choose to unleash such a conflict, they must be under no illusion that Russia will respond accordingly.https://t.co/DgNjixMBSe pic.twitter.com/JEo72tuWuk
— Russian Embassy, UK (@RussianEmbassy) September 29, 2026
El peligro histórico está en la escalera
La Primera Guerra Mundial es el ejemplo de cómo una cadena relativamente limitada de decisiones puede producir una dinámica mucho mayor de la que inicialmente buscaban los gobiernos.
En aquél momento existían rivalidades, planes militares, alianzas y decisiones políticas que ya habían creado un sistema extremadamente propenso a la escalada.
Lo interesante es que muchos de los gobiernos que entraron en la crisis de julio no estaban buscando inicialmente una guerra europea de cuatro años. El problema fue que cada uno tomó decisiones que, consideradas aisladamente, parecían manejables, pero que interactuaron entre sí.
El punto de partida fue el asesinato del archiduque Francisco Fernando en Sarajevo el 28 de junio de 1914. El atentado fue cometido por Gavrilo Princip, un nacionalista serbobosnio vinculado al ambiente de la organización serbia Narodna Odbrana y a miembros de la red de la Mano Negra. Austria-Hungría consideró que el atentado representaba una amenaza mucho mayor que el asesinato de un heredero: podía convertirse en una oportunidad para neutralizar definitivamente el desafío serbio.
Austria-Hungría envió a Serbia el 23 de julio un ultimátum extraordinariamente duro, con un plazo de 48 horas.
Serbia aceptó prácticamente todas las exigencias, pero rechazó algunas condiciones que afectaban directamente a su soberanía, especialmente la participación de funcionarios austrohúngaros en investigaciones dentro de territorio serbio.
Desde Viena, eso fue considerado insuficiente.
Austria-Hungría declaró la guerra a Serbia el 28 de julio.
Si se analiza un ejemplo del peligro de los escalones, con la situación actual podrían darse los siguientes cuatro niveles.
Primer escalón: más sabotaje, pero sin víctimas
Cables cortados, incendios, drones, interferencias ferroviarias, ciberataques, espionaje, etc.
Eso aumenta la tensión, pero por sí solo no implica una gran probabilidad de guerra. Es precisamente la zona gris que Rusia y Occidente pueden mantener durante bastante tiempo.
Segundo escalón: respuesta occidental directamente contra estructuras rusas
Por ejemplo, expulsiones masivas de diplomáticos, destrucción de infraestructura utilizada para operaciones clandestinas, ciberataques ofensivos contra organismos rusos o sanciones dirigidas contra unidades de inteligencia.
Aquí empieza el verdadero problema.
Porque Moscú podría decidir que esas medidas ya no son simplemente “defensivas”, sino ataques contra Rusia.
Tercer escalón: Rusia responde físicamente contra un país de la OTAN
Por ejemplo, un misil o dron que deliberadamente golpee una instalación militar polaca, báltica, finlandesa o rumana; una operación de fuerzas especiales que mate personal militar occidental; o una acción deliberada contra un buque o avión de la OTAN.
Aquí cambia completamente la situación.
NATO recuerda que el artículo 5 se aplica ante un “armed attack” y que actualmente incluso determinados ataques cibernéticos o híbridos graves podrían llegar a considerarse un ataque armado dependiendo de las circunstancias. No existe una regla automática: se analiza cada caso.
Cuarto escalón: víctimas militares occidentales + atribución clara + repetición
Este sería el punto de inflexión verdaderamente peligroso.
El peligro no está solamente en que Rusia o la OTAN quieran una guerra; está en que ambos pueden llegar a considerar que no pueden permitirse retroceder ante determinadas acciones del otro, lo cual está ocurriendo actualmente.




