L'aereo da carico Antonov An-124, parcheggiato nell'area di carico sicura, trasportava munizioni militari appena arrivate dalla Francia . Il drone, descritto in vari rapporti come un quadricottero modificato, trasportava esplosivo al plastico Semtex — in alcune fonti circa 800 grammi — insieme a un detonatore . Le immagini delle telecamere di sorveglianza, visionate dal settimanale Die Zeit, mostrano il drone che colpisce l'ala dell'aereo intorno alle 19:30, ore prima che fosse scoperto dal personale aeroportuale . L'ordigno non ha funzionato come previsto, un guasto che gli investigatori non hanno ancora spiegato completamente, ma che ha probabilmente evitato un'esplosione potenzialmente catastrofica in uno dei più grandi hub cargo d'Europa .
L'aeroporto di Lipsia/Halle è un hub logistico strategicamente importante. Serve come base principale per la compagnia ucraina Antonov Airlines ed è un punto di transito chiave per i rifornimenti militari all'Ucraina .
Gli investigatori tedeschi hanno recuperato una traccia di DNA dal drone . Secondo i rapporti di Bild e Die Zeit, quella traccia corrisponde al DNA raccolto dopo l'incendio doloso al centro logistico DHL di Lipsia del 20 luglio 2024
. In quell'incidente, un ordigno incendiario nascosto in un pacco DHL prese fuoco all'hub di Lipsia, parte di una serie di incendi di pacchi in Germania, Regno Unito e Polonia
.
Il DNA non è stato collegato a nessun individuo specifico, ma la traccia è registrata nei database europei in Lituania . Gli investigatori affermano che la corrispondenza punta verso indagini in corso in Lituania, dove cinque uomini — tra cui il cittadino lituano Aleksandr Suranov, i cittadini ucraini Vadym B. e altri — sono processati per terrorismo e sabotaggio per conto di un servizio di intelligence straniero in relazione alla campagna di pacchi bomba del 2024
.
Il 7 agosto 2026, The Wall Street Journal ha riferito che le agenzie di intelligence statunitensi avevano stabilito che il drone carico di esplosivo "appartiene probabilmente al governo russo" e che i servizi segreti russi erano probabilmente dietro l'attacco . La valutazione è stata confermata alla CNN da un funzionario della difesa USA in Europa
. The Guardian, BBC, Kyiv Post e altre testate hanno riportato la stessa valutazione americana
.
La valutazione USA ha segnato la prima attribuzione pubblica dell'incidente di Lipsia a un attore statale. L'intelligence occidentale vede sempre più l'incidente di Lipsia non come un evento isolato, ma come parte di una più ampia campagna di guerra ibrida diretta da Mosca, progettata per testare la determinazione e le difese della NATO .
Il ministro dell'Interno tedesco, Alexander Dobrindt, ha definito l'incidente un "attacco ibrido" che apre un "nuovo livello di pericolo" . Ha dichiarato a Bild am Sonntag che la Germania affronta "quotidiani attacchi di guerra ibrida dall'estero", tra cui spionaggio, sabotaggio, cyberattacchi e operazioni segrete di potenze straniere
. Dobrindt ha descritto l'attacco con drone come "eseguito in modo molto professionale" da un attore straniero ben equipaggiato
.
In risposta diretta all'incidente di Lipsia, la Germania ha annunciato un'espansione significativa del Centro Congiunto di Difesa Anti-drone (GDAZ) della polizia federale. L'unità specializzata sarà raddoppiata da circa 150 a 300 agenti (alcune fonti parlano di un aumento da 130 a 300), e il numero di basi operative sarà ampliato da quattro a otto in tutto il paese . Un portavoce del ministero dell'Interno ha confermato l'espansione il 10 agosto 2026, affermando che l'obiettivo è poter rispondere rapidamente e flessibilmente in qualsiasi parte della Germania .
Diverse testate giornalistiche hanno riportato che Berlino sta valutando se i servizi di intelligence tedeschi necessitino di nuove autorità legali per condurre "cyberattacchi preventivi" contro i produttori russi di droni e le infrastrutture di sabotaggio . Reuters ha riportato che Dobrindt ha detto che il governo sta esaminando tali modifiche legislative
. The Guardian ha notato che Berlino sta valutando modifiche legislative per consentire operazioni cyber offensive contro le infrastrutture di sabotaggio russe
. Al momento, il testo legislativo specifico non è stato pubblicato né confermato da fonti governative primarie.
L'incidente di Lipsia è visto dall'intelligence occidentale come parte di un modello più ampio di operazioni di sabotaggio dirette dalla Russia in Europa . Una serie di incidenti di sabotaggio con ordigni incendiari nelle spedizioni DHL in tutta Europa nel 2024 è stata collegata ai servizi di intelligence militare russi
. I rapporti sottolineano anche un crescente modello di operazioni di ricognizione e molestie russe, comprese incursioni di droni e missili in Polonia e Romania
.
Nota sulla cifra dei '144 incidenti in 13 paesi europei': Alcuni rapporti menzionano un totale più ampio di incidenti sospetti con droni in Europa tra agosto 2024 e febbraio 2026. Questa cifra specifica non ha potuto essere verificata in modo indipendente nel materiale sorgente disponibile. Le fonti confermano una "serie di incidenti di sabotaggio", ma il conteggio preciso richiede una citazione diretta dal rapporto originale.
Diversi aspetti dell'incidente del drone a Lipsia rimangono irrisolti. Le autorità tedesche non hanno identificato pubblicamente alcun autore individuale e non hanno attribuito formalmente l'attacco alla Russia, nonostante la valutazione dell'intelligence USA. L'identità specifica dell'individuo il cui DNA è stato recuperato dal drone non è stata stabilita. L'esatta catena di custodia degli esplosivi — alcuni rapporti menzionano esplosivi scomparsi in Polonia — e la piena portata della presunta rete di sabotaggio sono ancora sotto indagine .