Email-et kërcënuese të drejtuara më 9 tetor 2026 ndaj institucioneve shtetërore në Shqipëri rikthejnë vëmendjen te cenueshmëria e institucioneve përballë formave të frikësimit që shfrytëzojnë pasigurinë, tensionet ndëretnike dhe mosmarrëveshjet politike në Ballkan. Sipas raportimeve mediatike, mesazhet përmbanin pretendime për vendosjen e mjeteve shpërthyese, kërcënime kundër shqiptarëve dhe referenca të drejtpërdrejta ndaj statusit të Kosovës. Policia e Shtetit nisi verifikimet për identifikimin e autorëve dhe sqarimin e rrethanave.¹
Përmbajtja e mesazheve ngre pyetje mbi motivet e dërguesit dhe objektivin e mundshëm të kërcënimeve. Megjithatë, identiteti i autorit, lidhjet e tij eventuale me ndonjë organizatë dhe përgjegjësia për incidentin nuk mund të përcaktohen vetëm nga gjuha e përdorur në komunikim.
Rasti meriton të shqyrtohet edhe në kontekstin më të gjerë të sigurisë rajonale. Kjo nuk do të thotë se kemi domosdoshmërisht të bëjmë me një operacion hibrid, por se incidenti ngre çështje që lidhen me sigurinë institucionale, komunikimin publik dhe mundësinë e shfrytëzimit politik të tensioneve ekzistuese.
Pyetja kryesore është nëse kemi të bëjmë me një kërcënim të izoluar apo nëse hetimet mund të zbulojnë elemente që do ta lidhnin atë me një përpjekje më të gjerë për frikësim dhe ndikim politik.
1. Një kërcënim që tejkalon përmbajtjen e një email-i
Sipas raportimit të A2 CNN, një mesazh kërcënues iu drejtua disa institucioneve shtetërore në Shqipëri, përfshirë Shkollën e Magjistraturës. Në të, dërguesi pretendonte se ishte udhëheqës i një milicie serbe dhe kërcënonte me vendosjen e një mjeti shpërthyes. Mesazhi përmbante gjithashtu kërcënime kundër shqiptarëve, të lidhura me kërkesën që Kosova të njihej si territor i Serbisë.²
Sipas raportimeve mediatike, mesazhet u dërguan në më shumë se 140 adresa elektronike. Kjo shifër duhet kuptuar si e raportuar nga mediat, jo si numër i konfirmuar zyrtarisht i institucioneve të ndryshme të prekura.
Policia nisi verifikimet për vlerësimin e situatës dhe identifikimin e autorëve. Në këtë fazë, përmbajtja e mesazheve duhet dalluar nga faktet e konfirmuara prej autoriteteve. Pretendimi për vendosjen e një mjeti shpërthyes nuk është, në vetvete, provë se një mjet i tillë ekziston.
Megjithatë, edhe një kërcënim i pavërtetuar mund të shkaktojë pasoja konkrete. Ai mund të kërkojë angazhimin e strukturave të sigurisë, të ndërpresë përkohësisht veprimtarinë e institucioneve dhe të krijojë shqetësim te punonjësit dhe publiku.
Në këtë rast dallohen tri karakteristika.
Së pari, shënjestrimi i disa institucioneve mund të kërkojë një reagim të koordinuar të strukturave përgjegjëse.
Së dyti, paralajmërimi për një shpërthim brenda një afati të shkurtër krijon perceptimin e një rreziku të menjëhershëm dhe ushtron presion mbi autoritetet.
Së treti, lidhja e kërcënimit fizik me gjuhën nacionaliste dhe me çështjen e Kosovës i jep incidentit një dimension politik dhe rajonal.
Këto karakteristika e bëjnë të arsyeshëm shqyrtimin e rastit nga këndvështrimi i sigurisë kombëtare. Megjithatë, ato nuk mjaftojnë për të përcaktuar nëse dërguesi synonte vetëm të shkaktonte panik apo nëse vepronte në kuadër të një përpjekjeje të organizuar.
Përgjigjja kërkon prova që shkojnë përtej përmbajtjes së mesazhit.
2. Lufta hibride: presion pa përballje të drejtpërdrejtë ushtarake
Në analizat bashkëkohore të sigurisë, kërcënimet hibride përshkruajnë përdorimin e ndërthurur të mjeteve ushtarake dhe joushtarake, të hapura dhe të fshehta, për të dobësuar institucionet, për të ndikuar në opinionin publik ose për të cenuar sigurinë e një shteti.
NATO i përfshin në këtë kategori metoda të tilla si dezinformimi, sulmet kibernetike, sabotimi, presioni ekonomik dhe veprimtaritë e tjera që synojnë të krijojnë paqartësi dhe të destabilizojnë shoqëritë. Aleanca thekson gjithashtu se këto veprimtari mund të kryhen nga aktorë shtetërorë ose joshtetërorë.³
Një tipar i rëndësishëm i kërcënimeve hibride është mundësia e ushtrimit të presionit pa kaluar domosdoshmërisht në një përballje të drejtpërdrejtë ushtarake. Përmes manipulimit të informacionit, frikësimit ose sulmeve ndaj sistemeve kritike, një aktor mund të krijojë pasiguri dhe të konsumojë burime institucionale, ndërsa përcaktimi i përgjegjësisë mund të jetë i vështirë.
Në rastin e Shqipërisë, përdorimi i komunikimit elektronik, shënjestrimi i institucioneve dhe përfshirja e një çështjeje të ndjeshme gjeopolitike janë elemente që mund të analizohen në këtë kuadër.
Por ngjashmëria me metoda të njohura të frikësimit nuk provon se incidenti është pjesë e një operacioni hibrid të koordinuar nga jashtë.
Për një përfundim të tillë do të nevojiteshin të dhëna të verifikueshme për origjinën teknike të mesazheve, identitetin e dërguesit, koordinimin e mundshëm ndërmjet autorëve dhe lidhjet eventuale me struktura të tjera.
Prandaj, pyetja nuk është nëse çdo email kërcënues përbën luftë hibride, por nëse hetimi do të zbulojë elemente që e lidhin këtë incident me një veprimtari më të gjerë ndikimi.
Ky dallim është thelbësor për të shmangur si nënvlerësimin e kërcënimit, ashtu edhe ekzagjerimin e tij përmes interpretimeve të pambështetura.
3. Rusia dhe ndikimi i jashtëm në Ballkanin Perëndimor
Ballkani Perëndimor mbetet një hapësirë ku ndërthuren mosmarrëveshjet politike, proceset e integrimit evropian dhe euroatlantik, si dhe interesat e aktorëve të jashtëm.
Në raportin e vitit 2025 për Ballkanin Perëndimor, Asambleja Parlamentare e NATO-s vlerëson se rajoni është i cenueshëm ndaj ndikimit të jashtëm. Dokumenti thekson se Rusia shfrytëzon ndarjet etnike dhe përhap dezinformim për të dobësuar integrimin euroatlantik, veçanërisht në Bosnjë-Hercegovinë dhe Serbi. Raporti trajton gjithashtu marrëdhëniet e Beogradit me Moskën dhe sfidat e vazhdueshme të sigurisë në rajon.⁴
Edhe Komisioni Evropian e ka trajtuar Ballkanin Perëndimor në kuadrin e sfidave të integrimit dhe të funksionimit të institucioneve demokratike. Komunikimi i vitit 2022 për politikën e zgjerimit të Bashkimit Evropian përbën një burim institucional për analizën e zhvillimeve politike dhe të sfidave me të cilat përballen vendet e rajonit.⁵
Këto dokumente ndihmojnë për të kuptuar kontekstin strategjik në të cilin zhvillohet incidenti në Shqipëri.
Megjithatë, konteksti rajonal nuk duhet ngatërruar me provën e përgjegjësisë për një ngjarje konkrete.
Fakti që Rusia përdor mjete ndikimi në rajon nuk do të thotë se ajo qëndron pas çdo kërcënimi me përmbajtje nacionaliste. Po kështu, marrëdhëniet politike ndërmjet Moskës dhe Beogradit nuk provojnë se një veprim i caktuar është planifikuar ose realizuar nga autoritetet e të dyja vendeve.
Për Shqipërinë dhe Kosovën, sfida qëndron në identifikimin e ndërhyrjeve reale, pa lejuar që dyshimet e pakonfirmuara të zëvendësojnë hetimin dhe analizën profesionale.
Një analizë serioze e sigurisë duhet të jetë në gjendje të shqyrtojë mundësinë e ndikimit të jashtëm, por edhe ta përjashtojë atë nëse provat nuk e mbështesin.
4. Qendra Humanitare Ruso-Serbe në Nish: kontekst strategjik, jo provë e përfshirjes
Qendra Humanitare Ruso-Serbe në Nish është një institucion i krijuar në bazë të një marrëveshjeje ndërmjet qeverive të Federatës Ruse dhe Republikës së Serbisë, të nënshkruar më 25 prill 2012. Sipas faqes zyrtare, qendra është themeluar për të ushtruar veprimtari humanitare dhe për të kontribuar në reagimin ndaj situatave emergjente në Serbi dhe në rajonin e Ballkanit.⁶
Institucioni është përmendur në diskutimet publike për marrëdhëniet ruso-serbe dhe dimensionin strategjik të pranisë ruse në rajon. Megjithatë, misioni i deklaruar nga vetë qendra dhe vlerësimet e jashtme për rëndësinë e saj strategjike janë çështje të ndryshme dhe duhet të trajtohen veçmas.
Për incidentin e 9 tetorit 2026, nuk ka prova publike të verifikuara që e lidhin këtë institucion me dërgimin, organizimin ose koordinimin e mesazheve kërcënuese.
Për këtë arsye, çdo pretendim për përfshirjen e tij do të ishte i pambështetur në të dhënat e disponueshme.
Një lidhje e tillë mund të shqyrtohet vetëm nëse dalin prova konkrete që e justifikojnë këtë drejtim të hetimit. Ajo nuk mund të nxirret nga vendndodhja e institucionit, marrëdhëniet politike ndërmjet dy shteteve ose përmbajtja e një mesazhi anonim.
Përfshirja e qendrës në kontekstin rajonal mund të jetë e dobishme për të kuptuar marrëdhëniet ruso-serbe, por nuk duhet të krijojë përshtypjen se ekziston një lidhje e provuar me incidentin.
5. Serbia, Kosova dhe shfrytëzimi i tensioneve shqiptaro-serbe
Marrëdhëniet shqiptaro-serbe vazhdojnë të ndikohen nga mosmarrëveshjet politike rreth Kosovës dhe nga trashëgimia e konflikteve të së kaluarës.
Në këtë kontekst, një kërcënim që përdor gjuhë kundër shqiptarëve dhe kërkon ndryshimin e statusit të Kosovës mund të nxisë reagime të forta publike. Një aktor që synon të polarizojë shoqërinë mund të shfrytëzojë simbolet kombëtare, pretendimet territoriale dhe gjuhën e hakmarrjes për të shtuar mosbesimin ose për të krijuar perceptimin e një kërcënimi më të gjerë.
Megjithatë, përdorimi i një identiteti të pretenduar serb nuk provon se dërguesi është shtetas serb, se vepron në emër të një organizate serbe apo se ka lidhje me autoritetet e Beogradit.
Vetëidentifikimi i dërguesit si «udhëheqës i Milicisë Serbe», sipas tekstit të publikuar nga mediat, mbetet pretendim i autorit të mesazhit, jo identifikim i konfirmuar nga autoritetet.²
Përdorimi i një identiteti të tillë mund të jetë autentik, i sajuar ose i synuar për t’i orientuar dyshimet drejt një pale të caktuar. Këto mundësi mund të shqyrtohen gjatë hetimit, por asnjëra nuk mund të paraqitet si përfundim pa prova.
Në analizën e sigurisë duhen mbajtur të hapura disa mundësi: veprimi i një individi, veprimtaria e një grupi joformal, një provokim i organizuar ose një përpjekje për të krijuar përshtypjen e përfshirjes së një aktori të jashtëm.
Këto janë hipoteza analitike, jo përfundime për rastin konkret.
Përgjegjësia duhet të përcaktohet përmes hetimit dhe provave, jo përmes interpretimit të parakohshëm të përmbajtjes politike të mesazheve.
6. Shqipëria dhe Kosova si hapësirë e ndjeshme e sigurisë rajonale
Shqipëria dhe Kosova kanë lidhje të ngushta politike, shoqërore dhe historike. Për këtë arsye, një incident në Shqipëri që përmban kërcënime kundër shqiptarëve dhe referenca ndaj statusit të Kosovës mund të tërheqë vëmendjen e publikut në të dyja vendet.
Përhapja e mesazheve në media dhe në rrjetet sociale mund të shkaktojë shqetësim dhe të nxisë interpretime të ndryshme për motivet e autorit.
Nëse incidenti rezulton pjesë e një operacioni të koordinuar ndikimi, pasojat mund të shtrihen përtej frikësimit të institucioneve, duke përfshirë përpjekje për të ndikuar në perceptimin publik dhe për të shfrytëzuar tensionet ekzistuese.
Megjithatë, kjo mbetet një mundësi që duhet vlerësuar mbi bazën e provave, jo një përfundim i konfirmuar.
Bashkëpunimi ndërmjet institucioneve të sigurisë, strukturave hetimore dhe autoriteteve gjyqësore mund të ndihmojë në identifikimin e burimit të komunikimeve dhe në përcaktimin e përgjegjësisë, veçanërisht nëse dalin të dhëna për një origjinë ndërkufitare.
Në këtë proces, rëndësi ka edhe mënyra se si institucionet dhe mediat e komunikojnë incidentin.
Përhapja e akuzave të pakonfirmuara mund të rrisë tensionet dhe ta zhvendosë vëmendjen nga identifikimi i autorëve. Në të kundërt, komunikimi i saktë dhe transparenca mbi rezultatet e hetimeve ndihmojnë në kufizimin e hapësirës për manipulim.
7. Përgjigjja institucionale: siguria, hetimi dhe komunikimi publik
Trajtimi i kërcënimeve me bombë kërkon një përgjigje të koordinuar në tri fusha kryesore.
Së pari, siguria e menjëhershme. Çdo pretendim për vendosjen e mjeteve shpërthyese duhet të vlerësohet nga strukturat kompetente. Besueshmëria e një kërcënimi nuk mund të përcaktohet vetëm nga mënyra e formulimit ose nga identiteti i pretenduar i dërguesit.
Së dyti, hetimi teknik. Identifikimi i autorit kërkon shqyrtimin e të dhënave elektronike të disponueshme dhe të elementeve të tjera që mund të ndihmojnë në përcaktimin e burimit të komunikimit. Hetimi duhet të shqyrtojë edhe mundësinë e koordinimit, nëse dalin tregues që e justifikojnë këtë drejtim.
Së treti, komunikimi publik. Autoritetet duhet të dallojnë faktet e konfirmuara nga informacionet që mbeten objekt hetimi. Komunikimi i saktë ndihmon në shmangien e panikut dhe kufizon përhapjen e pretendimeve të pabazuara.
Nëse dalin prova për një veprimtari të koordinuar, incidenti duhet të vlerësohet në kuadrin më të gjerë të sigurisë, duke përfshirë dimensionet kibernetike dhe ndërkufitare.
Nëse provohet se mesazhet janë dërguar nga një individ pa lidhje me ndonjë organizatë, përgjigjja duhet të përqendrohet te përgjegjësia individuale dhe parandalimi i incidenteve të ngjashme.
Në të dyja rastet, përfundimet duhet të mbështeten në prova, jo në supozime politike.
Përfundim: kërcënimi duhet hetuar, jo interpretuar para kohe
Mesazhet elektronike kërcënuese të raportuara në Shqipëri më 9 tetor 2026 përbëjnë një incident serioz që kërkon verifikim të plotë dhe identifikimin e personave përgjegjës. Pretendimet për vendosjen e mjeteve shpërthyese, gjuha e dhunshme kundër shqiptarëve dhe referencat ndaj Kosovës e bëjnë të nevojshëm shqyrtimin e rastit edhe nga këndvështrimi i sigurisë rajonale.
Dokumentet e NATO-s dhe të Bashkimit Evropian tregojnë se ndikimi i jashtëm dhe kërcënimet hibride janë çështje të rëndësishme për sigurinë e Ballkanit Perëndimor.³⁻⁵ Ky kontekst e justifikon vëmendjen ndaj mundësisë së ndikimit të jashtëm, por nuk provon se rasti konkret është pjesë e një operacioni rus, serb apo të ndonjë aktori tjetër shtetëror.
Po kështu, ekzistenca e Qendrës Humanitare Ruso-Serbe në Nish nuk përbën dëshmi për përfshirjen e saj në kërcënimet e raportuara.⁶ Një pretendim i tillë mund të mbështetet vetëm në të dhëna të veçanta dhe të verifikueshme.
Sfida kryesore për institucionet dhe për analizën publike është të mos e shkëpusin incidentin nga konteksti gjeopolitik, por as të mos e zëvendësojnë provën me dyshimin.
Në një rajon ku mosmarrëveshjet politike mund të shfrytëzohen për të nxitur frikë dhe polarizim, përgjigjja më e qëndrueshme është forcimi i sigurisë institucionale, bashkëpunimi ndërkufitar dhe transparenca mbi rezultatet e hetimeve.
Nëse pas mesazheve qëndron një përpjekje e organizuar për frikësim ose destabilizim, identifikimi i autorëve dhe dokumentimi i lidhjeve të tyre do të jenë vendimtarë. Nëse hetimi nuk evidenton koordinim të tillë, edhe ky rezultat duhet t’i bëhet i qartë publikut.
Në të dyja rastet, siguria e Shqipërisë dhe Kosovës mbrohet më mirë përmes institucioneve funksionale, hetimeve profesionale dhe një opinioni publik që dallon faktin nga propaganda, pretendimin nga prova dhe kontekstin gjeopolitik nga përgjegjësia konkrete.
Fusnotat,
1. A2 CNN, «Mesazhi kërcënues ndaj institucioneve, reagon Policia e Shtetit», 9 tetor 2026, https://a2news.com/shqiperia/kronike/mesazhi-kercenues-ndaj-institucioneve-reagon-policia-e-shtetit-i1186758.
2. A2 CNN, «Do të vrasim shqiptarë derisa ta njihni Kosovën si territor të Serbisë», 9 tetor 2026, https://www.a2news.com/shqiperia/kronike/do-te-vrasim-shqiptare-derisa-ta-njihni-kosoven-si-territor-te-i1186754.
3. North Atlantic Treaty Organization (NATO), Countering Hybrid Threats, NATO, https://www.nato.int/en/what-we-do/deterrence-and-defence/countering-hybrid-threats.
4. NATO Parliamentary Assembly, Western Balkans: 30 Years Since Signing of the Dayton Accords, General Report, dokumenti 019 PC 25 E rev. 2 fin., 11 tetor 2025, https://www.nato-pa.int/document/2025-western-balkans-report-valasek-019-pc.
5. European Commission, 2022 Communication on EU Enlargement Policy, COM(2022) 528 final, Bruksel, 12 tetor 2022, https://enlargement.ec.europa.eu/2022-communication-eu-enlargement-policy_en.
6. Russian-Serbian Humanitarian Center, About Us, faqja zyrtare e institucionit, https://www.ihc.rs/about-us/.
Prishtinë,09.10.2026
—
From Bomb Threats to Hybrid Warfare: Is Albania Becoming a Target of Intimidation and Influence Operations in the Balkans?
Isuf B.Bajrami
Threatening emails sent on October 9, 2026, to state institutions in Albania have once again drawn attention to the vulnerability of institutions to forms of intimidation that exploit insecurity, interethnic tensions, and political disputes in the Balkans. According to media reports, the messages contained claims that explosive devices had been planted, threats against Albanians, and direct references to the status of Kosovo. The State Police initiated verification procedures to identify the perpetrators and clarify the circumstances.¹
The content of the messages raises questions about the sender’s motives and the possible objective of the threats. Nevertheless, the identity of the perpetrator, any potential links to an organization, and responsibility for the incident cannot be established solely on the basis of the language used in the communication.
The case also deserves to be examined within the broader context of regional security. This does not necessarily mean that we are dealing with a hybrid operation, but rather that the incident raises issues related to institutional security, public communication, and the potential political exploitation of existing tensions.
The central question is whether this is an isolated threat or whether the investigation could uncover elements linking it to a broader attempt at intimidation and political influence.
1. A Threat That Goes Beyond the Content of an Email
According to reporting by A2 CNN, a threatening message was sent to several state institutions in Albania, including the School of Magistrates. In the message, the sender claimed to be the leader of a Serbian militia and threatened to plant an explosive device. The message also contained threats against Albanians, linked to the demand that Kosovo be recognized as Serbian territory.²
According to media reports, the messages were sent to more than 140 email addresses. This figure should be understood as a number reported by the media, rather than an officially confirmed count of the different institutions affected.
The police began verification procedures to assess the situation and identify the perpetrators. At this stage, the content of the messages must be distinguished from facts confirmed by the authorities. The claim that an explosive device had been planted is not, in itself, proof that such a device exists.
Nevertheless, even an unsubstantiated threat can have concrete consequences. It may require the deployment of security personnel, temporarily disrupt institutional activities, and cause concern among employees and the public.
Three characteristics stand out in this case.
First, targeting several institutions may require a coordinated response by the relevant authorities.
Second, a warning of an explosion within a short period creates the perception of an immediate danger and places pressure on the authorities.
Third, the combination of a physical threat with nationalist language and the issue of Kosovo gives the incident a political and regional dimension.
These characteristics make it reasonable to examine the case from a national security perspective. However, they are not sufficient to determine whether the sender intended merely to cause panic or was acting as part of an organized effort.
The answer requires evidence that goes beyond the content of the message.
2. Hybrid Warfare: Pressure Without Direct Military Confrontation
In contemporary security analysis, hybrid threats describe the combined use of military and non-military means, both overt and covert, to weaken institutions, influence public opinion, or undermine a state’s security.
NATO includes methods such as disinformation, cyberattacks, sabotage, economic pressure, and other activities intended to create uncertainty and destabilize societies within this category. The Alliance also emphasizes that these activities may be carried out by state or non-state actors.³
An important characteristic of hybrid threats is the possibility of exerting pressure without necessarily engaging in direct military confrontation. Through information manipulation, intimidation, or attacks on critical systems, an actor can create uncertainty and consume institutional resources, while determining responsibility may prove difficult.
In Albania’s case, the use of electronic communication, the targeting of institutions, and the inclusion of a sensitive geopolitical issue are elements that can be analyzed within this framework.
However, similarities to known methods of intimidation do not prove that the incident is part of a coordinated hybrid operation directed from abroad.
Such a conclusion would require verifiable information about the technical origin of the messages, the sender’s identity, possible coordination among the perpetrators, and any links to other structures.
Therefore, the question is not whether every threatening email constitutes hybrid warfare, but whether the investigation will uncover elements linking this incident to a broader influence operation.
This distinction is essential to avoid both underestimating the threat and exaggerating it through unsupported interpretations.
3. Russia and Foreign Influence in the Western Balkans
The Western Balkans remains an area where political disputes, European and Euro-Atlantic integration processes, and the interests of external actors intersect.
In its 2025 report on the Western Balkans, the NATO Parliamentary Assembly assesses that the region is vulnerable to external influence. The document emphasizes that Russia exploits ethnic divisions and spreads disinformation to undermine Euro-Atlantic integration, particularly in Bosnia and Herzegovina and Serbia. The report also addresses Belgrade’s relations with Moscow and the ongoing security challenges in the region.⁴
The European Commission has also addressed the Western Balkans within the framework of integration challenges and the functioning of democratic institutions. The 2022 Communication on the European Union’s enlargement policy provides an institutional source for analyzing political developments and the challenges facing the countries of the region.⁵
These documents help explain the strategic context in which the incident in Albania has occurred.
Nevertheless, the regional context must not be confused with evidence of responsibility for a specific event.
The fact that Russia uses influence tools in the region does not mean that it is behind every threat containing nationalist language. Likewise, political relations between Moscow and Belgrade do not prove that a particular action was planned or carried out by the authorities of both countries.
For Albania and Kosovo, the challenge lies in identifying actual interference without allowing unconfirmed suspicions to replace investigation and professional analysis.
A serious security analysis must be able to examine the possibility of foreign influence, but also to rule it out if the evidence does not support it.
4. The Russian-Serbian Humanitarian Center in Niš: Strategic Context, Not Evidence of Involvement
The Russian-Serbian Humanitarian Center in Niš is an institution established on the basis of an agreement between the governments of the Russian Federation and the Republic of Serbia, signed on April 25, 2012. According to its official website, the center was established to conduct humanitarian activities and contribute to emergency response in Serbia and the Balkan region.⁶
The institution has been mentioned in public discussions concerning Russian-Serbian relations and the strategic dimension of Russia’s presence in the region. However, the mission declared by the center itself and external assessments of its strategic significance are different matters and must be treated separately.
Regarding the incident of October 9, 2026, there is no verified public evidence linking this institution to the sending, organization, or coordination of the threatening messages.
For this reason, any claim that it was involved would be unsupported by the available information.
Such a connection may be examined only if concrete evidence emerges to justify that line of investigation. It cannot be inferred from the institution’s location, political relations between the two states, or the content of an anonymous message.
Including the center in the regional context may be useful for understanding Russian-Serbian relations, but it should not create the impression that a proven connection to the incident exists.
5. Serbia, Kosovo, and the Exploitation of Albanian-Serbian Tensions
Albanian-Serbian relations continue to be affected by political disputes over Kosovo and the legacy of past conflicts.
In this context, a threat that uses language directed against Albanians and demands a change in Kosovo’s status may provoke strong public reactions. An actor seeking to polarize society may exploit national symbols, territorial claims, and language of revenge to increase mistrust or create the perception of a broader threat.
Nevertheless, the use of a purported Serbian identity does not prove that the sender is a Serbian citizen, is acting on behalf of a Serbian organization, or has links to the authorities in Belgrade.
The sender’s self-identification as the “leader of the Serbian Militia,” according to the text published by the media, remains a claim made by the author of the message, not an identity confirmed by the authorities.²
The use of such an identity may be genuine, fabricated, or intended to direct suspicion toward a particular party. These possibilities may be examined during the investigation, but none can be presented as a conclusion without evidence.
Security analysis must keep several possibilities open: the actions of an individual, the activities of an informal group, an organized provocation, or an attempt to create the impression that an external actor is involved.
These are analytical hypotheses, not conclusions about the specific case.
Responsibility must be established through investigation and evidence, not through premature interpretations of the political content of the messages.
6. Albania and Kosovo as a Sensitive Regional Security Space
Albania and Kosovo have close political, social, and historical ties. For this reason, an incident in Albania involving threats against Albanians and references to Kosovo’s status may attract public attention in both countries.
The dissemination of the messages through the media and social networks may cause concern and encourage different interpretations of the author’s motives.
If the incident proves to be part of a coordinated influence operation, its consequences could extend beyond the intimidation of institutions to include attempts to influence public perceptions and exploit existing tensions.
Nevertheless, this remains a possibility that must be assessed on the basis of evidence, not a confirmed conclusion.
Cooperation among security institutions, investigative bodies, and judicial authorities can help identify the source of the communications and establish responsibility, particularly if evidence emerges of a cross-border origin.
The way institutions and the media communicate about the incident is also important in this process.
The spread of unconfirmed accusations may increase tensions and divert attention from identifying the perpetrators. Conversely, accurate communication and transparency regarding the results of investigations help limit opportunities for manipulation.
7. The Institutional Response: Security, Investigation, and Public Communication
Addressing bomb threats requires a coordinated response in three main areas.
First, immediate security. Every claim that explosive devices have been planted must be assessed by the competent authorities. The credibility of a threat cannot be determined solely by its wording or the sender’s purported identity.
Second, technical investigation. Identifying the perpetrator requires examining available electronic data and other elements that may help establish the source of the communication. The investigation should also examine the possibility of coordination if indicators emerge that justify pursuing this line of inquiry.
Third, public communication. Authorities must distinguish confirmed facts from information that remains under investigation. Accurate communication helps prevent panic and limits the spread of unsubstantiated claims.
If evidence of coordinated activity emerges, the incident should be assessed within the broader security framework, including its cyber and cross-border dimensions.
If it is established that the messages were sent by an individual with no links to any organization, the response should focus on individual responsibility and preventing similar incidents.
In both cases, conclusions must be based on evidence, not political assumptions.
Conclusion: The Threat Must Be Investigated, Not Interpreted Prematurely
The threatening electronic messages reported in Albania on October 9, 2026, constitute a serious incident requiring thorough verification and the identification of those responsible. Claims of planted explosive devices, violent language directed against Albanians, and references to Kosovo make it necessary to examine the case from the perspective of regional security as well.
NATO and European Union documents show that external influence and hybrid threats are important issues for the security of the Western Balkans.³⁻⁵ This context justifies examining the possibility of external influence, but it does not prove that the specific case is part of a Russian, Serbian, or other state actor’s operation.
Likewise, the existence of the Russian-Serbian Humanitarian Center in Niš does not constitute evidence of its involvement in the reported threats.⁶ Such a claim can be supported only by specific and verifiable information.
The main challenge for institutions and public analysis is to avoid separating the incident from its geopolitical context while also avoiding the replacement of evidence with suspicion.
In a region where political disputes may be exploited to generate fear and polarization, the most sustainable response is to strengthen institutional security, promote cross-border cooperation, and ensure transparency regarding the results of investigations.
If the messages are part of an organized effort to intimidate or destabilize, identifying the perpetrators and documenting their connections will be decisive. If the investigation finds no evidence of such coordination, that outcome must also be made clear to the public.
In either case, the security of Albania and Kosovo is best protected through effective institutions, professional investigations, and a public that distinguishes fact from propaganda, claims from evidence, and geopolitical context from concrete responsibility.
Footnotes,
1. A2 CNN, “The Threatening Message Targeting Institutions: State Police Respond,” October 9, 2026, https://a2news.com/shqiperia/kronike/mesazhi-kercenues-ndaj-institucioneve-reagon-policia-e-shtetit-i1186758.
2. A2 CNN, “We Will Kill Albanians Until You Recognize Kosovo as Serbian Territory,” October 9, 2026, https://www.a2news.com/shqiperia/kronike/do-te-vrasim-shqiptare-derisa-ta-njihni-kosoven-si-territor-te-i1186754.
3. North Atlantic Treaty Organization (NATO), Countering Hybrid Threats, NATO, https://www.nato.int/en/what-we-do/deterrence-and-defence/countering-hybrid-threats.
4. NATO Parliamentary Assembly, Western Balkans: 30 Years Since Signing of the Dayton Accords, General Report, document 019 PC 25 E rev. 2 fin., October 11, 2025, https://www.nato-pa.int/document/2025-western-balkans-report-valasek-019-pc.
5. European Commission, 2022 Communication on EU Enlargement Policy, COM(2022) 528 final, Brussels, October 12, 2022, https://enlargement.ec.europa.eu/2022-communication-eu-enlargement-policy_en.
6. Russian-Serbian Humanitarian Center, About Us, official institutional website, https://www.ihc.rs/about-us/.
Prishtina,09.10.2026



I Nderuem Profesor,
Ky shkrim tregon se ke me e pa te rindertueme Notre Dame!
Ju falemnderes per kete kujtese!
Nji shkrim shumw i bukur, shumw i thellw, shumw prekws, shumw pwrgjithwsues pwr vlerat njerwzore qi pwrcjell, nji pwrsiatje madhwshtore qi fton secilin prej nesh me rikujtue tragjedinw tonw kombwtare e dramat tona vetiake, humbjet e pazevendesueshme tw pwsueme si popull e si komb ne gjysme shekullin e zi te historise sone.
Pergezime e falenderime te sinqerta Autorit te nderuem.