Czy Twój backup przetrwa trafienie Shahedem?
28 lutego 2026 roku skończyły się żarty z "bezpieczeństwa chmurowego". Kiedy pierwsze drony uderzyły w region AWS me-central-1 w Emiratach, teoretyczne modele ryzyka z tabeli w Excelu zamieniły się w płonące szafy rackowe. Widziałem w swojej karierze dziesiątki incydentów, od głupich błędów konfiguracji po wyrafinowane kampanie APT, ale to, co wydarzyło się na przełomie lutego i marca, zmienia reguły gry. Jeśli Twoja strategia Business Continuity opiera się na wierze w nietykalność centrów danych dużych dostawców, to masz w strukturze bezpieczeństwa lukę wielkości krateru po rakiecie.
W tym tekście (4)
Chmura płonie w Zatoce
Ataki z 28 lutego i 1 marca na obiekty AWS w Zjednoczonych Emiratach Arabskich pokazały, że Iran przestał bawić się w podchody. Kinetyczne uderzenia dronowe spowodowały fizyczne zniszczenia infrastruktury, których nie naprawi żaden patch ani restart serwera. Pożary i przerwy w zasilaniu w Bahrajnie, potwierdzone przez zdjęcia satelitarne publikowane przez Reuters, odcięły tysiące firm od ich danych. Amazon musiał ratować się przenoszeniem obciążeń do Europy i Azji, co momentalnie wybiło pingi do poziomów uniemożliwiających normalną pracę systemów bankowych i handlowych. To nie był zwykły DDoS, który można przeczekać za tarczą Cloudflare. To była fizyczna eliminacja węzłów sieciowych.
Kaskada energetyczna czyli śmierć przez brak prądu
Druga fala uderzeń z 2 marca wycelowała w splot słoneczny regionu – energetykę. Atak na rafinerię Ras Tanura w Arabii Saudyjskiej oraz instalacje LNG w Katarze podbił ceny gazu o 46 procent w ciągu jednej doby. Dla administratora centrum danych to sygnał alarmowy głośniejszy niż syrena strażacka. Każda serwerownia potrzebuje ogromnej ilości prądu i sprawnego łańcucha dostaw paliwa do agregatów. Kiedy lokalna produkcja energii staje, a cena ropy skacze do 82 dolarów za baryłkę, Twoje SLA staje się fikcją. Iran wykorzystuje tu schemat sprawdzony w 2019 roku przy ataku na Aramco, ale teraz celem jest odcięcie Zachodu od mocy obliczeniowych, które rzekomo wspierają operacje wojskowe USA i Izraela.
Cień APT i rozpoznanie walką
Podczas gdy drony niszczą mury, grupy takie jak Handala Hack czy MuddyWater (APT33) czyszczą to, co zostało w sieci. Analitycy z Unit 42 odnotowali gwałtowny wzrost aktywności typu recon celującej w kamery IP oraz systemy SCADA w całym regionie Zatoki Perskiej. Hakerzy szukają dziur w oprogramowaniu zarządzającym zasilaniem i chłodzeniem, aby dobić te obiekty, które przetrwały naloty. To klasyczny scenariusz, w którym atak fizyczny maskuje operację cyfrową lub odwrotnie. Jeśli używasz niezpatchowanych sterowników w swojej infrastrukturze krytycznej, właśnie wystawiłeś zaproszenie dla irańskiego wywiadu MOIS.
Jak nie dać się zmieść z planszy
Musisz przestać traktować chmurę jako magiczne, bezpieczne miejsce. Regiony takie jak Zjednoczone Emiraty Arabskie czy Bahrajn to obecnie strefy wysokiego ryzyka i trzymanie tam całości operacji to proszenie się o kłopoty. Wdróż model multi-cloud, rozrzucając zasoby między AWS, Azure i GCP, ale rób to z głową, wybierając lokalizacje poza zasięgiem regionalnych konfliktów, na przykład w Europie Północnej. Sprawdź swoje plany odtwarzania po awarii pod kątem całkowitego braku prądu przez więcej niż 48 godzin. Jeśli Twoje backupy są replikowane w obrębie tego samego regionu geograficznego, to właściwie ich nie masz.
Ubezpieczenia cybernetyczne rzadko pokrywają szkody wynikające z działań wojennych i ataków kinetycznych. To moment, w którym CISO musi usiąść z zarządem i jasno powiedzieć: dywersyfikacja kosztuje o 30 procent więcej, ale chroni nas przed całkowitym zniknięciem z rynku. Kolejny konflikt, czy to na Tajwanie, czy we Wschodniej Europie, uderzy w infrastrukturę IT jeszcze mocniej. Buduj odporność teraz, bo kiedy drony zaczną latać nad Twoim centrum danych, na konfigurację geo-redundancji będzie już za późno.
Bibliografia:
- Reuters, "Drone strikes hit AWS facilities in UAE and Bahrain", marzec 2026.
- Palo Alto Networks Unit 42, "Iranian APT activity following regional escalation", raport techniczny 2026.
- Critical Threats Project, "Analysis of Iranian kinetic strikes on energy infrastructure in Qatar and Saudi Arabia", marzec 2026.
- Forbes, "Cloud outages and global latency spikes: The cost of hybrid war", 2026.