Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsyBackup i odzyskiwanie danychwywiadBezpieczeństwo chmuryCiągłość działania i odpornośćInfrastruktura IT

Czy Twój backup przetrwa trafienie Shahedem?

28 lutego 2026 roku skończyły się żarty z "bezpieczeństwa chmurowego". Kiedy pierwsze drony uderzyły w region AWS me-central-1 w Emiratach, teoretyczne modele ryzyka z tabeli w Excelu zamieniły się w płonące szafy rackowe. Widziałem w swojej karierze dziesiątki incydentów, od głupich błędów konfiguracji po wyrafinowane kampanie APT, ale to, co wydarzyło się na przełomie lutego i marca, zmienia reguły gry. Jeśli Twoja strategia Business Continuity opiera się na wierze w nietykalność centrów danych dużych dostawców, to masz w strukturze bezpieczeństwa lukę wielkości krateru po rakiecie.

W tym tekście (4)

Chmura płonie w Zatoce

Ataki z 28 lutego i 1 marca na obiekty AWS w Zjednoczonych Emiratach Arabskich pokazały, że Iran przestał bawić się w podchody. Kinetyczne uderzenia dronowe spowodowały fizyczne zniszczenia infrastruktury, których nie naprawi żaden patch ani restart serwera. Pożary i przerwy w zasilaniu w Bahrajnie, potwierdzone przez zdjęcia satelitarne publikowane przez Reuters, odcięły tysiące firm od ich danych. Amazon musiał ratować się przenoszeniem obciążeń do Europy i Azji, co momentalnie wybiło pingi do poziomów uniemożliwiających normalną pracę systemów bankowych i handlowych. To nie był zwykły DDoS, który można przeczekać za tarczą Cloudflare. To była fizyczna eliminacja węzłów sieciowych.

Kaskada energetyczna czyli śmierć przez brak prądu

Druga fala uderzeń z 2 marca wycelowała w splot słoneczny regionu – energetykę. Atak na rafinerię Ras Tanura w Arabii Saudyjskiej oraz instalacje LNG w Katarze podbił ceny gazu o 46 procent w ciągu jednej doby. Dla administratora centrum danych to sygnał alarmowy głośniejszy niż syrena strażacka. Każda serwerownia potrzebuje ogromnej ilości prądu i sprawnego łańcucha dostaw paliwa do agregatów. Kiedy lokalna produkcja energii staje, a cena ropy skacze do 82 dolarów za baryłkę, Twoje SLA staje się fikcją. Iran wykorzystuje tu schemat sprawdzony w 2019 roku przy ataku na Aramco, ale teraz celem jest odcięcie Zachodu od mocy obliczeniowych, które rzekomo wspierają operacje wojskowe USA i Izraela.

Cień APT i rozpoznanie walką

Podczas gdy drony niszczą mury, grupy takie jak Handala Hack czy MuddyWater (APT33) czyszczą to, co zostało w sieci. Analitycy z Unit 42 odnotowali gwałtowny wzrost aktywności typu recon celującej w kamery IP oraz systemy SCADA w całym regionie Zatoki Perskiej. Hakerzy szukają dziur w oprogramowaniu zarządzającym zasilaniem i chłodzeniem, aby dobić te obiekty, które przetrwały naloty. To klasyczny scenariusz, w którym atak fizyczny maskuje operację cyfrową lub odwrotnie. Jeśli używasz niezpatchowanych sterowników w swojej infrastrukturze krytycznej, właśnie wystawiłeś zaproszenie dla irańskiego wywiadu MOIS.

Jak nie dać się zmieść z planszy

Musisz przestać traktować chmurę jako magiczne, bezpieczne miejsce. Regiony takie jak Zjednoczone Emiraty Arabskie czy Bahrajn to obecnie strefy wysokiego ryzyka i trzymanie tam całości operacji to proszenie się o kłopoty. Wdróż model multi-cloud, rozrzucając zasoby między AWS, Azure i GCP, ale rób to z głową, wybierając lokalizacje poza zasięgiem regionalnych konfliktów, na przykład w Europie Północnej. Sprawdź swoje plany odtwarzania po awarii pod kątem całkowitego braku prądu przez więcej niż 48 godzin. Jeśli Twoje backupy są replikowane w obrębie tego samego regionu geograficznego, to właściwie ich nie masz.

Ubezpieczenia cybernetyczne rzadko pokrywają szkody wynikające z działań wojennych i ataków kinetycznych. To moment, w którym CISO musi usiąść z zarządem i jasno powiedzieć: dywersyfikacja kosztuje o 30 procent więcej, ale chroni nas przed całkowitym zniknięciem z rynku. Kolejny konflikt, czy to na Tajwanie, czy we Wschodniej Europie, uderzy w infrastrukturę IT jeszcze mocniej. Buduj odporność teraz, bo kiedy drony zaczną latać nad Twoim centrum danych, na konfigurację geo-redundancji będzie już za późno.


Bibliografia:

  1. Reuters, "Drone strikes hit AWS facilities in UAE and Bahrain", marzec 2026.
  2. Palo Alto Networks Unit 42, "Iranian APT activity following regional escalation", raport techniczny 2026.
  3. Critical Threats Project, "Analysis of Iranian kinetic strikes on energy infrastructure in Qatar and Saudi Arabia", marzec 2026.
  4. Forbes, "Cloud outages and global latency spikes: The cost of hybrid war", 2026.

Powiązane materiały