Rosyjski dron trafił 25 września 2026 roku w centrum biznesowe w kijowskiej dzielnicy Sołomiańskiej, zabijając cztery osoby i uszkadzając centrum danych należące do Datagroup. Siedem osób odniosło obrażenia. Po innym ataku problemy z dostępem do internetu objęły około 100 000 gospodarstw domowych w Kijowie i okolicy. Zdarzenia pokazują, że infrastruktura cyfrowa stała się bezpośrednim celem działań zbrojnych, a jej awarie wpływają na łączność alarmową, płatności, pracę firm i usługi administracji.
Co wiadomo o ataku na obiekt Datagroup
Dron uderzył w piątek w budynek centrum biznesowego. Burmistrz Kijowa Vitali Klitschko poinformował, że w ataku zginęły cztery osoby, a siedem zostało rannych, w tym dziecko. Trzy ofiary znaleziono na parkingu przed budynkiem. Eksplozja uszkodziła fasadę i wybiła okna.
Rosyjskie ministerstwo obrony potwierdziło przeprowadzenie uderzenia. Twierdziło, że centrum danych przetwarzało i przekazywało informacje wywiadowcze dla ukraińskich sił zbrojnych. Materiał źródłowy nie zawiera niezależnego potwierdzenia tego twierdzenia.
Moskwa poinformowała też o wcześniejszych atakach na obiekty obsługiwane przez New Telco, United DC, Kyivstar i Parkovyi. Z relacji nie wynika, jaka była skala szkód w każdym z tych miejsc ani czy doszło tam do utraty danych.
Jak Datagroup utrzymał usługi po uszkodzeniu obiektu
Datagroup podał, że żaden z pracowników firmy nie odniósł obrażeń, a dane klientów pozostały bezpieczne. Operator kontynuował świadczenie usług z ośrodków zapasowych. Specjaliści oceniali jednocześnie stan uszkodzonej infrastruktury i prowadzili prace nad jej odtworzeniem.
Uruchomienie usług z lokalizacji zapasowych ograniczyło skutki awarii. Źródło nie wyjaśnia jednak, jak Datagroup rozmieścił kopie danych, jak szybko przełączył ruch ani jaka część infrastruktury nadal wymaga naprawy. Nie podano także terminu pełnego przywrócenia obiektu ani kosztów prac.
Według BBC część przedsiębiorstw zaczęła przenosić dane z uszkodzonych serwerów do centrów położonych poza Ukrainą. Ma to utrzymać firmową infrastrukturę cyfrową poza zasięgiem rosyjskich uderzeń. Nie wiadomo, ile organizacji podjęło taką decyzję i jak duży zakres danych objęły migracje.
Które usługi odczuły skutki problemów z internetem
Ukraińskie ministerstwo transformacji cyfrowej poinformowało, że po środowym ataku około 100 000 gospodarstw domowych w Kijowie i sąsiednim regionie miało problemy z internetem. Uderzenie uszkodziło infrastrukturę operatorów Pavutyna i UTELS. Źródło mówi o zakłóceniach, nie o całkowitym i trwałym odcięciu wszystkich użytkowników.
Skutki ograniczenia łączności dotknęły usług ważnych dla ludności i działania państwa:
- mobilnych ostrzeżeń o nalotach,
- bankowości i płatności internetowych,
- systemów używanych przez przedsiębiorstwa,
- cyfrowych usług administracji publicznej.
Minister spraw zagranicznych Andrii Sybiha wskazał, że ataki zakłóciły dostęp do mobilnych alarmów o zagrożeniu z powietrza. Prezydent Ukrainy Volodymyr Zelensky zwrócił uwagę, że ograniczenie łączności utrudnia mieszkańcom pracę, naukę i komunikację. W warunkach wojny awaria internetu oznacza więc problemy wykraczające poza zwykłą niedostępność usług konsumenckich.
Dlaczego całkowite wyłączenie sieci pozostaje mało prawdopodobne
Institute for the Study of War w ocenie z 25 września przytoczył informacje ukraińskich urzędników, według których nie było oznak uszkodzenia wojskowych ani państwowych systemów komunikacji. Nie oznacza to braku strat w infrastrukturze cywilnej, lecz wskazuje, że uderzenia nie przerwały kluczowej łączności instytucjonalnej.
Operatorzy ocenili, że rozbudowana i rozproszona struktura ukraińskich sieci sprawia, iż całkowite wyłączenie internetu jest mało prawdopodobne. Poszczególne uderzenia mogą jednak powodować lokalne przerwy, przeciążać dostępne trasy transmisji i wymagać kosztownych napraw. Dostawcy zastrzegli, że wydatki na odbudowę mogą przełożyć się na wyższe rachunki klientów.
Przypadek Datagroup pokazuje różnicę między zabezpieczeniem danych a utrzymaniem lokalnego dostępu do usług. Ośrodki zapasowe mogą przejąć przetwarzanie i przechowywanie informacji, ale użytkownicy nadal potrzebują działających łączy operatorów. Atak na sieć dostępową może zatem utrudnić korzystanie z usług, nawet jeśli serwery i dane przetrwały w innej lokalizacji.
Centra danych stają się celami także w innych konfliktach
Opisane ataki wpisują się w szerszy problem fizycznego zagrożenia dla infrastruktury cyfrowej. Według wcześniejszych doniesień irańskie uderzenia w infrastrukturę Amazon na Bliskim Wschodzie sprawiły, że AWS nie mogło odtworzyć zasobów i danych utrzymywanych wyłącznie w regionie Bahrain. Zniszczeniu miały też ulec zasoby w jednej strefie dostępności, czyli availability zone, w Zjednoczonych Emiratach Arabskich.
W lipcu Iran twierdził, że pociskami manewrującymi zniszczył główny węzeł danych Amazon w Bahrajnie. Teheran groził również centrum danych Stargate AI w Abu Zabi, wspieranemu przez OpenAI i Nvidia. Źródło relacjonuje te deklaracje jako twierdzenia Iranu, a nie niezależnie potwierdzone ustalenia.
Sytuacja Datagroup różni się od opisanego przypadku AWS, ponieważ ośrodki zapasowe pozwoliły utrzymać usługi i uniknąć deklarowanej utraty danych klientów. Jednocześnie oba przykłady wskazują na ryzyko przechowywania zasobów wyłącznie w jednej lokalizacji lub jednym regionie geograficznym.
Dla firm w Polsce jest to praktyczny kontekst dla planów ciągłości działania. Organizacje powinny uwzględniać fizyczne uszkodzenie centrum danych i infrastruktury operatora, a rozmieszczenie kopii zapasowych oceniać także pod kątem odległości oraz niezależności lokalizacji.
