Po atakach na centra danych Amazon Web Services na Bliskim Wschodzie część danych klientów została utracona bezpowrotnie. Dane utracili klienci, którzy nie mieli kopii w innej lokalizacji.
W skrócie
- AWS poinformował, że nie jest w stanie przywrócić dostępu do zasobów i danych, które znajdowały się wyłącznie w jednej strefie dostępności w Zjednoczonych Emiratach Arabskich.
- W Bahrajnie zniszczenia objęły wiele stref dostępności i przekroczyły poziom, na jaki zaprojektowano usługi regionalne i wielostrefowe.
- To nie Amazon „nie miał kopii”. Dane utraciły klienci, którzy polegali na jednym regionie chmury i nie mieli własnych kopii w innej lokalizacji.
- Według doniesień klienci, którzy po pierwszych ostrzeżeniach przenieśli dane do innych regionów, uniknęli strat.
Co wiemy, a czego nie wiemy
Także tu rozdzielamy informacje według tego, kto je potwierdza.
Potwierdzone przez AWS (według relacji z oświadczenia z połowy września 2026)
- Firma nie może przywrócić dostępu do zasobów i danych hostowanych wyłącznie w jednej ze stref dostępności regionu ZEA (mec1-az2).
- W regionie Bahrajn zniszczenia objęły wiele stref dostępności i przekroczyły poziom, na który projektowano usługi regionalne i wielostrefowe.
- Po pierwszych zakłóceniach AWS zalecał klientom przeniesienie zasobów do innych regionów i odtworzenie ich z kopii zapasowych.
Według doniesień mediów (nie w każdym źródle)
- Pierwsze zakłócenia to 1 marca 2026 (uderzenia dronami w obiekty w ZEA i Bahrajnie), następnie kolejny atak na Bahrajn na początku kwietnia. Ostatni budynek AWS w Bahrajnie miał zostać zniszczony w lipcu.
- Klienci mieli otrzymać kredyty na łączną kwotę około 150 mln dolarów, a rozliczanie w obu regionach zostało wstrzymane.
- Prawo ZEA o lokalizacji danych miało uniemożliwiać niektórym organizacjom (np. z sektora zdrowia) przenoszenie danych poza kraj, więc nie mogły one zastosować zalecenia o migracji do innego regionu.
- Nie podano liczby poszkodowanych klientów.
Jak do tego doszło
Chmura publiczna dzieli infrastrukturę na regiony, a te na strefy dostępności. Usługa „wielostrefowa” chroni przed awarią jednego budynku, ale zakłada, że nie zostaną zniszczone wszystkie naraz. Tutaj zniszczenia przekroczyły to założenie.
Dodatkowo dostawca chmury zwykle nie kopiuje danych klienta do innego regionu bez jego decyzji. Kopia w innej lokalizacji to więc zadanie klienta. Kto go nie wykonał, nie miał drogi powrotu.
To lekcja o koncentracji ryzyka: wszystko w jednym miejscu, u jednego dostawcy, w jednym regionie geograficznym.
Czego uczy ten przypadek
- Chmura nie zwalnia z kopii zapasowych. Dostawca odpowiada za swoją infrastrukturę, a za kopie i plan odtwarzania odpowiada zwykle klient (model współdzielonej odpowiedzialności).
- Kilka stref w jednym regionie to za mało, jeśli zdarzenie może objąć cały region. Krytyczne dane wymagają kopii w innej lokalizacji geograficznej.
- Sprawdź prawo o lokalizacji danych, zanim będzie kryzys. Jeśli przepisy ograniczają, gdzie wolno przechowywać dane, alternatywna lokalizacja musi je spełniać.
- Kopia, której nigdy nie odtworzono, to hipoteza. Odtwarzanie trzeba regularnie testować i dokumentować.
- Reaguj na ostrzeżenia dostawcy. Klienci, którzy przenieśli zasoby po pierwszych komunikatach, według doniesień uniknęli strat.
Sprawdź u siebie już dziś
- Gdzie fizycznie znajdują się nasze krytyczne dane i systemy (który dostawca, który region)?
- Czy mamy kopię krytycznych danych w innej lokalizacji geograficznej niż dane główne?
- Kto odpowiada za kopie i czy wiemy, co dokładnie robi dostawca, a co my?
- Kiedy ostatnio przetestowaliśmy odtworzenie danych i ile to trwało?
- Czy plan awaryjny przewiduje utratę całego regionu lub całego dostawcy?
- Czy przepisy ograniczają, gdzie możemy przechowywać nasze dane i kopie?
Co to znaczy dla firm z sektorów regulowanych
To przykład zagrożenia, które nie jest atakiem hakerskim: fizyczne zniszczenie infrastruktury, od której zależy usługa. Dotyczy każdej firmy korzystającej z chmury lub zewnętrznego centrum danych: wodociągów, przewoźników, producentów żywności, zakładów gospodarki odpadami i energetyki, czyli także naszych klientów.
W ustawie o krajowym systemie cyberbezpieczeństwa dotyka to dwóch obszarów wymienionych w art. 8 ust. 1 pkt 2:
- bezpieczeństwa i ciągłości łańcucha dostaw ICT (lit. e): od kogo zależy Twoja usługa i co się stanie, gdy ten dostawca zawiedzie,
- ciągłości działania i odtwarzania (lit. f): wdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działania, planów awaryjnych i planów odtworzenia działalności po zdarzeniu, które spowodowało straty przekraczające zdolności firmy do odbudowy własnymi środkami.
Ostatnie sformułowanie opisuje dokładnie taki scenariusz: straty, których firma nie odbuduje własnymi siłami.
Źródła
- Niebezpiecznik, 18 września 2026: Dane klientów Amazona bezpowrotnie stracone
- CyberDefence24, 18 września 2026: Ataki dronowe Iranu. Dane z chmury Amazona „wyparowały”
- HostingJournalist, 16 września 2026: AWS Reports Data Loss After Iran War Data Center Damage
- Ustawa z 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252)