Radar zagrożeń

AWS: część danych klientów przepadła. Jedna lokalizacja to za mało

Opublikowano 22 września 2026 · na podstawie doniesień z 16–18 września 2026

Po atakach na centra danych Amazon Web Services na Bliskim Wschodzie część danych klientów została utracona bezpowrotnie. Dane utracili klienci, którzy nie mieli kopii w innej lokalizacji.

W skrócie

Co wiemy, a czego nie wiemy

Także tu rozdzielamy informacje według tego, kto je potwierdza.

Potwierdzone przez AWS (według relacji z oświadczenia z połowy września 2026)

  • Firma nie może przywrócić dostępu do zasobów i danych hostowanych wyłącznie w jednej ze stref dostępności regionu ZEA (mec1-az2).
  • W regionie Bahrajn zniszczenia objęły wiele stref dostępności i przekroczyły poziom, na który projektowano usługi regionalne i wielostrefowe.
  • Po pierwszych zakłóceniach AWS zalecał klientom przeniesienie zasobów do innych regionów i odtworzenie ich z kopii zapasowych.

Według doniesień mediów (nie w każdym źródle)

  • Pierwsze zakłócenia to 1 marca 2026 (uderzenia dronami w obiekty w ZEA i Bahrajnie), następnie kolejny atak na Bahrajn na początku kwietnia. Ostatni budynek AWS w Bahrajnie miał zostać zniszczony w lipcu.
  • Klienci mieli otrzymać kredyty na łączną kwotę około 150 mln dolarów, a rozliczanie w obu regionach zostało wstrzymane.
  • Prawo ZEA o lokalizacji danych miało uniemożliwiać niektórym organizacjom (np. z sektora zdrowia) przenoszenie danych poza kraj, więc nie mogły one zastosować zalecenia o migracji do innego regionu.
  • Nie podano liczby poszkodowanych klientów.

Jak do tego doszło

Chmura publiczna dzieli infrastrukturę na regiony, a te na strefy dostępności. Usługa „wielostrefowa” chroni przed awarią jednego budynku, ale zakłada, że nie zostaną zniszczone wszystkie naraz. Tutaj zniszczenia przekroczyły to założenie.

Dodatkowo dostawca chmury zwykle nie kopiuje danych klienta do innego regionu bez jego decyzji. Kopia w innej lokalizacji to więc zadanie klienta. Kto go nie wykonał, nie miał drogi powrotu.

To lekcja o koncentracji ryzyka: wszystko w jednym miejscu, u jednego dostawcy, w jednym regionie geograficznym.

Czego uczy ten przypadek

  1. Chmura nie zwalnia z kopii zapasowych. Dostawca odpowiada za swoją infrastrukturę, a za kopie i plan odtwarzania odpowiada zwykle klient (model współdzielonej odpowiedzialności).
  2. Kilka stref w jednym regionie to za mało, jeśli zdarzenie może objąć cały region. Krytyczne dane wymagają kopii w innej lokalizacji geograficznej.
  3. Sprawdź prawo o lokalizacji danych, zanim będzie kryzys. Jeśli przepisy ograniczają, gdzie wolno przechowywać dane, alternatywna lokalizacja musi je spełniać.
  4. Kopia, której nigdy nie odtworzono, to hipoteza. Odtwarzanie trzeba regularnie testować i dokumentować.
  5. Reaguj na ostrzeżenia dostawcy. Klienci, którzy przenieśli zasoby po pierwszych komunikatach, według doniesień uniknęli strat.

Sprawdź u siebie już dziś

Co to znaczy dla firm z sektorów regulowanych

To przykład zagrożenia, które nie jest atakiem hakerskim: fizyczne zniszczenie infrastruktury, od której zależy usługa. Dotyczy każdej firmy korzystającej z chmury lub zewnętrznego centrum danych: wodociągów, przewoźników, producentów żywności, zakładów gospodarki odpadami i energetyki, czyli także naszych klientów.

W ustawie o krajowym systemie cyberbezpieczeństwa dotyka to dwóch obszarów wymienionych w art. 8 ust. 1 pkt 2:

Ostatnie sformułowanie opisuje dokładnie taki scenariusz: straty, których firma nie odbuduje własnymi siłami.

Źródła

Opracowanie własnymi słowami na podstawie publicznych doniesień z dnia publikacji. Nie zweryfikowaliśmy oświadczenia AWS w źródle pierwotnym, a część szczegółów (kredyty, przepisy lokalne, chronologia) pochodzi z pojedynczych relacji. Sprawa jest w toku. To materiał informacyjny: nie jest opinią prawną ani oceną działań firmy. Ostatnia aktualizacja: 22 września 2026.

Sprawdźmy, gdzie są Wasze dane i kopie

Umów bezpłatną, 30-minutową rozmowę. Przejdziemy razem przez lokalizację danych, kopie i plan odtwarzania i wskażemy, co warto poprawić.