Internetausfälle in Kyiv nach Angriffen auf Rechenzentren
Russische Drohnenangriffe auf Kyiv haben diese Woche Rechenzentren und Telekommunikationsanlagen getroffen. Tausende Menschen in der ukrainischen Hauptstadt und im Umland hatten danach kein oder nur noch eingeschränktes Internet.
Die Beobachtungsstelle NetBlocks meldete nach dem Angriff am Mittwoch teilweise Verbindungsausfälle bei mindestens vier Anbietern. Betroffen waren die Netze von Kyiv Link, Pautina, Utels und Crazy Network, die Kyiv und weitere Teile der Ukraine versorgen.
Nach Angaben des ukrainischen Ministeriums für digitale Transformation hatten nach dem Angriff rund 100.000 Haushalte in Kyiv und der umliegenden Region Probleme mit dem Internet. Reparaturtrupps wurden losgeschickt, um die Schäden zu begutachten und stabile Verbindungen wiederherzustellen.
Schäden in den Anlagen
Mehrere der betroffenen Anbieter erklärten, die Ausfälle gingen auf physische Schäden an Standorten zurück, an denen wichtige Netztechnik steht, und nicht auf Probleme weiter unten in der Leitung.
Utels teilte mit, ein Rechenzentrum in Kyiv mit seiner zentralen Netztechnik sei bei dem Angriff beschädigt worden und habe keinen Strom mehr gehabt. Der Anbieter stellte den Dienst für die meisten Kunden innerhalb von etwa zwei Stunden wieder her.
Pautina sprach von deutlich schwereren Folgen. Mehrere seiner Infrastrukturstandorte wurden getroffen, knapp die Hälfte des Netzes war zeitweise nicht erreichbar. Beschädigt worden seien sowohl kritische Technik als auch Kommunikationsleitungen, so der Anbieter.
Crazy Network meldete Ausfälle bei Kunden in Kyiv, Vinnytsia und in der Region Khmelnytskyi. Das Unternehmen führte die Störung auf einen Treffer an einem zentralen Internet-Austauschknoten zurück, also an einem Knotenpunkt, an dem Netze zusammenlaufen und Datenverkehr untereinander weiterreichen.
Widersprüchliche Angaben
Das russische Verteidigungsministerium erklärte, seine Streitkräfte hätten die Rechenzentren New-Telco und United DC in Kyiv ins Visier genommen. Die beiden Standorte hätten nach russischer Darstellung das ukrainische Verteidigungsministerium sowie dessen Nachrichtendienste und Sicherheitsbehörden unterstützt.
Diese Angaben wurden nicht unabhängig überprüft. Auch die ukrainischen Behörden haben nicht bestätigt, dass eine der beiden Anlagen getroffen wurde.
Der ukrainische Außenminister Andrii Sybiha warf Russland vor, gezielt große Rechenzentren anzugreifen, um den Informationsfluss zu stören. Er wies darauf hin, dass ein Internetzugang unverzichtbar sei, damit die Bevölkerung rechtzeitig vor anfliegenden russischen Raketen und Drohnen gewarnt werden könne.
„Das ist kritische zivile Infrastruktur, die dafür sorgt, dass Menschen an lebensrettende Informationen kommen. Sie ist kein militärisches Ziel. Sie ist unverzichtbar dafür, dass der Alltag funktioniert“, sagte Sybiha.
Nach Angaben der ukrainischen Behörden wurden bei den Angriffen auf Kyiv am Mittwoch zwei Menschen getötet und mindestens 43 verletzt. Beschädigt wurden außerdem Wohnhäuser, Bahninfrastruktur und ein historischer Markt.
Einen Tag später, am Donnerstag, startete Russland einen großangelegten Raketenangriff. Ukrainischen Behörden zufolge wurden dabei Wohnhäuser, eine Geburtsklinik sowie Energie- und Logistikinfrastruktur beschädigt.
Ein wiederkehrendes Ziel
Telekommunikationsanlagen wurden im Verlauf des russischen Kriegs gegen die Ukraine immer wieder getroffen, und für die Anbieter dieser Woche ist das nichts Neues.
Sowohl Utels als auch Pautina hatten bereits Schäden durch frühere russische Angriffe gemeldet. Im Juli beschädigte ein schwerer Angriff eines der wichtigsten Rechenzentren Kyivs und legte mehrere Internetanbieter lahm.
Anfang dieses Monats beschädigten russische Angriffe zudem Anlagen von Kyivstar, dem größten Telekommunikationsanbieter der Ukraine. Betroffen waren ein Technikbüro und ein Gebäude mit Netztechnik. Kyivstar erklärte damals, seine Dienste liefen weiter.
Brand an einer Starlink-Bodenstation in Polen
Der Druck auf die Netzverbindungen beschränkte sich diese Woche nicht auf ukrainisches Gebiet.
Am späten Mittwochabend brach an einer Starlink-Bodenstation in Zentralpolen ein Feuer aus. Die Anlage wird von Exatel betrieben, einem staatlichen polnischen Telekommunikationsunternehmen, und trägt dazu bei, Satelliteninternet in ganz Europa bereitzustellen, auch in die Ukraine. Das Feuer beschädigte die elektrische Infrastruktur, darunter eine Schaltanlage und einen Generator.
Am Donnerstag sagte der polnische Digitalminister Krzysztof Gawkowski, der Vorfall werde als möglicher Sabotageakt untersucht, und es gebe Hinweise darauf, dass das Feuer absichtlich gelegt worden sei.
Gawkowski sprach von einem möglichen Element hybrider Kriegsführung, ein Begriff für feindseliges staatliches Handeln, das militärische, verdeckte und nichtmilitärische Methoden miteinander verbindet. Er betonte, dass die Anlage wichtig sei, um die Internetanbindung der Ukraine aufrechtzuerhalten.
Die polnischen Behörden haben bislang niemanden als Verantwortlichen benannt. Eine russische Beteiligung haben die Ermittler nicht nachgewiesen.
Das große Ganze
Für Leserinnen und Leser, die in der IT-Sicherheit arbeiten, erinnern die Ereignisse dieser Woche daran, dass die Widerstandsfähigkeit von Netzen nicht nur eine Frage von Code und Konfiguration ist. Die Ausfälle in Kyiv wurden durch Schäden an Gebäuden, Stromversorgung und Kommunikationsleitungen verursacht, und die Anbieter, die sich am schnellsten erholten, wie etwa Utels, waren offenbar diejenigen, die Strom und zentrale Technik schnell wieder zum Laufen bringen konnten.
Die Vorfälle zeigen auch, wie stark sich Risiken bündeln können. Ein einziger Treffer an einem Austauschknoten betraf Kunden von Crazy Network in drei Regionen, und ein einzelner Angriff auf ein Rechenzentrum im Juli legte gleich mehrere Anbieter lahm. Das spricht für den Wert geografischer Redundanz und vielfältiger Upstream-Anbindungen für jede Organisation, die von einigen wenigen Knotenpunkten abhängt.
Am genauesten sollte man den Brand in Polen im Auge behalten. Sollten die Ermittler Sabotage bestätigen, wäre das ein Hinweis darauf, dass Infrastruktur, die die Ukraine unterstützt, weit über die Frontlinie hinaus gefährdet ist, auch auf EU-Boden. Beobachten sollte man außerdem, ob weitere Angriffe auf Rechenzentren in Kyiv folgen und ob die russischen Behauptungen zu New-Telco und United DC jemals bestätigt oder widerlegt werden.
Sponsored Recommended for you – discover more →
