Dron Rusia serang pusat data Kyiv: apa maksudnya untuk pembaca di Malaysia
Sejak 23 September 2026, Rusia menyerang pusat data dan rangkaian telekomunikasi Kyiv dengan dron jet Geran-5. Kira-kira 100,000 isi rumah hilang internet dan sekurang-kurangnya sembilan pusat data disasar. Malaysia, hab pusat data bernilai RM159.9 bilion, patut membaca pengajarannya.
Pada 23 September 2026, Rusia melancarkan salah satu serangan dron terbesar terhadap Kyiv sejak perang bermula, dan sasarannya kali ini bukan hanya pencawang elektrik. Beberapa bangunan yang menempatkan pusat data dan nod utama rangkaian internet ibu kota Ukraine itu dihantam dalam masa satu hari. Kementerian Transformasi Digital Ukraine melaporkan kira-kira 100,000 isi rumah di Kyiv dan wilayah sekitarnya hilang sambungan internet tetap.
Sehingga awal Oktober, sekurang-kurangnya sembilan pusat data di Kyiv dipercayai telah disasar, menurut anggaran Ekonomichna Pravda. Satu unit dron Rusia, Briged Varyag, mendakwa dalam rakaman yang disiarkan bahawa pihaknya telah memukul 11 pusat data. Kedua-dua angka tidak dapat disahkan secara bebas, tetapi hala tuju serangan itu jelas. Infrastruktur digital Ukraine kini diburu secara sistematik.
Apa yang berlaku pada 23 September
Dalam fasa malamnya, Rusia melancarkan 161 dron, 82 daripadanya berenjin jet. Tentera udara Ukraine berkata 122 sasaran dimusnahkan atau diganggu, dengan kesan direkod di 18 lokasi.
Sekurang-kurangnya tiga pusat data di bahagian berbeza Kyiv dihantam dalam tempoh sehari itu. Kerosakan pada setiap satu berbeza sama sekali. Wakil pusat pertukaran internet 1-IX, Anatolii Frolenkov, memberitahu Kyiv Independent bahawa pada satu pusat air masuk dan hampir semua peralatan musnah, pada pusat kedua hanya penjana diesel rosak, pusat ketiga hampir tidak cedera, dan pusat keempat mengalami masalah bekalan kuasa. Kerana beberapa penyedia berkongsi bangunan yang sama, satu hentaman boleh memutuskan ramai penyedia serentak.
Korbannya bukan angka rangkaian sahaja. Dua orang terbunuh dan lebih 40 cedera. Bangunan kolej, pasar lama, kilang farmaseutikal, dua stesen minyak dan kemudahan kereta api juga rosak. NetBlocks merekodkan kehilangan sambungan sebahagian pada empat rangkaian, iaitu Kyiv Link, Pautina, Utels dan Crazy Network.
Siapa yang terjejas, dan berapa lama masa untuk pulih
Utels kehilangan kuasa pada peralatan terasnya, tetapi memulihkan sebahagian besar pelanggan dalam masa kira-kira dua jam. Pavutyna melaporkan hampir separuh rangkaiannya tumbang, kemudian memulihkan hampir semuanya menggunakan peralatan sandaran. Crazy Network berkata satu pusat pertukaran trafik internet utama dihantam, menyebabkan gangguan internet dan telefon bukan sahaja di Kyiv tetapi juga di wilayah Vinnytsia dan Khmelnytskyi.
Kes paling berat berlaku kepada syarikat hosting. Pusat data MiroHost di Kyiv musnah. Pengasasnya, Oleksandr Olshanskyi, berkata infrastruktur syarikat itu di dalam Ukraine tidak dapat dihidupkan semula sekurang-kurangnya tiga bulan, walaupun 90 hingga 95 peratus pelanggannya beroperasi di luar Ukraine dan tidak terjejas. CityHost memindahkan pelayan laman web pelanggannya ke negara Kesatuan Eropah selepas dua pusat datanya musnah sebahagian.
Gelombang itu tidak berhenti pada hari pertama. Pusat data Cosmonova di bangunan perniagaan Protasiv Yar dihantam dua kali dan operasi di tapak itu dihentikan. Pada 25 September, dron menyerang bangunan perniagaan Inkom yang menempatkan Datagroup, salah satu syarikat telekomunikasi terbesar Ukraine. Empat orang terbunuh, tetapi Datagroup berkata data pelanggan selamat kerana perkhidmatan sudah dipindahkan ke tapak sandaran.
Pada 27 September, Kyivstar, pengendali telefon mudah alih terbesar Ukraine, melaporkan sebuah bangunan miliknya diserang dron. Kementerian Pertahanan Rusia mendakwa peralatan Vodafone Ukraine turut rosak, dan pada 29 September Ukrtelecom dihantam di Kyiv tanpa gangguan perkhidmatan. Media tempatan juga terjejas. Laman Suspilne, Priamiy dan Kolo hilang fungsi atau terputus, dan Reporters Without Borders menyifatkan serangan ini jenayah perang yang mencabul hak penduduk mendapat maklumat.
Dron Geran-5 dan sebab ia lebih sukar ditembak
Dron yang digunakan pada 23 September ialah Geran-5, jenis berenjin jet yang mula digunakan pada Januari 2026. Panjangnya kira-kira enam meter, membawa kepala peledak seberat 90 kilogram, dan boleh terbang sehingga 600 kilometer sejam pada ketinggian sehingga 6,000 meter. Jarak jangkauan yang didakwa sekitar 1,000 kilometer bermakna ia boleh sampai ke mana-mana bahagian Ukraine.
Angka pemintasan menjelaskan masalahnya. Presiden Ukraine, Volodymyr Zelenskyy, berkata pada 4 Oktober bahawa pertahanan udaranya memintas lebih 85 peratus dron jenis Shahed biasa, tetapi kadar itu jatuh kepada hanya 50 hingga 60 peratus apabila berhadapan dron berenjin jet yang lebih pantas.
Perbezaan antara serangan siber dan hentaman fizikal juga penting. Serangan siber boleh mematikan rangkaian buat sementara. Dron dengan kepala peledak 90 kilogram memusnahkan pelayan, peralatan pensuisan dan titik gentian optik secara kekal, dan pemulihan menuntut pembinaan semula fizikal di bawah ancaman serangan seterusnya.
Rusia kata apa, Ukraine kata apa
Kementerian Pertahanan Rusia mengaku sengaja menyerang dua pusat data tertentu, New-Telco dan United DC, dengan dakwaan kedua-duanya mengendalikan trafik tentera dan perisikan Ukraine. Dakwaan itu tidak dapat disahkan secara bebas, dan pihak Ukraine tidak mengesahkan bahawa dua kemudahan yang dinamakan itu memang antara yang dihantam.
Menteri Luar Ukraine, Andrii Sybiha, berkata serangan itu menyasarkan infrastruktur komunikasi awam yang membawa isyarat amaran serangan udara kepada penduduk. Pusat pemikir Institute for the Study of War menulis bahawa kempen ini bertujuan menjadikan kehidupan orang awam tidak tertahan supaya Ukraine menyerah, sambil memanfaatkan jurang pertahanan udara sebelum musim sejuk.
Yang tidak dipertikaikan ialah kesan operasinya. Pada 23 dan 24 September 2026, dron Rusia memusnahkan pusat data awam di Kyiv dan meninggalkan 100,000 isi rumah tanpa amaran serangan udara yang dihantar melalui internet.
Kenapa internet Ukraine masih belum tumbang
Jawapannya struktur, bukan tuah. Nod rangkaian penyedia bukan hanya berada dalam pusat data, dan sejak 2022 penyedia membina saluran sandaran serta tapak kedua. Seorang bekas anggota pasukan kerajaan yang bertanggungjawab atas telekomunikasi menganggarkan kira-kira 90 peratus infrastruktur industri kini bersedia menghadapi serangan jenis ini, dengan nod penting diduplikasi. Penyedia memindahkan trafik dalam masa kira-kira dua jam.
Namun penyelesaian itu ada hadnya. Vodafone Ukraine sedang membina kapasiti pusat data bawah tanah, tetapi kerja itu mengambil masa bertahun-tahun. Penduduk Kyiv dinasihatkan menyediakan terminal Starlink sebelum musim sejuk. Perdana Menteri Ukraine, Serhii Koretskyi, berkata risiko gangguan internet akan berterusan selagi serangan berterusan, dan Kementerian Transformasi Digital masih belum memberi tarikh pemulihan penuh.
Mengapa ini bukan cerita jauh bagi Malaysia
Malaysia ialah salah satu hab pusat data paling pesat di Asia Pasifik. Menurut Knight Frank Data Centre Atlas 2026, kapasiti IT beroperasi di Johor mencapai 1,110 megawatt pada separuh pertama 2026, ketiga di Asia Pasifik selepas Tokyo dengan 1,473 MW dan Singapura dengan 1,118 MW. Sebanyak 602 MW sedang dibina dan saluran masa depan mencecah 8,542 MW. Nilai pasaran Johor dianggarkan AS$39.11 bilion, kira-kira RM159.9 bilion. Di Cyberjaya pula ada lebih 20 pusat data.
Wang yang terlibat besar. Komitmen awan AWS, Microsoft dan Google di Johor dan Selangor masing-masing bernilai bilion dolar. AIMS Data Centre membeli sekitar sepuluh ekar di Cyberjaya untuk kemudahan sehingga 200 MW bernilai kira-kira RM4 bilion.
Apakah kaitannya dengan Kyiv? Corak kegagalannya sama. Di Kyiv, beberapa penyedia internet menyewa ruang dalam bangunan yang sama. Apabila bangunan itu dihantam, semuanya jatuh serentak. Di Malaysia, pusat data juga tertumpu dalam beberapa koridor, dan bank, sistem pembayaran, portal kerajaan serta perniagaan kecil berkongsi infrastruktur yang sama. Kalau satu bangunan memuatkan peralatan beberapa penyedia, satu kejadian tempatan boleh menjadi gangguan berbilang perkhidmatan.
Malaysia tidak berada dalam keadaan perang. Risiko sebenar di sini lebih membosankan tetapi tetap nyata, iaitu banjir, kebakaran, kabel gentian yang terputus akibat kerja tanah, dan gangguan bekalan elektrik. Bentuk kerosakannya sama seperti yang dibincangkan oleh jurutera AWS, iaitu kerosakan yang melebihi apa yang direka untuk ditahan oleh sistem berbilang zon.
Pelajaran keras daripada pusat data Amazon di Bahrain dan UAE
Ini bukan teori. Pada 1 Mac 2026, dron Iran menyerang pusat data Amazon Web Services di Bahrain dan Emiriah Arab Bersatu. Enam bulan kemudian, pada 15 September 2026, AWS mengeluarkan kenyataan di papan pemantauannya bahawa ia tidak dapat memulihkan akses kepada sumber dan data pelanggan di sebahagian pusat data yang rosak akibat perang.
Butirannya penting. Data pelanggan hilang secara kekal di satu daripada tiga zon ketersediaan di wilayah UAE, iaitu mec1-az2. Di Bahrain, akses tidak dapat dipulihkan di ketiga-tiga zon ketersediaan. AWS menulis bahawa kerosakan infrastrukturnya meliputi beberapa zon ketersediaan dan melebihi apa yang direka untuk ditahan oleh perkhidmatan serantau dan berbilang zonnya. AWS menggantung pengebilan pelanggan di kedua-dua wilayah itu dan mengeluarkan kredit pelanggan sekitar AS$150 juta. Serangan tambahan berlaku pada 1 April dan 24 Julai.
Kesimpulan yang perlu dipegang oleh mana-mana pemilik laman atau peniaga di Malaysia: salinan dalam zon berlainan tetapi wilayah yang sama bukan sandaran. Kalau semua salinan berada dalam satu wilayah atau satu akaun, anda sebenarnya hanya ada satu salinan.
Langkah praktikal untuk peniaga kecil dan pemilik laman di Malaysia
- Guna kaedah 3-2-1. Tiga salinan data, pada dua jenis media berbeza, dan satu daripadanya di luar tapak. Muat turun sandaran penuh ke storan sendiri sekurang-kurangnya sekali seminggu.
- Uji pemulihan, bukan hanya menyimpan. Pulihkan laman daripada sandaran pada komputer lain, dan catat berapa lama masa yang diambil. Sandaran yang tidak pernah diuji bukan sandaran.
- Tanya penyedia hosting soalan spesifik dan minta jawapan bertulis. Di bangunan mana, adakah ada tapak kedua di negeri lain, berapa jam penjana diesel boleh bertahan tanpa bahan api baharu, dan berapa lama masa pemulihan yang dijanjikan.
- Pisahkan pelayan utama daripada salinan sandaran. Kalau kedua-duanya berada dalam akaun atau pelayan yang sama, satu insiden akan mengambil kedua-duanya sekali.
- Tetapkan masa hidup DNS yang pendek, contohnya 300 saat, supaya laman boleh dipindahkan dengan pantas, dan simpan nota pemulihan serta nombor telefon penyedia di luar sistem.
- Sejak pindaan PDPA berkuat kuasa pada Jun 2025, pelanggaran data yang menyebabkan atau mungkin menyebabkan mudarat ketara mesti dimaklumkan kepada Pesuruhjaya Perlindungan Data Peribadi dalam tempoh 72 jam, dan kepada individu terjejas dalam tujuh hari selepas itu.
- Peruntukkan bajet kecil untuk sandaran luar. Bagi laman perniagaan kecil, storan objek untuk puluhan gigabait biasanya di bawah RM50 sebulan, jauh lebih murah daripada membina semula data pelanggan.
Apa yang masih belum diketahui
Beberapa perkara penting masih kabur. Bilangan sebenar pusat data yang disasar di Kyiv tidak dipersetujui. Ekonomichna Pravda menganggarkan sekurang-kurangnya sembilan, rakaman Briged Varyag mendakwa 11, dan tiada senarai rasmi yang disahkan bebas. Dakwaan Rusia bahawa dua pusat data tertentu mengendalikan trafik tentera juga belum disahkan.
Ukraine belum memberi tarikh pemulihan penuh. Kementerian Transformasi Digital tidak mengumumkan bila semua 100,000 isi rumah terjejas akan mendapat sambungan normal kembali. Setakat 25 September, kerja pembaikan masih berjalan di seluruh Kyiv.
Di Malaysia, fokus kerajaan setakat ini ialah bekalan elektrik, air dan penangguhan kelulusan pusat data bukan AI selama kira-kira dua tahun, bukan piawaian ketahanan fizikal. Sama ada pengawal selia akan menerbitkan keperluan seperti tapak kedua atau tempoh bahan api penjana minimum masih belum jelas. Terma kontrak awan juga berbeza antara penyedia, dan ada yang mengecualikan kerosakan akibat perang. Pembaca yang bergantung pada awan untuk sistem penting patut membaca klausa itu sebelum ia diperlukan.
Kesimpulan yang boleh dipegang daripada berita ini bukan cerita perang semata-mata. Ia satu ukuran tentang apa yang berlaku apabila pemusnahan fizikal melebihi reka bentuk sistem. Kyiv bertahan kerana penyedia sudah menduplikasi nod dan memindahkan trafik. AWS di Bahrain kehilangan data pelanggan secara kekal kerana kerosakan itu melampaui reka bentuk berbilang zonnya. Perbezaan antara kedua-dua kes bukan teknologi, tetapi sama ada salinan sebenar wujud di tempat lain. Soalan itu sesuai ditanya oleh setiap peniaga kecil di Malaysia hari ini, sebelum berlaku apa-apa.
Halaman ini dicetak tanpa menu, borang langgan dan jalur sisi.
Baca juga di laman ini
- Sandaran laman web: apa yang patut disandarkan dan berapa kerap Asas sandaran yang boleh dipulihkan
- Hosting dikongsi lawan VPS: bila mana satu berbaloi Memilih tempat meletakkan data anda
- Nvidia naikkan harga Shield TV Pro AS$100 selepas tujuh tahun, punca kos ingatan AI Kos infrastruktur yang sama membentuk harga pengguna di Malaysia
Sumber yang disemak
Maklumat dalam tulisan ini disemak dengan sumber di bawah. Bila keadaan berubah (harga, waktu, terma), sumber inilah yang paling tepat - bukan halaman ini.
- Ars Technica - Russian drones strike Ukraine's data centers by exploiting air defense gaps (Oktober 2026)
- Ukrainska Pravda - Reaching the core: could Russia cut Ukrainians off from the internet and mobile communications? (4 Oktober 2026)
- Reporters Without Borders - Ukraine: Russia pounds data centres in Kyiv, disrupting media outlets
- Ars Technica - Iran strikes on Amazon data centers caused permanent loss of customer data (September 2026)
- Reuters - Russia hits Ukraine's largest mobile provider, strikes data centres (27 September 2026)
- Institute for the Study of War - Russian Offensive Campaign Assessment (4 Oktober 2026)
- The Edge Malaysia - Johor leads Asia-Pacific data centre pipeline, says Knight Frank (30 Julai 2026)
- Pesuruhjaya Perlindungan Data Peribadi - Pekeliling Bil. 2/2025 dan Garis Panduan Pemberitahuan Pelanggaran Data (berkuat kuasa 1 Jun 2025)
Dapat tulisan baharu terus ke e-mel
Sekali sekala sahaja: panduan web, berita AI, dan tempat menarik di Kelantan. Tiada iklan, dan e-mel encik tidak dikongsi dengan sesiapa.