Angriffe auf Kyjiwer Rechenzentren ließen rund 100.000 Haushalte ohne Internet

24.09.2026 9 Min. 4

Am Mittwoch, dem 23. September, beschädigte ein russischer Drohnenangriff auf Kyjiw Gebäude mit Rechenzentren und Netzausrüstung des Backbones, und rund 100.000 Haushalte in der Stadt und im Umland verloren ihren Festnetzanschluss. Die Zahl nannte das ukrainische Ministerium für digitale Transformation, während Reparaturtrupps den Schaden noch aufnahmen. Die Beobachtungsgruppe NetBlocks registrierte teilweise Konnektivitätsverluste bei vier Anbietern: Kyiv Link, Pautina, Utels und Crazy Network.

Das ist genau der Fall, in dem der übliche Werkzeugkasten für Privatsphäre nichts beiträgt. Ein VPN leitet Verkehr um, es kann aber keinen Weg erzeugen, den es physisch nicht mehr gibt. Wenn die Technik zerstört ist, hilft nur ein zweiter, unabhängiger Weg ins Netz, und der muss vor dem Tag organisiert sein, an dem man ihn braucht.

Kurz gefasst

  • Nach dem Angriff vom 23. September verloren etwa 100.000 Haushalte in Kyjiw und Umgebung das Festnetzinternet.
  • Pautina meldete Treffer an mehreren Standorten; fast die Hälfte des Netzes fiel vorübergehend aus.
  • Crazy Network berichtete von einem Treffer auf einen zentralen Verkehrsaustauschpunkt, mit Ausfällen bis Winnyzja und Chmelnyzkyj.
  • Fachleute der Branche sagen, einzelne Angriffe könnten das ukrainische Internet nicht abschalten, weil das Netz bewusst dezentral ist.

Was getroffen wurde und wo es dunkel wurde

Ein Bürogebäude im Kyjiwer Bezirk Solomjanskyj wurde von einer Geran-5 getroffen, einer strahlgetriebenen Angriffsdrohne. Darin lagen ein Rechenzentrum und wichtige Kommunikations- und Backbone-Knoten für die Stadt. Utels teilte mit, ein Kyjiwer Rechenzentrum mit der eigenen Kernausrüstung sei beschädigt worden und ohne Strom gewesen; den meisten Kunden habe man den Dienst binnen etwa zwei Stunden zurückgegeben. Pautina meldete den schwersten Schaden: mehrere Standorte getroffen, kritische Technik und Leitungen zerstört, fast das halbe Netz zeitweise außer Betrieb. Crazy Network beschrieb einen Treffer auf eine zentrale Einrichtung zum Austausch von Internetverkehr, wodurch Internet und Telefonie bei Kunden in Kyjiw sowie in den Gebieten Winnyzja und Chmelnyzkyj ausfielen.

Die Folgen gingen über die Endkundenanbieter hinaus. Etherlink schrieb am 24. September im Support-Chat, ein Angriff habe den Hauptnetzknoten beschädigt und deshalb gebe es kein Internet; der Kern des Netzes werde verlegt, ein geeigneter Standort werde noch gesucht, ein Termin für die Wiederherstellung wurde nicht genannt. Der Hoster MiroHost sagte, das ukrainische Rechenzentrum mit seiner Infrastruktur sei zerstört worden, wobei der Gründer gegenüber dev.ua erklärte, 90 bis 95% der Kunden nutzten Infrastruktur außerhalb der Ukraine und seien nicht betroffen. CityHost meldete zerstörte Ausrüstung in einem Kyjiwer Rechenzentrum. Die Angriffe dieses Mittwochs töteten in der Stadt zwei Menschen, verletzten mindestens 43 und beschädigten Wohnhäuser, Bahninfrastruktur und einen historischen Markt.

100.000Haushalte in Kyjiw und Umgebung ohne Festnetzinternet
4Anbieter mit teilweisem Konnektivitätsverlust laut NetBlocks
~50%des Pautina-Netzes zeitweise außer Betrieb
9Anbieter und Hoster mit beschädigter Infrastruktur an zwei Tagen

Zwei Darstellungen derselben Nacht

Russlands Verteidigungsministerium erklärte, seine Kräfte hätten zwei Kyjiwer Rechenzentren getroffen, New-Telco und United DC, und behauptete, die Anlagen hätten dem ukrainischen Verteidigungsministerium sowie Nachrichten- und Sicherheitsdiensten gedient. Diese Angaben ließen sich nicht unabhängig überprüfen, und ukrainische Stellen haben nicht bestätigt, dass die beiden Anlagen überhaupt getroffen wurden.

Der ukrainische Außenminister Andrij Sybiha stellte es umgekehrt dar: Die Ziele seien zivil, und es gehe um die Information, die sie transportieren. "Das ist kritische zivile Infrastruktur, die den Menschen Zugang zu lebensrettenden Informationen sichert. Sie ist kein militärisches Ziel. Sie ist unerlässlich, damit der Alltag funktioniert", sagte er und verwies darauf, dass Konnektivität die Luftalarmwarnungen rechtzeitig zustellt. Utels-Eigentümer Olexandr Poljudow sagte Forbes, an jenem Tag seien drei Rechenzentren getroffen worden; ihre Namen nannte er aus Sicherheitsgründen nicht und bezeichnete den Vorgang als einen der größten Angriffe auf die Telekominfrastruktur seit Juli.

Unbestätigt: welche Anlagen konkret getroffen wurden. Die russische Angabe zu New-Telco und United DC ist weder von ukrainischer Seite bestätigt noch unabhängig geprüft, und die Anbieter selbst nennen die beschädigten Rechenzentren im Krieg nicht. Die Zahl 100.000 ist die Schätzung des Ministeriums während einer laufenden Bewertung, keine Endabrechnung.

Wie viel tatsächlich zerstört wurde

Bei diesem Angriff wurden vier zentrale Rechenzentren getroffen, und der Schaden unterscheidet sich erheblich. "Zum ersten Mal haben wir so eine Lage: In ein Rechenzentrum kam Wasser, es lief etwas voll, und dadurch ist dort praktisch alles zerstört. Im zweiten litt nur der Dieselgenerator. Das dritte blieb praktisch unversehrt. Im vierten gab es Probleme ausschließlich mit der Stromversorgung. Die physische Infrastruktur ist also in den meisten Fällen nicht kritisch zerstört", sagt Anatolij Frolenkow vom Austauschpunkt 1-IX.

Die Standorte zählten, weil dort ein erheblicher Teil des inländischen Verkehrs vermittelt wurde; zwei große Betreiber, deren Netzkern dort stand, fielen für mehrere Stunden aus. Schlimmer wurde es nur wegen der Vorbereitung nicht: Betreiber und Hoster zogen binnen etwa zwei Stunden auf Ausweichstandorte um und verteilten den Verkehr neu, und die meisten Kunden der Rechenzentren merkten kaum etwas, weil seit 2022 alle gelernt haben, Server über verschiedene Kyjiwer und europäische Standorte zu verteilen. Am 23. und 24. September beschädigten die Angriffe Rechenzentren und Netzinfrastruktur von mindestens neun Anbietern und Hosting-Firmen.

Warum das die Ukraine nicht abschaltet

Die Reaktion der Branche war auffällig gelassen, und der Grund ist struktureller Art. Olexandr Hluschtschenko, früher im Vorstand der Internet Association of Ukraine, sagt, mit Treffern auf einzelne Rechenzentren lasse sich das Festnetzinternet des Landes nicht abschalten: Das Netz sei dezentral, die Glasfaserinfrastruktur weitläufig, und die Anbieter hätten in den Kriegsjahren zusätzliche Kanäle und Ausweichstandorte gebaut. Ein früheres Mitglied des Regierungsteams für Telekommunikation rechnete es in Zahlen vor: Rund 90% der Branchen-Infrastruktur seien inzwischen auf solche Angriffe vorbereitet, Schlüsselknoten doppelt ausgelegt, Reservekanäle vorhanden.

Empfohlen wird davon mehr, nur teurer: Reservekapazitäten auf andere Rechenzentren, westliche Regionen oder andere Länder verteilen und kritische Knoten physisch schützen. Vodafone Ukraine arbeitet an unterirdischer Rechenzentrumskapazität und nennt das eine langfristige Investition in die Widerstandsfähigkeit der digitalen Wirtschaft. Unterirdisch zu bauen dauert Jahre, deshalb bleibt die schnelle Antwort die langweilige: kritische Knoten doppeln und Infrastruktur anderswo spiegeln. Dieselbe Woche machte den Punkt von der anderen Seite, als ein Brand an einer Starlink-Bodenstation in Polen, die Verkehr in die Ukraine trägt, von den polnischen Behörden als Brandstiftung behandelt wurde.

Widerstandsfähigkeit hat auch einen Preis, und der taucht bald auf den Rechnungen auf. Utels-Eigentümer Olexandr Poljudow sagt, Anbieter mit Notstrom und Reservekanälen könnten Internet nicht weiter für 300 bis 350 Hrywnja im Monat verkaufen; eine deutliche Erhöhung stehe an. Firmen, die nicht in die eigene Widerstandsfähigkeit investieren könnten, hielten dem Wettbewerb womöglich nicht stand.

Der eine Fall, in dem ein VPN das falsche Werkzeug ist

Hier lohnt Genauigkeit, weil der Reflex bei jeder Konnektivitätsmeldung zum Tunnel greift. Ein VPN ändert den Weg des Verkehrs und wer ihn unterwegs lesen kann. Es zaubert keinen Weg dorthin, wo Glasfaser, Switch oder Gebäude zerstört sind, und hilft nicht, wenn die Kernausrüstung des Anbieters ohne Strom ist. Bei einem physischen Ausfall scheitert der Tunnel aus demselben Grund wie der Browser.

Was wirkt, ist Redundanz, die den kaputten Teil nicht teilt: eine Mobilverbindung, wenn die Festleitung stirbt, ein Satellitenterminal, wenn die lokale Bodeninfrastruktur stirbt, und eine Möglichkeit, mit Menschen in der Nähe zu sprechen, wenn alles Übergeordnete stirbt. Jede dieser Entscheidungen ist eigenständig, und jede ist am billigsten, solange das Netz noch steht.

Was Sie erreichbar hält, wenn das Kabel weg ist

Die letzte Schicht richtet kaum jemand ein, und genau sie funktioniert, wenn es gar kein Netz mehr gibt. Telefone können direkt über Bluetooth und WLAN miteinander sprechen und Nachrichten von Gerät zu Gerät weiterreichen, was für einen Hof, einen Schutzraum oder eine Straße reicht. Wie das funktioniert und was es kostet, haben wir in unserem Text zur Offline-Mesh-Kommunikation beim Shutdown beschrieben, und die bekannteste App dieser Art wurde selbst zum juristischen Ziel, als Indien von GitHub die Entfernung von Bitchat verlangte, einem Messenger, der ohne Internet arbeitet.

  • Halten Sie nach Möglichkeit zwei Festverbindungen und SIM-Karten von zwei verschiedenen Mobilfunkanbietern
  • Kombinieren Sie einen kleinen lokalen Anbieter mit einem großen nationalen: Der kleine schickt schneller einen Trupp, der große kann echte Reserven finanzieren
  • Wer tiefer schauen will, prüft die Anbindung des Anbieters: wie viele Tier-1- und Tier-2-Vorleistungen er einkauft und an wie vielen Austauschpunkten er hängt; mehr davon heißt weniger einzelne Ausfallpunkte
  • Installieren Sie jetzt einen Offline-Mesh-Messenger und verbinden Sie sich dort mit den Menschen, die Sie wirklich erreichen müssten; später gibt es keinen Download mehr
  • Speichern Sie offline, was Sie ohne Netz brauchen: Dokumente, eine Karte Ihrer Umgebung, Notrufnummern, und halten Sie eine geladene Powerbank bereit
Hätte ein VPN diese Haushalte online gehalten?
Nein. Beschädigt wurden Gebäude und Technik, durch die der Verkehr lief. Ein VPN verschlüsselt und leitet eine bestehende Verbindung um; ist der physische Weg zerstört, gibt es nichts umzuleiten.
Kann man das ukrainische Internet mit Angriffen ganz abschalten?
Branchenvertreter sagen nein. Das Netz ist dezentral, die Glasfaserinfrastruktur weitläufig, und die Anbieter haben im Krieg Reservekanäle und Ausweichstandorte gebaut. Ein früherer Beamter schätzt, rund 90% der Branche seien darauf vorbereitet.
Welche Rechenzentren wurden zerstört?
Die Anbieter nennen sie aus Sicherheitsgründen nicht. Russlands Verteidigungsministerium nannte zwei Anlagen, die es getroffen haben will, doch diese Angaben sind ungeprüft und von ukrainischer Seite nicht bestätigt.
Löst Satelliteninternet das Problem?
Es nimmt die Abhängigkeit von örtlichen Kabeln, deshalb ist es im Krieg wichtig, aber es hat eine eigene Bodeninfrastruktur. Ein Brand an einer Starlink-Bodenstation in Polen in derselben Woche erinnert daran, dass auch diese Schicht angreifbar ist.
Was ist ein Mesh-Messenger?
Eine App, die Nachrichten direkt zwischen nahen Telefonen über Bluetooth oder WLAN weitergibt, ohne Betreiber und Server. Die Reichweite ist kurz und es springt von Gerät zu Gerät, also eher ein Haus oder eine Straße als eine Stadt.

ukrainerusslandinternet-abschaltunginternetanbietertelekommunikationsatelliteninternetstarlinkcybersicherheitmesh

Auch lesenswert