آمازون به‌طور رسمی تأیید کرد که حملات پهپادی به زیرساخت‌های ابری این شرکت در خاورمیانه، به از دست رفتن دائمی بخشی از داده‌های مشتریان انجامیده است. این رویداد که از سوی غول خدمات ابری جهان یعنی آمازون وب‌سرویسز (AWS) اطلاع‌رسانی شده، یکی از جدی‌ترین نمونه‌های آسیب‌پذیری زیرساخت‌های حیاتی دیجیتال در سال‌های اخیر به شمار می‌رود.

بر اساس اعلام AWS، حملات به دیتاسنترهای این شرکت در دو کشور بحرین و امارات متحده عربی صورت گرفته و پیامد آن، نابودی غیرقابل بازگشت داده‌ها در برخی مناطق دسترسی (Availability Zones) بوده است؛ مناطقی که اساس طراحی آن‌ها بر افزونگی و مقاومت در برابر اختلال استوار است.

ابعاد تخریب؛ از امارات تا بحرین

به‌روزرسانی رسمی آمازون که در ۱۵ سپتامبر منتشر شده، جزئیات دقیق‌تری از میزان خسارت ارائه می‌دهد. در امارات، داده‌های ذخیره‌شده در منطقه دسترسی mec1-az2 به‌طور کامل از بین رفته و قابل بازیابی نیست. این به معنای پاک شدن دائمی اطلاعات مشتریانی است که منابع خود را تنها در همین منطقه متمرکز کرده بودند.

اما وضعیت در بحرین به‌مراتب وخیم‌تر گزارش شده است. AWS اعلام کرده هر سه منطقه دسترسی در کشور بحرین دچار آسیب گسترده شده‌اند و دسترسی به داده‌ها در آن‌ها به هیچ عنوان قابل بازیابی نیست. این سطح از تخریب، به گفته شرکت، از آستانه طراحی‌شده برای تاب‌آوری و تحمل خطای سرویس‌های ابری نیز عبور کرده است.

دیتاسنتر آمازون و از دست رفتن داده‌ها پس از حمله پهپادی

چنین اتفاقی در صنعت رایانش ابری بسیار نادر است. معمولاً معماری چندمنطقه‌ای و پشتیبان‌گیری‌های توزیع‌شده تضمین می‌کند که حتی با از کار افتادن یک دیتاسنتر، داده‌ها از نسخه‌های دیگر قابل بازیابی باشند. تأکید آمازون بر «نابودی دائمی و غیرقابل بازگشت» نشان می‌دهد که حمله به‌صورت فیزیکی و هم‌زمان، زیرساخت‌های اصلی ذخیره‌سازی را هدف قرار داده است.

زمان‌بندی حملات و تأیید ماهواره‌ای

بر اساس گزارش منتشرشده، رشته حملات از اول مارس آغاز شده و در ادامه با دو موج دیگر در اول آوریل و ۲۴ ژوئیه ادامه یافته است. حمله ماه ژوئیه به دیتاسنتر بحرین با استفاده از موشک انجام شده و تصاویر ماهواره‌ای نیز اصابت و تخریب را تأیید کرده‌اند.

این توالی حملات نشان می‌دهد که زیرساخت‌های ابری به‌عنوان اهدافی راهبردی در کانون توجه قرار گرفته‌اند. انتخاب دیتاسنترها به‌عنوان هدف، می‌تواند اختلال گسترده‌ای در خدمات شرکت‌ها، استارتاپ‌ها و نهادهایی ایجاد کند که به‌طور کامل به فضای ابری AWS در منطقه خلیج فارس وابسته هستند.

داخل خبر (468x60)

واکنش فوری آمازون؛ تعلیق صورت‌حساب و اعتبار ۱۵۰ میلیون دلاری

آمازون وب‌سرویسز بلافاصله پس از وقوع حملات، مجموعه‌ای از اقدامات حمایتی برای مشتریان آسیب‌دیده را به اجرا گذاشته است. نخستین اقدام، تعلیق صدور صورت‌حساب برای مشتریان متأثر بوده تا فشار مالی ناشی از اختلال خدمات کاهش یابد.

هم‌زمان، این شرکت ۱۵۰ میلیون دلار اعتبار ابری برای کمک به بازیابی و مهاجرت مشتریان اختصاص داده است. AWS همچنین به‌صورت رسمی به تمام کاربران منطقه توصیه کرده است که بار کاری و منابع خود را به مناطق دیگر (Regions) منتقل کنند و در اسرع وقت نسبت به ایجاد نسخه‌های پشتیبان خارج از محدوده جغرافیایی خاورمیانه اقدام نمایند.

واکنش آمازون به حملات پهپادی به دیتاسنترهای خاورمیانه

آمازون تأکید کرده است که حمایت از مشتریان در بحرین به‌صورت ویژه ادامه خواهد داشت و جزئیات بیشتر و به‌روزرسانی‌های تکمیلی درباره روند بازیابی و اقدامات جبرانی را در اوایل سال ۲۰۲۷ منتشر خواهد کرد.

زنگ خطر برای امنیت زیرساخت‌های ابری

کارشناسان امنیت سایبری معتقدند تأیید رسمی آمازون مبنی بر حذف دائمی داده‌ها، نقطه عطفی در ارزیابی تهدیدات فیزیکی علیه زیرساخت‌های دیجیتال محسوب می‌شود. تا پیش از این، تمرکز اصلی بر حملات سایبری، باج‌افزارها و اختلالات نرم‌افزاری بود، اما اکنون حملات پهپادی و موشکی نیز به‌عنوان تهدیدی مستقیم برای تداوم کسب‌وکارهای ابری مطرح شده‌اند.

این حادثه بار دیگر اهمیت راهبرد پشتیبان‌گیری جغرافیایی و توزیع چندمنطقه‌ای و حتی چندابری (Multi-Cloud) را برجسته می‌کند. شرکت‌هایی که تمام داده‌های حیاتی خود را تنها در یک منطقه یا یک کشور نگهداری می‌کنند، در برابر چنین حوادث فیزیکی آسیب‌پذیری بالایی خواهند داشت.

همچنین این رویداد می‌تواند بر سیاست‌گذاری دولت‌ها و شرکت‌های بزرگ برای استقرار دیتاسنترهای حیاتی تأثیر بگذارد؛ از جمله لزوم تقویت پدافند فیزیکی، پراکندگی جغرافیایی بیشتر و تدوین طرح‌های تداوم کسب‌وکار (BCP) متناسب با تهدیدات ترکیبی سایبری-فیزیکی.

با توجه به جایگاه AWS به‌عنوان بزرگ‌ترین ارائه‌دهنده خدمات ابری جهان، تبعات این حملات تنها به مشتریان مستقیم در بحرین و امارات محدود نمی‌ماند و می‌تواند اعتماد عمومی به پایداری فضای ابری در مناطق پرریسک را تحت تأثیر قرار دهد؛ موضوعی که آمازون تلاش می‌کند با شفاف‌سازی، اختصاص اعتبار و ارائه مسیر مهاجرت، آن را مدیریت کند.