Trois datacenters d'AWS frappés par des drones au Moyen-Orient

Amazon a annoncé que trois des datacenters d’AWS situés dans la région ont été endommagés par des frappes de drones. Ces incidents sont survenus dans le cadre du conflit qui oppose actuellement les États-Unis et Israël à l’Iran.

Au cours des derniers jours, de nombreux pays du Moyen-Orient ont été ciblés par des frappes de drones et de missiles. Celles-ci n’ont pas atteint uniquement des cibles militaires, mais aussi différentes infrastructures civiles, y compris des raffineries de pétrole et des centrales électriques. Les attaques ont également atteint des centres de données appartenant à Amazon, provoquant des dégâts très importants. Même Internet s’est ainsi trouvé affecté par ce conflit géopolitique.

Deux installations situées aux Émirats arabes unis ont ainsi été directement touchées par des drones iraniens. Un troisième datacenter situé à Bahreïn a aussi subi des dégâts à la suite d’une explosion survenue tout près.

AWS a commenté l’effet des attaques en affirmant: « ces frappes ont causé des dommages structurels, interrompu l’alimentation électrique de notre infrastructure et, dans certains cas, nécessité des interventions pour lutter contre les incendies, entraînant des dégâts des eaux supplémentaires. Nous collaborons étroitement avec les autorités locales et la sécurité de notre personnel est notre priorité absolue tout au long de nos opérations de rétablissement ».

Voyons donc un peu plus en détails ces frappes de drones ayant ciblés des datacenters d’AWS auMoyen-Orient.

Des incendies qui provoquent des perturbations des services cloud

Les conséquences des attaques se sont répercutés presqu’instantanément sur plusieurs services d’AWS. AWS affirme que les services de calcul Amazon EC2, de stockage Amazon S3 et la base de données managée Amazon DynamoDB ont connu des perturbations.

L’entreprise reconnait également que les perturbations pourraient prendre un certain temps à régler complètement. AWS affirme ainsi: « Compte tenu de la nature des dégâts matériels, nous prévoyons que la reprise des activités sera longue ».

Des progrès auraient déjà été réalisés dans la restauration de S3 et DynamoDB. AWS estime toutefois qu’au moins une journée supplémentaire sera nécessaire pour rétablir totalement l’alimentation électrique et la connectivité sur certains sites.

Amazon invite ses clients dont les charges de travail sont hébergées au Moyen-Orient à envisager des sauvegardes préventives. L’entreprise invite aussi ses clients à migrer vers d’autres “régions AWS” s’ils le jugent nécessaire.

Cette recommandation inusité souligne la gravité de l’incident et son potentiel impact. Elle suggère qu’AWS semble avoir des doutes à court et moyen terme sur la reprise de ses activités dans la région.

On doit toutefois reconnaitre que la prudence d’Amazon est justifié. Ses installations sont toujours exposés à des risques de nouvelles attaques. Il est donc impossible de les réparer en toute sécurité.

Les drones auraient causés des dégâts matériels importants aux datacenters d’AWS

Un document interne consulté par Business Insider fait état d’une évacuation du personnel. Il évoque également un accès restreint à au moins un centre de données après des dégâts structurels et des inondations, à la suite des frappes.

Le site identifié comme DXB62 serait situé à Dubaï et aurait subi un « impact direct ». De l’eau se serait alors accumulé à l’intérieur du bâtiment jusqu’à un niveau de 3 et 4 cm avant de redescendre. À cause de cette inondation, 14 baies de serveurs dédiées à EC2 ainsi que 5 autres baies de production auraient été mises hors service.

Les systèmes de refroidissement de l’installation auraient également été affectés. Des coupures de courant auraient entraîné l’arrêt du système de traitement d’air, chargé de maintenir des températures stables. Certains équipements auraient également subi des défaillances mécaniques.

Un deuxième centre de données appelé DXB61 aurait, pour sa part, fermé après un « impact indirect ». Un incendie de faible ampleur y aurait été maîtrisé assez rapidement. L’accès au site serait toutefois désormais soumis à autorisation gouvernementale.

Un troisième site appelé DXB60, a pour sa part connu une panne de Wi-Fi. Aucun dommages structurels majeurs ne seraient toutefois signalés pour l’instant.

Le cloud se trouve exposé à des risques géopolitiques

Ces attaques de drones sur les installations d’AWS ont eu lieu dans le cadre des représailles régionales de l’Iran. Il font partie de la réponse du régime aux actions militaires israélo-américaines. Plus tôt dans la journée, Amazon avait déjà suspendu ses livraisons à Abou Dhabi en raison de la dégradation du contexte sécuritaire.

Pour AWS, l’enjeu est désormais double. L’entreprise doit tout d’abord restaurer rapidement les capacités affectées. Elle doit ensuite rassurer ses clients sur la résilience de son infrastructure dans la région. Cette deuxième partie risque clairement d’être la plus compliquée.

Amazon reconnaît d’ailleurs que l’environnement régional « demeure imprévisible » pour le moment. L’entreprise prévient aussi que la remise en service complète pourrait prendre du temps. Il est donc difficile de prévoir à quel moment l’hébergeur arrivera finalement à récupérer de ces attaques.

Pour conclure sur les frappes de drones sur les datacenters d’AWS au Moyen-Orient

Le conflit au déclenché par Israël et les États-Unis a déjà des conséquences politiques et économiques importantes. Les attaques de drones et de missiles iraniens sur les datacenters d’AWS ne sont que quelques unes des nombreuses frappes sur des infrastructures civiles et militaires à travers la région.

Elles révèlent toutefois la vulnérabilité des centres de données dans le contexte de conflits majeurs. Ces infrastructures numériques jouent des rôles de plus en plus stratégiques, tout en représentant des cibles immobiles de très grande taille.

Il ne serait donc pas étonnant que les différentes armées commencent à porter une attention accrue à ces installations au cours prochaines années. Les centres de données pourraient ainsi devenir des infrastructures prioritaires à protéger, au même titre que les réseaux électriques. Pour l’instant, il ne serait toutefois pas étonnant de voir d’autres datacenters être ciblés par des attaques.

Nous espérons que cet article vous a plus et vous a éclairé sur les attaques de drones sur les datacenters d’AWS. Si c’est le cas, nous vous invitons à consulter nos autres articles et comparatifs. Vous y trouverez les informations les plus récentes sur l’industrie l’hébergement et sur la création de sites web.