آمازون در بحرین و امارات هنوز خاموش است

آمازون در بحرین و امارات هنوز خاموش است

هفت ماه پس از حمله ایران، بیش از ۹۶٪ سرویس‌های ابری آمازون در امارات و بحرین هنوز از کار افتاده است.

به گزارش مشرق، ایران در اسفند ۱۴۰۴ در پاسخ به تجاوز نظامی آمریکا به کشورمان از پایگاه‌های نظامی خود در کشورهای حاشیه خلیج فارس، مراکز داده شرکت آمازون (AWS) در امارات متحده عربی و بحرین را هدف قرار داد. این نخستین بار است که یک شرکت ابری فوق‌مقیاس در جریان یک جنگ، مستقیماً مورد حمله نظامی قرار می‌گیرد و زیرساخت‌هایش از کار می‌افتد.

هفت ماه پس از این حملات، طبق گزارش رسمی خود AWS و گزارش وال‌استریت ژورنال، همچنان بیش از ۹۶ درصد از سرویس‌های رایانشی این مراکز از کار افتاده است. بخشی از داده‌های مشتریان برای همیشه از بین رفته و پروژه پنج گیگاواتی هوش مصنوعی OpenAI در ابوظبی نیز کاملاً معلق شده است.

ایران در موج اول حمله، دو تأسیسات AWS در امارات متحده عربی و یک تأسیسات در بحرین را هدف قرار داد. بر اساس گزارش رسمی AWS، این حملات خسارات ساختاری وارد کرد، برق زیرساخت را قطع کرد و در برخی موارد نیاز به عملیات آتش‌نشانی داشت که منجر به خسارات شد. ایران مسئولیت حمله را برعهده گرفت و اعلام کرد که هدف، تأسیسات آمازون بوده که از فعالیت‌های نظامی آمریکا پشتیبانی می‌کرده است.

ایران اعلام کرد که تأسیسات AWS بحرین را نابود کرده است و تصاویر ماهواره‌ای بعداً این حمله را تأیید کرد؛ آنچه این حمله را بی‌سابقه می‌کند این است که پیش از این، مراکز داده هرگز به عنوان هدف نظامی مستقیم در جنگ‌های مدرن مورد حمله قرار نگرفته بودند. مراکز داده AWS در خاورمیانه به عنوان زیرساخت غیرنظامی شناخته می‌شدند، اما ایران با این حمله، دکترین جدیدی را معرفی کرد که بر اساس آن، زیرساخت دیجیتال هدف مشروع نظامی است.

در شهریورماه ۱۴۰۵، AWS در به‌روزرسانی وضعیت سلامت خود که رویترز نخستین بار آن را منتشر کرد، اعتراف کرد که خسارات وارد شده به زیرساخت آن، از محدوده‌ای که طراحی سرویس‌های منطقه‌ای و چندمنطقه‌ای می‌تواند تحمل کند، فراتر رفته است. این جمله به زبان ساده یعنی معماری افزونگی AWS که قرار بود در برابر هر نوع خرابی مقاوم باشد، در برابر حمله نظامی همزمان به چند مرکز فیزیکی کاملاً شکست خورد.

خسارت‌های تأییدشده نشان می‌دهد که در ناحیه بحرین با کد ME-SOUTH-۱، همه داده‌ها و منابع از بین رفته و دیگر قابل بازگردانی نیستند. هر سه مرکز داده آن هم نابود شده است. در ناحیه امارات با کد ME-CENTRAL-۱ هم مرکز داده‌ای با نام mec۱-az۲ کاملاً از بین رفته و داده‌ها و منابعش قابل بازیابی نیست. آمازون (AWS) صریحاً اعلام کرده که داده‌های مشتریانی که نسخه پشتیبان در ناحیه‌ای دیگر یا خارج از محل نداشته‌اند، برای همیشه از دست رفته است.

کدهایی مثل ME-SOUTH-۱ و ME-CENTRAL-۱ نام‌های رسمی آمازون برای ناحیه‌های ابری‌اش هستند: ME-SOUTH-۱ ناحیه آمازون در بحرین است و ME-CENTRAL-۱ ناحیه آمازون در امارات متحده عربی.

هر ناحیه از چند مرکز داده جداگانه تشکیل شده که آمازون به هر کدام «منطقه دسترسی» می‌گوید. هر مرکز داده برق، سیستم خنک‌کننده و شبکه مستقل خود را دارد. مثلاً mec۱-az۲ یکی از همین مرکز داده‌ها در ناحیه امارات است.

بنابراین وقتی می‌گوییم ناحیه بحرین با کد ME-SOUTH-۱ از کار افتاده، یعنی همه مراکز داده آمازون در بحرین و تمام بخش‌های آن از کار افتاده‌اند، نه فقط یک ساختمان یا یک سالن سرور.

این کدها فقط نام‌های فنی برای مدیریت زیرساخت ابری هستند و ربطی به تقسیمات سیاسی یا اداری ندارند. اما در تحلیل این بحران اهمیت زیادی دارند: چون آمازون برای مقاوم کردن سرویس‌هایش، بار را بین چند مرکز داده و چند ناحیه پخش می‌کند. اگر چند ناحیه فیزیکی همزمان از بین بروند، همین تصور مقاوم بودن در برابر خرابی چند ناحیه هم از بین می‌رود.

بر اساس گزارش وال‌استریت ژورنال، از بیش از ۱۳۰ سرویس رایانشی اولیه در تأسیسات ابوظبی، فقط پنج سرویس بازیابی شده که نرخ بازیابی حدود سه و هشت دهم درصد است. در تأسیسات بحرین نیز از بیش از ۱۴۰ سرویس، فقط پنج سرویس بازیابی شده که نرخ بازیابی حدود سه و شش دهم درصد است. یعنی بیش از ۹۶ درصد از سرویس‌های رایانشی، شش ماه پس از حمله، همچنان از کار افتاده است.

خسارات وارد شده فقط ناشی از برخورد مستقیم پهپاد نبود. AWS جزئیات زنجیره تخریب فیزیکی را افشا کرد که شامل برخورد پهپاد و خسارت ساختاری، قطع برق و خسارت به زیرساخت، جرقه و آتش‌سوزی و فعال شدن سیستم اطفاء حریق و آب آتش‌نشانی و خسارت‌های اضافی که تجهیزات را بیشتر تخریب کرد، می‌شد.

AWS در به‌روزرسانی سی‌ام آوریل ۲۰۲۶ اعلام کرد که بازیابی ماه‌ها طول خواهد کشید و ده‌ها سرویس اصلی از جمله EC۲، S۳، DynamoDB، Lambda و RDS را در وضعیت قطعی قرار داد. AWS اکنون وعده داده که در ماه‌های آینده گزارش بیشتری درباره بازیابی منطقه امارات منتشر کند، اما به‌روزرسانی تأسیسات بحرین را به اوایل سال ۲۰۲۷ موکول کرده است و این یعنی تأسیسات بحرین بیش از یک سال غیرفعال خواهد بود.

قطع شدن گره‌های AWS در خاورمیانه به سرعت به خدمات حیاتی سرایت کرد. پلتفرم و اپلیکیشن موبایل بانک تجاری ابوظبی به دلیل اختلال فناوری اطلاعات منطقه‌ای از کار افتاد. کل پلتفرم‌های حمل‌ونقل آنلاین و خدمات پرداخت در منطقه خلیج فارس برای بیش از بیست و چهار ساعت فلج شد. بانک‌ها، پلتفرم‌های فین‌تک و شبکه‌های شرکتی منطقه به طور متوالی مختل شدند.

امارات متحده عربی سال‌ها سیاست حاکمیت داده سختگیرانه را اجرا می‌کرد و شرکت‌ها را ملزم می‌کرد داده‌های خود را در داخل خاک کشور نگهداری کنند. اما در پی حمله، دولت امارات مجبور شد اقدامات اضطراری صادر کند و به طور موقت انتقال داده‌ها به خارج از کشور را مجاز کند. این چرخش سیاستی خود نشان‌دهنده عمق بحران است، کشوری که امنیت داده را به عنوان مزیت راهبردی خود معرفی می‌کرد، در برابر حمله نظامی مجبور به رها کردن اصول خود شد.

مرگبارترین ضربه به بلندپروازانه‌ترین پروژه فناوری منطقه وارد شد. Stargate UAE یک پارک داده عظیم هوش مصنوعی با ظرفیت برنامه‌ریزی‌شده پنج گیگاوات و وسعت ده مایل مربع است. شرکای اصلی این پروژه عبارتند از OpenAI، انویدیا، اوراکل و دیگر غول‌های فناوری. بر اساس قرارداد اولیه، OpenAI قرار بود بیست درصد از ظرفیت اولیه این پارک را اجاره کند، اما طبق گزارش وال‌استریت ژورنال، از زمان حمله، OpenAI به طور کامل مذاکرات اجاره مرکز داده ابوظبی را متوقف کرده است.

هزینه ساخت هر گیگاوات مرکز داده هوش مصنوعی حداقل پنجاه میلیارد دلار است. کشورهای حاشیه خلیج فارس با ذخایر عظیم سرمایه و توان تأمین برق، به عنوان میزبان طبیعی موج بعدی سرمایه‌گذاری هوش مصنوعی شناخته می‌شدند، اما اکنون این فرمول انرژی ارزان و سرمایه فراوان توسط جنگ کاملاً زیر و رو شده است.

یک تحلیلگر امنیت سایبری شرکت Infoblox، تصویری دقیق از این بحران ارائه می‌دهد و می‌گوید مراکز داده مثل کشتی‌های عبوری از تنگه هرمز هستند و کافی است دو فروند از آنها مورد اصابت قرار گیرد تا بقیه فرار کنند.

حملات ایران بسیار فراتر از AWS بود. براساس تحلیل مرکز مطالعات استراتژیک و بین‌المللی در مارس ۲۰۲۶، ایران فهرست اهداف خود را به تعداد زیادی از تأسیسات فناوری در بحرین، اسرائیل، قطر و امارات گسترش داده است. ایران علناً شرکت‌های متا، انویدیا، تسلا، اچ‌پی، اینتل، آی‌بی‌ام، اپل، مایکروسافت و گوگل را هدف اعلام کرد به عنوان نمونه مرکز داده اوراکل در دبی نیز هدف حمله قرار گرفت.

اما AWS به مشتریان خود هشدار رسمی داده است که اکنون برای پشتیبان‌گیری از داده‌ها و انتقال بارهای کاری خود به مناطق دیگر AWS اقدام کنند. AWS همچنین تأیید کرده که بازیابی کامل منطقه امارات ماه‌ها و بازیابی منطقه بحرین تا اوایل ۲۰۲۷ طول خواهد کشید.

مراکز داده تجاری بزرگ، نسبتاً آسیب‌پذیر و فاقد سیستم‌های پدافند هوایی اختصاصی هستند و این آنها را به اهدافی با ارزش بالا و هزینه پایین تبدیل می‌کند. سرمایه‌گذاری ششصد میلیارد دلاری در زیرساخت هوش مصنوعی، هرگز این آسیب‌پذیری را در مدل‌های ریسک خود به طور کامل ارزیابی نکرده بود.

چهار نکته کلیدی در اینجا قابل توجه است:

نخست اینکه افسانه رایانش ابری شکسته شد. معماری افزونگی چندمنطقه‌ای می‌تواند در برابر بلایای طبیعی و خرابی سخت‌افزار مقاومت کند، اما در برابر حمله نظامی همزمان به چند موقعیت فیزیکی کاملاً ناتوان است. خود AWS اعتراف کرد که خسارت فراتر از تحمل طراحی سرویس بوده است.

دوم اینکه حاکمیت داده با آزمون جدیدی روبرو شد. امارات مجبور شد سیاست سختگیرانه بومی‌سازی داده خود را رها کند و این نشان‌دهنده تسلط ریسک ژئوپلیتیک بر زیرساخت دیجیتال است.

سوم اینکه زیرساخت هوش مصنوعی به هدف راهبردی تبدیل شد. ایران ثابت کرد که در عصر دیجیتال، حمله به مرکز داده به اندازه حمله به پالایشگاه نفت مؤثر است و شاید حتی مرگبارتر، زیرا اقتصاد مدرن و تصمیم‌گیری نظامی به شدت به توان رایانش ابری وابسته است.

چهارم اینکه ایران توانایی جنگ نامتقارن دیجیتال خود را به نمایش گذاشت. ایران با پهپادها و موشک‌های کروز نسبتاً کم‌هزینه، توانست گره اصلی بزرگ‌ترین شرکت ابری جهان در خلیج فارس را فلج کند و غول‌های فناوری آمریکا را مجبور به بازنگری در استراتژی خاورمیانه‌ای خود کند.

شش ماه گذشته است، اما دود جنگ در تنگه هرمز فرو نشسته نیست. در ویرانه‌های مراکز داده ابوظبی و بحرین، بیش از نود و شش درصد از سرویس‌های رایانشی همچنان از کار افتاده است، بخشی از داده‌های مشتریان برای همیشه نابود شده و رویای چند ده میلیارد دلاری هوش مصنوعی OpenAI به طور نامحدود به تعویق افتاده است.

وقتی مرکز داده به میدان جنگ تبدیل می‌شود، پارادایم امنیتی زیرساخت دیجیتال جهانی باید از نو نوشته شود و برای ایران، این عملیات یک پیام روشن به جهان فرستاد که در تنگه هرمز، چه نفتکش باشد و چه جریان داده، همه در میدان دید راهبردی تهران قرار دارند.

  • شهر خبر - جدید
  • رسپینا - صفحه خبر
  • اینستاگرام مشرق
  • تبلیغات در مشرق