Maaliskuun ensimmäisenä päivänä 2026 Iranin vallankumouskaartien Shahed-drooni osui kahteen Amazon Web Servicesin datakeskukseen Arabiemiirikunnissa ja yhteen Bahrainissa. Kaksi kolmesta saatavuusvyöhykkeestä AWS:n ME-CENTRAL-1-alueella putosi käytöstä, ja Bahrainin ME-SOUTH-1-alueella yksi vyöhyke vaurioitui. AWS vahvisti, että iskut aiheuttivat rakenteellisia vaurioita, sähkökatkoja ja tulipaloja. Sammutusjärjestelmien käynnistyminen aiheutti lisäksi vesivahinkoja palvelimille.
Kyseessä oli ensimmäinen kerta, kun sotilaallinen hyökkäys kohdistui suoraan merkittävän pilvipalveluntarjoajan fyysiseen infrastruktuuriin. Persianlahdella pankkipalvelut, maksuliikenne ja tekoälytyökuormat kaatuivat laajalla alueella.
Pankkipalvelut pysähtyivät
Iskujen vaikutukset näkyivät välittömästi Persianlahden alueen arjessa. Abu Dhabi Commercial Bank ilmoitti mobiilipankkinsa ja asiakaspalvelunsa kaatuneen kokonaan. Emirates NBD raportoi puhelinpalvelujensa häiriöistä, ja First Abu Dhabi Bank kärsi vastaavista ongelmista. Maksuyhtiöt Hubpay ja Alaan menivät nurin, ja tilausajopalvelu Careem raportoi laajamittaisista häiriöistä.
AWS:n omista palveluista kaatuivat EC2-laskentapalvelu, S3-tallennus, DynamoDB-tietokanta, Lambda-funktiot, Kinesis-datavirrat ja RDS-tietokannat. Myös hallintakonsoli ja komentorivityökalu lakkasivat vastaamasta, mikä esti ylläpitäjiä edes diagnosoimasta ongelmia etänä.
Kerrannaisvaikutukset ulottuivat Lähi-idän ulkopuolelle. Useat brittiläiset fintech-yhtiöt raportoivat ongelmista maksujenkäsittelyssä, koska niiden järjestelmät riippuivat Persianlahden pankkien rajapinnoista. Vakuutusyhtiöiden alustavan arvion mukaan pelkästään brittiyrityksille aiheutui noin 47 miljoonan punnan tappiot.
Tekoäly teki datakeskuksista sotilaskohteen
Iran perusteli iskuja väittämällä, että AWS:n Persianlahden datakeskukset palvelevat Yhdysvaltain armeijan tiedusteluoperaatioita. Iranin valtionmedia kertoi, että yhdysvaltalaiset sotilaat käyttävät AWS:llä ajettavia tekoälymalleja tiedusteluanalyyseihin, maalinosoitukseen ja sotasimulaatioihin. Väitteissä mainittiin erikseen Anthropicin Claude-malli.
Raja kaupallisen pilvi-infrastruktuurin ja sotilaallisen käytön välillä hämärtyi yhdessä yössä. King's College Londonin tutkija Zachary Kallenborn varoitti, että datakeskuksista tulee luontaisia hyökkäyskohteita, kun niistä muodostuu sotilaallisen tiedon solmukohtia. Carnegie Endowmentin tutkija Sam Winter-Levy kutsui iskuja ennusmerkiksi tulevasta ja arvioi vastaavien hyökkäysten yleistyvän tekoälyn strategisen merkityksen kasvaessa.
Datakeskukset ovat haavoittuvampia kuin niiden omistajat mielellään myöntävät. Jäähdytysjärjestelmät, dieselgeneraattorit ja kaasuturbiinit sijaitsevat rakennusten ulkopuolella, ja niiden tuhoaminen riittää lamauttamaan koko laitoksen ilman suoria osumia palvelimiin.
Amazon avasi kukkaronsa
Amazon reagoi nopeasti ja vapautti ME-CENTRAL-1-alueen asiakkaat koko maaliskuun käyttömaksuista. Yhtiö kehotti asiakkaitaan aktivoimaan katastrofista toipumissuunnitelmat, palauttamaan järjestelmät muilla alueilla säilytetyistä varmuuskopioista ja siirtämään liikenteen pois vaurioituneilta alueilta.
Käyttömaksujen peruuttaminen ei kuitenkaan vastaa perimmäiseen kysymykseen. Yhdysvaltalaiset teknologiajätit olivat luvanneet Persianlahdelle yli kahden biljoonan dollarin investoinnit, joista Amazon yksin sitoutui 5 miljardiin dollariin Saudi-Arabian tekoälykeskukseen. Nyt yritykset joutuvat punnitsemaan, kannattaako kriittistä infrastruktuuria rakentaa geopoliittisesti epävakaalle vyöhykkeelle.
Huhtikuun alussa AWS:n Bahrainin datakeskus sai toisen drooni-iskun. Kolmen viikon aikana AWS:n Lähi-idän tiloja oli kohteena yhteensä neljä kertaa. Amazonin tilannesivu raportoi häiriöiden jatkuvan alueella vielä maaliskuun lopussa, eli vaikutukset eivät jääneet hetkellisiksi.



