1 ポイント 投稿者 GN⁺ 5 시간 전 | 1件のコメント | WhatsAppで共有
  • IRGCは2026年7月21日のOperation Nasr-2第24次攻勢で、AWSのバーレーンデータセンターを巡航ミサイルで破壊したと主張したが、Amazon、バーレーン政府、CENTCOMはこれを確認していない
  • 今回の攻撃は、2日前に米国がイランのDarkhovin原子力発電所を攻撃したことへの報復と位置づけられ、Muharraqの米軍レーダーとRiffaのPatriot防空システムも同じ攻勢に含まれた
  • 事実であれば、3月以降に同じAWS施設を狙った少なくとも3回目の攻撃であり、湾岸紛争で商用クラウドインフラに巡航ミサイルが使用された初の事例となる
  • 3月の攻撃では複数のアベイラビリティゾーンが24時間以上停止し、湾岸地域の金融・決済・モビリティサービスに影響が出た。4月末時点でもバーレーンおよびUAEリージョンのAWSサービス31件が障害状態にあった
  • IRGCが米国のテクノロジー企業18社を軍事標的に指定したことで、バーレーンに残るサウジアラビアのワークロードやAramco、NEOMなどのデジタルインフラには、物理攻撃まで考慮したマルチリージョン・マルチクラウド戦略が必要になっている

Operation Nasr-2第24次攻勢

  • IRGC航空宇宙軍は2026年7月21日、複数の巡航ミサイルでバーレーンのAmazon中核データインフラを攻撃し破壊したと発表した
    • IRNA、Mehr、Tasnimなどがこの主張を伝えたが、攻撃映像は公開されていない
    • Amazon、バーレーン政府、CENTCOMはいずれも攻撃の有無や被害を確認も否定もしていない
  • 同じ攻勢には、Muharraqの米軍防空レーダーへの攻撃と、RiffaのPatriotシステムを狙ったミサイル・ドローン複合攻撃も含まれた
  • 軍事防空施設と商用データセンターを1つの作戦にまとめたことは、IRGCがAWS施設をレーダーや迎撃ミサイル砲台と同等の作戦目標として扱っていることを意味する

Darkhovin攻撃と報復の論理

  • IRGCはAWS攻撃を、米国によるDarkhovin原発攻撃への直接的な報復と位置づけた
    • イラン原子力機関によると、Darkhovinは7月19日午前3時39分ごろ攻撃を受けた
    • CENTCOMは米東部時間7月18日夜、沿岸監視施設、海軍資産、IRGC拠点などイラン軍事インフラへの攻撃を完了したと確認した
    • Darkhovin攻撃とAWS攻撃の主張との間隔は約48時間である
  • DarkhovinはKhuzestan州のKarun River近くで建設中の、イラン独自設計による360MW原子力発電所である
    • 工事は2022年12月に再開され、8年間の予想費用は15億〜20億ドルである
    • IAEAは攻撃当時、現場に核物質がなく放射線リスクはなかったと確認した
  • Operation Nasr-2の先行する23回の攻勢は、米軍基地、レーダー、艦艇、IRGC拠点への攻撃に対する報復と位置づけられていたが、第24次攻勢では初めて商用インフラ攻撃が原子力施設攻撃と直接結びつけられた
  • この論理を適用すると、稼働状況や核物質の有無に関係なく、イランの核インフラに対する米国の攻撃が、湾岸内の米国商用インフラを攻撃する根拠になる

AWSバーレーンを狙った反復攻撃

  • 7月21日の主張が事実であれば、2026年に入ってからAWSバーレーン関連インフラへの少なくとも3回目の直接攻撃であり、AWS機器があるBatelco本社への攻撃まで含めると4回目となる
    • 3月1日: ShahedドローンがAWS ME-SOUTH-1とUAE施設を攻撃し、構造物、火災、電力の被害が発生し、複数のアベイラビリティゾーンが24時間以上停止した
    • 3月末: ドローン攻撃により追加の停電と水不足が発生し、AWSは中東の顧客に他リージョンへの移行を案内した
    • 4月1日: AWSインフラがあるManamaのBatelco本社がミサイル攻撃を受け、火災と構造物の被害が発生した
    • 7月21日: IRGCが巡航ミサイルでME-SOUTH-1を完全に破壊したと主張したが、確認されていない
  • 攻撃手段は3月のドローンから4月のミサイル、7月の巡航ミサイルの主張へと拡大し、標的もサービス妨害から完全破壊へと強まった

3月の攻撃がサービスに与えた影響

  • Amazonは3月1日の攻撃後、バーレーン施設の構造物損傷と火災、消火過程で発生した浸水被害を確認した
  • 複数のアベイラビリティゾーンが24時間以上オフラインになり、湾岸全域のサービスが停止した
    • Abu Dhabi Commercial Bank、Emirates NBD、First Abu Dhabi Bank
    • 決済プラットフォームのHubpayとAlaan
    • 14カ国で3,300万人の顧客にサービスを提供するCareem
  • AWSはME-CENTRAL-1リージョンの3月利用料を免除し、バーレーンおよびUAEリージョンの完全復旧には数カ月かかるとして、代替リージョンへの移行を支援した
  • 2026年4月末時点でも2つのリージョンでAWSサービス31件が障害状態にあったため、7月の攻撃主張が事実なら、復旧が終わっていない施設を再び攻撃したことになる

ドローンと巡航ミサイルの違い

  • 3月の攻撃に使用されたShahed系ドローンは時速約150〜185kmで飛行し、30〜50kgの弾頭を搭載する
    • 外部構造物や電力設備を損傷させ、火災を起こすことはできるが、1回の攻撃で強化施設を破壊するには限界がある
  • 巡航ミサイルは一般に亜音速または音速に近い速度で飛行し、450〜700kgの弾頭を搭載する
    • 迎撃がより難しく、強化構造物を貫通できる
  • ドローンから巡航ミサイルへ攻撃手段が変わったという主張は、一時的な障害ではなく、施設の恒久的な機能低下を狙った段階的エスカレーションに当たる

商用テクノロジーインフラへ拡大した標的リスト

  • IRGCは2026年3月31日、米国のテクノロジー企業18社を合法的な軍事標的に指定し、湾岸内の関連施設から半径1km以内にいる人々に避難を求めた
    • Amazon、Microsoft、Google、Apple、Meta、Oracle、Intel、HP、IBM、Cisco、Dell、Nvidia
    • Palantir、Tesla、Boeing、General Electric、JPMorgan Chase、アブダビ拠点のAI企業G42
  • これら企業のインフラを軍民両用と分類し、企業リストと法的論理、実際に攻撃する意思を公式化した
  • CSISは2026年3月、イランの作戦標的がバーレーン、イスラエル、カタール、UAEのテクノロジー施設29カ所に増えたと評価した
    • AWS 5カ所、Microsoft 5カ所、IBM 6カ所、Google 4カ所
    • Nvidia 3カ所、Oracle 3カ所、Palantir 3カ所
  • 商用データセンターは規模が大きく、相対的に脆弱で、専用の防空システムもないため、高価値標的になり得る
  • IRGCのEbrahim Zolfaghari准将がアブダビの300億ドル規模OpenAI Stargateキャンパスの衛星画像を公開した事例は、稼働中の施設だけでなく計画・建設段階のインフラも標的検討の対象であることを示している
    • 範囲にはNEOM Oxagonの50億ドル規模DataVoltキャンパス、Aramcoのクラウドベース戦略、サウジアラビア国内での将来のAWS拡張が含まれる

サウジアラビアのAWS依存

  • リヤド拠点のAWS me-central-2は2026年1月に3つのアベイラビリティゾーンで正式運用を開始し、Amazonは53億ドルの投資を約束した
  • バーレーンのME-SOUTH-1で7年間構築してきた企業ワークロードは、単純な設定変更だけでリヤドへ移行することはできず、戦争が始まった時点でも大半の移行作業は開始されていなかった
  • サウジアラビアの2025年クラウド支出は150億SAR、約40億ドルを超え、年25%以上成長している
  • AramcoはAWSを、2025年に締結された900億ドル規模の米国テクノロジー契約パッケージの中核の柱と位置づけた
    • 精製、物流、サステナビリティ運用にクラウドとAIツールを統合する
    • 産業サイバーセキュリティ企業Dragosと、運用技術(OT)環境保護のための別個のMOUを締結したが、これは巡航ミサイルに対する物理的防御ではない

リージョン移行を阻む技術的制約

  • ME-SOUTH-1はEC2、S3、RDS、Lambda、SageMakerを含むAWSサービス146件をサポートする
  • 2019年から2026年1月までに構築されたサウジアラビアの政府、金融、企業ワークロードは、バーレーン固有のアベイラビリティゾーン、規制認証、ネットワークピアリング構造を前提に設計されている
  • リヤドリージョンへ移すには再設計、再認証、契約の再交渉が必要で、移行期間も数カ月ではなく数年単位となる

マルチクラウド競争

  • Huawei Cloudは2026年3月、湾岸地域アカウントで単一リージョン依存は終わったというメッセージを出し、攻撃により移行が必要になった顧客にマルチクラウドのレジリエンスを提案した
  • IRGCの公式標的リストが米国企業のみを名指しした点を、Huaweiの営業組織は商業上の利点として活用している
  • ただし、中国インフラが今後も同じ標的指定から引き続き除外される保証はなく、それに依存することも地政学的リスクを伴う

Operation Nasr-2におけるAWSバーレーンの位置づけ

  • Operation Nasr-2は、2026年に続いた米国・イラン間の軍事衝突に対応し、湾岸の米軍および商用インフラを狙ったIRGCの報復作戦である
  • 24回の攻勢を経て、標的は固定軍事施設から物流拠点、エネルギーインフラ、淡水化・電力設備、デジタルインフラへと順に拡大した
  • AWS ME-SOUTH-1は2019年7月30日にバーレーンで開設された、Amazon初の中東クラウドリージョンである
    • Manama広域圏で、独立した電力、冷却、ネットワークを備えた3つのアベイラビリティゾーンを運用する
    • 2026年1月にサウジアラビアリージョンが開設されるまで、湾岸企業と政府顧客の主要クラウドハブだった
    • 紛争前のAWSの中東事業の年間売上は15億〜25億ドルと推定される

リヤドリージョンへの攻撃可能性

  • IRGCの3月31日の宣言はAmazon Web Servicesを企業単位で指定しており、リージョンや国を区別していない
  • CSISはAWS施設5カ所が拡大された標的リストに含まれると評価したが、当時運用開始から2カ月目だったリヤドリージョンが含まれていたかどうかは公開していない
  • リヤドはイランの発射地点から約800〜850km離れており、IRGCのFattah-2極超音速ミサイルとZolfaghar弾道ミサイル系列の射程内にある
  • リヤドリージョンが標的に含まれているかは確認されていないが、距離自体は当該兵器システムの到達範囲外ではない

1件のコメント

 
GN⁺ 5 시간 전
Hacker Newsのコメント
  • 関連ニュースとして、ウクライナがロシア版AmazonであるWildberriesの倉庫を攻撃し、これまでに22億ドル規模の被害を与えたという
    https://www.theguardian.com/world/2026/jul/24/ukraine-wareho...

    • この2つの事件はかなり異なる。IRGCはAmazonのコンピューティングインフラを攻撃し、ウクライナは複数の倉庫を攻撃した。Wildberriesを単にロシア版Amazonと呼ぶのも半分だけ正しい説明で、ロシア軍が不可欠なデュアルユース装備を購入し、武器まで販売しているため、戦争機構に直接組み込まれている
    • ロシアのデータセンターは修理や代替がはるかに難しいはずなのに、なぜ攻撃しないのか気になる
  • AWS の me-south-1 リージョンには 3か所のデータセンターがある
    BAH53(Manama): https://www.openstreetmap.org/way/1492345589。隣接する変電所の主要建物2棟のうち1棟が2026年7月16日ごろに損傷・破壊され、7月22日ごろには BAH53 自体も被害を受けたように見える。イランと施設の間に防空・ミサイル防衛部隊がなく、3か所の中で防御が最も脆弱だった可能性がある
    BAH54(Zallaq): https://www.openstreetmap.org/way/1359931661。これまで攻撃報道はなく、イラン方面に少なくとも2つ、おそらく3つの防衛部隊があるため、最も安全である可能性が高い
    BAH55(Hamala): https://www.openstreetmap.org/way/956069872。隣接する Batelco DC.1、または両施設の変電所が2026年4月1日ごろに損傷・破壊されたようだが、報道だけでは正確な対象と被害の程度を把握しにくい。発射地点によってはイランと施設の間に防衛部隊が1〜3つあり、防御レベルは中程度
    再建するなら、Bahrain の既存の 常設防空・ミサイル防衛部隊の背後にあたる https://www.openstreetmap.org/way/1492281507 または https://www.openstreetmap.org/way/1492953902 付近へ移すのが自然に思える。部隊が高価で恒久的に配備されていることを見ると、Bahrain 政府も現地のデータセンター運用環境がすぐに安全になるとは期待していないようだ

    • IRGC が数時間前に公開した衛星写真には BAH54 の被弾痕があり、2026年7月24日の攻撃と見られる。2025年2月21日付の WV02 など信頼できる画像と比較すると、屋根や周辺建物が一致しており、加工の痕跡は明確ではない
      攻撃後の写真には、普段はほとんどない車両が多数追加されているが、現場を監視する消防車両かもしれない。同日の Sentinel-2 画像でも、BAH54 の屋根に暗い爆発被害の痕跡を確認できる: https://browser.dataspace.copernicus.eu/?zoom=18⪫=26.0509...
    • 2026年3月29日から4月13日まで、およびそれ以降の Sentinel-2 画像を確認すると、BAH55 の屋根にも爆発被害が見られ、4月1日ごろの被害報道と時期が一致する。AWS が述べた「Bahrain 施設近隣のドローン攻撃」は、実質的には建物への直撃を意味しているようだ
      高解像度画像では機械室が被害の大半を吸収しており、他の区画のデータ室は比較的無事かもしれないが、水や煙のため使用不能になっている可能性もある: https://browser.dataspace.copernicus.eu/?zoom=17⪫=26.156&..., https://browser.dataspace.copernicus.eu/?zoom=17⪫=26.156&...
    • 主要空港の飛行経路上にあり、航空機の衝突に耐えるよう設計されたデータセンターを見たことがある。今回の攻撃を踏まえて、それ以上の水準で再建するのか気になる。弾道ミサイルには大きな助けにならなくても、ドローン攻撃へのレジリエンスは高められる
      BAH53 はバンカーのような傾斜壁がなく、そのような強化施設には見えない: https://maps.app.goo.gl/6DjhQs753p6EHQUu6
    • いまや災害復旧計画に、どのデータセンターが 防空網の背後にあるかを分析する項目まで入れなければならないというのは、悲しくも興味深い
    • BAH54 には何がホスティングされているのか気になる
  • AWSリージョンは、少なくとも3つのデータセンターが数km間隔で構成されるものではないかと思う。me-south-1全体が停止したのなら、離れた建物が少なくとも3か所攻撃されたという意味になる
    https://aws.amazon.com/about-aws/global-infrastructure/regio...

  • 米国の攻撃性が愚かな代償を招いたということだ

    • イランは1970年代から米国人とイスラエル人を殺害してきたので、歴史を振り返る必要がある
  • AWSのステータスページでは利用不可と表示され、最終更新日は4月30日: https://health.aws.amazon.com/health/status

    • 今になって初めて知られたことを考えると、実際の利用量がどれほどだったのか気になる。もともと攻撃のニュースは5か月前にHNにも投稿されていたが、理由不明の通報で取り下げられた: https://news.ycombinator.com/item?id=47317587
    • 戦争初日にデータセンター近くの建物が被弾してアベイラビリティゾーンの1つが停止し、私のEC2インスタンス3台のうち2台が運悪くそこにあった。4月1日の攻撃ではほぼすべて停止したが、各障害発生から24時間以内の最新バックアップがあったため、スパムメールの一部とLiberaのチャットログだけを失った
      ap-southeast-1へ移行したことで、レイテンシは約60msから110msに増えた
    • 衛星写真で被害を確認できる: https://soaratlas.com/maps/asia-damage-to-amazon-web-service...
    • me-south-1は実際に停止状態で、恒久的に閉鎖される可能性もかなりある
  • 戦争中なので予想できる出来事ではあるが、データバックアップと継承計画がどのように準備されていたのか気になる。大規模な資本投資施設である以上、訓練やレビューは行われていたはずだが、バーレーンは安定した場所と見なされていたため、このような攻撃まで災害計画に含めていたのかは疑問だ
    含めていなかったなら、今後はAWSのすべてのリージョンで見直されるだろうし、今月は以前なら想像もできなかったような独特な見出しのニュースが急に増えている

    • 私たちの属する文明そのものが進化し変化しているのだから、新しい種類のニュースが生まれ続けるのは避けられない
  • この戦争と攻撃を予想できないまま現地でサービスを運用していた人たちも気の毒だし、先の攻撃への対応として攻撃したという側も気の毒だ。勝者は米国の軍産複合体とイスラエル、敗者はそれ以外の全員だ

    • 無関係な国の民間データセンターへの攻撃が、どうして対応行為になるのか説明が必要だ
  • ドバイの同僚によるとATMはすべて稼働しているため、銀行インフラが停止したという主張は正確ではないかもしれない

  • 情報源がなぜ houseofsaud.com だけなのか疑問。About、Contact、Press ページすら動作せず、所有主体も見つけられないため、情報源の信頼性は低そうに見える
    https://mediabiasfactcheck.comにも掲載されておらず、疑わしい媒体である Iran International でさえ、ここには情報がある: https://mediabiasfactcheck.com/iran-international-bias-and-c...

  • インタラクティブな統計カードの文体とデザインが、LLMで生成されたもののように強く感じられる。必ずしも問題だという意味ではないが、あの独特の様式が警戒心を起こさせる

    • 確かに LLM が作ったように見える。LLM 生成 UI のように見せている要素を総合的に分析した資料を見てみたい
      フォントが小さすぎ、補助テキストの背景とのコントラストが悪く、情報が過密で余白が足りない。点滅したり光ったりするステータス表示の点、枠線要素、強調要素も過度に使っている。なぜ LLM がこうした一貫したデザイン上のミスを繰り返すのかは分からない
    • houseofsaud.com 全体がLLMで生成されたサイトのように見え、内容をまったく信用しにくい
    • 明らかに Claude で生成したデザインだ。前の会社でも Claude でページや統計カードを作ることがあったが、どれもまったく同じ様式だった
    • 明るいテーマの真ん中に真っ黒なカードを配置して、ページ UI と衝突しているのも原因
    • 実際に最新情報なのか判断しにくい点が不快だ。「Live conflict timeline →」を押すと、4月以降更新されていないページ群へ移動し、各ページの最終更新時点もばらばら
      日付の計算は合っているようだし、原油価格は公開時点では正確だったかもしれないが、「live」表記とは違って現在値ではない