- El IRGC afirmó que el 21 de julio de 2026, durante la 24.ª ofensiva de Operation Nasr-2, destruyó con misiles de crucero el centro de datos de AWS en Baréin, pero Amazon, el gobierno de Baréin y CENTCOM no lo confirmaron
- El ataque fue presentado como una represalia por el ataque de Estados Unidos dos días antes contra la central nuclear de Darkhovin en Irán; el radar militar estadounidense en Muharraq y el sistema de defensa aérea Patriot en Riffa también formaron parte de la misma ofensiva
- De ser cierto, sería al menos el tercer ataque contra la misma instalación de AWS desde marzo y el primer caso de uso de misiles de crucero contra infraestructura comercial de nube en el conflicto del Golfo
- El ataque de marzo dejó varias zonas de disponibilidad fuera de servicio por más de 24 horas, afectando servicios financieros, de pagos y de movilidad en la región del Golfo; a fines de abril, 31 servicios de AWS en las regiones de Baréin y EAU seguían con interrupciones
- Dado que el IRGC designó a 18 empresas tecnológicas estadounidenses como objetivos militares, las cargas de trabajo saudíes que permanecen en Baréin y la infraestructura digital de Aramco y NEOM ahora necesitan una estrategia multirregión y multicloud que contemple incluso ataques físicos
24.ª ofensiva de Operation Nasr-2
- La Fuerza Aeroespacial del IRGC anunció que el 21 de julio de 2026 atacó y destruyó la infraestructura central de datos de Amazon en Baréin con varios misiles de crucero
- IRNA, Mehr y Tasnim difundieron la afirmación, pero no se publicó ningún video del ataque
- Amazon, el gobierno de Baréin y CENTCOM no confirmaron ni negaron el ataque ni los daños
- La misma ofensiva también incluyó un ataque contra el radar de defensa aérea de EE. UU. en Muharraq y un ataque combinado con misiles y drones contra el sistema Patriot en Riffa
- Agrupar instalaciones militares de defensa aérea y un centro de datos comercial en una misma operación implica que el IRGC trata las instalaciones de AWS como objetivos operativos del mismo nivel que radares y baterías de misiles interceptores
El ataque a Darkhovin y la lógica de represalia
- El IRGC presentó el ataque contra AWS como una represalia directa por el ataque estadounidense a la central nuclear de Darkhovin
- Según la Organización de Energía Atómica de Irán, Darkhovin fue atacada alrededor de las 3:39 a. m. del 19 de julio
- CENTCOM confirmó que en la noche del 18 de julio, hora del este de EE. UU., completó ataques contra infraestructura militar iraní, incluidos sitios de vigilancia costera, activos navales y posiciones del IRGC
- El intervalo entre el ataque a Darkhovin y la afirmación sobre el ataque a AWS fue de unas 48 horas
- Darkhovin es una central nuclear de 360 MW de diseño iraní en construcción cerca del río Karun, en la provincia de Juzestán
- La construcción se reanudó en diciembre de 2022, con un costo estimado de entre 1.500 y 2.000 millones de dólares durante 8 años
- La IAEA confirmó que no había material nuclear en el sitio al momento del ataque, por lo que no existía riesgo radiológico
- Las 23 ofensivas anteriores de Operation Nasr-2 se presentaron como represalias por ataques contra bases militares estadounidenses, radares, buques y posiciones del IRGC, pero la 24.ª ofensiva fue la primera en vincular directamente un ataque contra infraestructura comercial con un ataque a una instalación nuclear
- Bajo esta lógica, cualquier ataque estadounidense contra infraestructura nuclear iraní se convierte en fundamento para atacar infraestructura comercial estadounidense en el Golfo, independientemente de su estado operativo o de si contiene material nuclear
Ataques repetidos contra AWS Baréin
- Si la afirmación del 21 de julio es cierta, sería al menos el tercer ataque directo en 2026 contra infraestructura relacionada con AWS Baréin, o el cuarto si se incluye el ataque a la sede de Batelco que alberga equipos de AWS
- 1 de marzo: drones Shahed atacaron AWS ME-SOUTH-1 e instalaciones en EAU, provocando daños estructurales, incendios y daños eléctricos, y dejando varias zonas de disponibilidad fuera de servicio por más de 24 horas
- Fines de marzo: un ataque con drones causó nuevos cortes de energía y escasez de agua; AWS recomendó a sus clientes de Medio Oriente migrar a otras regiones
- 1 de abril: la sede de Batelco en Manama, que aloja infraestructura de AWS, fue alcanzada por un misil, lo que provocó incendios y daños estructurales
- 21 de julio: el IRGC afirmó haber destruido por completo ME-SOUTH-1 con misiles de crucero, aunque esto no fue confirmado
- Los medios de ataque escalaron de drones en marzo a misiles en abril y a la afirmación de misiles de crucero en julio, mientras que el objetivo también pasó de interrumpir servicios a destruir por completo la instalación
Impacto del ataque de marzo en los servicios
- Amazon confirmó que, tras el ataque del 1 de marzo, hubo daños estructurales, incendios y daños por inundación durante las tareas de extinción en sus instalaciones de Baréin
- Varias zonas de disponibilidad quedaron fuera de línea por más de 24 horas, interrumpiendo servicios en todo el Golfo
- Abu Dhabi Commercial Bank, Emirates NBD, First Abu Dhabi Bank
- Las plataformas de pago Hubpay y Alaan
- Careem, que atiende a 33 millones de clientes en 14 países
- AWS eximió del pago por el uso de marzo en la región ME-CENTRAL-1 y, al señalar que la recuperación completa de las regiones de Baréin y EAU tomaría meses, apoyó la migración a regiones alternativas
- A fines de abril de 2026, 31 servicios de AWS seguían con interrupciones en ambas regiones, por lo que, si la afirmación del ataque de julio es cierta, se habría vuelto a atacar una instalación que aún no terminaba de recuperarse
Diferencia entre drones y misiles de crucero
- Los drones de la familia Shahed usados en el ataque de marzo vuelan a unos 150–185 km/h y llevan cargas explosivas de 30–50 kg
- Pueden dañar estructuras externas e instalaciones eléctricas y provocar incendios, pero tienen limitaciones para destruir instalaciones reforzadas en un solo ataque
- Los misiles de crucero suelen volar a velocidades subsónicas o cercanas a la velocidad del sonido y llevan cargas explosivas de 450–700 kg
- Son más difíciles de interceptar y pueden penetrar estructuras reforzadas
- La afirmación de que el medio de ataque pasó de drones a misiles de crucero representa una escalada orientada no a una interrupción temporal, sino a una degradación permanente de la capacidad de la instalación
Lista de objetivos ampliada a infraestructura tecnológica comercial
- El 31 de marzo de 2026, el IRGC designó a 18 empresas tecnológicas estadounidenses como objetivos militares legítimos y pidió evacuar a las personas ubicadas dentro de un radio de 1 km de sus instalaciones relacionadas en el Golfo
- Amazon, Microsoft, Google, Apple, Meta, Oracle, Intel, HP, IBM, Cisco, Dell, Nvidia
- Palantir, Tesla, Boeing, General Electric, JPMorgan Chase y la empresa de IA G42, con sede en Abu Dabi
- Al clasificar la infraestructura de estas empresas como de doble uso civil-militar, formalizó la lista de empresas, la lógica legal y la voluntad de atacarlas efectivamente
- CSIS evaluó en marzo de 2026 que los objetivos operativos de Irán se habían ampliado a 29 instalaciones tecnológicas en Baréin, Israel, Catar y EAU
- 5 de AWS, 5 de Microsoft, 6 de IBM y 4 de Google
- 3 de Nvidia, 3 de Oracle y 3 de Palantir
- Los centros de datos comerciales pueden convertirse en objetivos de alto valor porque son grandes, relativamente vulnerables y carecen de sistemas dedicados de defensa aérea
- El caso en que el general de brigada Ebrahim Zolfaghari del IRGC publicó imágenes satelitales del campus OpenAI Stargate de 30.000 millones de dólares en Abu Dabi muestra que no solo las instalaciones operativas, sino también la infraestructura en etapa de planificación o construcción, está bajo evaluación como posible objetivo
- El alcance incluye el campus DataVolt de 5.000 millones de dólares en NEOM Oxagon, la estrategia basada en la nube de Aramco y la futura expansión de AWS en Arabia Saudita
Dependencia de Arabia Saudita de AWS
- AWS me-central-2, con sede en Riad, inició operaciones oficialmente en enero de 2026 con 3 zonas de disponibilidad, y Amazon prometió una inversión de 5.300 millones de dólares
- Las cargas de trabajo empresariales construidas durante 7 años en ME-SOUTH-1, en Baréin, no pueden trasladarse a Riad con un simple cambio de configuración, y al inicio de la guerra la mayoría de las migraciones ni siquiera había comenzado
- El gasto en nube de Arabia Saudita en 2025 superó los SAR 15.000 millones, aproximadamente 4.000 millones de dólares, y crece más de 25% anual
- Aramco definió a AWS como un eje clave del paquete de contratos tecnológicos estadounidenses por 90.000 millones de dólares firmado en 2025
- Integra herramientas de nube e IA en operaciones de refinación, logística y sostenibilidad
- Firmó un MOU separado con la empresa de ciberseguridad industrial Dragos para proteger entornos de tecnología operativa (OT), pero eso no constituye una defensa física contra misiles de crucero
Restricciones técnicas que frenan la migración de región
- ME-SOUTH-1 admite 146 servicios de AWS, incluidos EC2, S3, RDS, Lambda y SageMaker
- Las cargas de trabajo de gobierno, finanzas y empresas saudíes desarrolladas entre 2019 y enero de 2026 fueron diseñadas bajo el supuesto de zonas de disponibilidad específicas de Baréin, certificaciones regulatorias y estructuras de peering de red
- Trasladarlas a la región de Riad requiere rediseño, recertificación y renegociación contractual, y el plazo de migración no se mide en meses sino en años
Competencia multicloud
- En marzo de 2026, Huawei Cloud publicó desde su cuenta para la región del Golfo un mensaje señalando que la dependencia de una sola región había terminado, y ofreció resiliencia multicloud a los clientes que necesitaran migrar por los ataques
- La organización comercial de Huawei aprovechó como ventaja comercial el hecho de que la lista oficial de objetivos del IRGC solo mencionara empresas estadounidenses
- Sin embargo, no hay garantía de que la infraestructura china siga quedando excluida de designaciones similares, y depender de ella también conlleva riesgos geopolíticos
La posición de AWS Baréin en Operation Nasr-2
- Operation Nasr-2 es una operación de represalia del IRGC contra infraestructura militar estadounidense y comercial en el Golfo, en respuesta al conflicto militar sostenido entre EE. UU. e Irán durante 2026
- A lo largo de 24 ofensivas, los objetivos se ampliaron progresivamente desde instalaciones militares fijas hacia centros logísticos, infraestructura energética, plantas de desalinización y electricidad, e infraestructura digital
- AWS ME-SOUTH-1 es la primera región de nube de Amazon en Medio Oriente, inaugurada en Baréin el 30 de julio de 2019
- Opera 3 zonas de disponibilidad con energía, refrigeración y red independientes en el área metropolitana de Manama
- Antes del lanzamiento de la región saudí en enero de 2026, era el principal hub de nube para clientes corporativos y gubernamentales del Golfo
- Antes del conflicto, los ingresos anuales del negocio de AWS en Medio Oriente se estimaban entre 1.500 y 2.500 millones de dólares
Posibilidad de ataque contra la región de Riad
- La declaración del IRGC del 31 de marzo designó a Amazon Web Services a nivel de empresa, sin distinguir regiones ni países
- CSIS evaluó que 5 instalaciones de AWS estaban incluidas en la lista ampliada de objetivos, pero no hizo público si incluía la región de Riad, que en ese momento llevaba dos meses operando
- Riad está a unos 800–850 km de los puntos de lanzamiento iraníes, dentro del alcance del misil hipersónico Fattah-2 del IRGC y de la familia de misiles balísticos Zolfaghar
- No se ha confirmado si la región de Riad está incluida como objetivo, pero la distancia por sí sola no la deja fuera del alcance de esos sistemas de armas
1 comentarios
Comentarios de Hacker News
Como noticia relacionada, se dice que Ucrania atacó almacenes de Wildberries, el Amazon ruso, y hasta ahora ha causado daños por 2.2 mil millones de dólares
https://www.theguardian.com/world/2026/jul/24/ukraine-wareho...
La región
me-south-1de AWS tiene 3 centros de datosBAH53 (Manama): https://www.openstreetmap.org/way/1492345589. Uno de los dos edificios principales de la subestación adyacente fue dañado o destruido alrededor del 16 de julio de 2026, y parece que el propio BAH53 también sufrió daños alrededor del 22 de julio. Como no hay baterías de defensa aérea ni antimisiles entre Irán y la instalación, podría haber sido el más vulnerable de los tres en términos defensivos
BAH54 (Zallaq): https://www.openstreetmap.org/way/1359931661. No hay reportes de ataques previos y tiene al menos 2, probablemente 3, baterías defensivas en dirección a Irán, por lo que es probable que sea el más seguro
BAH55 (Hamala): https://www.openstreetmap.org/way/956069872. Parece que el Batelco DC.1 adyacente o la subestación de una de las dos instalaciones fue dañado o destruido alrededor del 1 de abril de 2026, pero solo con los reportes es difícil identificar con precisión el objetivo exacto y el alcance del daño. Según el punto de lanzamiento, hay entre 1 y 3 baterías defensivas entre Irán y la instalación, así que su nivel de defensa sería intermedio
Si se reconstruye, probablemente lo moverían cerca de https://www.openstreetmap.org/way/1492281507 o https://www.openstreetmap.org/way/1492953902, detrás de las baterías permanentes de defensa aérea y antimisiles ya existentes en Bahrain. Dado que las baterías son costosas y están desplegadas de forma permanente, parece que el gobierno de Bahrain tampoco espera que el entorno operativo de los centros de datos locales vaya a volverse seguro pronto
En la foto posterior al ataque aparecen muchos vehículos añadidos, que normalmente casi no estaban, y podrían ser camiones de bomberos vigilando el sitio. En imágenes de Sentinel-2 del mismo día también puede verse una marca oscura de daño por explosión en el techo de BAH54: https://browser.dataspace.copernicus.eu/?zoom=18⪫=26.0509...
En imágenes de alta resolución, la sala de máquinas parece haber absorbido la mayor parte del daño, por lo que las salas de datos de otras zonas podrían estar relativamente intactas, aunque también podrían haber quedado inutilizables por agua y humo: https://browser.dataspace.copernicus.eu/?zoom=17⪫=26.156&..., https://browser.dataspace.copernicus.eu/?zoom=17⪫=26.156&...
BAH53 no parece una instalación reforzada de ese tipo, ya que no tiene muros inclinados tipo búnker: https://maps.app.goo.gl/6DjhQs753p6EHQUu6
Tengo entendido que una región de AWS está compuesta por al menos 3 centros de datos separados por varios km. Si todo me-south-1 quedó fuera de servicio, eso significaría que atacaron al menos 3 instalaciones distintas bastante alejadas entre sí
https://aws.amazon.com/about-aws/global-infrastructure/regio...
La agresividad de EE. UU. terminó provocando un precio absurdo
En la página de estado de AWS aparece como no disponible y la última actualización es del 30 de abril: https://health.aws.amazon.com/health/status
Al migrar a ap-southeast-1, la latencia aumentó de unos 60 ms a 110 ms
Como están en guerra, es un incidente previsible, pero me pregunto cómo tenían preparado el respaldo de datos y el plan de continuidad. Tratándose de instalaciones de gran inversión de capital, seguro hubo simulacros y revisiones, pero como Bahrain se consideraba un lugar estable, no sé si un ataque así estaba contemplado en el plan de desastres
Si no lo estaba, ahora seguramente lo revisarán para todas las regiones de AWS, y este mes han aumentado bastante las noticias con titulares inusuales que antes habrían parecido impensables
También da pena la gente que operaba servicios localmente sin prever esta guerra y este ataque, y también da pena la parte que atacó en respuesta a ataques previos. Los ganadores son el complejo militar-industrial de EE. UU. e Israel, y los perdedores son todos los demás
Según un colega en Dubai, todos los cajeros automáticos funcionan, así que la afirmación de que la infraestructura bancaria quedó fuera de servicio podría no ser precisa
Me pregunto por qué la única fuente es houseofsaud.com. Ni siquiera funcionan las páginas About, Contact y Press, y tampoco pude encontrar quién es el propietario, así que la credibilidad de la fuente parece baja.
Tampoco aparece en https://mediabiasfactcheck.com, e incluso un medio dudoso como Iran International sí tiene información ahí: https://mediabiasfactcheck.com/iran-international-bias-and-c...
About: https://web.archive.org/web/20260719174647/https://houseofsa...
Contact: https://web.archive.org/web/20260328195438/https://houseofsa...
Aun así, no está claro si fue verificado de forma independiente con imágenes satelitales, y las únicas fotos que pude encontrar también fueron proporcionadas por medios iraníes: https://x.com/SoarAtlas/status/2080490121284272431
Me da una fuerte impresión de que el estilo y diseño de las tarjetas estadísticas interactivas fueron generados por un LLM. No significa necesariamente que sea un problema, pero ese estilo tan característico me hace desconfiar
La tipografía es demasiado pequeña, el contraste del fondo en el texto secundario es malo, la información está demasiado apretada y falta espacio en blanco. También abusan de puntos de estado parpadeantes o brillantes, bordes y elementos de énfasis. No sé por qué los LLM repiten estos errores de diseño consistentes
El cálculo de fechas parece correcto y el precio del petróleo quizá era exacto al momento de publicarse, pero, a diferencia de la etiqueta “live”, no son valores actuales