IRGC、Wave 24攻撃においてAWSのバーレーン・データセンターを破壊したと主張
IRGC、Wave 24攻撃においてAWSのバーレーン・データセンターを破壊したと主張
2026年7月21日、イスラム革命防衛隊(IRGC)は、巡航ミサイルを使用してバーレーンのAmazon Web Services (AWS) データセンターを破壊したと主張しました。この行動は、Operation Nasr-2の「Wave 24」攻撃パッケージの一環であり、その2日前に行われた米国のイラン・Darkhovin原子力発電所への攻撃に対する報復として明確に位置付けられています。AmazonおよびCENTCOMは、この主張を認めていませんが、この攻撃は、湾岸紛争における商業用クラウド・インフラストラクチャの標的化における重大なエスカレーションを意味しています。
軍事目標としての商業インフラ
IRGCは、商業技術インフラを自国の軍事標的ドクトリンに正式に組み込みました。2026年3月31日、IRGCは、Amazon、Microsoft、Google、Apple、Meta、Oracle、Intel、HP、IBM、Cisco、Dell、Nvidia、Palantir、Tesla、Boeing、General Electric、JPMorgan Chase、およびG42を含む18の米国技術企業を「正当な軍事目標」として宣言しました。
この指定は、デュアルユース(軍民両用)の分類に基づいており、商業用クラウドおよびAIサービスが軍事システムと同等の運用能力を持つと見なされていることによります。7月21日の攻撃は、ムハラクの米軍レーダー基地とリッファのPatriot対空砲への攻撃と調整されており、AWSデータセンターを軍事グレードの目標として扱っています。
エスカレーションのパターン:ドローンから巡航ミサイルへ
7月21日の主張は、2026年3月以降、バーレーンのAWSインフラに対する少なくとも3度目の物理的な攻撃となります。IRGCは、混乱を目的とした攻撃から、完全な破壊を目的とした試みへと移行しています:
| 日付 | 標的 | 手法 | 影響/主張 |
|---|---|---|---|
| 3月1日 | AWS ME-SOUTH-1 & UAE | Shahed ドローン | 構造的損傷、火災;複数のAZが24時間以上オフライン |
| 3月下旬 | AWS ME-SOUTH-1 | ドローン | 停電;AWSは顧客に移行を推奨 |
| 4月1日 | Batelco 本社 (AWSをホスト) | ミサイル | 火災および構造的損傷 |
| 7月21日 | AWS ME-SOUTH-1 | 巡航ミサイル | IRGCが完全な破壊を主張(未確認) |
巡航ミサイルへの移行は、Shahed ドローン(30〜50 kg)と比較して、より大型の弾頭(450〜700 kg)を搭載できるため、ドローン攻撃では単に混乱させるだけで済んでいた強化構造物を貫通できることから、極めて重要です。
湾岸地域のクラウド依存における戦略的意味合い
バーレーン・リージョン(me-south-1)の標的化は、湾岸地域、特にサウジアラビアの企業や政府に即時的なリスクをもたらします。AWSは2026年1月にリヤド・リージョン(me-central-2)を立ち上げましたが、移行には大規模な再設計と再認証が必要なため、多くのレガシー・ワークロードは依然としてバーレーンに残っています。
主な脆弱性は以下の通りです:
- サウジアラビアの国家インフラ: サウジアラビアにおけるクラウド支出は2025年に40億ドルを超えました。Aramcoは精製および物流の全域でAWSツールを統合しており、その運用技術(OT)がIRGCの拡大された標的ロジックに対して脆弱になっています。
- 地域的な集中: IRGCの標的リストには、Microsoft、IBM、Google、Nvidia、Oracle、Palantirのサイトを含む、バーレーン、イスラエル、カタール、UAE全域の29の技術施設が含まれています。
- 競争環境の変化: Huawei Cloudなどの非米国プロバイダーは、IRGCが米国企業に焦点を当てていることを利用して、避難を余儀なくされた湾岸地域のクライアントに対し、マルチクラウドのレジリエンスを提案しています。
Darkhovinという戦端の口実 (Casus Belli)
IRGCは、AWSへの攻撃を、2026年7月19日に行われた米国のDarkhovin原子力発電所への攻撃に関連付けました。Darkhovinは、フゼスターン州にある360メガワットの発電所です。IAEAは、攻撃時に当該サイトに核物質が含まれていなかったことを確認していますが、IRGCは新たなエスカレーションの段階を確立しました。すなわち、運用の状況に関わらず、イランの核インフラに対する米国の攻撃は、湾岸地域における米国の商業インフラへの報復攻撃を正当化するというものです。
技術分析とコミュニティの洞察
一連の攻撃に関する技術的な議論は、紛争地域におけるハイパースケール・インフラストラクチャの脆弱性を浮き彫りにしています。
インフラの脆弱性
研究者は、商業用データセンターは「大規模で比較的脆弱であり、専用の防空システムを欠いている」ため、価値の高い標的になると指摘しています。バーレーン・リージョンの分析によれば、サイトによって保護レベルが異なります:
- BAH53 (Manama): 最も防御が手薄である可能性があり、7月16日に隣接する変電所が、7月22日には施設自体が損傷したとの報告があります。
- BAH55 (Hamala): 4月1日に損傷を受けたBatelco DC.1施設に関連しています。