IRGC, Wave 24 공격에서 AWS 바레인 데이터 센터 파괴 주장
IRGC, Wave 24 공격에서 AWS 바레인 데이터 센터 파괴 주장
2026년 7월 21일, 이슬람 혁명 수비대(IRGC)는 크루즈 미사일을 사용하여 바레인에 있는 Amazon Web Services (AWS) 데이터 센터를 파괴했다고 주장했습니다. Operation Nasr-2의 "Wave 24" 타격 패키지의 일환인 이번 행동은 이틀 전 발생한 미국의 이란 Darkhovin 원자력 발전소 공격에 대한 보복으로 명시되었습니다. Amazon과 CENTCOM은 이 주장을 확인하지 않았으나, 이번 공격은 걸프 분쟁 중 상업용 클라우드 인프라를 표적으로 삼는 행위가 크게 에스컬레이션되었음을 나타냅니다.
군사 목표로서의 상업용 인프라
IRGC는 상업용 기술 인프라를 자사의 군사 타격 교리에 공식적으로 통합했습니다. 2026년 3월 31일, IRGC는 Amazon, Microsoft, Google, Apple, Meta, Oracle, Intel, HP, IBM, Cisco, Dell, Nvidia, Palantir, Tesla, Boeing, General Electric, JPMorgan Chase, G42를 포함한 18개 미국 기술 기업을 "합법적인 군사 목표"로 선포했습니다.
이 지정은 상업용 클라우드 및 AI 서비스가 군사 시스템과 운영상 동등하다고 간주되는 이중 용도 분류에 근거합니다. 7월 21일의 공격은 Muharraq의 미국 레이더 기지와 Riffa의 Patriot 방공 포대에 대한 공격과 함께 조율되었으며, AWS 데이터 센터를 군사급 목표로 취급했습니다.
에스컬레이션 패턴: 드론에서 크루즈 미사일까지
7월 21일의 주장은 2026년 3월 이후 바레인의 AWS 인프라에 대한 최소 세 번째 물리적 행동입니다. IRGC는 방해 목적의 공격에서 완전한 파괴 시도로 전환했습니다:
| 날짜 | 목표 | 방식 | 영향/주장 |
|---|---|---|---|
| 3월 1일 | AWS ME-SOUTH-1 & UAE | Shahed 드론 | 구조적 손상, 화재; 여러 AZ가 24시간 이상 오프라인 상태 |
| 3월 말 | AWS ME-SOUTH-1 | 드론 | 정전; AWS가 고객에게 마이그레이션을 권고함 |
| 4월 1일 | Batelco HQ (AWS 호스팅) | 미사일 | 화재 및 구조적 손상 |
| 7월 21일 | AWS ME-SOUTH-1 | 크루즈 미사일 | IRGC가 완전 파괴 주장 (확인되지 않음) |
크루즈 미사일로의 전환은 중요한데, 이는 Shahed 드론(3050kg)에 비해 훨씬 큰 탄두(450700kg)를 탑재할 수 있어 드론 공격이 단순히 방해하는 수준인 강화된 구조물을 관통할 수 있기 때문입니다.
걸프 클라우드 의존성에 대한 전략적 함의
바레인 리전(me-south-1)을 표적으로 삼는 것은 걸프 지역, 특히 사우디아라비아의 기업과 정부에 즉각적인 위험을 초래합니다. AWS가 2026년 1월에 Riyadh 리전(me-central-2)을 출시했지만, 마이그레이션에는 광범위한 재설계 및 재인증이 필요하기 때문에 많은 레거시 워크로드가 여전히 바레인에 남아 있습니다.
주요 취약점은 다음과 같습니다:
- 사우디 국가 인프라: 사우디아라비아의 클라우드 지출은 2025년에 40억 달러를 초과했습니다. Aramco는 정제 및 물류 전반에 AWS 도구를 통합하여 운영 기술(OT)이 IRGC의 확장된 타격 논리에 취약해진 상태입니다.
- 지역적 집중: IRGC의 타격 목록에는 Microsoft, IBM, Google, Nvidia, Oracle, Palantir의 사이트를 포함하여 바레인, 이스라엘, 카타르, UAE 전역의 29개 기술 시설이 포함되어 있습니다.
- 경쟁 구도의 변화: Huawei Cloud와 같은 비미국 제공업체들은 IRGC가 미국 기업에 집중하는 점을 활용하여 이탈한 걸프 지역 고객들에게 멀티 클라우드 회복탄력성을 제안하고 있습니다.
Darkhovin Casus Belli (전쟁 명분)
IRGC는 AWS 공격을 2026년 7월 19일 미국의 Darkhovin 원자력 발전소 공격과 연관 지었습니다. Darkhovin은 Khuzestan 주에 위치한 360메가와트 발전소입니다. IAEA는 공격 당시 해당 부지에 핵 물질이 없었음을 확인했지만, IRGC는 새로운 에스컬레이션 단계를 설정했습니다. 즉, 운영 상태와 관계없이 이란 핵 인프라에 대한 미국의 모든 공격은 걸프 지역 내 미국 상업 인프라에 대한 보복 공격을 정당화한다는 것입니다.
기술 분석 및 커뮤니티 통찰
이번 공격에 관한 기술적 논의는 분쟁 지역 내 하이퍼스케일 인프라의 취약성을 강조합니다.
인프라 취약성
연구자들은 상업용 데이터 센터가 "대규모이며 상대적으로 취약하고 전용 방공망이 부족하여" 고가치 표적이 된다고 지적해 왔습니다. 바레인 리전에 대한 분석에 따르면 각 사이트마다 보호 수준이 다릅니다:
- BAH53 (Manama): 잠재적으로 방어가 가장 취약하며, 7월 16일 인접 변전소와 7월 22일 시설 자체에 손상이 발생했다는 보고가 있습니다.
- BAH55 (Hamala): 4월 1일에 손상을 입은 Batelco DC.1 시설과 관련이 있습니다.