🌐 Contexte
Source : Ars Technica, publié le 16 septembre 2026. L’article rapporte les conséquences à long terme de frappes militaires iraniennes sur des infrastructures cloud d’Amazon Web Services (AWS) dans la région du Moyen-Orient, dans le cadre d’un conflit armé ouvert débuté fin février 2026.
💥 Chronologie des frappes
- 1er mars 2026 : premières frappes de drones iraniens sur les data centers AWS au Bahreïn et aux Émirats arabes unis (EAU), dans les premiers jours du conflit déclenché par des attaques américano-israéliennes sur l’Iran le 28 février.
- 1er avril 2026 : frappe de suivi ciblant spécifiquement les data centers AWS au Bahreïn, perturbant une deuxième zone de disponibilité.
- 24 juillet 2026 : l’IRGC (Corps des gardiens de la révolution islamique) lance des missiles ciblant une structure de data center restante au Bahreïn, confirmée par imagerie satellitaire indépendante.
🗄️ Impact sur les données et l’infrastructure
- Émirats arabes unis (région AWS) : perte permanente de données dans la zone de disponibilité mec1-az2 ; travaux de récupération en cours pour les deux autres zones.
- Bahreïn (région AWS) : perte permanente de données et d’accès aux ressources dans les trois zones de disponibilité ; les dommages ont “dépassé ce que les services régionaux et multi-AZ sont conçus pour supporter” selon AWS.
- AWS a suspendu la facturation clients dans les régions affectées et émis 150 millions de dollars de crédits clients suite aux frappes initiales de mars.
- AWS a conseillé aux clients de migrer vers d’autres régions cloud et d’utiliser des sauvegardes distantes.
📡 Acteurs et attribution
- Attaquant : Iran / IRGC (Corps des gardiens de la révolution islamique), explicitement nommé pour la frappe du 24 juillet.
- Cible : infrastructures physiques AWS (Amazon Web Services) dans deux pays du Golfe.
📰 Nature de l’article
Article de presse spécialisée relatant un incident majeur de destruction physique d’infrastructures cloud dans un contexte de conflit armé, avec confirmation officielle par AWS d’une perte irréversible de données clients.
🧠 TTPs et IOCs détectés
Acteurs de menace
- IRGC (state-sponsored) —
🟡 Indice de vérification factuelle : 50/100 (moyenne)
- ✅ arstechnica.com — source reconnue (liste interne) (20pts)
- ✅ 5582 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : IRGC (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://arstechnica.com/gadgets/2026/09/iran-strikes-on-amazon-data-centers-caused-permanent-loss-of-customer-data/