AWS ha confirmado que algunos datos de clientes alojados en sus centros de datos de Oriente Medio, afectados por acciones bélicas, son irrecuperables de forma permanente. Este incidente marca lo que parece ser la primera vez que una acción militar provoca una pérdida irreversible de datos en un proveedor global de servicios en la nube.
El riesgo geopolítico deja de ser una nota al pie del análisis
Durante años, el «en la nube estás a salvo» fue casi un dogma. La redundancia entre zonas de disponibilidad, las réplicas y los acuerdos de nivel de servicio nos hicieron creer que la pérdida definitiva de datos en un proveedor de escala global era un escenario de manual, no de realidad. Esta semana, Amazon Web Services se encargó de recordarnos que no lo es.
Qué pasó
Pérdida permanente de datos de clientes en Baréin y los Emiratos Árabes Unidos.
En dos comunicados publicados el 15 de septiembre, informó que no puede recuperar los recursos y datos alojados en la región Medio Oriente (Baréin), conocida como me-south-1, ni en una de las zonas de disponibilidad de la región Medio Oriente (EAU), me-central-1.
En los Emiratos el daño se limita a una zona: AWS no puede restaurar el acceso a lo alojado de forma exclusiva en mec1-az2, una de las tres zonas de la región, mientras continúa el trabajo sobre las otras dos y la infraestructura regional compartida.
En Baréin, según lo reportado por Ars Technica, el alcance fue mayor: Amazon informó que no puede restaurar el acceso a recursos y datos en ninguna de las tres zonas de disponibilidad de esa región.
La frase más significativa del comunicado es la que explica el porqué: el daño abarcó múltiples zonas de disponibilidad y superó lo que los servicios regionales y multi-zona están diseñados para soportar. Dicho de otro modo, el modelo de resiliencia funcionó como fue diseñado y aun así no alcanzó.
Cronología resumida
Marzo de 2026: los primeros ataques provocaron daños estructurales, cortes en el suministro eléctrico y, en algunos casos, tareas de extinción de incendios que causaron daños adicionales por agua.
Respuesta inicial: AWS pidió a los clientes que migraran sus datos a otras regiones y aprovecharan las copias de respaldo remotas.
Abril de 2026: drones iraníes volvieron a golpear centros de datos de Amazon en Baréin, con una interrupción importante del servicio.
Impacto económico: Amazon suspendió la facturación en las regiones afectadas y habría condonado unos USD 150 millones solo en cargos de marzo, sin contar el costo de reponer las instalaciones dañadas.
Próximos pasos: AWS espera compartir una nueva actualización sobre Baréin a comienzos de 2027.
AWS Health Dashboard
Publicada el 15 de septiembre, el gigante de la nube declaró que no podía «restaurar el acceso a los recursos y datos» alojados exclusivamente en los sitios afectados.
Según informaciones iniciales de Reuters, este hecho indica que los ataques causaron daños catastróficos e irreparables en la infraestructura subyacente. Se trata de la primera actualización pública de la empresa sobre los incidentes desde abril, y de su reconocimiento más claro hasta la fecha de que algunas pérdidas son definitivas.
Los daños en los Emiratos Árabes Unidos se concentraron en una de las tres zonas de disponibilidad de la región, concretamente en la zona mec1-az2, donde se perdieron datos de clientes de forma irrecuperable. Cada zona de disponibilidad cuenta con uno o varios centros de datos físicos de Amazon; AWS afirmó que sigue trabajando para recuperar los recursos regionales y restablecer las otras dos zonas afectadas, mec1-az1 y mec1-az3.
La destrucción fue aún más grave en Bahréin, donde AWS comunicó que no podía restablecer el acceso a los recursos y datos de toda la región (me-south-1).
«Los daños en nuestra infraestructura afectaron a varias zonas de disponibilidad y superaron los límites de resistencia para los que están diseñados nuestros servicios regionales y de múltiples zonas», declaró la empresa.
Lecciones para equipos de TI y seguridad
La redundancia dentro de una región no es un plan de recuperación ante desastres. Las zonas de disponibilidad protegen contra fallas de instalaciones, no contra eventos que afecten a toda la región.
- Las copias de respaldo deben vivir fuera de la región y, para datos críticos, fuera del proveedor.
- Una copia en el mismo proveedor y la misma región comparte el destino de los datos originales. La regla 3-2-1 sigue vigente y conviene revisarla con esta lente.
- Los respaldos que no se restauran en pruebas son una hipótesis. Los ejercicios de recuperación deben medir RTO y RPO reales, incluyendo el escenario de pérdida total de una región.
- El riesgo geopolítico y físico debe formar parte del análisis de riesgos del proveedor. Ubicación de las regiones, cercanía a zonas de conflicto e infraestructura crítica compartida son variables a evaluar, no detalles de contrato.
- El modelo de responsabilidad compartida se aplica también a la disponibilidad. El proveedor asegura la infraestructura, pero la arquitectura que garantiza que sus datos sobrevivan es responsabilidad del cliente.
- Revisen las cláusulas contractuales. Un crédito por facturación no compensa datos irrecuperables. Conviene entender qué cubre realmente el acuerdo de nivel de servicio ante eventos de fuerza mayor.