Il cloud sta diventando giorno dopo giorno un obiettivo militare. E questa volta è successo a Yandex per la terza volta consecutiva, dopo gli attacchi iraniani ai datacenter di Amazon e di Oracle.
Il terzo data center di «Yandex» è stato messo fuori uso in quattro giorni a seguito di un attacco con droni. Questa volta l’impatto ha colpito la sede di Vladimir. L’azienda ha completamente interrotto le sue operazioni e ha ufficialmente riconosciuto che l’infrastruttura cloud rimanente è instabile. Yandex Cloud è stato trasferito in modalità di emergenza.
A seguito dell’attacco con droni, l’infrastruttura del centro di elaborazione dati di Vladimir è stata danneggiata. Tra i dipendenti non ci sono vittime, sul posto lavorano i servizi competenti e i tecnici specializzati. La portata dei danni è ancora in fase di accertamento, i tempi di ripresa delle operazioni sono sconosciuti. In precedenza, alle 04:12 ora di Mosca dell’11 ottobre, Yandex Cloud ha registrato un’interruzione dell’alimentazione elettrica nella zona di disponibilità ru-central1-a.
La conseguenza più grave del nuovo attacco non riguarda più una singola sede, ma la stabilità dell’intera piattaforma. Nel canale ufficiale di Yandex Cloud è stato avvertito che la configurazione rimanente delle risorse è considerata instabile. Il provider ha consigliato ai clienti di attivare qualsiasi piano di ripristino di emergenza alternativo disponibile, senza limitarsi alla commutazione tra le proprie zone di disponibilità.
L’azienda ha anche avvertito che i canali di comunicazione con l’assistenza tecnica potrebbero funzionare in modo instabile. Gli ingegneri stanno valutando i danni e stanno considerando possibili scenari per il ripristino dell’infrastruttura. A differenza dei precedenti comunicati, in cui si consigliava ai clienti di trasferire il carico tra le zone, il nuovo avviso mette effettivamente in dubbio la capacità della configurazione rimanente di Yandex Cloud di garantire un funzionamento stabile dei servizi.
Per le aziende, la modalità di emergenza comporta un rischio maggiore di interruzioni anche sulle risorse che continuano a funzionare. Le macchine virtuali, i database e le applicazioni possono mantenere la disponibilità, ma l’azienda non considera più l’infrastruttura rimanente sufficientemente stabile. Le possibili conseguenze includono la perdita di connettività di rete, errori nell’accesso ai servizi cloud e l’impossibilità di ripristinare rapidamente le applicazioni dopo un altro guasto.
Il data center di Vladimir è collegato alla zona di disponibilità ru-central1-a, una delle parti principali della regione russa di Yandex Cloud. Nelle vicinanze opera un altro complesso di calcolo, avviato a marzo 2026 per la zona ru-central1-e. Le sedi dispongono di infrastrutture ingegneristiche autonome, ma sono geograficamente vicine. Non ci sono ancora conferme di danni al secondo complesso di Vladimir, né informazioni precise sullo stato delle risorse ivi collocate.
La portata dell’infrastruttura di Vladimir rende l’incidente particolarmente sensibile. Il primo complesso di calcolo è entrato in funzione nel 2017 ed era progettato per ospitare fino a 2880 rack server. La nuova sede, messa in funzione nel 2026, è dimensionata per altri 2800 rack con una potenza dichiarata di 40 MW.
Prima del nuovo attacco, Yandex Cloud operava già in condizioni di grave carenza di capacità di riserva. Dopo i precedenti incidenti, l’azienda ha trasferito la gestione delle quote per le risorse di calcolo e i dischi in modalità manuale. Ai clienti è stato concesso un piccolo volume aggiuntivo di risorse, mentre l’espansione oltre i limiti stabiliti è stata limitata. Priorità è stata data alle aziende i cui applicativi critici non erano ancora stati ripristinati.
Il primo incidente è avvenuto l’8 ottobre a Sasovo, nella regione di Rjazan’. Dopo l’attacco con droni nel data center è scoppiato un incendio che ha completamente fermato la sede con decine di migliaia di server. È stata colpita la zona di disponibilità ru-central1-b. «Yandex» ha avvertito che al momento non può determinare la possibilità di ripristinare l’attrezzatura danneggiata e che il ritorno della zona in funzione nel breve periodo è improbabile.
Già la mattina del 9 ottobre i droni hanno attaccato un secondo data center dell’azienda a Kaluga. Diversi moduli server sono stati messi fuori uso, gli specialisti hanno iniziato a valutare i danni. La sede di Kaluga è tra i più grandi complessi di calcolo di «Yandex» ed è dimensionata per oltre 3800 rack server con una potenza progettata di 63 MW. L’azienda non ha rivelato il volume completo delle attrezzature perse e i tempi di riparazione.
Il nuovo attacco cambia radicalmente la valutazione della situazione. Dopo il primo incidente, si parlava del malfunzionamento di una singola zona, dopo il secondo è emerso il problema della sufficienza delle capacità di riserva. Ora è lo stesso Yandex Cloud a mettere in guardia sull’instabilità della configurazione rimanente e a consigliare ai clienti di prepararsi al ripristino al di fuori dell’infrastruttura cloud abituale. Quante risorse continuano a funzionare, quali dati potrebbero essere stati compromessi e quando la piattaforma tornerà alla normalità, l’azienda non lo specifica ancora.
Carolina Vivianti è consulente/Advisor autonomo in sicurezza informatica con esperienza nel settore tech e security. Ha lavorato come Security Advisor per Ford EU/Ford Motor Company e Vodafone e ha studi presso la Sapienza Università di Roma.
Aree di competenza: Cybersecurity, IT Risk Management, Security Advisory, Threat Analysis, Data Protection, Cloud Security, Compliance & Governance