Guerra cibernetica tra server e fuoco

Ucraina colpisce tre data center Yandex: la guerra entra nei supercomputer AI

🛡️ Executive Summary

  • Tre data center Yandex a Sasovo, Kaluga e Vladimir sono stati messi fuori servizio o parzialmente compromessi da attacchi con droni in pochi giorni.
  • Sasovo ospita due dei tre principali supercomputer AI di Yandex, ma non è ancora noto se Chervonenkis e Lyapunov siano stati direttamente danneggiati.
  • Cloudflare registra un crollo del traffico bot proveniente dall’ASN Yandex, ma il dato non dimostra che siano stati eliminati bot di disinformazione russi.

La guerra tra Russia e Ucraina ha superato un altro confine infrastrutturale. Nel giro di pochi giorni tre data center Yandex sono stati colpiti da droni, portando fuori servizio il sito di Sasovo, danneggiando parte del campus di Kaluga e fermando l’impianto nella regione di Vladimir. Il dato più rilevante non riguarda soltanto l’interruzione di servizi cloud e consumer: nel centro di Sasovo sono ospitati due dei tre principali supercomputer utilizzati da Yandex per l’intelligenza artificiale. I data center diventano così obiettivi fisici di una guerra che fino a pochi anni fa separava convenzionalmente sabotaggio cinetico e guerra cibernetica. Quando vengono distrutti server, capacità cloud e acceleratori AI, quella distinzione perde progressivamente significato.

Sasovo, Kaluga e Vladimir: tre data center colpiti in pochi giorni

Annuncio

La sequenza parte nella notte tra il 7 e l’8 ottobre, quando un attacco con droni danneggia gravemente il data center Yandex di Sasovo, nella regione di Ryazan. Nella comunicazione ufficiale pubblicata il 9 ottobre l’azienda conferma che il sito è stato completamente spento e che non era ancora possibile stabilire quando le apparecchiature sarebbero tornate operative. La stessa mattina viene colpito anche Kaluga, dove una parte dell’infrastruttura viene messa fuori servizio. L’11 ottobre arriva il terzo attacco, questa volta nella regione di Vladimir, con la conseguente chiusura del data center locale confermata da Reuters. Nessun dipendente risulta ferito, ma la concentrazione temporale indica una campagna contro la capacità digitale dell’azienda e non un singolo incidente isolato. Il salto è significativo rispetto agli scenari nei quali la guerra colpisce cloud e servizi digitali come effetto collaterale degli attacchi alle infrastrutture energetiche: qui il data center diventa direttamente parte del bersaglio.

Leggi anche: Abbiamo svenduto i nostri server, ora paghiamo il conto: la resa dell’Europa sull’AI

A Sasovo ci sono due dei tre supercomputer AI di Yandex

Il sito di Sasovo assume un peso particolare perché ospita Chervonenkis e Lyapunov, due dei tre maggiori supercomputer AI di Yandex. Le macchine utilizzano acceleratori Nvidia A100 e fanno parte dell’infrastruttura sviluppata negli anni per training, ricerca e servizi basati sui modelli dell’azienda. Reuters conferma la presenza dei due sistemi nel data center, ma allo stato attuale non esiste una conferma pubblica che i supercomputer siano stati direttamente distrutti o danneggiati. È una distinzione essenziale: l’arresto dell’impianto e l’incertezza sul recupero dell’hardware non equivalgono alla perdita definitiva dei cluster. La loro presenza cambia però il valore strategico del bersaglio. Colpire un data center che ospita capacità AI non significa soltanto rendere indisponibile un sito web: può compromettere compute raro, difficile da sostituire rapidamente e ancora più prezioso in un Paese sottoposto a restrizioni occidentali sull’accesso agli acceleratori avanzati. È la stessa centralità del calcolo che sta spingendo Europa, Stati Uniti e Cina a trattare data center e capacità AI come infrastrutture strategiche.

Kaluga mostra quanto il cloud sia diventato un obiettivo economico

Anche Kaluga non è un sito marginale. Il campus, entrato in funzione nel 2023, è indicato come uno dei maggiori impianti di Yandex e sostiene sia servizi interni sia Yandex Cloud, piattaforma utilizzata da aziende e applicazioni russe. Yandex ha spiegato che i propri data center costituiscono il “cuore di ferro” dei servizi attraverso cui milioni di persone accedono a mappe, musica, video, commercio elettronico, ricerca e applicazioni aziendali. La conseguenza strategica è evidente: distruggere capacità di calcolo significa colpire contemporaneamente economia digitale, servizi consumer, aziende clienti e sviluppo tecnologico. Il cloud concentra infatti ciò che in passato era distribuito tra migliaia di infrastrutture indipendenti. Questa centralizzazione produce enormi efficienze in tempo di pace, ma crea anche bersagli ad altissimo rendimento durante un conflitto. È un principio già visibile nelle infrastrutture critiche dove la compromissione di pochi nodi condivisi può propagarsi tra reti IT e processi operativi, con la differenza che nel caso Yandex la distruzione non passa dal malware ma da un ordigno.

Il traffico bot Yandex crolla, ma non prova la fine della disinformazione russa

Dopo gli attacchi è emerso anche un dato destinato a generare interpretazioni molto più aggressive di quanto la telemetria consenta. La pagina Cloudflare Radar dedicata all’ASN AS13238 di Yandex mostra un crollo netto del traffico HTTP automatizzato proveniente dalla rete dell’azienda. Tom’s Hardware, osservando la serie temporale, ha calcolato che il volume sarebbe sceso fino a circa lo 0,4% del massimo registrato nelle due settimane precedenti. Il fenomeno è significativo perché dimostra quanto rapidamente un attacco fisico contro il compute possa modificare anche il traffico automatizzato osservabile su Internet.

image 266
Ucraina colpisce tre data center Yandex: la guerra entra nei supercomputer AI 4

Non dimostra però che il 99,6% della propaganda russa sia scomparso, né che ogni bot proveniente dall’ASN Yandex svolgesse attività di disinformazione. Cloudflare classifica richieste automatizzate, crawler e altri bot: misura traffico, non intenzione politica. Anche il traffico bot complessivamente proveniente dalla Russia non coincide con quello del singolo ASN Yandex. La distinzione impedisce di trasformare un dato tecnico molto interessante in una conclusione di intelligence che la fonte non supporta.

La guerra cibernetica diventa fisica quando il server è il bersaglio

La campagna introduce una trasformazione dottrinale più importante del singolo outage. La guerra cibernetica viene normalmente associata a exploit, wiper, DDoS, sabotaggi ICS e operazioni di intelligence. Ma un data center può essere neutralizzato anche senza violare un solo sistema informatico, distruggendo alimentazione, raffreddamento, networking o rack attraverso un attacco fisico. Il risultato operativo può essere simile a quello di un attacco cyber distruttivo: servizi indisponibili, perdita di capacità, failover, ripristino da backup e necessità di ricostruire l’infrastruttura. La differenza è che un server distrutto da un drone non viene ripristinato con una patch. Questa convergenza tra dominio fisico e digitale è particolarmente importante per l’Europa, dove cloud, telecomunicazioni, energia, intelligenza artificiale e servizi pubblici dipendono da una quantità relativamente limitata di campus ad alta densità. La protezione delle infrastrutture critiche non può quindi essere ridotta alla sola segmentazione delle reti e alla difesa degli ambienti OT: resilienza geografica, ridondanza energetica e protezione fisica diventano componenti della stessa architettura di sicurezza.

Continua con:

Guerra totale: l’Iran prende in ostaggio il petrolio mondiale e colpisce cloud e crypto

Russia disconnette Internet e passa a RuNet per resistere agli attacchi cibernetici. FALSO

Per l’Italia il nodo è capire se il cloud nazionale può sopravvivere alla perdita di un sito

Il caso Yandex riguarda la Russia, ma la lezione interessa direttamente anche l’Italia. Cloud nazionale, data center della pubblica amministrazione, infrastrutture finanziarie, telecomunicazioni e capacità AI dipendono sempre più da pochi siti ad alta concentrazione di compute. La domanda di sicurezza non può quindi fermarsi a firewall, SOC e protezione DDoS: occorre sapere quali servizi sopravviverebbero alla perdita fisica completa di un campus, quanto rapidamente potrebbero essere trasferiti altrove e quali dipendenze rimarrebbero da rete elettrica, backbone, storage e identità condivise. L’Europa discute da anni di sovranità cloud soprattutto come dipendenza giuridica e commerciale dai provider stranieri, ma Sasovo, Kaluga e Vladimir mostrano il livello successivo del problema. Un’infrastruttura digitale strategica deve essere sovrana anche nella capacità di continuare a funzionare quando una parte del territorio, dell’energia o del calcolo viene fisicamente eliminata. La guerra russo-ucraina sta dimostrando che i server non sono più soltanto strumenti attraverso cui combattere una guerra: stanno diventando essi stessi territorio da difendere.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto