Amazon Web Services confirmó que recursos de clientes alojados en sus regiones de Baréin y Emiratos Árabes Unidos son irrecuperables tras ataques iraníes que superaron la redundancia regional diseñada para resistir fallas. Una zona de disponibilidad en los EAU permanece inaccesible, según se informó el 16 de septiembre de 2026.
Los impactos afectaron infraestructura física de AWS en dos regiones del Medio Oriente. En Baréin, los ataques sobrepasaron los mecanismos de redundancia entre zonas de disponibilidad —el esquema de aislamiento de fallas que AWS considera su primera línea de resiliencia—, dejando datos de clientes sin posibilidad de recuperación. En los EAU, al menos una zona de disponibilidad quedó directamente inaccesible, según se informó. AWS no especificó públicamente el volumen de recursos afectados ni el número de clientes impactados.
Datos confirmados al 16 de septiembre de 2026
- Región AWS Baréin (me-south-1): redundancia regional superada, recursos declarados irrecuperables.
- Región AWS EAU (me-central-1): al menos una zona de disponibilidad inaccesible.
- Causa confirmada por AWS: daño físico por ataques iraníes.
- Fecha de comunicación oficial: 16 de septiembre de 2026.
- Volumen de datos perdidos y número de clientes afectados: no divulgados.
Qué se sabe y qué falta confirmar
AWS reconoció la pérdida permanente de recursos, lo que implica que los SLA estándar de durabilidad —incluida la promesa de 99,999999999% (11 nueves) para Amazon S3— no cubren escenarios de daño físico por conflicto armado, situación expresamente excluida en las condiciones de servicio bajo la cláusula de fuerza mayor. No se confirmó si AWS activó procedimientos de notificación a clientes bajo marcos regulatorios aplicables, ni si existen clientes bajo jurisdicciones con obligaciones de notificación de brechas —como el GDPR en su extensión a empresas con filiales europeas— que procesen datos en esas regiones. Tampoco se informó si hay plazos de restablecimiento parcial de la zona EAU afectada.
Para organizaciones latinoamericanas con operaciones en Medio Oriente —incluidas empresas con presencia en los EAU bajo acuerdos de libre comercio con México, y compañías con filiales en Baréin vinculadas a grupos financieros de Brasil o Argentina—, el escenario expone un riesgo que los marcos de gobernanza de datos de la región raramente contemplan: la pérdida definitiva de datos en la nube por eventos de fuerza mayor en zonas geopolíticamente inestables. Las políticas de respaldo multi-región fuera del área de conflicto serán el criterio diferenciador entre organizaciones que recuperen operaciones y las que no.
El próximo hito crítico es la comunicación formal de AWS a clientes afectados con detalle de recursos irrecuperables, que determinará si se activan obligaciones de notificación regulatoria en las jurisdicciones de cada cliente.





