
AWS-Rechenzentren von iranischen Drohnenangriffen getroffen: Welche Cloud-Risiken Anleger jetzt beachten müssen
Dieser Artikel wurde mithilfe künstlicher Intelligenz erstellt.
Kernaussagen
- Am 1. März 2026 trafen iranische Drohnen drei AWS-Rechenzentren in den Vereinigten Arabischen Emiraten und Bahrain – der erste bestätigte Militärangriff auf die Infrastruktur eines Hyperscale-Cloud-Anbieters.
- Zwei Verfügbarkeitszonen in der AWS-Region ME-CENTRAL-1 (VAE) und eine Zone in der Region ME-SOUTH-1 (Bahrain) fielen gleichzeitig aus, wodurch Standard-Redundanzsysteme versagten, die nur auf Einzelzonenausfälle ausgelegt sind.
- Mehr als einen Monat nach den Angriffen, Ende April 2026, zeigten AWS-Service-Dashboards noch immer den Status disrupted für betroffene Dienste in den Regionen an.
- Zu den betroffenen Unternehmen zählten die Abu Dhabi Commercial Bank, Emirates NBD, First Abu Dhabi Bank, die Zahlungsplattformen Hubpay und Alaan sowie Snowflake und Careem.
- Ashish Nadkarni von IDC erklärte am 20. März 2026, der Schutz von Rechenzentren sei mittlerweile vergleichbar mit dem Schutz von Regierungsgebäuden höchster Sicherheitsstufe.
- Google, Microsoft und Oracle betreiben ebenfalls Rechenzentren in der Region und sind damit in einer aktiven Konfliktzone positioniert, was konzentriertes geopolitisches Risiko für Anleger schafft.
Am 1. März 2026 trafen iranische Drohnen drei Rechenzentren von Amazon Web Services (AWS) in den Vereinigten Arabischen Emiraten und Bahrain. Die Islamischen Revolutionsgarden (IRGC) übernahmen offiziell die Verantwortung für die Angriffe und begründeten sie mit der Rolle der Rechenzentren bei der Unterstützung US-amerikanischer Militär- und Geheimdienstnetzwerke. Es handelt sich um den ersten öffentlich bestätigten Militärangriff auf die Infrastruktur eines Hyperscale-Cloud-Anbieters.
Zwei Verfügbarkeitszonen in den VAE gleichzeitig ausgefallen
Die Drohnenangriffe trafen zwei Verfügbarkeitszonen in der AWS-Region ME-CENTRAL-1 (VAE) sowie eine Zone in der Region ME-SOUTH-1 (Bahrain). AWS bestätigte am 5. März 2026 strukturelle Schäden an den Anlagen, Stromausfälle, Brandschäden und Wasserschäden durch aktivierte Brandschutzanlagen. Der gleichzeitige Ausfall mehrerer Zonen erwies sich als kritisch: Standard-Redundanzmodelle von Cloud-Anbietern sind auf den Ausfall einzelner Zonen ausgelegt – das gleichzeitige Versagen von zwei Zonen in einer Region und einer weiteren in Bahrain überforderte die Failover-Systeme.
Ende April 2026, mehr als einen Monat nach den Angriffen, zeigten AWS-Service-Dashboards noch immer den Status „disrupted" für betroffene Dienste in den Regionen an. AWS warnte vor verlängerten Wiederherstellungszeiten.
Finanzdienstleister und internationale Unternehmen betroffen
Zu den betroffenen Unternehmen zählten die Abu Dhabi Commercial Bank, Emirates NBD, First Abu Dhabi Bank sowie die Zahlungsplattformen Hubpay und Alaan. Auch das Datencloud-Unternehmen Snowflake und die Mobilitätsplattform Careem verzeichneten Ausfälle. Viele betroffene Unternehmen hatten keine bewusste Präsenz im Nahen Osten – ihre Cloud-Workloads wurden automatisch über die Region geleitet, was ihnen bis zu den Störungen nicht bekannt war.
Iranische Staatsmedien bezeichneten die AWS-Anlagen als legitime Ziele, weil das US-Militär KI-Systeme auf AWS nutze – konkret nannten sie Anthropics Claude für Geheimdienstanalysen und Kriegssimulationen. Iran behauptete, auch Microsoft-Einrichtungen angegriffen zu haben; Microsoft dementierte dies offiziell und meldete weder Treffer noch Ausfälle.
Geopolitisches Risiko lässt sich nicht wegdesignen
Sam Winter-Levy, Fellow bei der Carnegie Endowment, erklärte am 20. März 2026, solche physischen Angriffe würden mit zunehmender Bedeutung von KI-Infrastruktur häufiger. Winter-Levy hatte bereits im Juli 2025 in einem Meinungsbeitrag in der Washington Post vor dem Bau kritischer Recheninfrastruktur in der Golfregion gewarnt und auf die wachsenden Spannungen zwischen den USA und Iran verwiesen.
Analysten weisen darauf hin, dass Rechenzentren mit der zunehmenden Abhängigkeit der Wirtschaft von Cloud-Diensten zu attraktiven Zielen in asymmetrischen Konflikten werden. Die Angriffe vom 1. März 2026 zeigten, dass Cloud-Anbieter geopolitische Risiken nicht allein durch Redundanz und Failover-Systeme technisch ausschließen können.
Branche fordert militärähnlichen Schutz für Rechenzentren
Nach den Angriffen stellte die Tech-Branche die Frage, ob Rechenzentren wie militärische Einrichtungen verteidigt werden sollten. Ashish Nadkarni, der bei IDC die globale Infrastrukturforschung leitet, erklärte am 20. März 2026, der Schutz von Rechenzentren sei mittlerweile vergleichbar mit dem Schutz von Regierungsgebäuden höchster Sicherheitsstufe.
IDC berichtete, die Schäden an AWS-Infrastruktur würden zu verstärkten Investitionen in Dateninfrastruktur führen, weil Unternehmen ihre Datenspeicherung diversifizieren wollten. Im Nahen Osten setzen Cloud-Anbieter verstärkt auf „Multi-AZ"-Bereitstellungen – Datenkopien werden in getrennten Rechenzentren gespeichert. Weltweit erwarten Unternehmen und Regierungen von Rechenzentrumsbetreibern Wiederherstellungspläne und mehrere Standorte innerhalb eines Landes.
Unterirdische Bunker als neue Sicherheitsstrategie
Datenspeicher-Anbieter begannen weltweit, unterirdische Anlagen in ehemaligen Atombunkern aus dem Kalten Krieg, Höhlen und Bergen zu errichten, um sicherheitsbewusste Kunden anzuziehen. Anlagen in Grossbritannien werden als fähig beschrieben, nuklearen Explosionen standzuhalten.
Golfstaaten haben Investitionen in Billionenhöhe für KI-Dateninfrastruktur zugesagt. Um Kunden zu gewinnen, müssen diese Regierungen nun erhöhte Sicherheitsmassnahmen bieten. Die Angriffe vom 1. März 2026 schaffen Wettbewerbsdruck für regionale Rechenzentrumsbetreiber, sich durch verstärkte physische Sicherheit zu differenzieren.
Was Anleger bei Cloud-Aktien beachten sollten
Die Vorfälle werfen für Anleger neue Fragen auf. Cloud-Infrastruktur galt als geografisch diversifiziert und damit resilient – die gleichzeitigen Ausfälle mehrerer Verfügbarkeitszonen zeigen Grenzen dieser Annahme. Google, Microsoft und Oracle betreiben ebenfalls Rechenzentren in der Region und sind damit in einer aktiven Konfliktzone positioniert, was konzentriertes Risiko schafft.
Die Angriffe stellen ein beispielloses Szenario dar: die gezielte militärische Bekämpfung kommerzieller Cloud-Infrastruktur als Kriegsziel. Für dieses Szenario existieren kaum entwickelte rechtliche Präzedenzfälle oder Rahmenbedingungen, die militärische Angriffe auf zivile Infrastruktur regeln.
Für Anleger in Cloud- und Tech-Aktien bedeutet das: Geopolitische Risiken müssen bei der Bewertung von Hyperscale-Cloud-Anbietern stärker gewichtet werden. Unternehmen mit diversifizierter geografischer Infrastruktur, klaren Wiederherstellungsplänen und Investitionen in physische Sicherheit dürften besser gegen solche Szenarien gewappnet sein. Die Frage nach der Versicherbarkeit von Kriegsschäden an Rechenzentren und der Aufteilung von Haftungsrisiken zwischen Cloud-Anbietern und Kunden bleibt ungeklärt.