Des frappes de drones iraniennes visent des centres de données AWS dans le Golfe, marquant la première attaque en temps de guerre contre une infrastructure cloud commerciale
Points clés
- •Des frappes de drones iraniennes ont endommagé trois centres de données AWS aux Émirats arabes unis et à Bahreïn depuis le 1er mars 2026, représentant la première cible délibérée confirmée d’une infrastructure cloud commerciale pendant un conflit armé actif.
- •Les autorités iraniennes ont publié une liste de 29 cibles technologiques incluant AWS, Microsoft, Google, Nvidia, Palantir, Oracle et IBM, indiquant que la menace s’étend au cloud computing, aux accélérateurs d’IA, à l’analyse de défense et aux logiciels d’entreprise.
- •Le Golfe compte environ 2 000 milliards de dollars d’investissements technologiques soutenus par les États-Unis, désormais exposés à une dimension de risque cinétique qui n’avait pas été intégrée auparavant aux décisions de déploiement régional.
- •Les attaques ont soulevé d’importantes questions sur la couverture d’assurance contre les risques de guerre, les clauses de force majeure et l’allocation du risque opérationnel dans des contrats de location de plusieurs milliards de dollars détenus par des sociétés comme Hut 8 et Core Scientific.
- •Les prix des tokens liés au calcul et au stockage décentralisés n’ont pas montré de mouvement directionnel clair après les frappes, ce qui reflète le faible chevauchement entre les réseaux distribués grand public et les actifs de centres de données hyperscale visés.

Des frappes de drones iraniennes ont endommagé trois centres de données Amazon Web Services (AWS) aux Émirats arabes unis et à Bahreïn depuis le 1er mars 2026, provoquant des dommages structurels et des perturbations de service. Ces attaques constituent la première cible délibérée confirmée d’une infrastructure cloud commerciale pendant un conflit armé actif, faisant passer les actifs physiques des centres de données du statut d’infrastructure passive à celui de cibles géopolitiques de première ligne.
Cinq attaques contre des centres de données du Golfe ont été confirmées depuis l’escalade du conflit. Les frappes sont largement interprétées comme des représailles à des opérations militaires et de renseignement américaines perçues comme transitant par des infrastructures technologiques commerciales. Bahreïn héberge l’une des plus anciennes régions cloud AWS du Moyen-Orient, tandis que les Émirats arabes unis ont rapidement développé leur empreinte de centres de données dans le cadre des efforts des États du Golfe visant à diversifier leurs économies au-delà des revenus hydrocarbures, conformément à des plans nationaux tels que Centennial 2070 des Émirats arabes unis et Vision 2030 de l’Arabie saoudite.
Parallèlement aux frappes physiques, les autorités iraniennes ont publié une liste de 29 cibles technologiques couvrant le Golfe et Israël. Les cibles nommées incluent AWS, Microsoft, Google, Nvidia, Palantir, Oracle et IBM — un ensemble couvrant le cloud computing, les accélérateurs d’IA, l’analyse de défense et les logiciels d’entreprise, signalant que la surface de menace dépasse les fermes de serveurs physiques pour englober l’ensemble des partenariats technologiques occidentaux qui sous-tendent la coopération militaire et de renseignement régionale.
Le déploiement technologique dans le Golfe fait face à un nouveau risque géopolitique
Le Golfe est devenu l’un des pôles les plus ambitieux au monde pour le développement des infrastructures d’IA et de cloud, avec environ 2 000 milliards de dollars d’investissements technologiques soutenus par les États-Unis, prévus ou déjà en cours. Jusqu’à présent, l’évaluation des risques pour ces investissements portait בעיקר sur l’incertitude de la demande, les contraintes d’énergie et d’eau, et la concurrence de pôles établis comme la Virginie du Nord, Singapour et Francfort. Les frappes introduisent une dimension de risque cinétique que ni les équipes d’ingénierie des hyperscalers ni les gouvernements hôtes n’avaient auparavant eu à intégrer dans les décisions de déploiement régional.
Hut 8 a obtenu un bail de 15 ans pour un centre de données d’IA valorisé à 9,8 milliards de dollars, avec des options pouvant porter l’engagement total à 25,1 milliards de dollars. Core Scientific recherche 3,3 milliards de dollars de financement pour exploiter six centres de données d’IA loués à CoreWeave. Ces installations basées aux États-Unis ne sont pas directement exposées aux attaques dans le Golfe, mais elles illustrent l’ampleur du capital désormais immobilisé dans l’immobilier physique des centres de données — un capital plus difficile à redéployer si les primes de risque géographique augmentent dans le secteur.
L’infrastructure crypto et le conflit géopolitique se croisent
L’Iran a développé une économie Bitcoin estimée à 3 milliards de dollars, en partie comme mécanisme pour contourner les sanctions internationales, illustrant l’intersection déjà existante entre infrastructure crypto et conflit géopolitique.
Les observateurs du marché notent que les frappes n’ont pas encore provoqué de mouvement directionnel clair dans les tokens liés aux projets de calcul ou de stockage décentralisés. Cette réaction modérée peut refléter le stade précoce de l’impact du conflit sur la disponibilité du cloud commercial, ainsi que le faible chevauchement entre les réseaux de calcul décentralisé — qui reposent sur du matériel distribué grand public — et les actifs de centres de données hyperscale qui ont été physiquement visés.
Questions de contrat et d’assurance pour les opérateurs d’IA
Pour les mineurs de Bitcoin cotés en bourse qui se sont tournés vers l’hébergement d’IA, les attaques soulèvent des questions sur la couverture d’assurance et la structure des contrats de location. Hut 8 et Core Scientific détiennent des engagements de plusieurs milliards de dollars liés à des installations physiques. Les points clés à examiner comprennent la localisation géographique de ces installations, les clauses de force majeure dans leurs baux et la question de savoir si les clients hyperscalers conservent le risque opérationnel ou le transfèrent à l’opérateur hôte. Les événements soulignent également dans quelle mesure l’assurance contre les risques de guerre pour les centres de données — historiquement un produit de niche — pourrait devenir un poste standard pour les opérateurs qui se développent dans des régions adjacentes à des zones de conflit actives.