GIGAZINEは9月17日、AWSが中東地域のデータセンター攻撃のあと、一部顧客データを恒久的に失ったと認めたと報じた。対象はアベイラビリティーゾーン「mec1-az2」のみでホストしていたリソースとデータで、復元は不可能だという。他のAZに分散していた場合は被害を免れたが、当該AZ単体で使っていた場合はデータに二度とアクセスできない。
同じく被害を受けたmec1-az1とmec1-az3は復旧作業中で、発表時点では再開のめどは示されていない。AWSは中東リージョンの顧客課金をすでに停止し、他リージョンへのデータ移行を強く促している。攻撃は2026年3月、UAEとバーレーンの施設がドローンで損壊した事件に遡る。イラン革命防衛隊が、当該施設を軍事・諜報活動の支援と判断したと伝えられている。
クラウドの「マルチAZなら足りる」前提が、物理破壊では崩れる事例になった。重要データの遠隔バックアップ、リージョン横断の復旧手順、単一AZ依存の洗い出しが、机上の災害対策ではなく運用要件として問われる。