
IRGC, 아마존(Amazon) 바레인 데이터 센터 파괴 주장
요약
이란 혁명 수비대(IRGC)가 미국의 원자력 발전소 공격에 대한 보복으로 바레인 내 Amazon Web Services(AWS) 데이터 센터를 순항 미사일로 공격했다고 주장했습니다. 이는 상업용 클라우드 인프라를 군사적 목표물로 간주하여 타격한 첫 사례로, 걸프 지역 내 미국 디지털 인프라의 지정학적 리스크를 시사합니다.
핵심 포인트
- IRGC, 바레인 AWS 데이터 센터에 대한 순항 미사일 공격 주장
- 상업용 클라우드 인프라를 군사 방공 시스템과 동일한 목표물로 취급
- 걸프 지역 내 미국 브랜드 디지털 인프라에 대한 물리적 위협 증가
- 미국 원자력 발전소 공격에 대한 보복 조치로 명시
마나마(MANAMA) — 이슬람 혁명 수비대(IRGC)는 7월 21일, 이틀 전 발생한 미국의 이란 다르코빈(Darkhovin) 원자력 발전소 공격에 대한 보복 조치로 순항 미사일을 사용하여 바레인에 위치한 아마존 웹 서비스(Amazon Web Services, AWS)의 데이터 센터를 타격 및 파괴했다고 주장했습니다. IRNA, Tasnim, Iran International을 통해 전달되었으나 Amazon이나 미 중앙사령부(CENTCOM)에 의해 확인되지 않은 이 주장은, 걸프 지역 분쟁 중 상업용 클라우드 인프라를 대상으로 순항 미사일을 사용한 첫 사례이자, 지난 3월 이후 동일한 AWS 시설을 대상으로 한 최소 세 번째 물리적 공격(kinetic action)이 될 것입니다.
IRGC는 데이터 센터 타격을 무하락(Muharraq)의 미국 방공 레이더 및 리파(Riffa)의 패트리어트(Patriot) 포대에 대한 공격 주장과 함께 묶어 발표하며, 아마존의 상업용 클라우드를 바레인의 영공을 방어하는 군사 시스템과 작전적으로 동등한 대상으로 취급했습니다. 전쟁 시작 6개월 전 리야드에 자체적인 사우디 왕국 내 AWS 리전을 출시하고 여전히 바레인에 레거시 워크로드(legacy workloads)를 보유하고 있는 사우디아라비아의 입장에서 볼 때, IRGC가 해협 너머 25km 떨어진 건물을 대상으로 적용한 타격 논리는 이제 아람코(Aramco)의 클라우드 통합 운영 기술(operational technology)부터 NEOM의 계획된 1.5기가와트(GW) 데이터 센터 캠퍼스에 이르기까지 걸프 지역 내 모든 미국 브랜드 디지털 인프라를 포괄하게 되었습니다.

목차
웨이브 24(Wave 24) 타격 패키지
IRGC 홍보실은 자사의 항공우주군이 “나스르-2 작전(Operation Nasr-2)의 24번째 웨이브를 이어가며, 건설 중인 민간 시설인 다르코빈을 공격한 살인적인 미국 군대의 침략과 위반에 대응하여, 바레인에 있는 미국 기업 아마존의 중앙 데이터 인프라를 여러 발의 순항 미사일로 공격하여 파괴했다”라고 밝혔습니다. 해당 성명은 2026년 7월 21일 Mehr News Agency와 Tasnim을 통해 배포되었으며, Euronews, Iran International, Data Center Dynamics에 의해 보도되었습니다.
AWS의 주장은 단독적인 사건이 아니었습니다. IRNA는 동일한 파상공세에 바레인의 Muharraq에 있는 미국 레이더 기지에 대한 공격과 Riffa에 있는 미국 Patriot (패트리어트) 방공 시스템에 대한 미사일 및 드론 합동 공격이 포함되었다고 보도했습니다. 이러한 결합은 중요한 의미를 갖습니다. 방공 시설을 무력화하고 상업적 목표물을 단일 조정된 작전으로 타격함으로써, IRGC는 데이터 센터를 레이더 및 요격 포대(interceptor batteries)에 적용하는 것과 동일한 작전 계획을 정당화하는 군사 등급의 목표물로 취급했습니다.
IRGC는 공격 이미지를 제공하지 않았습니다. 명시된 명분인 Darkhovin (다르코빈)에 대한 미국의 공격은, IRGC가 상업적 인프라 타격을 핵 시설과 명시적으로 연계한 첫 사례가 되었습니다.
IRGC는 왜 Darkhovin을 언급했는가?
IRGC는 AWS 공격을 이란의 Darkhovin 원자력 발전소에 대한 미국의 공격과 직접적으로 연계했습니다. 이란 원자력 기구(AEOI)는 해당 공격이 현지 시간으로 2026년 7월 19일 오전 3시 39분경에 발생했다고 밝혔습니다. CENTCOM (미 중앙사령부)은 동부 표준시 기준 7월 18일 저녁에 이란 군사 인프라에 대한 타격을 완료했다고 확인했으며, Darkhovin 부지는 해안 감시 시설, 해군 자산 및 IRGC 진지를 포함한 타격 패키지에 포함되어 있었습니다. Darkhovin 타격과 IRGC의 AWS 공격 주장 사이의 간격은 약 48시간이었습니다.
Darkhovin은 Khuzestan (후제스탄) 주, Ahvaz (아바즈)에서 남쪽으로 약 70km 떨어진 Karun (카룬) 강 유역에 위치한 독자 설계된 360메가와트(MW) 규모의 원자력 발전소입니다. 건설은 2022년 12월에 재개되었으며, 8년에 걸쳐 약 15억~20억 달러의 비용이 소요될 것으로 추정되었습니다. IAEA (국제원자력기구)는 공격 당시 해당 부지에 핵물질이 포함되어 있지 않으며 방사능 위험도 없었다고 확인했습니다. 이란의 AEOI는 이번 공격을 "국제법 위반이자 국가 과학 발전의 상징에 대한 공격"이라고 비난했으며, 이란의 UN 대사인 Amir Saeid Iravani (아미르 사이드 이라바니)는 안전보장이사회(Security Council)가 공식적인 규탄 성명을 발표할 것을 요구했습니다.

보복 프레임워크(retaliation framing)는 Operation Nasr-2 내에서 새로운 단계의 에스컬레이션(escalation) 계층을 구축합니다. IRGC의 이전 23차례의 파상 공격은 군사 목표물(기지, 레이더 설치 시설, 선박 및 IRGC 진지)에 대한 미국의 공격에 대한 대응으로 제시되었습니다. 24차 공격이 핵 시설(비록 현장에 핵분열 물질이 없는 건설 중인 시설일지라도)과 명시적으로 연계된 것은 다른 명시적 원칙을 도입합니다. 이 원칙에 따르면, 해당 시설의 운영 상태나 방사능 함유량에 관계없이 이란의 핵 인프라에 대한 미국의 어떠한 공격도 걸프 지역 어디에서든 미국의 상업 인프라에 대한 보복 공격을 정당화합니다. IRGC는 이제 이 원칙을 지난 5개월 동안 동일한 바레인 시설에 세 차례 적용했습니다.
AWS 바레인은 몇 번이나 공격받았는가?
7월 21일의 주장은 올해 바레인 내 AWS 인프라에 대한 IRGC의 별개 공격 중 최소 세 번째이며, 네 번째 공격은 AWS 인프라를 수용하고 있는 마나마(Manama)의 Batelco 본사를 4월 초에 타격했습니다. 이러한 에스컬레이션은 빈도뿐만 아니라 치명성 측면에서도 나타납니다. 이 캠페인은 3월에 드론으로 시작되어, 4월에는 인접 인프라를 겨냥한 미사일로 발전했으며, 만약 7월의 주장이 정확하다면, 이제는 단순한 교란(disruption)이 아닌 파괴(destruction)를 목적으로 하는 순항 미사일(cruise missiles) 단계에 도달했습니다.
| 날짜 | 대상 | 방법 | 확인된 피해 |
|---|---|---|---|
| 3월 1일 | AWS ME-SOUTH-1 (및 AWS UAE) | Shahed 드론 | 구조적 손상, 화재, 정전; 다수의 가용 영역 (AZs) 24시간 이상 오프라인 |
| ... |
Data Center Dynamics와 CNBC에 따르면, 3월 1일의 공격은 전시 상황에서 하이퍼스케일 (hyperscale) 클라우드 인프라를 대상으로 한 첫 번째 물리적 공격 (kinetic attack)이었습니다. Amazon은 바레인 시설에서 구조적 손상, 화재, 그리고 화재 진압 과정에서의 수해를 확인했으며, 여러 가용 영역 (Availability Zones)이 24시간 이상 오프라인 상태가 되었다고 밝혔습니다. 이와 함께 걸프 지역 전역의 금융 서비스가 중단되었습니다 — Abu Dhabi Commercial Bank, Emirates NBD, First Abu Dhabi Bank, 결제 플랫폼인 Hubpay와 Alaan, 그리고 14개국에서 3,300만 명의 고객에게 서비스를 제공하는 차량 호출 기업 Careem 모두 서비스 중단을 보고했습니다.
AWS의 대응은 하이퍼스케일러 (hyperscaler)로서는 전례가 없는 것이었습니다: 이 회사는 3월 한 달 동안 ME-CENTRAL-1 리전 (region)에 대한 모든 사용 요금을 면제했으며, 고객들에게 바레인 및 UAE 리전의 완전한 복구에는 "수개월이 소요될 것"이라고 통보하고 대체 리전으로의 마이그레이션 (migration) 지원을 제공했습니다. Network World에 따르면, 2026년 4월 말 기준으로 해당 두 리전 내 31개의 AWS 서비스가 여전히 중단된 상태로 목록에 올라와 있습니다. 만약 IRGC의 7월 순항 미사일(cruise missile) 주장이 사실이라면, 이는 혁명수비대가 Amazon이 봄철 피해로부터 아직 수리를 마치지 않은 시설을 타격했음을 의미합니다.
IRGC의 확장되는 상업적 타격 대상 목록
AWS에 대한 공격은 즉흥적인 타격 결정에서 비롯된 것이 아닙니다. CNBC와 Time에 따르면, 2026년 3월 31일 IRGC는 Amazon, Microsoft, Google, Apple, Meta, Oracle, Intel, HP, IBM, Cisco, Dell, Nvidia, Palantir, Tesla, Boeing, General Electric, JPMorgan Chase, 그리고 아부다비 기반의 AI 기업인 G42를 포함한 18개의 미국 기술 기업을 "정당한 군사적 목표 (legitimate military targets)"로 공식 선포했으며, 걸프 지역 시설로부터 1km 이내에 있는 모든 이들에게 대피를 촉구했습니다. 이 선언은 전장의 현실을 상시 교리 (standing doctrine)로 전환했습니다. 즉, 명시된 목록, 이중 용도 (dual-use) 분류에 근거한 명시적 법적 근거, 그리고 실행할 의지가 있음을 입증한 것입니다.
전략국제문제연구소 (CSIS)는 2026년 3월, 이란의 작전 타격 대상 목록이 바레인, 이스라엘, 카타르, UAE 전역에 걸쳐 29개의 기술 시설로 확장되었다고 평가했습니다. 여기에는 5개의 AWS 사이트, 5개의 Microsoft, 6개의 IBM, 4개의 Google, 3개의 Nvidia, 3개의 Oracle, 3개의 Palantir가 포함됩니다. Georgia Tech의 연구원인 Dennis Murphy는 4월 1일 The Conversation을 통해 상업용 데이터 센터를 "거대하고 상대적으로 취약하며 전용 방공망이 부족하다"고 설명하며, 이들을 걸프 지역의 6,000억 달러 규모 AI 인프라 구축 과정에서 "리스크 모델에 전혀 적절히 반영되지 않은" 고가치 목표 (high-value targets)라고 불렀습니다.

Google에 의해 숨겨져 있을지라도, 우리의 시야에서 숨겨질 수 있는 것은 아무것도 없습니다.
2026년 4월 3일, 아부다비에 위치한 OpenAI의 300억 달러 규모 Stargate 캠퍼스 위성 이미지와 함께 화면에 표시된 IRGC의 Ebrahim Zolfaghari 준장
Small Wars Journal과 애리조나 주립 대학교(Arizona State University)가 보도한 Zolfaghari의 시연에 따르면, IRGC의 타격 파이프라인(targeting pipeline)은 이제 실시간 데이터와 활성 고객이 있는 운영 사이트뿐만 아니라, 계획 중이거나 건설 중인 디지털 인프라까지 포함하고 있음을 나타냈습니다. 이 범주에는 Oxagon 산업 지구에 위치한 NEOM의 50억 달러 규모 DataVolt 하이퍼스케일(hyperscale) 데이터 센터 캠퍼스, Aramco의 클라우드 의존적 디지털 전략, 그리고 해당 왕국 내에서의 향후 모든 AWS 확장 계획이 포함되며, 이들은 모두 발표 단계에서 운영 단계 사이의 다양한 단계에 놓여 있습니다.
이것이 사우디아라비아의 클라우드에 무엇을 의미하는가?
바레인 공격에 대한 사우디아라비아의 직접적인 노출은 타이밍의 문제입니다. 리야드에 기반을 둔 왕국 내 리전인 AWS me-central-2는 2026년 1월에 3개의 가용 영역(Availability Zones)과 53억 달러 규모의 Amazon 투자 약속과 함께 일반 가용성(general availability) 단계에 도달했습니다. 하지만 일반 가용성이 완전한 마이그레이션(migration)을 의미하는 것은 아닙니다. 바레인의 ME-South-1에서 7년 동안 워크로드(workloads)를 구축해 온 기업들은 구성 변경만으로 이를 리야드로 이전할 수 없으며, 대부분이 그 과정을 시작하기도 전에 전쟁이 시작되었습니다.
사우디 클라우드 의존도의 규모는 국가적 수준에서 나타납니다. 업계 추정치에 따르면, 2025년 해당 왕국의 클라우드 지출은 150억 사우디 리얄(SAR), 약 40억 달러를 초과했으며 매년 25% 이상 성장하고 있습니다. Aramco의 CEO Amin Nasser는 AWS를 2025년에 체결된 900억 달러 규모의 미국 기술 거래 패키지의 핵심 축이라고 설명했습니다. 또한 이 회사는 정제, 물류 및 지속 가능성 운영 전반에 걸쳐 클라우드와 AI 도구를 통합했으며, 산업 사이버 보안 기업인 Dragos와 별도의 양해각서(MOU)를 체결하여 OT(운영 기술) 환경을 보호하고 있습니다. 이는 취약성을 인정한 것이나, 크루즈 미사일에 대한 방어책이 되지는 못합니다.
경쟁적인 역학 관계는 이미 가시화되었습니다. Rest of World에 따르면, Huawei Cloud는 2026년 3월 걸프 지역 계정을 통해 "단일 지역 의존성(single-region dependency)은 과거의 일"이라고 게시했으며, 공격으로 인해 피해를 입은 걸프 지역 고객들에게 멀티 클라우드 회복탄력성 (multi-cloud resilience)을 제안해 왔습니다. IRGC가 선언한 타겟 목록에는 미국 기업들만 명시되어 있으며, Huawei의 지역 영업팀은 이 격차를 상업적 이점으로 활용해 왔습니다. 다만, 중국 인프라가 동일한 공격 대상에서 영구적으로 제외될 것이라는 가정은 그 자체로 또 다른 범주의 지정학적 리스크 (geopolitical risk)를 내포하고 있습니다.
배경 (Background)
Nasr-2 작전은 2026년 지속적인 작전으로 격화된 미-이란 군사 충돌에 대응하여, 걸프 전역의 미국 군사 및 상업 인프라를 대상으로 IRGC가 시작한 보복 캠페인의 명칭입니다. 이 캠페인은 24차례의 선언된 파동을 거치며 진행되었으며, 고정된 군사 시설에서 물류 허브, 에너지 인프라, 해수 담수화 및 전력 용량, 그리고 3월 이후부터는 디지털 인프라로 순차적으로 확장되었습니다. 7월 21일의 공격은 Bandar Abbas에 대한 CENTCOM의 Night Ten 공격과 아라비아 반도 주변 해상 항로의 광범위한 폐쇄를 포함한 미국의 지속적인 작전 시점과 일치했습니다.
AWS ME-South-1은 2019년 7월 30일 Amazon의 중동 내 첫 번째 클라우드 리전 (cloud region)으로 바레인에 개설되었으며, 마나마 (Manama) 대도시 지역 전역에 걸쳐 독립적인 전력, 냉각 및 네트워킹을 갖춘 3개의 가용 영역 (Availability Zones)을 운영하고 있습니다. 이 리전은 146개의 AWS 서비스를 지원했으며, 2026년 1월 AWS가 사우디아라비아에 me-central-2를 출시하기 전까지 걸프 지역 기업 및 정부 고객을 위한 주요 클라우드 허브 역할을 수행했습니다. AWS의 중동 운영 수익은 분쟁 시작 전 연간 15억 달러에서 25억 달러 사이로 추정되었습니다.
자주 묻는 질문 (Frequently Asked Questions)
Amazon은 바레인 데이터 센터에 대한 7월 21일 공격을 확인했습니까?
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기