Um ataque com drones paralisou o centro de dados da Yandex na região de Vladimir, na Rússia, no domingo, o terceiro grande ataque à infraestrutura de computação da empresa tecnológica em quatro dias. A Yandex afirmou que nenhum funcionário ficou ferido, mas as instalações deixaram de operar e alguns serviços ficaram indisponíveis, segundo a Reuters.
A sequência de acontecimentos marca uma mudança significativa na dimensão tecnológica da guerra entre a Rússia e a Ucrânia. Os centros de dados não são meros edifícios de escritórios: concentram servidores, equipamentos de rede, sistemas de armazenamento e processadores especializados que suportam pesquisas, computação em nuvem, transportes, pagamentos e inteligência artificial. Ataques físicos repetidos podem, portanto, afetar tanto os serviços ao consumidor como a capacidade computacional necessária para o desenvolvimento de software avançado.
Três instalações foram atingidas em quatro dias
O encerramento das instalações de Vladimir ocorreu após ataques às unidades da Yandex em Sasovo e na região de Kaluga. Num comunicado divulgado a, a Yandex afirmou que o centro de Sasovo tinha ficado gravemente danificado e completamente paralisado após um ataque com drones durante a madrugada. A empresa informou que parte do centro de Kaluga também estava fora de serviço após um ataque separado na manhã seguinte.
O ataque de domingo deu continuidade a este padrão. A AP informou que os utilizadores em cidades russas, no Cazaquistão, na Bielorrússia e na Arménia enfrentaram problemas com os serviços da Yandex, incluindo aplicações de transporte e acesso a serviços bancários. A AFP afirmou que os utilizadores sofreram falhas nas aplicações de transporte e pagamento, e que a Yandex aconselhou os seus clientes de cloud a ativarem os seus planos de recuperação de desastres.
O alerta de serviço da Yandex informou que a configuração das restantes características estava instável enquanto os engenheiros avaliavam os danos. Esta informação não confirma a perda permanente de dados nem a destruição de sistemas informáticos específicos. Indica, no entanto, que a redundância estava sob pressão após vários equipamentos terem sido danificados em rápida sucessão.
Uma plataforma de consumo e um operador de IA
A Yandex opera o principal motor de busca da Rússia e um amplo ecossistema digital que inclui mapas, táxis, entrega de comida, comércio eletrónico, pagamentos e serviços na nuvem. Estas ligações tornam as interrupções imediatamente visíveis para residências e empresas. Um pedido de táxi mal sucedido pode parecer insignificante em comparação com um alvo militar, mas uma interrupção generalizada da plataforma pode afetar o comércio, a logística e o acesso a serviços em diversos países.
A empresa também opera uma importante infraestrutura de aprendizagem automática. A sua página técnica descreve três supercomputadores — Chervonenkis, Galushkin e Lyapunov — construídos em torno de aceleradores Nvidia A100 e utilizados para tarefas de aprendizagem automática. A Yandex afirma que a sua plataforma de computação distribuída pode coordenar milhares de processadores gráficos e mais de um milhão de núcleos de CPU.
A Reuters noticiou que o centro de dados de Sasovo albergava dois destes três sistemas. O registo independente TOP500 lista o supercomputador Chervonenkis com 21,53 petaflops de desempenho medido e 29,42 petaflops de pico teórico. A Yandex não confirmou publicamente se algum dos supercomputadores foi danificado, pelo que o efeito preciso dos ataques na capacidade de treino da IA permanece desconhecido.
A redundância enfrenta um teste físico
Os grandes sistemas na nuvem são concebidos para sobreviver a falhas individuais de hardware. Os fornecedores replicam dados, distribuem cargas de trabalho e mantêm capacidade de cópia de segurança em locais separados. Estas proteções funcionam melhor quando os incidentes são isolados. Três sites danificados em poucos dias criam um problema diferente: as cargas de trabalho têm de ser migradas enquanto os engenheiros ainda estão a avaliar as falhas anteriores, e as restantes instalações absorvem mais procura com menos capacidade de reserva.
A situação ilustra a distinção entre continuidade de serviço e resiliência da infra-estrutura. Uma plataforma pode manter muitos serviços online enquanto regiões ou produtos individuais falham. Isto não significa que a rede subjacente não seja afetada. A Yandex reconheceu que a restauração seria difícil após os dois primeiros ataques e afirmou que ainda não podia estimar quando é que os equipamentos danificados voltariam a funcionar.
A recuperação de desastres também depende de mais do que apenas software. Servidores de substituição, switches de rede, equipamentos de energia e aceleradores de ponta podem ser difíceis de obter rapidamente em tempos de guerra. As sanções e controlos de exportação podem complicar ainda mais a aquisição, embora ainda não existam provas públicas que estabeleçam quais os componentes que foram destruídos ou se a Yandex não tem substitutos.
A infraestrutura digital torna-se um alvo em tempo de guerra
Anteriormente, a Ucrânia concentrava muitos ataques de longo alcance a instalações energéticas e industriais militares russas. Os ataques à Yandex sugerem que os grandes centros de computação comerciais também podem agora ser considerados infraestruturas estratégicas. A Rússia atacou também as infraestruturas de telecomunicações e de dados da Ucrânia, criando um ciclo em que os sistemas digitais destinados ao público civil estão cada vez mais expostos a operações militares.
A atribuição deve permanecer precisa. O último alerta público da Yandex descrevia um ataque com um drone, mas não identificava o operador. A Reuters e a AP situaram o ataque no contexto da crescente campanha da Ucrânia dentro da Rússia, enquanto as autoridades ucranianas confirmaram o envolvimento em pelo menos um dos ataques anteriores contra a Yandex. Nenhuma avaliação de danos verificada de forma independente para o site de Vladimir estava disponível no domingo.
O que permanece incerto
As questões mais importantes que permanecem sem resposta dizem respeito à duração, à integridade dos dados e à capacidade da IA. A Yandex não divulgou quanto tráfego foi redirecionado, que regiões ou serviços na nuvem perderam capacidade, se os dados dos clientes foram afetados ou quanto hardware especializado permanece operacional. Os relatos de interrupções comprovam uma perturbação real, mas não demonstram, por si só, uma falha sistémica.
Mesmo com estas limitações, a série de ataques é impactante. Três ataques sucessivos e rápidos forçaram a Yandex a gerir simultaneamente os danos físicos, a instabilidade do serviço e as operações de recuperação numa plataforma digital de importância nacional. O resultado oferecerá uma medida prática de quão bem a infraestrutura de hiperescala resiste a ameaças físicas coordenadas — e quão rapidamente uma empresa tecnológica consegue restaurar a resiliência quando múltiplas estratégias de contingência falham ao mesmo tempo.