Amazon Web Services (AWS) yêu cầu khách hàng nhanh chóng di dời ứng dụng khỏi Region Bahrain sau một đợt gián đoạn dịch vụ mới, cho thấy hạ tầng cloud tại Trung Đông có thể bị ảnh hưởng trực tiếp bởi rủi ro địa chính trị.
Đây là sự cố thứ hai trong tháng, diễn ra trong bối cảnh các cuộc tấn công bằng drone liên quan xung đột khu vực tiếp tục gây áp lực lên “xương sống” số. AWS khuyến nghị triển khai ứng dụng ở các AWS Region khác và cho biết đã hỗ trợ nhiều khách hàng thực hiện chuyển đổi.
- AWS khuyến cáo khách hàng rời Bahrain và chuyển workload sang AWS Region khác sau gián đoạn lặp lại.
- Sự cố nối tiếp các đợt tấn công bằng drone trong khu vực, cho thấy rủi ro lan truyền từ hạ tầng cloud sang hoạt động doanh nghiệp.
- Đánh giá mối đe dọa 2026 của ODNI nêu không gian mạng là mặt trận xung đột, với Trung Quốc, Nga, Iran, Triều Tiên và ransomware gây sức ép lên hạ tầng trọng yếu.
AWS yêu cầu khách hàng di dời ứng dụng khỏi Bahrain sau sự cố mới
AWS hướng dẫn khách hàng chuyển ứng dụng và workload ra khỏi Bahrain, ưu tiên triển khai ở các AWS Region khác để giảm rủi ro gián đoạn và duy trì dịch vụ trong lúc phục hồi.
AWS cho biết họ đã hỗ trợ một lượng lớn khách hàng thực hiện việc tái bố trí hệ thống. Với các doanh nghiệp vận hành dựa trên cloud, việc “rời Region” thường bao gồm chuyển cơ sở dữ liệu, định tuyến lại lưu lượng, kích hoạt năng lực dự phòng ở khu vực khác, và đảm bảo các dịch vụ hướng người dùng vẫn hoạt động khi site bị ảnh hưởng đang được khôi phục.
Một phát ngôn viên của Amazon Web Services được cho là cho biết công ty đang phối hợp với cơ quan chức năng địa phương, đồng thời ưu tiên bảo vệ nhân sự tại chỗ trong quá trình khắc phục.
“Chúng tôi đang phối hợp chặt chẽ với các cơ quan chức năng địa phương và ưu tiên sự an toàn của nhân sự trong suốt nỗ lực khôi phục.”
– Người phát ngôn Amazon Web Services
Rủi ro drone và xung đột khu vực có thể làm gián đoạn hạ tầng cloud và dịch vụ số
Các cuộc tấn công bằng drone tại Trung Đông có thể gây tác động vật lý gần hoặc trực tiếp lên cơ sở hạ tầng cloud, khiến sự cố lan nhanh sang ứng dụng và dịch vụ số của doanh nghiệp.
Đầu tháng 3, AWS từng thông báo gián đoạn dịch vụ liên quan xung đột Iran tại Bahrain và UAE. Tại UAE, hai cơ sở của AWS bị drone đánh trúng trực tiếp; tại Bahrain, một vụ tấn công rơi gần cơ sở của công ty và gây thiệt hại vật lý. Chuỗi sự kiện này nhấn mạnh rằng một cú sốc lên hạ tầng cloud có thể kéo theo gián đoạn diện rộng đối với hoạt động kinh doanh hằng ngày.
Trong sự cố mới nhất, Amazon đã khuyến nghị rõ ràng hơn: khách hàng nên chuyển workload sang nơi khác. Đây là lựa chọn nhằm giảm thời gian “điểm đơn lỗi” (single point of failure) theo vùng địa lý, đặc biệt khi rủi ro an ninh vật lý và an ninh mạng có thể xuất hiện đồng thời.
ODNI cảnh báo không gian mạng là mặt trận xung đột, nhắm vào hạ tầng trọng yếu
Báo cáo Annual Threat Assessment 2026 của ODNI cho rằng không gian mạng đã trở thành đấu trường chính, nơi các tác nhân nhà nước và phi nhà nước phối hợp do thám, phá hoại và gây ảnh hưởng.
ODNI nêu các nhóm liên quan Trung Quốc, Nga, Iran, Triều Tiên cùng các băng nhóm ransomware tiếp tục đe dọa hạ tầng trọng yếu ở quy mô lớn. Báo cáo cảnh báo các đối thủ có thể “cài sẵn” quyền truy cập để chuẩn bị cho các chiến dịch gây gián đoạn hoặc phá hủy nhằm vào hạ tầng trọng yếu của Mỹ và các mục tiêu khác, đồng thời chi mạnh để xâm nhập hệ thống Mỹ và các tài nguyên CNTT cốt lõi toàn cầu.
Báo cáo đánh giá Trung Quốc là mối đe dọa an ninh mạng “tích cực và dai dẳng” nhất đối với chính phủ Mỹ, khu vực tư nhân và mạng lưới hạ tầng trọng yếu. Nga được mô tả là mối đe dọa bền bỉ, trình độ cao về an ninh mạng và tình báo nước ngoài, đồng thời cả hai vẫn đầu tư R&D và “đặt chỗ trước” để nâng cấp năng lực tấn công mạng cấp cao.
ODNI nói Iran duy trì ý đồ tấn công mạng, Triều Tiên dùng lao động IT giả danh và trộm crypto
ODNI cho rằng Iran kết hợp do thám mạng và tấn công mạng, còn Triều Tiên vận hành chương trình an ninh mạng linh hoạt, dùng lao động IT giả danh để xâm nhập doanh nghiệp và thực hiện trộm cắp crypto.
Với Iran, ODNI nhận định mối đe dọa bao gồm do thám mạng và tấn công mạng nhằm vào mạng lưới và hạ tầng của Mỹ; các chiến dịch nhắm vào mục tiêu yếu hơn đã cho thấy tác động thực tế. Báo cáo cũng dự đoán các lực lượng ủy nhiệm và nhóm hacktivist ngoài Iran sẽ tìm cách thực hiện hoạt động “cyber-enabled” chống mục tiêu Mỹ, dù mức độ tinh vi có thể thấp hơn.
“Iran duy trì ý đồ dai dẳng nhằm nhắm vào Mỹ và các đồng minh, đối tác bằng các chiến dịch mạng, bất chấp những thách thức mà họ gặp phải gần đây, thể hiện trong Cuộc chiến 12 ngày năm 2025.”
– ODNI, Annual Threat Assessment 2026
Báo cáo cũng nêu một tuyên bố ngày 11/3 của một nhóm hack liên quan Iran: nhóm này nói đã tấn công một công ty công nghệ y tế của Mỹ, xóa 200.000 hệ thống và đánh cắp 50 terabyte dữ liệu.
Về Triều Tiên, ODNI cho biết quốc gia này vận hành chương trình tấn công mạng “tinh vi và linh hoạt”, đồng thời sử dụng lao động CNTT dùng danh tính giả để được tuyển dụng vào các công ty không nghi ngờ. Báo cáo nhấn mạnh Bình Nhưỡng tận dụng do thám mạng, tội phạm mạng và tấn công mạng để né trừng phạt, kiếm tiền cho quân đội và thu thập tình báo cho chương trình vũ khí.
Theo ODNI, trộm cắp tiền điện tử và các tội phạm tài chính khác mang lại “ít nhất 1 tỷ USD mỗi năm” cho chế độ. Xem chi tiết trong báo cáo ODNI tại tài liệu Annual Threat Assessment 2026 (bản không mật).
Ransomware và tội phạm mạng tăng tốc, gây thiệt hại vận hành và doanh thu
ODNI cảnh báo ransomware, tội phạm mạng và hacktivist đang hành động quyết liệt hơn, với nhịp tấn công nhanh và khối lượng lớn hơn, gây gián đoạn vận hành, làm giảm doanh thu và đánh cắp dữ liệu nhạy cảm.
Báo cáo kết thúc bằng nhấn mạnh mang tính chiến lược: duy trì vị thế dẫn đầu toàn cầu về trí tuệ nhân tạo là yếu tố quan trọng đối với Mỹ khi các cường quốc đối thủ tiếp tục thu hẹp khoảng cách. Trong bối cảnh doanh nghiệp ngày càng phụ thuộc cloud, rủi ro an ninh mạng và rủi ro vật lý ở các điểm đặt hạ tầng có thể chuyển hóa thành rủi ro hoạt động và rủi ro dữ liệu trên diện rộng.
Những câu hỏi thường gặp
AWS yêu cầu khách hàng rời Bahrain có nghĩa là gì?
Điều này nghĩa là AWS khuyến nghị khách hàng di dời ứng dụng và workload khỏi AWS Region Bahrain sang các Region khác để giảm nguy cơ gián đoạn trong lúc khu vực bị ảnh hưởng đang được khôi phục.
Di dời workload cloud thường bao gồm những việc gì?
Thường gồm chuyển hoặc đồng bộ cơ sở dữ liệu, định tuyến lại traffic, bật năng lực dự phòng ở Region khác, cập nhật cấu hình ứng dụng và theo dõi sát để giữ dịch vụ hướng người dùng hoạt động liên tục.
ODNI nói gì về Triều Tiên và trộm cắp tiền điện tử?
ODNI nêu Triều Tiên dùng do thám mạng, tội phạm mạng và tấn công mạng để né trừng phạt và kiếm tiền; trong đó trộm cắp tiền điện tử và các tội phạm tài chính khác được cho là mang lại ít nhất 1 tỷ USD mỗi năm.



