Droni colpiscono tre data center Yandex: servizi cloud e AI in difficoltà
Gli attacchi dell’8, 9 e 11 ottobre mostrano quanto i servizi digitali dipendano da edifici e infrastrutture fisiche.


Se usi un navigatore, prenoti un taxi o lavori su documenti online, la notizia dei data center Yandex colpiti dai droni riguarda anche te: ricorda che i servizi digitali dipendono da edifici, elettricità e macchine che possono smettere di funzionare. Tra l’8 e l’11 ottobre 2026, tre strutture della società tecnologica russa sono state raggiunte da attacchi, con conseguenze per le sue attività e per alcuni servizi utilizzati dal pubblico. Lo confermano i comunicati di Yandex e gli aggiornamenti operativi di Yandex Cloud.
Non è soltanto una storia di siti temporaneamente irraggiungibili. Yandex gestisce applicazioni quotidiane e infrastrutture per altre aziende; inoltre sviluppa sistemi di intelligenza artificiale (AI), cioè programmi capaci di svolgere compiti come comprendere e generare testo. Gli attacchi mettono quindi sotto pressione sia i servizi che le persone vedono sullo schermo sia le risorse di calcolo che li fanno funzionare. Ma un data center fermo non equivale automaticamente a dati perduti o a modelli AI distrutti: sono effetti diversi, che richiedono verifiche diverse.
Tre attacchi in quattro giorni: che cosa è confermato
Nella notte tra il 7 e l’8 ottobre, un attacco con droni ha danneggiato gravemente il centro di Sasovo, nella regione di Rjazan. Yandex ha dichiarato di averlo spento completamente. Il 9 ottobre è stata colpita la struttura nella regione di Kaluga: in quel caso, secondo l’azienda, solo una parte dell’infrastruttura era fuori servizio. Yandex ha aggiunto che nei primi due episodi nessun dipendente è rimasto ferito.
L’11 ottobre è arrivata la notizia di un terzo attacco, questa volta al centro nella regione di Vladimir. Negli aggiornamenti sullo stato della piattaforma, Yandex Cloud ha riferito che la struttura è stata fermata del tutto e che non ci sono state vittime. Il dato importante è dunque preciso: due centri fermati completamente, uno danneggiato in parte. Non significa che tutti i servizi Yandex, o tutti i computer presenti nei tre siti, siano stati distrutti.
Che cosa non sappiamo ancora
Yandex non ha fornito una stima pubblica complessiva delle apparecchiature perdute, dei dati eventualmente irrecuperabili o dei tempi necessari a riportare i tre centri alla piena operatività.
La sequenza rientra in una guerra che ha già investito infrastrutture energetiche e digitali di entrambi i paesi. Gli attacchi ai data center russi seguono quelli contro strutture digitali ucraine; dopo il primo attacco a Yandex, il presidente ucraino Volodymyr Zelenskyy ha descritto la risposta di Kyiv come speculare a quella russa, secondo quanto riportato da Reuters e AFP. Questa dichiarazione chiarisce la posizione ucraina, ma non misura da sola gli effetti militari degli attacchi.
Perché un data center può interrompere servizi lontani
Un data center è un edificio che ospita server, cioè computer progettati per elaborare richieste e conservare informazioni per moltissimi utenti. Il cloud è il modo in cui aziende e persone utilizzano a distanza queste risorse, invece di tenere ogni programma e ogni archivio su un proprio computer. L’analogia è quella della rete elettrica: la luce si accende in casa, ma l’impianto da cui dipende si trova altrove.
Quando un edificio del genere viene fermato, il problema può propagarsi. Un’applicazione può dipendere da un server per mostrare la schermata iniziale, da un altro per trovare un indirizzo e da un archivio remoto per completare un pagamento. Basta che un passaggio indispensabile non risponda perché l’utente percepisca l’intero servizio come guasto, anche se altre sue componenti continuano a funzionare.
Dopo l’attacco di Vladimir, l’Associated Press ha raccolto segnalazioni di difficoltà nell’uso di servizi Yandex, tra cui la prenotazione di taxi. Ha inoltre riferito, attribuendo l’informazione alla testata russa indipendente Astra, di disservizi segnalati anche fuori dalla Russia. Sono indicazioni dell’impatto percepito dagli utenti, non un conteggio verificato di tutti i servizi o clienti coinvolti.
Il nodo dell’AI: supercomputer coinvolti, danni ancora da accertare
Un supercomputer è un insieme di macchine capaci di svolgere enormi quantità di calcoli. Per sviluppare un modello linguistico, ovvero un sistema AI addestrato a elaborare e produrre testo, queste macchine esaminano grandi volumi di dati e modificano ripetutamente i parametri del modello. È un lavoro diverso dal porre una domanda a un assistente già pronto: l’addestramento assomiglia a costruire e collaudare un motore, mentre l’uso quotidiano assomiglia a guidare l’auto.
Secondo una ricostruzione Reuters del 9 ottobre, Yandex aveva indicato nel 2021 che il centro di Sasovo ospitava due dei tre supercomputer impiegati per sviluppare i suoi modelli AI. Per questo l’arresto della struttura è rilevante: può ridurre, almeno temporaneamente, la capacità di calcolo disponibile. Tuttavia la collocazione dei supercomputer non dimostra che siano stati colpiti direttamente o resi irrecuperabili.
Gli effetti sull’AI possono inoltre arrivare da più direzioni: meno macchine per addestrare nuovi sistemi, difficoltà nell’eseguire quelli esistenti o problemi per gli sviluppatori che usano i servizi cloud. Negli aggiornamenti dell’11 ottobre, Yandex Cloud indicava Yandex AI Studio, la piattaforma con cui i clienti lavorano su strumenti AI, come parzialmente disponibile. È una fotografia del servizio in quel momento, non la prova di un blocco permanente della ricerca dell’azienda.
Che cosa dice la pagina di stato di Yandex Cloud
La distinzione tra servizio degradato e servizio spento conta. Negli aggiornamenti pubblicati l’11 ottobre, Yandex Cloud descriveva una piattaforma ancora operativa ma con funzionalità limitate. La console per amministrare le risorse risultava disponibile; capacità di calcolo, archivi e altri componenti presentavano invece disponibilità parziale, rallentamenti o problemi per alcune configurazioni. La società consigliava ai clienti di valutare piattaforme alternative per ripristinare più rapidamente le proprie risorse.
Per capire perché alcuni clienti possano continuare a lavorare e altri no, serve un altro termine: zona di disponibilità, una parte dell’infrastruttura cloud che ospita risorse e che dovrebbe restare isolata dai guasti di altre zone. Nella sua documentazione tecnica, Yandex spiega che distribuire un’applicazione tra più zone riduce il rischio di interruzioni e perdita dei dati. Se invece un cliente concentra componenti essenziali in un’unica zona, quel cliente è più esposto al suo arresto.
Copia di sicurezza e continuità non sono la stessa cosa
Una copia di sicurezza può aiutare a recuperare i dati. Per mantenere disponibile un servizio durante un guasto servono anche macchine alternative, collegamenti funzionanti e un piano per spostare il lavoro. Conservare i file non basta, da solo, a far ripartire immediatamente un’applicazione.
È anche il motivo per cui non si può dedurre il destino dei dati dei clienti dal solo arresto degli edifici. I sistemi possono avere copie altrove, ma tempi e possibilità di recupero dipendono dall’architettura scelta per ciascun servizio. La stessa guida di Yandex Cloud agli incidenti di zona avverte che le risorse collocate nella zona interessata possono diventare indisponibili e che i clienti potrebbero dover intervenire per attenuare gli effetti del guasto.
La guerra ai dati non colpisce solo la Russia
Per comprendere la portata della vicenda bisogna guardare anche all’Ucraina. Attacchi russi hanno danneggiato infrastrutture di comunicazione e centri dati ucraini; dopo un attacco di settembre, circa 100.000 famiglie nell’area di Kyiv hanno sperimentato problemi temporanei di accesso a Internet, secondo le autorità ucraine citate da Reuters e AFP. Il numero descrive quell’episodio specifico: non va sommato o trasferito agli attacchi contro Yandex.
La possibilità di spostare i servizi è diventata una parte della difesa digitale ucraina. Microsoft ha spiegato che, dall’inizio dell’invasione su larga scala, la distribuzione di infrastrutture nel cloud pubblico ha aiutato a mantenere attivi servizi ucraini attraverso data center situati in Europa. È come conservare copie operative di un archivio in sedi diverse: perdere l’accesso a un edificio non significa necessariamente perdere l’intero servizio. Resta però indispensabile che funzionino i collegamenti di rete e che il trasferimento delle attività sia stato preparato.
Questo rende i data center infrastrutture con conseguenze sia civili sia potenzialmente strategiche. Possono sostenere aziende e applicazioni di uso comune, oltre a fornire capacità di calcolo impiegabile per molteplici scopi. Senza informazioni verificate sui sistemi presenti in ciascuna struttura e sui danni effettivi, però, sarebbe improprio attribuire automaticamente a questi attacchi uno specifico risultato sul campo di battaglia.
Che cosa mostra questo episodio sul futuro del cloud
La lezione tecnologica non è che il cloud sia inutile quando arriva una crisi. È che la sua affidabilità dipende da scelte molto concrete: dove si trovano i server, quanto sono separate le strutture, quanta capacità libera esiste altrove e quanto rapidamente un’applicazione può essere riavviata. Anche un sistema progettato per resistere ai guasti può andare in difficoltà quando vengono colpite più strutture in pochi giorni. La documentazione di Yandex Cloud presenta la distribuzione tra zone proprio come uno strumento per ridurre questi rischi, non come una garanzia assoluta.
Per chi gestisce un’attività digitale, la domanda utile non è soltanto «abbiamo una copia dei dati?». È anche: «se il nostro centro principale si ferma, sappiamo dove far ripartire il servizio e in quanto tempo?». La risposta richiede prove periodiche, risorse in sedi distinte e la consapevolezza che la piattaforma cloud stessa possa operare in condizioni degradate. Sono precauzioni valide ben oltre il contesto di guerra.
Per Yandex, l’11 ottobre 2026 è soprattutto una fase di ripristino e di valutazione dei danni. I fatti confermati sono già rilevanti: tre centri colpiti, due completamente fermati e servizi cloud ridotti nelle loro funzionalità. La misura del danno duraturo all’AI e la sorte delle apparecchiature più importanti restano invece domande aperte. Separare queste certezze dalle ipotesi è il modo migliore per capire cosa è successo, senza scambiare un’interruzione grave per una distruzione totale.


