Contexte de l'attaque
Le 9 octobre 2026, l'agence d'information russe TASS a rapporté qu'un drone a percuté le data center de Yandex situé dans le parc industriel de Grabtsevo, région de Kaluga. L'attaque a entraîné la mise hors service complète de plusieurs modules, selon le même communiqué. Il s'agit du deuxième centre touché en moins de 48 heures, le premier étant celui de Sasovo, dans la région de Ryazan, déjà endommagé par une frappe similaire.
Architecture du data center de Kaluga
Conçu comme le plus grand site de Yandex en Russie, le centre de Kaluga s'étend sur environ 130 000 m². Sa capacité électrique prévue est de 63 MW, soit près de 50 % de plus que les autres grands sites de l'entreprise. L'infrastructure peut accueillir plus de 3 800 baies de serveurs, chaque baie étant capable de supporter une charge maximale de 15 kW. La construction a débuté en 2022 et le site est entré en service dans la seconde moitié de 2023. Outre les services internes de Yandex, le centre devait alimenter la quatrième zone de disponibilité de Yandex Cloud, renforçant ainsi la résilience du cloud public russe.
Conséquences techniques et résilience
La perte de plusieurs modules réduit immédiatement la puissance disponible et le nombre de racks opérationnels. Avec une capacité de 63 MW, chaque module hors service diminue la marge de tolérance aux pics de charge, ce qui peut contraindre les services à réduire leurs performances ou à déclencher des mécanismes de basculement vers d'autres zones. La conception modulaire du centre, toutefois, permet de réorienter le trafic vers les racks encore actifs, limitant les interruptions visibles pour les utilisateurs finaux. L'attaque expose la vulnérabilité physique des installations de cloud lorsqu'elles sont concentrées dans un même site géographique, un facteur aggravé par la proximité du parc industriel, qui facilite l'accès aérien aux drones.
Perspectives de sécurisation
Les faits soulignent la nécessité d'intégrer des contre‑mesures anti‑drone, telles que des systèmes de détection radar ou des filets de protection, dans la conception des futurs data centers. La redondance géographique, déjà pratiquée par Yandex via plusieurs zones de disponibilité, doit être renforcée par des sites plus dispersés et des liaisons de secours à haute capacité. Enfin, la transparence limitée sur les mesures de récupération post‑attaque rend difficile l'évaluation précise de l'impact sur les services cloud, ce qui incite les opérateurs à publier des indicateurs de résilience plus détaillés.