Yandex afirma que un ataque con drones dañó su centro de datos de Vladímir el 11 de octubre y obligó a detener las operaciones en la instalación. Su registro de incidentes de Yandex Cloud informa que algunas zonas de la nube quedaron inaccesibles y que, a las 15:01 UTC, la plataforma seguía funcionando con prestaciones limitadas. Es el tercer incidente comunicado en una instalación en cuatro días, tras el cierre de Sasovo y la interrupción parcial de Kaluga.
El registro de incidentes ofrece a los clientes más detalles que los avisos anteriores sobre las instalaciones: distingue el cierre de un edificio de los cambios en el estado de los servicios en la nube. No establece cuál es la situación de cada servidor, de los datos de los clientes ni de los sistemas de entrenamiento de IA de Yandex.
El gran cambio
- Qué cambió: Un tercer centro de datos de Yandex dejó de funcionar, y ahora la empresa describe como inestable la configuración restante de sus servicios en la nube. Sus actualizaciones muestran que algunos servicios están disponibles y otros, afectados.
- Por qué importa: Quien decide dónde restaurar una carga de trabajo necesita información sobre cada servicio, no solo sobre el estado de una instalación. Yandex aconsejó a sus clientes que recurrieran a planes de recuperación alternativos y, más tarde, recomendó considerar otras plataformas para desplegar recursos con mayor rapidez y contar con redundancia.
- Qué observar: La próxima actualización de Yandex Cloud está prevista para el 12 de octubre a las 11:00, hora de Moscú. Debería aclarar qué funciones se han restablecido y si Yandex sigue recomendando a sus clientes recurrir a capacidad externa. El registro de incidentes no da una fecha para restablecer la instalación de Vladímir.
Qué comunicó Yandex el 11 de octubre
Yandex Cloud informó primero, a las 01:11 UTC, de que algunas zonas no estaban disponibles. A las 03:08 UTC dijo que un ataque con un vehículo aéreo no tripulado había dañado la infraestructura de su centro de datos de Vladímir y que las operaciones allí estaban completamente suspendidas. La empresa informó de que no hubo víctimas y de que los servicios de emergencia estaban en el lugar. Describió la plataforma como operativa en modo de emergencia, calificó de inestable la configuración de recursos restante y recomendó planes alternativos de recuperación ante desastres. Estos son los relatos de Yandex sobre el incidente y el estado de sus servicios; la página de estado no identifica quién lanzó el dron.
La situación de los servicios cambió durante el día. A las 03:11 UTC, Yandex dijo que la consola y la API de su nube estaban disponibles, que el servicio de cómputo lo estaba parcialmente y que la mayoría de los clústeres de bases de datos gestionadas de alta disponibilidad habían cambiado a sistemas de reserva, aunque algunos podían estar en modo de solo lectura o no estar disponibles. El almacenamiento de objetos, identificado como S3 en la actualización, permitía leer, aunque podía haber problemas al escribir. La empresa seguía evaluando los clústeres regionales de Kubernetes y advirtió que las comunicaciones con soporte podían ser inestables.
A las 08:14 UTC, Yandex dijo que S3 permitía leer y escribir, aunque las operaciones podían ser más lentas. Indicó que Kubernetes estaba disponible, pero podía haber problemas en clústeres concretos; el servicio de cómputo seguía parcialmente disponible. AI Studio y los servicios de seguridad de Yandex aparecían como parcialmente disponibles, mientras que Yandex Monium no estaba disponible. La empresa también dijo que había suspendido temporalmente los aumentos de cuota para recursos adicionales de nube. A las 10:12 UTC informó de que la disponibilidad de los servicios no había cambiado y de que los canales de soporte se habían restablecido en parte, aunque aún podían producirse demoras considerables en las respuestas.
La actualización de las 15:01 UTC indicó que la plataforma en la nube seguía funcionando con prestaciones limitadas. Yandex volvió a recomendar considerar otras plataformas para desplegar recursos con mayor rapidez y ofrecer redundancia. La siguiente actualización prevista era el 12 de octubre a las 11:00, hora de Moscú, es decir, a las 08:00 UTC. En ese momento, la recuperación seguía en curso; la actualización no afirmaba que la instalación ni todos los servicios en la nube se hubieran restablecido.
Una interrupción en una instalación y una perturbación más amplia de los servicios
La declaración del 9 de octubre de Yandex había descrito el cierre total de Sasovo tras los daños ocurridos durante la noche del 7 al 8 de octubre y la interrupción de la infraestructura de Kaluga después de un ataque el 9 de octubre. No ofreció una estimación para restablecer esas instalaciones. El incidente de Vladímir continúa esa secuencia de fechas y añade que Yandex Cloud identificó públicamente los componentes afectados y aconsejó a los clientes considerar opciones de recuperación fuera de la plataforma.
El estado de la nube no refleja la experiencia de todos los consumidores. AFP informó de que usuarios describieron problemas con las aplicaciones de transporte y pagos de Yandex el 11 de octubre. Esos testimonios muestran interrupciones para algunos usuarios, pero no miden cuántas personas resultaron afectadas ni demuestran que todos los problemas comunicados con las aplicaciones se debieran a la instalación de Vladímir. El reportaje de Al Jazeera, basado en información de AFP y Reuters, también describe el cierre de Vladímir y los ataques anteriores contra instalaciones.
Para los clientes de la nube, el registro de estado sirve de guía de recuperación, con limitaciones. Identifica qué servicios permitían leer, escribir o funcionar de forma reducida en momentos concretos, y advierte de demoras en el soporte y de la suspensión de los aumentos de cuota. No indica si se puede acceder a las copias de seguridad de un cliente concreto ni si se perdieron datos. La información anterior de que dos supercomputadoras para el desarrollo de IA estaban en Sasovo no demuestra cuál es su situación actual; que el 11 de octubre AI Studio figurara como parcialmente disponible tampoco indica si el entrenamiento de modelos resultó afectado. Yandex debe proporcionar una actualización específica para responder a esas preguntas.
Fuentes y lecturas adicionales
- Yandex Cloud: incidente 2136 (11 de octubre de 2026). Relato de la empresa, con marcas de tiempo, sobre el cierre de Vladímir, el estado de los componentes de la nube, las recomendaciones de recuperación y la próxima actualización prevista. La página de estado es una fuente autorizada sobre lo que Yandex comunicó acerca de su propia plataforma, pero no identifica de forma independiente al atacante ni mide todos los efectos para los clientes.
- Yandex: «Qué ocurre con nuestros centros de datos, el corazón de hierro de Yandex» (9 de octubre de 2026). Relato anterior de la empresa sobre los incidentes en las instalaciones de Sasovo y Kaluga y la falta de fechas conocidas para su restablecimiento.
- AFP: «Un dron alcanza a Yandex, de Rusia, en el tercer ataque comunicado» (11 de octubre de 2026). Testimonios independientes de usuarios que informaron de problemas con las aplicaciones de transporte y pagos, junto con el relato de Yandex sobre sus instalaciones. Son ejemplos de experiencias, no un recuento de los usuarios afectados.
- Al Jazeera: «Yandex, de Rusia, afirma que su centro de datos de Vladímir cerró tras un ataque con drones» (11 de octubre de 2026). Información atribuida a Al Jazeera Staff, AFP y Reuters que sitúa Vladímir después de los ataques contra Sasovo y Kaluga. No verifica de forma independiente el estado de los componentes de Yandex Cloud.
- BIG CHANGE: «Yandex afirma que su centro de datos de Sasovo está cerrado y parte de Kaluga, fuera de servicio» (10 de octubre de 2026). Nuestro informe anterior dentro de esta misma historia en desarrollo; registra la pregunta aún abierta sobre el estado de los equipos de desarrollo de IA asociados con Sasovo.



