Lunes negro para múltiples servicios online con las caídas de AWS y Redsys
El mes de octubre se produjo una caída a nivel mundial de Amazon Web Services y en España de Redsys, en una coincidencia que ha hecho sospechar a muchos e incluso confundir a algunos, pero oficialmente no hay pruebas de una posible relación.
Tal y como explican desde la compañía de ciberseguridad Panda Security, la mañana del lunes 20 de octubre de 2025 muchas webs, aplicaciones y redes sociales se fueron a negro debido a una caída a nivel global de Amazon Web Services (AWS), la mayor plataforma de infraestructuras en la nube del mundo. En Estados Unidos fue imposible acceder a Amazon, Amazon Alexa, PrimeVideo, Crunchyroll, Canva, Perplexity y Duolingo, a redes sociales como Snapchat o Goodreads y a videojuegos como Fortnite, Roblox o Clash Royale; y en Europa algunos servicios también presentaron los mismos fallos de accesibilidad.
“Esto pasa, porque muchas piezas invisibles de internet viven en AWS”, explica Hervé Lambert, Global Consumer Operation Manager de Panda Security, “por eso”, continua, “cuando esta plataforma cae no se apaga sólo un servidor, sino que fallan servicios básicos de los que dependen webs, apps y redes sociales, propios o de terceros”. Hablando en plata, “dejan de funcionar porque comparten la misma infraestructura y servicios base, como el cómputo, el almacenamiento, DNS, autenticación y CDN en AWS o en terceros que dependen de AWS, y, si esas capas fallan y no hay arquitectura multiregión ni planes de contingencia, toda la experiencia de cargar, entrar, pagar o publicar, se cae en cascada”.
Cuando ocurre una caída de este calibre, “hay apps que no cuentan con cómputo para servir páginas, APIs o feeds, porque corren en EC2/EKS/Lambda y puede producirse un fallo en los nodos o el control plane; no hay dónde leer ni guardar los datos y, por tanto, la web o la app no puede cargar contenido ni autenticar; se rompe el login, porque autenticaciones con Cognito, STS/AssumeRole o SSO alojado en AWS dejan de emitir tokens; el tráfico no sabe dónde ir, porque si el DNS no resuelve o el CDN no puede tirar del origen los dominios no responden o lo hacen a trompicones; y, aunque una app no esté alojada en AWS, si sus proveedores sí lo están también sufre fallos, porque la cadena funciona como un castillo de naipes”, señala Lambert.
Por su parte, Eusebio Nieva, director técnico de Check Point Software para España y Portugal, considera lo siguiente: “Ya sea que la reciente interrupción de AWS haya sido causada por un error humano, un fallo técnico o un ciberataque, el problema de fondo sigue siendo el mismo: los servicios en línea dependen de manera peligrosa de un pequeño número de proveedores de infraestructura y nube. Incidentes como la actualización de CrowdStrike en 2024, que provocó una interrupción global de TI, o el reciente ciberataque que paralizó varios aeropuertos europeos, ponen de manifiesto la fragilidad de este ecosistema. Una interrupción o ataque en un solo eslabón de la cadena digital puede generar un efecto dominó en industrias enteras, exponiendo el riesgo sistémico de la excesiva centralización en la nube".
La caída de Redsys evidencia la necesidad de pagos multirruta para garantizar la continuidad comercial
El lunes 20 de octubre, la infraestructura de Redsys sufrió una interrupción técnica puntual, lo que provocó que miles de datáfonos y cajeros quedaran fuera de servicio en todo el país durante varias horas. Los usuarios denunciaron que no podían pagar con tarjeta en numerosos comercios, dejando en evidencia la dependencia de una única plataforma de pagos y el impacto que esto puede tener sobre la operativa diaria de los comercios.
Para PaynoPain, proveedor de soluciones de pago, esta caída ha vuelto a poner sobre la mesa la importancia de garantizar la continuidad operativa en los pagos electrónicos. Ante este tipo de incidencias, la compañía destaca la necesidad de contar con un proveedor de pagos capaz de enrutar transacciones a través de múltiples plataformas, lo que se convierte en un factor decisivo para asegurar que los comercios puedan seguir cobrando con normalidad.
Este no es un caso aislado: en noviembre de 2023, en vísperas del Black Friday, también se registró una caída de Redsys que afectó a miles de comercios en toda España, demostrando que este tipo de incidencias pueden repetirse y afectar significativamente la experiencia de pago.
"Las incidencias de Redsys muestran que la estabilidad de los pagos depende de diversificar rutas y proveedores. Quienes utilizan soluciones multirruta minimizan riesgos y garantizan una experiencia de pago fluida y segura. En un entorno donde la inmediatez es clave, la continuidad operativa es una necesidad", afirma Jordi Nebot, CEO y fundador de PaynoPain.