Das italienische Computer Security Incident Response Team (CSIRT) hat bekanntgegeben, dass in der zweiten Mai-Woche Hacker-Angriffe auf Websites von Regierungsstellen festgestellt wurden.
Nach unbestätigten Angaben waren u.a. die Internet-Seiten des Parlaments und anderer wichtiger Institutionen betroffen. Ob der Ausfall der Wesites des italienischen Militärs auch mit der Attacke im Zusammenhang steht, ist derzeit noch unklar.
Die Hacker der pro-russischen Gruppe Killnet haben die Verantwortung für den Cyberangriff übernommen und in einer Veröffentlichung über Telegram weitere Attacken angekündigt. Ähnliche Angriffe führten die Cyber-Kriminellen bereits gegen rumänische Portale sowie gegen den Flughafen Bradley in den USA durch.
Der DDoS-Angriff war insofern ungewöhnlich, weil er nicht als Anfragenflut mit einer hohen Bandbreite angelegt war, sondern die Anfragen sehr langsam und unvollständig an die Server der Regierungsstellen schickte. Durch die damit verbundenen Wartezeiten auf die vollständigen Daten wurden die Server ebenso überlastet wie bei einem klassischen DDoS-Angriff. Diese Methode der schleichenden Überlastung wird von den meisten DDoS-Schutzeinrichtungen nicht oder nur schwer erkannt.