Un attacco DDoS di tipo volumetrico ha saturato l'infrastruttura di frontiera di Sogei nella mattinata del 21 aprile, con un picco di traffico misurato da Cloudflare pari a 2,8 Tbps. Il down ha interessato i servizi dell'Agenzia delle Entrate, INPS e NoiPA per 47 minuti.
L'ACN ha attivato il protocollo Perseo e istituito una task force congiunta con il CSIRT Italia. Una prima analisi indica l'uso di botnet distribuite su oltre 140.000 dispositivi IoT compromessi, con forte presenza di indirizzi IP provenienti da federazione russa e Iran.
Il gruppo NoName057(16), già noto per campagne filorusse, ha rivendicato l'azione su un canale Telegram. Il sottosegretario Mantovano ha convocato una riunione del NISP per le 15:00.