20 августа, 2026

Как мы остановили атаку на B2B-систему клиента

На одного из наших клиентов совершили кибератаку — бот пытался авторизоваться в B2B-системе, перебирая пароли. Каждая такая попытка инициировала отправку сообщений с кодом, из-за чего компания несла прямые финансовые потери на смс-рассылку.

Что мы сделали. Мы оперативно отреагировали и уже через минуту после сообщения о проблеме остановили списывание средств за смс и заблокировали дальнейшую возможность авторизоваться без знания пароля. Это позволило сразу локализовать атаку и предотвратить дальнейший ущерб. На тот момент компания уже потеряла порядка 30 тысяч рублей.

В качестве постоянного решения мы внедрили для клиента капчу. Нам понадобился всего день, чтобы разработать защиту, запустить СМС-сервис заново и полностью восстановить штатную работу системы.
Капча. Это защитный механизм, который проверяет, кто выполняет действие: реальный пользователь или бот. Бывают разные виды капчи: текстовые задания, пазлы и логические головоломки, изображения с выбором объектов по заданному критерию или аудиоформат для людей с нарушением зрения.
Перед передачей клиенту мы проверили, что капча подключена, а для реальных пользователей всё работает корректно — смс приходит вовремя, регистрация и авторизация проходят без сбоев
Как работает обновление. Мы подключили невидимую капчу от Яндекса — Yandex SmartCaptcha, которая работает незаметно для пользователя и помогает заблокировать роботов. О капче узнают только те, чьи запросы выглядят подозрительно. Если система обнаружит нетипичное поведение, владельца аккаунта попросят пройти проверку и поставить галочку «Я не робот». Реальный пользователь ничего не заметит и пройдет авторизацию стандартно без дополнительных действий.

В итоге система анализирует движение мыши, поведение посетителя до клика, характеристику его устройства, распознавая ботов и не создавая лишних неудобств обычным пользователям B2B-системы.
Невидимая для обычных посетителей SmartCaptcha от Яндекс
Почему это важно. Подобные атаки часто наносят риск бизнесу и могут привести к финансовым и репутационным потерям.

Это не первый случай в нашей практике — с похожей атакой мы уже сталкивались у двух других клиентов. Такой опыт позволил нам выработать чёткий алгоритм действий: моментальная блокировка смс-рассылки, анализ паттерна атаки и внедрение точечной защиты без ущерба для пользовательского опыта.

Грамотно выстроенная защита позволяют не просто устранить последствия атаки, а закрыть саму возможность ее повторения.