На одного из наших клиентов совершили кибератаку — бот пытался авторизоваться в
B2B-системе, перебирая пароли. Каждая такая попытка инициировала отправку сообщений с кодом, из-за чего компания несла прямые финансовые потери на смс-рассылку.
Что мы сделали. Мы оперативно отреагировали и уже через минуту после сообщения о проблеме остановили списывание средств за смс и заблокировали дальнейшую возможность авторизоваться без знания пароля. Это позволило сразу локализовать атаку и предотвратить дальнейший ущерб. На тот момент компания уже потеряла порядка 30 тысяч рублей.
В качестве постоянного решения мы внедрили для клиента капчу. Нам понадобился всего день, чтобы разработать защиту, запустить СМС-сервис заново и полностью восстановить штатную работу системы.