
Издание «Курсив» 18 декабря вновь столкнулось с очередной DDoS-атакой. На этот раз идут распределенные атаки, а также из конкретных стран: Вьетнама, Сингапура и Венесуэлы.
По словам руководителя департамента цифровизации и IT Дениса Арланцева, используется Hit-and-run DDoS. Это разновидность DDoS-атаки, при которой злоумышленник запускает очень короткие, но мощные всплески трафика, а затем быстро прекращает атаку и спустя время повторяет ее снова.
Атакующие хорошо изучили сайт «Курсив», чтобы иметь возможность атаковать прицельно маленькими по объему и интенсивности атаками.
Денис Арланцев не привел данные по количеству запросов к серверу от ботов, мотивируя это тем, что вся информация об атаках может и будет использована атакующими.
В декабре 2025 года «Курсив» уже сталкивался с DDoS-атакой. Она шла из США и Вьетнама утром 9 декабря и ночью 10 декабря.
В 2023 году, также в декабре, издание уже сталкивалось с масштабной DDoS-атакой. За несколько дней на сервер было направлено около 1,3 млрд запросов, из-за чего сайт временно становился недоступен. Однако оперативные действия IT-подразделения и службы безопасности позволили избежать критических последствий и в кратчайшие сроки восстановить работу ресурса. Несмотря на высокую стоимость атаки, оцениваемую в сотни тысяч долларов, поставленных целей злоумышленники не достигли. Одновременно атакам подвергся и Telegram-канал издания — всего за двое суток к нему было подключено около 90 тыс. ботов.