IT обозрение
Вторник, 14 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

База данных клиентов «Цитруса» обнаружена в сети: что там и насколько это правда

29.01.2018
A A
0
Share on FacebookShare on Twitter

С августа 2017 года на одном из платных закрытых полулегальных форумов для скачивания доступна база данных учетных записей, позиционируемая как база клиентов сети магазинов и интернет-площадки «citrus.ua».

Об этом сообщает InternetUA.

ЭТО ИНТЕРЕСНО

Будущее на воде: Meyer Group представила концепт полностью электрического лайнера

Будущее на воде: Meyer Group представила концепт полностью электрического лайнера

14.04.2026
«Голодные игры: Рассвет перед жатвой» показали Калкина и Хоук в новых ролях

«Голодные игры: Рассвет перед жатвой» показали Калкина и Хоук в новых ролях

14.04.2026

Базу, которая, согласно описанию, содержит данные более 125 тысяч учетных записей пользователей, обнаружил исследователь средств информационной безопасности, полицейский Михаил Ломака. На форуме 15 августа прошлого года её опубликовал пользователь под ником «nubifok».

nubifok.jpg (105 KB)

Позже, спустя неделю, база появилась на другом платном форуме, но уже в структурированном виде.

цитадель.png (111 KB)

– База доступна для скачивания на одном из форумов после регистрации и незначительного пополнения счёта, – рассказывает Михаил Ломака. – Также, уже в обработанном виде, присуща и на других, более закрытых форумах. В первоначальном виде база содержит данные о 125 тысяч 286 юзерах. Возможности снимать деньги база не дает, как и покупать на чужие деньги.

27294546_590195981320574_500846802_n (1).png (60 KB)

27400369_590196264653879_1056275459_n (1).png (81 KB)

База, мусор или вброс?

В «Цитрусе» не знали о нахождении в сети базы, которая выдает себя за базу учетных записей их клиентов. После обращения к ним нашего издания и проверки предоставленных материалов, там категорически отвергли подлинность найденных данных.

– Предоставленные материалы не имеют ничего общего с нашей базой клиентов, нами не используются данные логины для авторизации, – сообщил нашему изданию руководитель программы лояльности компании Цитрус Сергей Кольчик. – Для авторизации в личном кабинете используется почта либо номера телефонов (в 95% — телефон), учёт клиентов ведётся по номеру телефона, на Ваших скринах их нет. Ни связки с датой рождения, ни телефона, ни ФИО.

В ответ на наш тезис о том, что часть базы всё же содержит, кроме логинов и электронной почты, номера телефонов и имена (на скриншоте ниже) пользователей, представитель «Цитруса» заявил, что номера в базе хранятся в другом формате:

– Номера у нас в CRM хранятся в 12-значном формате (3806352ХХХХХ – мой, к примеру). То, что скинули Вы, имеет и дефисы, и проблемы, и скобки. Это мусор какой-то, система такого не пропустит на входе. 90% e-mail из скриншотов нет в системе. Это похоже на какой-то не очень качественный «вброс», только цели не ясны, ведь это не наша база, а мусор.

27398624_1147666575365193_120370826_o.png (487 KB)

Чтобы проверить подлинность или фэйковость базы, InternetUA решил выборочно обзвонить указанных в якобы базе «Цитрус» клиентов, чьи номера были в файле.

9 из 10 номеров оказались действующими номерами телефонов (один из десяти номеров просто не имел кода оператора). Из девяти номеров в пяти случаях нам ответили, в других – вызов был сброшен, либо никто не подошел к телефону. Из опрошенных нами 5 абонентов, один полностью отверг возможность пользования сайтом магазина, так как номер телефона оказался корпоративным номером телефона компании «Воля». В четырех остальных случаях нашему изданию подтвердили, что действительно являются клиентами интернет-магазина «Цитрус» (осуществляли покупки или проходили регистрацию на портале, используя указанные в базе имена, номера телефоном и e-mail ).

Что говорят эксперты

В Команде реагирования на компьютерные чрезвычайные события Украины CERT-UA Госспецсвязи не смогли дать комментарий по поводу подлинности базы якобы клиентов «Цитруса», однако поделились советами, что делать, дабы обезопасить свои данные:

– Можно сказать, что БД содержит хэши паролей. Хэш пароля можно расшифровать, например, на сайте https://www.hashkiller.co.uk/ или https://www.hashkiller.co.uk/md5-decrypter.aspx . Но, если пароль сложный, то его будет трудно расшифровать или вообще расшифровать невозможно. Исходя из этого, основная рекомендация – использовать стойкие пароли, которые содержат большое количество символов, с цифрами и большими и малыми буквами.

Эксперт по новым медиа, руководитель программ новых медиа Интерньюз Украина Виталий Мороз в комментарии для нашего издания отметил, что вполне вероятной выглядит возможность получения доступа к базе клиентов посторонними, однако «полезность» базы для злоумышленников является сомнительной:

– Является ли эта база базой клиентов «Цитруса» – сказать тяжело. Но появление подобной базы говорит о том, что какие-то проблемы могли быть. Любая торговая сеть заинтересована в формировании базы своих клиентов, для того, чтобы использовать базу для их информирования своих клиентов. Как правило, формирование такой базы осуществляется на основании согласия пользователей на обработку своих персональных данных – номера телефона, имени и фамилии, даты рождения. Эта информация хранится на серверах сети. Очевидно, что сегодня уязвимы, все и вполне вероятно, что любую базу, которая защищена недостаточно, можно взломать, — говорит Виталий Мороз. — Очень часто подобные базы данных попадают в сеть, поэтому вполне возможно, что кто-то мог получить доступ и к этой базе, но что дальше с ней делать – непонятно. Довольно часто, это такие себе «игрушки» хакеров – они таким способом «испытывают на прочность» сайт.

Эксперт считает, что публикация в открытом доступе данных пользователей, является нарушением их прав, ведь сами пользователи предоставляли согласие на обработку персональных данных для конкретного проекта и конкретной компании. Виталий Мороз также отметил, что любая компания будет априори отрицать проблемы с цифровой безопасностью.

InternetUA (на всякий случай) рекомендует поменять ваш пароль от учетной записи на сайте сitrus.ua.

Читайте так-же

Будущее на воде: Meyer Group представила концепт полностью электрического лайнера
Новости

Будущее на воде: Meyer Group представила концепт полностью электрического лайнера

14.04.2026
0

Немецкий судостроительный гигант Meyer Group обнародовал детали своего амбициозного проекта «Vision Concept». Это видение круизного лайнера следующего поколения, который должен...

Read more
«Голодные игры: Рассвет перед жатвой» показали Калкина и Хоук в новых ролях

«Голодные игры: Рассвет перед жатвой» показали Калкина и Хоук в новых ролях

14.04.2026
Rockstar прокомментировали ультиматум хакеров ShinyHunters относительно GTA 6

Rockstar прокомментировали ультиматум хакеров ShinyHunters относительно GTA 6

14.04.2026
Альбион ждет вовремя: Playground Games опровергли слухи о переносе Fable

Альбион ждет вовремя: Playground Games опровергли слухи о переносе Fable

13.04.2026
Теперь официально: Metro 2039 на Xbox First Look — когда и где смотреть мировую премьеру

Теперь официально: Metro 2039 на Xbox First Look — когда и где смотреть мировую премьеру

13.04.2026

ТОП НОВОСТИ

По следам взлома Drift Protocol: коллапс DeFi-экосистемы и молчание Circle

По следам взлома Drift Protocol: коллапс DeFi-экосистемы и молчание Circle

07.04.2026
Наушники, которые не нужно вставлять в уши: обзор клипс realme Buds Clip

Наушники, которые не нужно вставлять в уши: обзор клипс realme Buds Clip

07.04.2026
Microsoft избавляется от одного из главных инструментов восстановления Windows

Microsoft избавляется от одного из главных инструментов восстановления Windows

07.04.2026
Всё о турбине Redmi K90 Max: особенности, преимущества, новшества

Всё о турбине Redmi K90 Max: особенности, преимущества, новшества

07.04.2026
Инсайдер: Apple уже запустила серийное производство iPhone Fold

Инсайдер: Apple уже запустила серийное производство iPhone Fold

07.04.2026

ПОПУЛЯРНОЕ

  • Невероятный успех Huawei Enjoy 90: еженедельная статистика по Китаю

    Невероятный успех Huawei Enjoy 90: еженедельная статистика по Китаю

    0 shares
    Share 0 Tweet 0
  • 10 лайфхаков, которые должен знать каждый владелец Google Pixel

    0 shares
    Share 0 Tweet 0
  • Rockstar Games под прицелом: хакеры взломали серверы студии и требуют выкуп за данные GTA 6

    0 shares
    Share 0 Tweet 0
  • Настраиваем понты: 5 вещей, которые надо сделать, чтобы дешевый телефон ощущался как премиальный

    0 shares
    Share 0 Tweet 0
  • OPPO готовит первый смартфон с дисплеем, который будет работать даже в ливень

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz