IT обозрение
Суббота, 21 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

База данных клиентов «Цитруса» обнаружена в сети: что там и насколько это правда

29.01.2018
A A
0
Share on FacebookShare on Twitter

С августа 2017 года на одном из платных закрытых полулегальных форумов для скачивания доступна база данных учетных записей, позиционируемая как база клиентов сети магазинов и интернет-площадки «citrus.ua».

Об этом сообщает InternetUA.

ЭТО ИНТЕРЕСНО

Планшет Legion Tab превращается в аналог Steam Deck: Lenovo показала Gamepad G9 за $70

Планшет Legion Tab превращается в аналог Steam Deck: Lenovo показала Gamepad G9 за $70

21.03.2026
Valve выпустила бета SteamOS 3.8 с поддержкой Steam Machine

Valve выпустила бета SteamOS 3.8 с поддержкой Steam Machine

21.03.2026

Базу, которая, согласно описанию, содержит данные более 125 тысяч учетных записей пользователей, обнаружил исследователь средств информационной безопасности, полицейский Михаил Ломака. На форуме 15 августа прошлого года её опубликовал пользователь под ником «nubifok».

nubifok.jpg (105 KB)

Позже, спустя неделю, база появилась на другом платном форуме, но уже в структурированном виде.

цитадель.png (111 KB)

– База доступна для скачивания на одном из форумов после регистрации и незначительного пополнения счёта, – рассказывает Михаил Ломака. – Также, уже в обработанном виде, присуща и на других, более закрытых форумах. В первоначальном виде база содержит данные о 125 тысяч 286 юзерах. Возможности снимать деньги база не дает, как и покупать на чужие деньги.

27294546_590195981320574_500846802_n (1).png (60 KB)

27400369_590196264653879_1056275459_n (1).png (81 KB)

База, мусор или вброс?

В «Цитрусе» не знали о нахождении в сети базы, которая выдает себя за базу учетных записей их клиентов. После обращения к ним нашего издания и проверки предоставленных материалов, там категорически отвергли подлинность найденных данных.

– Предоставленные материалы не имеют ничего общего с нашей базой клиентов, нами не используются данные логины для авторизации, – сообщил нашему изданию руководитель программы лояльности компании Цитрус Сергей Кольчик. – Для авторизации в личном кабинете используется почта либо номера телефонов (в 95% — телефон), учёт клиентов ведётся по номеру телефона, на Ваших скринах их нет. Ни связки с датой рождения, ни телефона, ни ФИО.

В ответ на наш тезис о том, что часть базы всё же содержит, кроме логинов и электронной почты, номера телефонов и имена (на скриншоте ниже) пользователей, представитель «Цитруса» заявил, что номера в базе хранятся в другом формате:

– Номера у нас в CRM хранятся в 12-значном формате (3806352ХХХХХ – мой, к примеру). То, что скинули Вы, имеет и дефисы, и проблемы, и скобки. Это мусор какой-то, система такого не пропустит на входе. 90% e-mail из скриншотов нет в системе. Это похоже на какой-то не очень качественный «вброс», только цели не ясны, ведь это не наша база, а мусор.

27398624_1147666575365193_120370826_o.png (487 KB)

Чтобы проверить подлинность или фэйковость базы, InternetUA решил выборочно обзвонить указанных в якобы базе «Цитрус» клиентов, чьи номера были в файле.

9 из 10 номеров оказались действующими номерами телефонов (один из десяти номеров просто не имел кода оператора). Из девяти номеров в пяти случаях нам ответили, в других – вызов был сброшен, либо никто не подошел к телефону. Из опрошенных нами 5 абонентов, один полностью отверг возможность пользования сайтом магазина, так как номер телефона оказался корпоративным номером телефона компании «Воля». В четырех остальных случаях нашему изданию подтвердили, что действительно являются клиентами интернет-магазина «Цитрус» (осуществляли покупки или проходили регистрацию на портале, используя указанные в базе имена, номера телефоном и e-mail ).

Что говорят эксперты

В Команде реагирования на компьютерные чрезвычайные события Украины CERT-UA Госспецсвязи не смогли дать комментарий по поводу подлинности базы якобы клиентов «Цитруса», однако поделились советами, что делать, дабы обезопасить свои данные:

– Можно сказать, что БД содержит хэши паролей. Хэш пароля можно расшифровать, например, на сайте https://www.hashkiller.co.uk/ или https://www.hashkiller.co.uk/md5-decrypter.aspx . Но, если пароль сложный, то его будет трудно расшифровать или вообще расшифровать невозможно. Исходя из этого, основная рекомендация – использовать стойкие пароли, которые содержат большое количество символов, с цифрами и большими и малыми буквами.

Эксперт по новым медиа, руководитель программ новых медиа Интерньюз Украина Виталий Мороз в комментарии для нашего издания отметил, что вполне вероятной выглядит возможность получения доступа к базе клиентов посторонними, однако «полезность» базы для злоумышленников является сомнительной:

– Является ли эта база базой клиентов «Цитруса» – сказать тяжело. Но появление подобной базы говорит о том, что какие-то проблемы могли быть. Любая торговая сеть заинтересована в формировании базы своих клиентов, для того, чтобы использовать базу для их информирования своих клиентов. Как правило, формирование такой базы осуществляется на основании согласия пользователей на обработку своих персональных данных – номера телефона, имени и фамилии, даты рождения. Эта информация хранится на серверах сети. Очевидно, что сегодня уязвимы, все и вполне вероятно, что любую базу, которая защищена недостаточно, можно взломать, — говорит Виталий Мороз. — Очень часто подобные базы данных попадают в сеть, поэтому вполне возможно, что кто-то мог получить доступ и к этой базе, но что дальше с ней делать – непонятно. Довольно часто, это такие себе «игрушки» хакеров – они таким способом «испытывают на прочность» сайт.

Эксперт считает, что публикация в открытом доступе данных пользователей, является нарушением их прав, ведь сами пользователи предоставляли согласие на обработку персональных данных для конкретного проекта и конкретной компании. Виталий Мороз также отметил, что любая компания будет априори отрицать проблемы с цифровой безопасностью.

InternetUA (на всякий случай) рекомендует поменять ваш пароль от учетной записи на сайте сitrus.ua.

Читайте так-же

Планшет Legion Tab превращается в аналог Steam Deck: Lenovo показала Gamepad G9 за $70
Новости

Планшет Legion Tab превращается в аналог Steam Deck: Lenovo показала Gamepad G9 за $70

21.03.2026
0

Lenovo представила новый аксессуар Gamepad G9, который фактически превращает планшет Legion Tab в портативную игровую консоль в стиле Steam Deck....

Read more
Valve выпустила бета SteamOS 3.8 с поддержкой Steam Machine

Valve выпустила бета SteamOS 3.8 с поддержкой Steam Machine

21.03.2026
В соцсетях появляются видео работы Gaming Copilot от Microsoft: больше вопросов, чем ответов

В соцсетях появляются видео работы Gaming Copilot от Microsoft: больше вопросов, чем ответов

20.03.2026
Как на самом деле работает DLSS 5? Ютубер опубликовал ответы NVIDIA

Как на самом деле работает DLSS 5? Ютубер опубликовал ответы NVIDIA

20.03.2026
Электрический монстр Xiaomi YU7 GT: 990 л.с., 705 км запаса хода и автопилот

Электрический монстр Xiaomi YU7 GT: 990 л.с., 705 км запаса хода и автопилот

20.03.2026

ТОП НОВОСТИ

Ubisoft уволила 105 сотрудников студии Red Storm: разработки игр больше не будет

Ubisoft уволила 105 сотрудников студии Red Storm: разработки игр больше не будет

20.03.2026
Испытание горами: как новый «Москвич» М70 покорял кавказские серпантины

Испытание горами: как новый «Москвич» М70 покорял кавказские серпантины

19.03.2026
Вышел Xiaomi SU7 2026: до 902 км автономности, 670 км за 15 минут и автопилот в базе

Вышел Xiaomi SU7 2026: до 902 км автономности, 670 км за 15 минут и автопилот в базе

19.03.2026
HTC перестала выпускать смартфоны и сразу же получила прибыль

HTC перестала выпускать смартфоны и сразу же получила прибыль

19.03.2026
Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

14.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Если бы Tesla Cybertruck был самокатом. Обзор Navee S40

    0 shares
    Share 0 Tweet 0
  • Игровые наушники, о которых никто не догадается. Обзор недорогих Razer Barracuda X

    0 shares
    Share 0 Tweet 0
  • Ubisoft уволила 105 сотрудников студии Red Storm: разработки игр больше не будет

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz