IT обозрение
Среда, 11 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

База данных клиентов «Цитруса» обнаружена в сети: что там и насколько это правда

29.01.2018
A A
0
Share on FacebookShare on Twitter

С августа 2017 года на одном из платных закрытых полулегальных форумов для скачивания доступна база данных учетных записей, позиционируемая как база клиентов сети магазинов и интернет-площадки «citrus.ua».

Об этом сообщает InternetUA.

ЭТО ИНТЕРЕСНО

Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию

Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию

11.02.2026
Где та свалка? Геймер нашел на свалке комплект «оперативки» на 64 ГБ, и в придачу — Intel Core i7

Где та свалка? Геймер нашел на свалке комплект «оперативки» на 64 ГБ, и в придачу — Intel Core i7

11.02.2026

Базу, которая, согласно описанию, содержит данные более 125 тысяч учетных записей пользователей, обнаружил исследователь средств информационной безопасности, полицейский Михаил Ломака. На форуме 15 августа прошлого года её опубликовал пользователь под ником «nubifok».

nubifok.jpg (105 KB)

Позже, спустя неделю, база появилась на другом платном форуме, но уже в структурированном виде.

цитадель.png (111 KB)

– База доступна для скачивания на одном из форумов после регистрации и незначительного пополнения счёта, – рассказывает Михаил Ломака. – Также, уже в обработанном виде, присуща и на других, более закрытых форумах. В первоначальном виде база содержит данные о 125 тысяч 286 юзерах. Возможности снимать деньги база не дает, как и покупать на чужие деньги.

27294546_590195981320574_500846802_n (1).png (60 KB)

27400369_590196264653879_1056275459_n (1).png (81 KB)

База, мусор или вброс?

В «Цитрусе» не знали о нахождении в сети базы, которая выдает себя за базу учетных записей их клиентов. После обращения к ним нашего издания и проверки предоставленных материалов, там категорически отвергли подлинность найденных данных.

– Предоставленные материалы не имеют ничего общего с нашей базой клиентов, нами не используются данные логины для авторизации, – сообщил нашему изданию руководитель программы лояльности компании Цитрус Сергей Кольчик. – Для авторизации в личном кабинете используется почта либо номера телефонов (в 95% — телефон), учёт клиентов ведётся по номеру телефона, на Ваших скринах их нет. Ни связки с датой рождения, ни телефона, ни ФИО.

В ответ на наш тезис о том, что часть базы всё же содержит, кроме логинов и электронной почты, номера телефонов и имена (на скриншоте ниже) пользователей, представитель «Цитруса» заявил, что номера в базе хранятся в другом формате:

– Номера у нас в CRM хранятся в 12-значном формате (3806352ХХХХХ – мой, к примеру). То, что скинули Вы, имеет и дефисы, и проблемы, и скобки. Это мусор какой-то, система такого не пропустит на входе. 90% e-mail из скриншотов нет в системе. Это похоже на какой-то не очень качественный «вброс», только цели не ясны, ведь это не наша база, а мусор.

27398624_1147666575365193_120370826_o.png (487 KB)

Чтобы проверить подлинность или фэйковость базы, InternetUA решил выборочно обзвонить указанных в якобы базе «Цитрус» клиентов, чьи номера были в файле.

9 из 10 номеров оказались действующими номерами телефонов (один из десяти номеров просто не имел кода оператора). Из девяти номеров в пяти случаях нам ответили, в других – вызов был сброшен, либо никто не подошел к телефону. Из опрошенных нами 5 абонентов, один полностью отверг возможность пользования сайтом магазина, так как номер телефона оказался корпоративным номером телефона компании «Воля». В четырех остальных случаях нашему изданию подтвердили, что действительно являются клиентами интернет-магазина «Цитрус» (осуществляли покупки или проходили регистрацию на портале, используя указанные в базе имена, номера телефоном и e-mail ).

Что говорят эксперты

В Команде реагирования на компьютерные чрезвычайные события Украины CERT-UA Госспецсвязи не смогли дать комментарий по поводу подлинности базы якобы клиентов «Цитруса», однако поделились советами, что делать, дабы обезопасить свои данные:

– Можно сказать, что БД содержит хэши паролей. Хэш пароля можно расшифровать, например, на сайте https://www.hashkiller.co.uk/ или https://www.hashkiller.co.uk/md5-decrypter.aspx . Но, если пароль сложный, то его будет трудно расшифровать или вообще расшифровать невозможно. Исходя из этого, основная рекомендация – использовать стойкие пароли, которые содержат большое количество символов, с цифрами и большими и малыми буквами.

Эксперт по новым медиа, руководитель программ новых медиа Интерньюз Украина Виталий Мороз в комментарии для нашего издания отметил, что вполне вероятной выглядит возможность получения доступа к базе клиентов посторонними, однако «полезность» базы для злоумышленников является сомнительной:

– Является ли эта база базой клиентов «Цитруса» – сказать тяжело. Но появление подобной базы говорит о том, что какие-то проблемы могли быть. Любая торговая сеть заинтересована в формировании базы своих клиентов, для того, чтобы использовать базу для их информирования своих клиентов. Как правило, формирование такой базы осуществляется на основании согласия пользователей на обработку своих персональных данных – номера телефона, имени и фамилии, даты рождения. Эта информация хранится на серверах сети. Очевидно, что сегодня уязвимы, все и вполне вероятно, что любую базу, которая защищена недостаточно, можно взломать, — говорит Виталий Мороз. — Очень часто подобные базы данных попадают в сеть, поэтому вполне возможно, что кто-то мог получить доступ и к этой базе, но что дальше с ней делать – непонятно. Довольно часто, это такие себе «игрушки» хакеров – они таким способом «испытывают на прочность» сайт.

Эксперт считает, что публикация в открытом доступе данных пользователей, является нарушением их прав, ведь сами пользователи предоставляли согласие на обработку персональных данных для конкретного проекта и конкретной компании. Виталий Мороз также отметил, что любая компания будет априори отрицать проблемы с цифровой безопасностью.

InternetUA (на всякий случай) рекомендует поменять ваш пароль от учетной записи на сайте сitrus.ua.

Читайте так-же

Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию
Новости

Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию

11.02.2026
0

У OPPO серия Reno давно имеет свой вайб, поэтому каждое новое поколение будто становится еще немного ближе к флагманам. OPPO...

Read more
Где та свалка? Геймер нашел на свалке комплект «оперативки» на 64 ГБ, и в придачу — Intel Core i7

Где та свалка? Геймер нашел на свалке комплект «оперативки» на 64 ГБ, и в придачу — Intel Core i7

11.02.2026
Так мог выглядеть Apple Car: Ferrari показала свой первый электрокар с дизайном Джони Айва

Так мог выглядеть Apple Car: Ferrari показала свой первый электрокар с дизайном Джони Айва

11.02.2026
«Человек-паук 4» бьет рекорд MCU по количеству злодеев: 9, без учета «серых» Халка и Карателя

«Человек-паук 4» бьет рекорд MCU по количеству злодеев: 9, без учета «серых» Халка и Карателя

11.02.2026
Люди, которые «увлекаются» ИИ, первыми демонстрируют признаки выгорания

Люди, которые «увлекаются» ИИ, первыми демонстрируют признаки выгорания

11.02.2026

ТОП НОВОСТИ

Будущий Ultra-флагман тестируется с тремя 100-Мп камерами

Будущий Ultra-флагман тестируется с тремя 100-Мп камерами

11.02.2026
SpaceX строит собственный ускоритель частиц для испытания космических аппаратов

SpaceX строит собственный ускоритель частиц для испытания космических аппаратов

11.02.2026
Лучшая криптовалюта для покупки сейчас 10 февраля — XRP, Solana, Dogecoin

Лучшая криптовалюта для покупки сейчас 10 февраля — XRP, Solana, Dogecoin

11.02.2026
Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию

Обзор OPPO Reno15 Pro: смартфон, который знает свою аудиторию

11.02.2026
Дополнение Age of Wonders 4: Rise from Ruin с кочевниками и зайцелюдами выйдет в начале марта

Дополнение Age of Wonders 4: Rise from Ruin с кочевниками и зайцелюдами выйдет в начале марта

11.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • ТОП 10 самых надежных кроссоверов возрастом до 15 лет

    0 shares
    Share 0 Tweet 0
  • Повышение цен на электричество для бизнеса: сколько можно сэкономить с ARM ноутбуками

    0 shares
    Share 0 Tweet 0
  • Квентин Тарантино принес «детский стул» на съемки «Приключений Клиффа Бута» и все время сидел с режиссером

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz