Sam’s Club, Clop Fidye Yazılım Grubunun Veri İhlali İddialarını Araştırıyor
ABD’li perakende devi Walmart’a ait Sam’s Club, Clop fidye yazılım grubunun veri ihlali iddialarıyla ilgili bir soruşturma başlattığını duyurdu.
Sam’s Club, ABD ve Porto Riko’da 600'den fazla, Meksika ve Çin’de ise yaklaşık 200 mağaza işletiyor. Şirketin 2.3 milyondan fazla çalışanı var ve 31 Ocak 2023 itibarıyla 84.3 milyar dolarlık yıllık gelir elde etti.
Sam’s Club: "İddiaları Ciddiye Alıyoruz"
Şirket sözcüsü, BleepingComputer’a yaptığı açıklamada:
"Potansiyel bir güvenlik olayıyla ilgili raporların farkındayız ve aktif olarak araştırıyoruz. Sam’s Club olarak üyelerimizin gizliliğini ve güvenliğini korumak en büyük önceliğimizdir. Bu konuyu ciddiye alıyoruz ve uygun şekilde daha fazla iletişim kuracağız."
Şirket, soruşturmanın ayrıntılarını henüz paylaşmadı. Ancak Clop fidye yazılım grubu, Cuma günü karanlık ağda (dark web) Sam’s Club'ı listesine ekledi.
Şu ana kadar Clop grubu, herhangi bir sızdırılmış veri kanıtı sunmadı. Saldırganlar, web sitelerinde yalnızca Sam’s Club'ın müşterilerini önemsemediğini ve güvenliği ihmal ettiğini iddia etti.
Clop’un dark web sitesindeki Sam’s Club giriş kaydı - Kaynak: BleepingComputer
Clop Fidye Grubunun Geçmiş Saldırıları
Bu saldırı iddiası, Clop fidye çetesinin Ocak 2024’te başlayan büyük ölçekli veri hırsızlığı operasyonunun bir parçası olabilir.
Clop, Ekim 2024’te yamalanan Cleo güvenli dosya transfer yazılımındaki sıfır gün açığını (CVE-2024-50623) kullanarak onlarca kurbanını hedef almıştı.
Clop çetesi daha önce:
gibi dosya transfer yazılımlarındaki sıfır gün açıklarını kullanarak veri hırsızlığı yapmıştı.
Sam’s Club'ın Geçmişteki Güvenlik İhlalleri
Bu, Sam’s Club müşterilerinin ilk kez bir güvenlik olayıyla karşılaşması değil.
Sonuç ve Olası Riskler
Şirketin resmi açıklamalarını takip etmek ve olası bir veri sızıntısına karşı hesap güvenliğini sağlamak için önlemler almak önemli.




