Hoşgeldin Misafir

Sam’s Club, Clop Fidye Yazılım Grubunun Veri İhlali İddialarını Araştırıyor - Enformasyon

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Sam’s Club, Clop Fidye Yazılım Grubunun Veri İhlali İddialarını Araştırıyor





fm2boy0.png






ABD’li perakende devi Walmart’a ait Sam’s Club, Clop fidye yazılım grubunun veri ihlali iddialarıyla ilgili bir soruşturma başlattığını duyurdu.


Sam’s Club, ABD ve Porto Riko’da 600'den fazla, Meksika ve Çin’de ise yaklaşık 200 mağaza işletiyor. Şirketin 2.3 milyondan fazla çalışanı var ve 31 Ocak 2023 itibarıyla 84.3 milyar dolarlık yıllık gelir elde etti.



Sam’s Club: "İddiaları Ciddiye Alıyoruz"


Şirket sözcüsü, BleepingComputer’a yaptığı açıklamada:


"Potansiyel bir güvenlik olayıyla ilgili raporların farkındayız ve aktif olarak araştırıyoruz. Sam’s Club olarak üyelerimizin gizliliğini ve güvenliğini korumak en büyük önceliğimizdir. Bu konuyu ciddiye alıyoruz ve uygun şekilde daha fazla iletişim kuracağız."

Şirket, soruşturmanın ayrıntılarını henüz paylaşmadı. Ancak Clop fidye yazılım grubu, Cuma günü karanlık ağda (dark web) Sam’s Club'ı listesine ekledi.


Şu ana kadar Clop grubu, herhangi bir sızdırılmış veri kanıtı sunmadı. Saldırganlar, web sitelerinde yalnızca Sam’s Club'ın müşterilerini önemsemediğini ve güvenliği ihmal ettiğini iddia etti.








jj69duu.png


Clop’un dark web sitesindeki Sam’s Club giriş kaydı - Kaynak: BleepingComputer




Clop Fidye Grubunun Geçmiş Saldırıları


Bu saldırı iddiası, Clop fidye çetesinin Ocak 2024’te başlayan büyük ölçekli veri hırsızlığı operasyonunun bir parçası olabilir.


Clop, Ekim 2024’te yamalanan Cleo güvenli dosya transfer yazılımındaki sıfır gün açığını (CVE-2024-50623) kullanarak onlarca kurbanını hedef almıştı.

🔹 Cleo’nun yazılımları dünya çapında 4.000’den fazla kuruluş tarafından kullanılıyor.
🔹 Arizona merkezli Western Alliance Bank da bu saldırılarda hedef alındı ve 22.000 müşterisinin kişisel verilerinin çalındığını duyurdu.



Clop çetesi daha önce:
✅ Accellion FTA
✅ MOVEit Transfer
✅ GoAnywhere MFT


gibi dosya transfer yazılımlarındaki
sıfır gün açıklarını kullanarak veri hırsızlığı yapmıştı.




Sam’s Club'ın Geçmişteki Güvenlik İhlalleri


Bu, Sam’s Club müşterilerinin ilk kez bir güvenlik olayıyla karşılaşması değil.


📌 Ekim 2020’de, bazı Sam’s Club müşterilerinin hesapları credential stuffing saldırılarıyla ele geçirilmişti.
📌 Şirket, bu saldırının kendi sistemlerine yapılan bir ihlal olmadığını, mağdurların daha önceki kimlik avı saldırılarında (phishing), kötü amaçlı yazılımlarda veya diğer şirketlere yapılan veri ihlallerinde kimlik bilgilerinin çalınmış olabileceğini açıklamıştı.
📌
Etkilenen hesapların şifreleri sıfırlanmış ve ek güvenlik önlemleri alınmıştı.




Sonuç ve Olası Riskler


🔴 Şu an için Clop grubu, Sam’s Club’tan veri çaldığına dair herhangi bir kanıt sunmadı.
🔴 Ancak, Clop’un geçmiş saldırıları büyük ölçekli veri sızıntılarıyla sonuçlanmıştı.
🔴 Özellikle Cleo yazılımı aracılığıyla bir saldırı gerçekleştiyse, Sam’s Club müşterilerinin kişisel bilgileri ve ödeme verileri risk altında olabilir.


Şirketin resmi açıklamalarını takip etmek ve olası bir veri sızıntısına karşı hesap güvenliğini sağlamak için önlemler almak önemli. 🚨