هک باشگاه Sam’s Walmart، توسط باج افزار Cl0p
براساس گزارش پايگاه خبري سروش امنيت ، Sam's Club، زنجیره انبار فقط متعلق به والمارت، به آخرین قربانی مورد ادعای گروه بدنام باجافزار Cl0p تبدیل شده است. این شرکت به Cybernews گفت که اکنون در حال بررسی است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،در چیزی که به نظر میرسد پنجمین حذف نام قربانی Cl0p از سوءاستفاده اواخر دسامبر از نرمافزار اشتراکگذاری فایل Cleo باشد، Sam’s Club بیسر و صدا همراه با صدها قربانی دیگر Cleo در بعدازظهر جمعه در سایت نشت تاریک گروه ظاهر شد.
به روش معمولی Cl0p، باند باجافزار مرتبط با روسیه، Sam’s Club را صدا زد و پست کرد که “این شرکت به مشتریان خود اهمیت نمیدهد، امنیت آنها را نادیده گرفته است!”
باشگاه سام در بیانیهای که به سایبرنیوز ارسال شده به این ادعاها پاسخ داد.
در این بیانیه آمده است: «ما از گزارشهای مربوط به یک حادثه امنیتی بالقوه آگاه هستیم و به طور فعال در حال بررسی این موضوع هستیم». “حفاظت از حریم خصوصی و امنیت اطلاعات اعضای ما یک اولویت در Sam’s Club است. ما این نگرانیها را جدی میگیریم و در صورت لزوم بیشتر ارتباط برقرار خواهیم کرد.”
این شرکت همچنین خاطرنشان کرد که هیچ مدرکی دال بر نفوذ یا یک حادثه امنیتی ندیده است.
Cl0p سام کلوب
طبق وبسایت این شرکت که دفتر مرکزی آن در آرکانزاس قرار دارد، تأمینکننده کالاهای تخفیف عمده میلیونها مشتری دارد، تقریباً 600 مکان در سراسر ایالات متحده، پورتوریکو، و برخی مکانها در چین و مکزیک دارد و طبق وبسایت آن، درآمد سالانه 84.3 میلیارد دلار در سال 2023 دارد.
بخش Walmart همچنین برنامه تامین مالی مشتری خود را در قالب کارتهای اعتباری Sam’s Club اجرا میکند و اکثر انبارهای Sam’s Club نسخههای پزشکی را پر میکنند و غربالگریهای بهداشتی رایگان ارائه میدهند.
این بدان معناست که Cl0p میتوانست نه تنها به تعداد زیادی از دادههای مالی شخصی مشتریان Sam’s Club، بلکه به مجموعهای از اطلاعات بهداشتی خصوصی نیز دسترسی غیرمجاز داشته باشد. Sam’s Club همچنین بیش از 100000 نفر را استخدام میکند که اطلاعات شناسایی شخصی آنها (PII) نیز ممکن است در خطر باشد.
همچنین به نظر میرسد که Cl0p آدرس وبسایت Sam’s Club را در سایت لو رفتهاش غلط املایی کرده است و B را برای خواندن (SAMSCLU[.] COM، همانطور که اولین بار توسط محقق امنیتی Dominic Alvieri، که در مورد نشت در X پست کرده بود، اشاره کرد.
باشگاه سام که در سال 1983 تأسیس شد، زنجیره انبار فقط برای عضویت پولی به دلیل فروش اقلام خواربار، لوازم الکترونیکی و کالاهای خانگی، در فروشگاه و آنلاین شناخته شده است.
Cl0p و لیست بیپایان آن از قربانیان Cleo
اوایل این ماه، باجافزار Cl0p ادعا کرد که تعداد زیادی از فایلهای متعلق به شرکت ذخیرهسازی ابری مستقر در ایالات متحده Rackspace Technology را منتشر کرده است.
نشت Rackspace برای اولین بار در اواخر فوریه فاش شد و در بالای فهرستی از حدود 170 شرکت قربانی دیگر قرار داشت که ظاهراً همگی بخشی از یک هک هک Cl0p بودند که از دو آسیبپذیری روز صفر در برنامههای نرمافزار انتقال فایل Cleo ، از جمله Cleo Harmony، Leoxira، و Cleo VLT بهرهبرداری کردند.
Home Depot (مکزیک)، Lolly Togs، Nature Sweet، Petmate، Simple Human و VS Logistics از دیگر نامهای برجستهتر در این فهرست هستند. Home Depot قربانی بودن حملات نرم افزاری Cleo را رد کرده است.
گروه باج افزار چند روز قبل از سال نو شروع به افشای تعداد زیادی از قربانیان هک Cleo کرد. از آن زمان، دهها مورد از آن شرکتها بهعنوان منتشر شده در سایت Cl0p فهرست شدهاند .
Blue Yonder، ارائه دهنده نرمافزار زنجیره تامین پیشرو، با مشتریانی مانند Starbucks، BIC و چندین زنجیره عمده خواربار فروشی بریتانیا، اولین قربانی بود که توسط کارتل باجافزار در سایت نشت تاریک خود از بین رفت، اگرچه این شرکت همچنین دخالت Cl0p در آخرین نقض نوامبر خود را رد کرده است.
سایر قربانیان هک Cleo که در سایت Cl0p ادعا شدهاند شامل شرکتها و سازمانهای بزرگ مانند Western Alliance Bank هستند. به گفته دفتر دادستان کل مین ایالات متحده، این بانک مستقر در ایالات متحده تنها در 14 مارس به 22000 مشتری تحت تأثیر این نشت اطلاع داده است.
محققان تهدید در Mandiant گوگل، بهرهبرداری انبوه از Cleo را تا Cl0p در ماه اکتبر ردیابی کردند و گزارش دادند که چندین درب پشتی را مشاهده کردهاند که در سیستمهای در معرض خطر مستقر شدهاند.
کارتل باجافزار Cl0p مسئول هکهای بدنام نرمافزار مدیریت فایل MOVEit و Fortra GoAnywhere در سال 2023 است .
بهرهبرداری MOVEIT یکی از بزرگترین کمپینهای هکری بود که بیش از 2600 سازمان و تقریبا 90 میلیون فرد را تحت تأثیر قرار داد. طبق گزارشها، این باند تنها از هکهای MOVEit بین 75 تا 100 میلیون دلار درآمد داشته است.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





