پلیس فتا

هک باشگاه Sam’s Walmart‌، توسط باج افزار Cl0p

براساس گزارش پايگاه خبري سروش امنيت ، Sam's Club، زنجیره انبار فقط متعلق به والمارت، به آخرین قربانی مورد ادعای گروه بدنام باج‌افزار Cl0p تبدیل شده است. این شرکت به Cybernews گفت که اکنون در حال بررسی است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،در چیزی که به نظر می‌رسد پنجمین حذف نام قربانی Cl0p از سوء‌استفاده اواخر دسامبر از نرم‌افزار اشتراک‌گذاری فایل Cleo باشد، Sam’s Club بی‌سر و صدا همراه با صدها قربانی دیگر Cleo در بعدازظهر جمعه در سایت نشت تاریک گروه ظاهر شد.

به روش معمولی Cl0p، باند باج‌افزار مرتبط با روسیه، Sam’s Club را صدا زد و پست کرد که “این شرکت به مشتریان خود اهمیت نمی‌دهد، امنیت آنها را نادیده گرفته است!”

باشگاه سام در بیانیه‌ای که به سایبرنیوز ارسال شده به این ادعاها پاسخ داد.

در این بیانیه آمده است: «ما از گزارش‌های مربوط به یک حادثه امنیتی بالقوه آگاه هستیم و به طور فعال در حال بررسی این موضوع هستیم». “حفاظت از حریم خصوصی و امنیت اطلاعات اعضای ما یک اولویت در Sam’s Club است. ما این نگرانی‌ها را جدی می‌گیریم و در صورت لزوم بیشتر ارتباط برقرار خواهیم کرد.”

این شرکت همچنین خاطرنشان کرد که هیچ مدرکی دال بر نفوذ یا یک حادثه امنیتی ندیده است.

Cl0p سام کلوب

طبق وب‌سایت این شرکت که دفتر مرکزی آن در آرکانزاس قرار دارد، تأمین‌کننده کالاهای تخفیف عمده میلیون‌ها مشتری دارد، تقریباً 600 مکان در سراسر ایالات متحده، پورتوریکو، و برخی مکان‌ها در چین و مکزیک دارد و طبق وب‌سایت آن، درآمد سالانه 84.3 میلیارد دلار در سال 2023 دارد.

بخش Walmart همچنین برنامه تامین مالی مشتری خود را در قالب کارت‌های اعتباری Sam’s Club اجرا می‌کند و اکثر انبارهای Sam’s Club نسخه‌های پزشکی را پر می‌کنند و غربالگری‌های بهداشتی رایگان ارائه می‌دهند.

این بدان معناست که Cl0p می‌توانست نه تنها به تعداد زیادی از داده‌های مالی شخصی مشتریان Sam’s Club، بلکه به مجموعه‌ای از اطلاعات بهداشتی خصوصی نیز دسترسی غیرمجاز داشته باشد. Sam’s Club همچنین بیش از 100000 نفر را استخدام می‌کند که اطلاعات شناسایی شخصی آنها (PII) نیز ممکن است در خطر باشد.

همچنین به نظر می‌رسد که Cl0p آدرس وب‌سایت Sam’s Club را در سایت لو رفته‌اش غلط املایی کرده است‌ و B را برای خواندن (SAMSCLU[.] COM، همانطور که اولین بار توسط محقق امنیتی Dominic Alvieri، که در مورد نشت در X پست کرده بود، اشاره کرد.

باشگاه سام که در سال 1983 تأسیس شد، زنجیره انبار فقط برای عضویت پولی به دلیل فروش اقلام خواربار، لوازم الکترونیکی و کالاهای خانگی، در فروشگاه و آنلاین شناخته شده است.

Cl0p و لیست بی‌پایان آن از قربانیان Cleo

اوایل این ماه، باج‌افزار Cl0p ادعا کرد که تعداد زیادی از فایل‌های متعلق به شرکت ذخیره‌سازی ابری مستقر در ایالات متحده Rackspace Technology را منتشر کرده است.

نشت Rackspace برای اولین بار در اواخر فوریه فاش شد و در بالای فهرستی از حدود 170 شرکت قربانی دیگر قرار داشت که ظاهراً همگی بخشی از یک هک هک Cl0p بودند که از دو آسیب‌پذیری روز صفر در برنامه‌های نرم‌افزار انتقال فایل Cleo ، از جمله Cleo Harmony، Leoxira، و Cleo VLT بهره‌برداری کردند.

Home Depot (مکزیک)، Lolly Togs، Nature Sweet، Petmate، Simple Human و VS Logistics از دیگر نام‌های برجسته‌تر در این فهرست هستند. Home Depot قربانی بودن حملات نرم افزاری Cleo را رد کرده است.

گروه باج افزار چند روز قبل از سال نو شروع به افشای تعداد زیادی از قربانیان هک Cleo کرد. از آن زمان، ده‌ها مورد از آن شرکت‌ها به‌عنوان منتشر شده در سایت Cl0p فهرست شده‌اند .

Blue Yonder، ارائه‌ دهنده نرم‌افزار زنجیره تامین پیش‌رو، با مشتریانی مانند Starbucks، BIC‌ و چندین زنجیره عمده خواربار فروشی بریتانیا، اولین قربانی بود که توسط کارتل باج‌افزار در سایت نشت تاریک خود از بین رفت، اگرچه این شرکت همچنین دخالت Cl0p در آخرین نقض نوامبر خود را رد کرده است‌.

سایر قربانیان هک Cleo که در سایت Cl0p ادعا شده‌اند شامل شرکت‌ها و سازمان‌های بزرگ مانند Western Alliance Bank هستند. به گفته دفتر دادستان کل مین ایالات متحده، این بانک مستقر در ایالات متحده تنها در 14 مارس به 22000 مشتری تحت تأثیر این نشت اطلاع داده است.

محققان تهدید در Mandiant گوگل، بهره‌برداری انبوه از Cleo را تا Cl0p در ماه اکتبر ردیابی کردند و گزارش دادند که چندین درب پشتی را مشاهده کرده‌اند که در سیستم‌های در معرض خطر مستقر شده‌اند.

کارتل باج‌افزار Cl0p مسئول هک‌های بدنام نرم‌افزار مدیریت فایل MOVEit و Fortra GoAnywhere در سال 2023 است .

بهره‌برداری MOVEIT یکی از بزرگترین کمپین‌های هکری بود که بیش از 2600 سازمان و تقریبا 90 میلیون فرد را تحت تأثیر قرار داد. طبق گزارش‌ها، این باند تنها از هک‌های MOVEit بین 75 تا 100 میلیون دلار درآمد داشته است.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

cybernews

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا