Estée Lauder пострадала от утечки данных Oracle E-Business

      Косметический гигант Estée Lauder уведомляет сотрудников о нарушении данных после того, как хакеры проникли в программное обеспечение Oracle, которое используется для управления человеческими ресурсами. BleepingComputer первым сообщил о раскрытии информации.

      Почти год в неведении

      Хронология — это неприятная часть. Согласно уведомительному письму компании, злоумышленник получил доступ к системе Oracle E-Business Suite около 9 августа 2025 года. Estée Lauder утверждает, что подтвердил кражу только 19 июня 2026 года. Письма были разосланы 17 июля. Это почти год раскрытия информации.

      Объем похищенного широк. Украденные записи включают полные имена, почтовые и электронные адреса, даты рождения, номера социального страхования, номера паспортов, данные банковских счетов, медицинскую информацию и данные о трудоустройстве, такие как зарплата и отзывы о работе. Компания предлагает пострадавшим сотрудникам два года бесплатного мониторинга идентичности через Kroll.

      Одна уязвимость, сто жертв

      Estée Lauder не называет ошибку в своем письме. Тем не менее, даты совпадают с массовой эксплуатацией уязвимости в Oracle E-Business Suite, известной как CVE-2025-61882.

      💜 технологий ЕС Последние новости из технологической сферы ЕС, история от нашего мудрого основателя Бориса и немного сомнительного искусственного интеллекта. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! Эта уязвимость серьезна. Это критическая уязвимость до аутентификации, которая позволяет злоумышленнику выполнять код в системе без имени пользователя и пароля. Oracle исправила ее 4 октября 2025 года. К тому времени группа-вымогатель Clop уже использовала ее как нулевой день с начала августа, согласно данным исследователей безопасности.

      Estée Lauder далеко не единственная. Более 100 организаций попали в ту же волну. Названные жертвы включают Гарвард, Университет Пенсильвании, The Washington Post, Logitech и Cox Enterprises.

      Знакомая схема

      Этот случай показывает уязвимое место, которое индустрия продолжает игнорировать: доверенное программное обеспечение третьих сторон. Злоумышленникам не нужно ломать переднюю дверь, если они могут пройти через дверь поставщика. Одна неустраненная уязвимость в общей платформе превращается в десятки утечек данных одновременно.

      Estée Lauder уже сталкивалась с этим ранее.

      Clop также атаковал компанию в 2023 году, на этот раз через нулевой день в инструменте передачи файлов MOVEit. Больше всего беспокоит разрыв. Утечка в августе, которая всплывает следующим летом, дает преступникам долгий, тихий старт и почти не оставляет жертвам предупреждения, прежде чем их данные уже окажутся в игре.

      Как отметил TechRadar, предупреждение так поздно имеет ограниченную помощь. Это также предварительный просмотр того, как эти кампании вымогательства будут продолжать развиваться.

Другие статьи

Более половины загрузок Deezer теперь составляют музыкальные произведения, созданные с помощью ИИ. Более половины загрузок Deezer теперь составляют музыкальные произведения, созданные с помощью ИИ. Deezer сообщает, что музыка, созданная ИИ, теперь составляет более 90 000 загрузок в день, что более половины от общего числа, и большая часть из этого — мошенничество со стримингом. Он удаляет подделки. SkyPilot привлек $20 млн, чтобы стать Швейцарией в области вычислений на базе ИИ. SkyPilot привлек $20 млн, чтобы стать Швейцарией в области вычислений на базе ИИ. Команда Беркли Иона Стойки собрала 20 миллионов долларов для SkyPilot, нейтральной по отношению к провайдерам управляющей плоскости, которая объединяет разбросанные вычисления ИИ из более чем 20 облаков в одно. TSMC может установить повышение цен, которое может напрямую повлиять на ваш следующий телефон, ноутбук или планшет. TSMC может установить повышение цен, которое может напрямую повлиять на ваш следующий телефон, ноутбук или планшет. Сообщения предполагают, что TSMC планирует увеличить цены на чипы на 10% в 2027 году, что может отразиться на стоимости почти каждого устройства, которое вы покупаете. BlackRock собрала 12 миллиардов долларов для дата-центра Meta в Эль-Пасо BlackRock собрала 12 миллиардов долларов для дата-центра Meta в Эль-Пасо BlackRock ведет продажу долговых обязательств на сумму 12 миллиардов долларов для строительства дата-центра Meta в Эль-Пасо, владея 80% и оставляя большую часть затрат вне баланса Meta. Google и Ford ставят на торговлю, пока ИИ поглощает офисные рабочие места Google и Ford ставят на торговлю, пока ИИ поглощает офисные рабочие места Google, Ford, Carhartt и BlackRock запустили альянс для заполнения 2,1 миллиона рабочих мест в сфере квалифицированного труда к 2030 году, работы, которые ИИ не сможет автоматизировать. Apple исправила ошибку в функции "Скрыть мой адрес электронной почты", которая раскрывала реальные адреса электронной почты пользователей. Apple исправила ошибку в функции "Скрыть мой адрес электронной почты", которая раскрывала реальные адреса электронной почты пользователей. Ошибка "Скрыть мой email" раскрывала реальные адреса через возвращенные спам-сообщения более года, прежде чем Apple исправила это, всего через несколько дней после публичного раскрытия.

Estée Lauder пострадала от утечки данных Oracle E-Business

Estée Lauder сообщает, что хакеры украли номера социального страхования сотрудников, банковские и медицинские данные через уязвимость Oracle E-Business в 2025 году, о чем стало известно почти год спустя.