Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Estée Lauder bekræfter databrud efter brud på Oracle E-Business Suite

Estée Lauders databrud fokuserede på Oracle E-Business Suite. Billedet viser et moderne virksomhedskontor, et digitalt sikkerhedsikon og et minimalistisk cybersikkerhedsdesign, der symboliserer et brud i et missionskritisk HR-system. Estée Lauders databrud fokuserede på Oracle E-Business Suite. Billedet viser et moderne virksomhedskontor, et digitalt sikkerhedsikon og et minimalistisk cybersikkerhedsdesign, der symboliserer et brud i et missionskritisk HR-system.
Estée Lauder har bekræftet et databrud forbundet med virksomhedens Oracle E-Business Suite-miljø, hvilket har rettet opmærksomheden mod sikkerheden i missionskritiske ERP- og HR-systemer.

Leder du efter et kortere overblik?

Nøgleøjeblikke

Opdagelsen og virkningen af bruddet

En uautoriseret aktør fik adgang til HR-systemet i august 2025 og tilegnede sig personoplysninger.

Oracle-sårbarhed CVE-2025-61882

Indbruddet udnyttede en alvorlig sårbarhed i Oracle E-Business Suite, der tillod omgåelse af godkendelse og fjernudførelse af kode.

Tidligere hændelse og forbindelse til Clop

Estée Lauder blev tidligere ramt i 2023 af et lignende angreb via MOVEit Transfer, også forbundet med Clop.

Foranstaltninger og tilbud til de berørte

Virksomheden tilbyder 24 måneders gratis identitetsovervågning og opfordrer til årvågenhed mod identitetstyveri.

Kosmetikfirmaet Estée Lauder er begyndt at informere berørte personer om et databrud, efter at en angriber udnyttede en sårbarhed i virksomhedens Oracle E-Business Suite-miljø, som bruges til HR-relaterede forretningsprocesser.

Ifølge virksomheden blev hændelsen opdaget sidste måned. Den efterfølgende undersøgelse viste, at en uautoriseret aktør sandsynligvis tilgik systemet omkring den 9. august 2025 og fik adgang til personoplysninger vedrørende en række personer.

Estée Lauder har ikke oplyst, hvilken sårbarhed der lå bag bruddet, men timingen falder sammen med den omfattende bølge af angreb mod Oracle E-Business Suite via CVE-2025-61882.

I sit informationsbrev skriver han: Estée Lauder at virksomheden identificerede et cybersikkerhedsproblem knyttet til en sårbarhed i Oracle E-Business Suite, platformen der bruges til HR-styring i koncernen.

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

Ydermere oplyser virksomheden, at den interne undersøgelse, der blev afsluttet den 19. juni 2026, viste, at en uautoriseret tredjepart havde fået adgang til systemet omkring den 9. august 2025 og derved tilegnet sig personoplysninger.

Personoplysninger kan være blevet eksponeret

Ifølge et eksempel på det informationsbrev, der blev sendt til de berørte personer, kan følgende oplysninger være inkluderet i databruddet:

  • Fulde navn
  • Postadresse
  • E-mailadresse
  • Fødselsdato
  • CPR-nummer (SSN)
  • Pasnummer
  • Bankkontooplysninger
  • Sundhedsoplysninger
  • Ansættelsesrelaterede oplysninger, herunder løn- og præstationsdata

De data, der påvirkes, varierer mellem forskellige individer.

Tidslinjen peger på en kendt Oracle-sårbarhed

Estée Lauder har ikke afsløret sårbarheden bag bruddet, men timingen falder sammen med den store bølge af angreb, der var rettet mod Oracle E-Business Suite i 2025 via sikkerhedsfejlen. CVE-2025-61882.

I oktober 2025 rapporterede sikkerhedsforskere fra Google Mandiant, at Clop ransomware-gruppen udnyttede sårbarheden som en såkaldt zero-day-sårbarhed til at stjæle data fra et stort antal organisationer.

Sårbarheden påvirkede Oracle E-Business Suite version 12.2.3 til 12.2.14 og tillod angribere at omgå godkendelse og i nogle tilfælde udføre kode eksternt via BI Publisher Integration-komponenten. Et vellykket angreb kunne give adgang til følsomme HR- og forretningsdata.

Orakel offentliggjorte sikkerhedsopdateringer for CVE-2025-61882 den 4. oktober 2025. Kort efter bekræftede cybersikkerhedsfirmaet CrowdStrike, at Clop havde udnyttet sårbarheden siden begyndelsen af august samme år.

Flere store organisationer blev berørt

Kampagnen knyttet til Oracle-sårbarheden har tidligere påvirket flere store organisationer, herunder:

  • Harvard Universitet
  • Universitetet i Pennsylvania
  • Dartmouth
  • Universitetet i Phoenix
  • Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, et datterselskab af American Airlines

Der er dog ingen offentlig bekræftelse på, at den samme trusselsaktør stod bag indbruddet hos Estée Lauder.

Tilbyder identitetsovervågning

Estée Lauder opfordrer berørte til at være opmærksomme på tegn på identitetstyveri og økonomisk svindel og tilbyder 24 måneders gratis identitetsovervågning gennem sikkerhedsfirmaet Kroll.

Anden gang virksomheden er forbundet med Clop

Det er ikke første gang, at Estée Lauder har været udsat for en større cybersikkerhedshændelse.

I 2023 blev virksomheden også påvirket af den globale bølge af angreb mod filoverførselsplatformen. FLYT dig Transfer, hvor ransomware-gruppen Clop udnyttede en kritisk zero-day-sårbarhed til at stjæle data fra hundredvis af organisationer verden over.

Relaterede indlæg

Ernst & Young afslører databrud efter brud på supportsystemet

Ernst & Young har informeret kunder om et databrud, efter at et tredjeparts supportbilletsystem blev kompromitteret. Hændelsen kan have afsløret personlige og skatterelaterede oplysninger.

Cyberangreb mod ekstern IT-leverandør afslører Lidl-kunders data - forsyningskæde identificeret som største sikkerhedsrisiko

Et cyberangreb mod Lidl via en ekstern IT-leverandør har afsløret kundedata og øget risikoen for phishing og identitetssvindel. Hændelsen viser, hvorfor leverandørsikkerhed er blevet en af…

ShareFile-sikkerhedstrussel: Progress opfordrer kunder til at lukke deres servere ned

Progress har udsendt en hastesikkerhedsadvarsel for ShareFile og opfordrer kunder, der bruger Storage Zone Controllers, til øjeblikkeligt at lukke deres Windows-servere ned. Handlingen følger en…

Besvarede spørgsmål

Hvad skete der i forbindelse med Estée Lauders databrud?

En uautoriseret aktør udnyttede en Oracle-sårbarhed og fik adgang til personoplysninger.

Hvilken sårbarhed blev udnyttet i bruddet?

Sårbarheden CVE-2025-61882 i Oracle E-Business Suite blev brugt som et angrebspunkt.

Hvilke typer personoplysninger blev berørt?

Fulde navn, CPR-nummer, bankoplysninger, helbredsoplysninger og mere kunne være blevet afsløret.

Hvilke foranstaltninger tilbydes de berørte?

Estée Lauder tilbyder 24 måneders gratis identitetsovervågning via Kroll.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET