Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Estée Lauder bekræfter databrud efter brud på Oracle E-Business Suite

Estée Lauders databrud fokuserede på Oracle E-Business Suite. Billedet viser et moderne virksomhedskontor, et digitalt sikkerhedsikon og et minimalistisk cybersikkerhedsdesign, der symboliserer et brud i et missionskritisk HR-system. Estée Lauders databrud fokuserede på Oracle E-Business Suite. Billedet viser et moderne virksomhedskontor, et digitalt sikkerhedsikon og et minimalistisk cybersikkerhedsdesign, der symboliserer et brud i et missionskritisk HR-system.
Estée Lauder har bekræftet et databrud forbundet med virksomhedens Oracle E-Business Suite-miljø, hvilket har rettet opmærksomheden mod sikkerheden i missionskritiske ERP- og HR-systemer.

Kosmetikfirmaet Estée Lauder er begyndt at informere berørte personer om et databrud, efter at en angriber udnyttede en sårbarhed i virksomhedens Oracle E-Business Suite-miljø, som bruges til HR-relaterede forretningsprocesser.

Ifølge virksomheden blev hændelsen opdaget sidste måned. Den efterfølgende undersøgelse viste, at en uautoriseret aktør sandsynligvis tilgik systemet omkring den 9. august 2025 og fik adgang til personoplysninger vedrørende en række personer.

I sit informationsbrev skriver han: Estée Lauder at virksomheden identificerede et cybersikkerhedsproblem knyttet til en sårbarhed i Oracle E-Business Suite, platformen der bruges til HR-styring i koncernen.

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

Ydermere oplyser virksomheden, at den interne undersøgelse, der blev afsluttet den 19. juni 2026, viste, at en uautoriseret tredjepart havde fået adgang til systemet omkring den 9. august 2025 og derved tilegnet sig personoplysninger.

Personoplysninger kan være blevet eksponeret

Ifølge et eksempel på det informationsbrev, der blev sendt til de berørte personer, kan følgende oplysninger være inkluderet i databruddet:

  • Fulde navn
  • Postadresse
  • E-mailadresse
  • Fødselsdato
  • CPR-nummer (SSN)
  • Pasnummer
  • Bankkontooplysninger
  • Sundhedsoplysninger
  • Ansættelsesrelaterede oplysninger, herunder løn- og præstationsdata

De data, der påvirkes, varierer mellem forskellige individer.

Tidslinjen peger på en kendt Oracle-sårbarhed

Estée Lauder har ikke afsløret sårbarheden bag bruddet, men timingen falder sammen med den store bølge af angreb, der var rettet mod Oracle E-Business Suite i 2025 via sikkerhedsfejlen. CVE-2025-61882.

I oktober 2025 rapporterede sikkerhedsforskere fra Google Mandiant, at Clop ransomware-gruppen udnyttede sårbarheden som en såkaldt zero-day-sårbarhed til at stjæle data fra et stort antal organisationer.

Sårbarheden påvirkede Oracle E-Business Suite version 12.2.3 til 12.2.14 og tillod angribere at omgå godkendelse og i nogle tilfælde udføre kode eksternt via BI Publisher Integration-komponenten. Et vellykket angreb kunne give adgang til følsomme HR- og forretningsdata.

Orakel offentliggjorte sikkerhedsopdateringer for CVE-2025-61882 den 4. oktober 2025. Kort efter bekræftede cybersikkerhedsfirmaet CrowdStrike, at Clop havde udnyttet sårbarheden siden begyndelsen af august samme år.

Flere store organisationer blev berørt

Kampagnen knyttet til Oracle-sårbarheden har tidligere påvirket flere store organisationer, herunder:

  • Harvard Universitet
  • Universitetet i Pennsylvania
  • Dartmouth
  • Universitetet i Phoenix
  • Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, et datterselskab af American Airlines

Der er dog ingen offentlig bekræftelse på, at den samme trusselsaktør stod bag indbruddet hos Estée Lauder.

Tilbyder identitetsovervågning

Estée Lauder opfordrer berørte til at være opmærksomme på tegn på identitetstyveri og økonomisk svindel og tilbyder 24 måneders gratis identitetsovervågning gennem sikkerhedsfirmaet Kroll.

Anden gang virksomheden er forbundet med Clop

Det er ikke første gang, at Estée Lauder har været udsat for en større cybersikkerhedshændelse.

I 2023 blev virksomheden også påvirket af den globale bølge af angreb mod filoverførselsplatformen. FLYT dig Transfer, hvor ransomware-gruppen Clop udnyttede en kritisk zero-day-sårbarhed til at stjæle data fra hundredvis af organisationer verden over.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET