Kosmetikfirmaet Estée Lauder er begyndt at informere berørte personer om et databrud, efter at en angriber udnyttede en sårbarhed i virksomhedens Oracle E-Business Suite-miljø, som bruges til HR-relaterede forretningsprocesser.
Ifølge virksomheden blev hændelsen opdaget sidste måned. Den efterfølgende undersøgelse viste, at en uautoriseret aktør sandsynligvis tilgik systemet omkring den 9. august 2025 og fik adgang til personoplysninger vedrørende en række personer.
I sit informationsbrev skriver han: Estée Lauder at virksomheden identificerede et cybersikkerhedsproblem knyttet til en sårbarhed i Oracle E-Business Suite, platformen der bruges til HR-styring i koncernen.
Ydermere oplyser virksomheden, at den interne undersøgelse, der blev afsluttet den 19. juni 2026, viste, at en uautoriseret tredjepart havde fået adgang til systemet omkring den 9. august 2025 og derved tilegnet sig personoplysninger.
Personoplysninger kan være blevet eksponeret
Ifølge et eksempel på det informationsbrev, der blev sendt til de berørte personer, kan følgende oplysninger være inkluderet i databruddet:
- Fulde navn
- Postadresse
- E-mailadresse
- Fødselsdato
- CPR-nummer (SSN)
- Pasnummer
- Bankkontooplysninger
- Sundhedsoplysninger
- Ansættelsesrelaterede oplysninger, herunder løn- og præstationsdata
De data, der påvirkes, varierer mellem forskellige individer.
Tidslinjen peger på en kendt Oracle-sårbarhed
Estée Lauder har ikke afsløret sårbarheden bag bruddet, men timingen falder sammen med den store bølge af angreb, der var rettet mod Oracle E-Business Suite i 2025 via sikkerhedsfejlen. CVE-2025-61882.
I oktober 2025 rapporterede sikkerhedsforskere fra Google Mandiant, at Clop ransomware-gruppen udnyttede sårbarheden som en såkaldt zero-day-sårbarhed til at stjæle data fra et stort antal organisationer.
Sårbarheden påvirkede Oracle E-Business Suite version 12.2.3 til 12.2.14 og tillod angribere at omgå godkendelse og i nogle tilfælde udføre kode eksternt via BI Publisher Integration-komponenten. Et vellykket angreb kunne give adgang til følsomme HR- og forretningsdata.
Orakel offentliggjorte sikkerhedsopdateringer for CVE-2025-61882 den 4. oktober 2025. Kort efter bekræftede cybersikkerhedsfirmaet CrowdStrike, at Clop havde udnyttet sårbarheden siden begyndelsen af august samme år.
Flere store organisationer blev berørt
Kampagnen knyttet til Oracle-sårbarheden har tidligere påvirket flere store organisationer, herunder:
- Harvard Universitet
- Universitetet i Pennsylvania
- Dartmouth
- Universitetet i Phoenix
- Washington Post
- Logitech
- GlobalLogic
- Cox Enterprises
- Envoy Air, et datterselskab af American Airlines
Der er dog ingen offentlig bekræftelse på, at den samme trusselsaktør stod bag indbruddet hos Estée Lauder.
Tilbyder identitetsovervågning
Estée Lauder opfordrer berørte til at være opmærksomme på tegn på identitetstyveri og økonomisk svindel og tilbyder 24 måneders gratis identitetsovervågning gennem sikkerhedsfirmaet Kroll.
Anden gang virksomheden er forbundet med Clop
Det er ikke første gang, at Estée Lauder har været udsat for en større cybersikkerhedshændelse.
I 2023 blev virksomheden også påvirket af den globale bølge af angreb mod filoverførselsplatformen. FLYT dig Transfer, hvor ransomware-gruppen Clop udnyttede en kritisk zero-day-sårbarhed til at stjæle data fra hundredvis af organisationer verden over.








