Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche

Estée Lauder bestätigt Datenpanne nach Sicherheitslücke in Oracle E-Business Suite

Der Datendiebstahl bei Estée Lauder betraf die Oracle E-Business Suite. Das Bild zeigt ein modernes Bürogebäude, ein Symbol für digitale Sicherheit und ein minimalistisches Cybersicherheitsdesign, das einen Einbruch in ein unternehmenskritisches HR-System symbolisiert. Der Datendiebstahl bei Estée Lauder betraf die Oracle E-Business Suite. Das Bild zeigt ein modernes Bürogebäude, ein Symbol für digitale Sicherheit und ein minimalistisches Cybersicherheitsdesign, das einen Einbruch in ein unternehmenskritisches HR-System symbolisiert.
Estée Lauder hat einen Datenverstoß im Zusammenhang mit der Oracle E-Business Suite-Umgebung des Unternehmens bestätigt und lenkt die Aufmerksamkeit erneut auf die Sicherheit geschäftskritischer ERP- und HR-Systeme.

Kurze Übersicht gefällig?

Schlüsselmomente

Intrångets upptäckt och påverkan

Obehörig aktör fick åtkomst till HR-systemet i augusti 2025 och kom över personuppgifter.

Oracle-sårbarheten CVE-2025-61882

Intrånget utnyttjade en allvarlig sårbarhet i Oracle E-Business Suite som möjliggjorde autentiseringsbypass och fjärrkörning av kod.

Tidigare incident och koppling till Clop

Estée Lauder drabbades tidigare 2023 av en liknande attack via MOVEit Transfer, också kopplad till Clop.

Maßnahmen und Angebote für Betroffene

Företaget erbjuder 24 månaders gratis identitetsövervakning och uppmanar till vaksamhet mot identitetsstöld.

Das Kosmetikunternehmen Estée Lauder hat damit begonnen, betroffene Personen über eine Datenschutzverletzung zu informieren, nachdem ein Angreifer eine Schwachstelle in der Oracle E-Business Suite-Umgebung des Unternehmens ausgenutzt hatte, die für HR-bezogene Geschäftsprozesse verwendet wird.

Laut dem Unternehmen wurde der Vorfall im vergangenen Monat entdeckt. Die anschließende Untersuchung ergab, dass sich ein Unbefugter vermutlich um den 9. August 2025 Zugang zum System verschafft und personenbezogene Daten mehrerer Personen erlangt hat.

Estée Lauder har inte offentliggjort vilken sårbarhet som låg bakom intrånget, men tidpunkten sammanfaller med den omfattande attackvåg mot Oracle E-Business Suite via CVE-2025-61882.

In seinem Informationsschreiben schreibt er: Estée Lauder dass das Unternehmen ein Cybersicherheitsproblem identifiziert hat, das mit einer Schwachstelle in Oracle E-Business Suite, der Plattform für das Personalmanagement innerhalb der Gruppe, zusammenhängt.

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Darüber hinaus gibt das Unternehmen an, dass die interne Untersuchung, die am 19. Juni 2026 abgeschlossen wurde, ergab, dass ein unbefugter Dritter um den 9. August 2025 Zugang zum System erlangt und dadurch personenbezogene Daten erhalten hatte.

Möglicherweise wurden personenbezogene Daten offengelegt

Einem Beispiel des an die betroffenen Personen versandten Informationsschreibens zufolge könnten folgende Informationen von der Datenschutzverletzung betroffen gewesen sein:

  • Vollständiger Name
  • Postanschrift
  • E-Mail-Adresse
  • Geburtsdatum
  • Sozialversicherungsnummer (SSN)
  • Passnummer
  • Bankverbindung
  • Gesundheitsinformationen
  • Beschäftigungsbezogene Informationen, einschließlich Gehalts- und Leistungsdaten

Die betroffenen Daten variieren von Person zu Person.

Der zeitliche Ablauf deutet auf eine bekannte Oracle-Schwachstelle hin.

Estée Lauder hat die Ursache der Sicherheitslücke nicht offengelegt, aber der Zeitpunkt fällt mit der groß angelegten Angriffswelle zusammen, die 2025 die Oracle E-Business Suite über dieselbe Sicherheitslücke ins Visier nahm. CVE-2025-61882.

Im Oktober 2025 berichteten Sicherheitsforscher von Google Mandiant, dass die Ransomware-Gruppe Clop die Schwachstelle als sogenannte Zero-Day-Schwachstelle ausnutzte, um Daten von einer großen Anzahl von Organisationen zu stehlen.

Die Sicherheitslücke betraf Oracle E-Business Suite Versionen 12.2.3 bis 12.2.14 und ermöglichte Angreifern, die Authentifizierung zu umgehen und in einigen Fällen über die BI Publisher Integration-Komponente Code aus der Ferne auszuführen. Ein erfolgreicher Angriff hätte Zugriff auf sensible Personal- und Geschäftsdaten ermöglichen können.

Orakel veröffentlichte Sicherheitsupdates für CVE-2025-61882 am 4. Oktober 2025. Kurz darauf bestätigte das Cybersicherheitsunternehmen CrowdStrike, dass Clop die Schwachstelle bereits seit Anfang August desselben Jahres ausnutzte.

Mehrere große Organisationen waren betroffen.

Die mit der Oracle-Sicherheitslücke in Verbindung stehende Kampagne hat bereits mehrere große Organisationen betroffen, darunter:

  • Harvard-Universität
  • Universität von Pennsylvania
  • Dartmouth
  • Universität von Phoenix
  • Die Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, eine Tochtergesellschaft von American Airlines

Es gibt jedoch keine öffentliche Bestätigung dafür, dass derselbe Angreifer auch für den Datenverstoß bei Estée Lauder verantwortlich war.

Bietet Identitätsüberwachung

Estée Lauder ruft die Betroffenen dazu auf, auf Anzeichen von Identitätsdiebstahl und Finanzbetrug zu achten und bietet 24 Monate kostenlose Identitätsüberwachung durch das Sicherheitsunternehmen Kroll an.

Zum zweiten Mal wird das Unternehmen mit Clop in Verbindung gebracht.

Dies ist nicht das erste Mal, dass Estée Lauder Opfer eines schwerwiegenden Cybersicherheitsvorfalls geworden ist.

Im Jahr 2023 war das Unternehmen auch von der weltweiten Angriffswelle gegen die Dateitransferplattform betroffen. MOVEit Transfer, wo die Ransomware-Gruppe Clop eine kritische Zero-Day-Schwachstelle ausnutzte, um Daten von Hunderten von Organisationen weltweit zu stehlen.

Verwandte Beiträge

Ernst & Young gibt Datenpanne nach Sicherheitslücke im Supportsystem bekannt

Ernst & Young hat seine Kunden über eine Datenschutzverletzung informiert, nachdem ein Support-Ticket-System eines Drittanbieters kompromittiert wurde. Bei dem Vorfall könnten personenbezogene und steuerrelevante Daten offengelegt worden sein.

Cyberangriff auf externen IT-Dienstleister legt Kundendaten von Lidl offen – Lieferkette als größtes Sicherheitsrisiko identifiziert

Ein Cyberangriff auf Lidl über einen externen IT-Dienstleister hat Kundendaten offengelegt und das Risiko von Phishing und Identitätsdiebstahl erhöht. Der Vorfall verdeutlicht, warum die Sicherheit von Zulieferern zu einem der wichtigsten Themen geworden ist.

Sicherheitsbedrohung bei ShareFile: Progress rät Kunden dringend, ihre Server abzuschalten.

Progress hat eine dringende Sicherheitswarnung für ShareFile herausgegeben und fordert Kunden, die Storage Zone Controller verwenden, dringend auf, ihre Windows-Server sofort herunterzufahren. Diese Maßnahme folgt auf…

Beantwortete Fragen

Vad hände i Estée Lauders dataintrång?

En obehörig aktör utnyttjade Oracle-sårbarhet och fick tillgång till personuppgifter.

Vilken sårbarhet utnyttjades i intrånget?

Sårbarheten CVE-2025-61882 i Oracle E-Business Suite användes som angreppspunkt.

Vilka typer av personuppgifter påverkades?

Fullständigt namn, personnummer, bankuppgifter, hälsodata och mer kunde ha exponerats.

Vilka åtgärder erbjuds de drabbade?

Estée Lauder ger 24 månaders kostnadsfri identitetsövervakning genom Kroll.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG