Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

Estée Lauder bestätigt Datenpanne nach Sicherheitslücke in Oracle E-Business Suite

Der Datendiebstahl bei Estée Lauder betraf die Oracle E-Business Suite. Das Bild zeigt ein modernes Bürogebäude, ein Symbol für digitale Sicherheit und ein minimalistisches Cybersicherheitsdesign, das einen Einbruch in ein unternehmenskritisches HR-System symbolisiert. Der Datendiebstahl bei Estée Lauder betraf die Oracle E-Business Suite. Das Bild zeigt ein modernes Bürogebäude, ein Symbol für digitale Sicherheit und ein minimalistisches Cybersicherheitsdesign, das einen Einbruch in ein unternehmenskritisches HR-System symbolisiert.
Estée Lauder har bekräftat ett dataintrång kopplat till företagets Oracle E-Business Suite-miljö, vilket åter sätter fokus på säkerheten i affärskritiska ERP- och HR-system.

Kosmetikföretaget Estée Lauder har börjat informera berörda personer om ett dataintrång efter att en angripare utnyttjat en sårbarhet i företagets Oracle E-Business Suite-miljö, som används för HR-relaterade verksamhetsprocesser.

Enligt företaget upptäcktes incidenten under förra månaden. Den efterföljande utredningen visade att en obehörig aktör sannolikt fick åtkomst till systemet omkring den 9 augusti 2025 och kom över personuppgifter som rör ett antal individer.

I sitt informationsbrev skriver Estée Lauder att företaget identifierade ett cybersäkerhetsproblem kopplat till en sårbarhet i Oracle E-Business Suite, den plattform som används för HR-hantering inom koncernen.

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Vidare uppger företaget att den interna utredningen, som slutfördes den 19 juni 2026, visade att en obehörig tredje part hade fått åtkomst till systemet omkring den 9 augusti 2025 och därigenom kommit över personuppgifter.

Personuppgifter kan ha exponerats

Enligt ett exempel på det informationsbrev som skickats till berörda personer kan följande uppgifter ha omfattats av dataintrånget:

  • Fullständigt namn
  • Postadress
  • E-Mail-Adresse
  • Geburtsdatum
  • Personnummer (SSN)
  • Passnummer
  • Bankkontouppgifter
  • Hälsoinformation
  • Anställningsrelaterad information, inklusive löne- och prestationsuppgifter

Vilka uppgifter som berörs varierar mellan olika individer.

Tidslinjen pekar mot en känd Oracle-sårbarhet

Estée Lauder har inte offentliggjort vilken sårbarhet som låg bakom intrånget. Tidpunkten sammanfaller däremot med den omfattande attackvåg som under 2025 riktades mot Oracle E-Business Suite via säkerhetsbristen CVE-2025-61882.

I oktober 2025 rapporterade säkerhetsforskare från Google Mandiant att ransomwaregruppen Clop utnyttjade sårbarheten som en så kallad nolldagssårbarhet för att stjäla data från ett stort antal organisationer.

Sårbarheten påverkade Oracle E-Business Suite version 12.2.3 till 12.2.14 och gjorde det möjligt för angripare att kringgå autentisering och i vissa fall fjärrköra kod via komponenten BI Publisher Integration. Ett lyckat angrepp kunde ge åtkomst till känsliga HR- och affärsdata.

Orakel publicerade säkerhetsuppdateringar för CVE-2025-61882 den 4 oktober 2025. Kort därefter bekräftade cybersäkerhetsföretaget CrowdStrike att Clop hade utnyttjat sårbarheten sedan början av augusti samma år.

Flera stora organisationer drabbades

Den kampanj som kopplats till Oracle-sårbarheten har tidigare påverkat flera stora organisationer, däribland:

  • Harvard University
  • University of Pennsylvania
  • Dartmouth
  • University of Phoenix
  • The Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, ett dotterbolag till American Airlines

Det finns dock ingen offentlig bekräftelse på att samma hotaktör låg bakom intrånget hos Estée Lauder.

Erbjuder identitetsövervakning

Estée Lauder uppmanar de personer som berörs att vara uppmärksamma på tecken på identitetsstöld och ekonomiska bedrägerier. Företaget erbjuder samtidigt 24 månaders kostnadsfri identitetsövervakning genom säkerhetsföretaget Kroll.

Andra gången företaget kopplas till Clop

Det är inte första gången Estée Lauder drabbas av en större cybersäkerhetsincident.

Under 2023 påverkades företaget även av den globala attackvågen mot filöverföringsplattformen MOVEit Transfer, där ransomwaregruppen Clop utnyttjade en kritisk nolldagssårbarhet för att stjäla data från hundratals organisationer världen över.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT