Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Estée Lauder vahvistaa tietomurron Oracle E-Business Suite -tietomurron jälkeen

Estée Lauderin tietomurto keskittyi Oracle E-Business Suite -järjestelmään. Kuvassa näkyy moderni yrityksen toimisto, digitaalisen turvallisuuden kuvake ja minimalistinen kyberturvallisuussuunnittelu, jotka symboloivat tietomurtoa kriittisessä henkilöstöhallinnon järjestelmässä. Estée Lauderin tietomurto keskittyi Oracle E-Business Suite -järjestelmään. Kuvassa näkyy moderni yrityksen toimisto, digitaalisen turvallisuuden kuvake ja minimalistinen kyberturvallisuussuunnittelu, jotka symboloivat tietomurtoa kriittisessä henkilöstöhallinnon järjestelmässä.
Estée Lauder on vahvistanut Oracle E-Business Suite -ympäristöönsä liittyvän tietomurron, joka on kääntänyt huomion uudelleen kriittisten ERP- ja HR-järjestelmien turvallisuuteen.

Kosmetiikkayritys Estée Lauder on alkanut tiedottaa tietomurrosta asianomaisille henkilöille sen jälkeen, kun hyökkääjä hyödynsi haavoittuvuutta yrityksen Oracle E-Business Suite -ympäristössä, jota käytetään henkilöstöhallinnon liiketoimintaprosesseihin.

Yrityksen mukaan tapaus havaittiin viime kuussa. Myöhempi tutkimus osoitti, että luvaton toimija todennäköisesti pääsi järjestelmään noin 9. elokuuta 2025 ja sai haltuunsa useiden henkilöiden henkilötietoja.

Tiedotekirjeessään hän kirjoittaa: Estée Lauder että yritys havaitsi kyberturvallisuusongelman, joka liittyi Oracle E-Business Suite -ohjelmiston haavoittuvuuteen. Oracle E-Business Suite on konsernin henkilöstöhallinnossa käytettävä alusta.

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

Lisäksi yhtiö toteaa, että 19. kesäkuuta 2026 päättynyt sisäinen tutkimus osoitti, että luvaton kolmas osapuoli oli päässyt järjestelmään noin 9. elokuuta 2025 ja siten saanut haltuunsa henkilötietoja.

Henkilötietoja on saattanut paljastua

Esimerkkinä tietomurrosta asianomaisille henkilöille lähetetystä tiedotekirjeestä ilmenee, että tietomurron kohteena on saattanut olla seuraavat tiedot:

  • Koko nimi
  • Postiosoite
  • Sähköpostiosoite
  • Syntymäaika
  • Sosiaaliturvatunnus (SSN)
  • Passin numero
  • Pankkitilin tiedot
  • Terveystiedot
  • Työsuhteeseen liittyvät tiedot, mukaan lukien palkka- ja suoritustiedot

Vaikuttavat tiedot vaihtelevat yksilöllisesti.

Aikajana viittaa tunnettuun Oraclen haavoittuvuuteen

Estée Lauder ei ole paljastanut tietomurron taustalla olevaa haavoittuvuutta, mutta sen ajoitus osuu yksiin vuoden 2025 laajamittaisen hyökkäysaallon kanssa, joka kohdistui Oracle E-Business Suiteen tietoturva-aukon kautta. CVE-2025-61882.

Lokakuussa 2025 Google Mandiantin tietoturvatutkijat raportoivat, että Clop-kiristysohjelmaryhmä käytti hyväkseen haavoittuvuutta niin sanottuna nollapäivähaavoittuvuutena varastaakseen tietoja suurelta määrältä organisaatioita.

Haavoittuvuus vaikutti Oracle E-Business Suite -versioihin 12.2.3–12.2.14 ja mahdollisti hyökkääjien ohittaa todennuksen ja joissakin tapauksissa suorittaa koodia etänä BI Publisher Integration -komponentin kautta. Onnistunut hyökkäys voisi antaa pääsyn arkaluonteisiin henkilöstöhallinnon ja liiketoimintatietoihin.

Oraakkeli julkaistut tietoturvapäivitykset haavoittuvuutta CVE-2025-61882 vastaan 4. lokakuuta 2025. Pian sen jälkeen kyberturvallisuusyritys CrowdStrike vahvisti, että Clop oli hyödyntänyt haavoittuvuutta saman vuoden elokuun alusta lähtien.

Useat suuret organisaatiot kärsivät

Oraclen haavoittuvuuteen liittyvä kampanja on aiemmin vaikuttanut useisiin suuriin organisaatioihin, mukaan lukien:

  • Harvardin yliopisto
  • Pennsylvanian yliopisto
  • Dartmouth
  • Phoenixin yliopisto
  • Washington Post
  • Logitech
  • GlobalLogic
  • Cox-yritykset
  • Envoy Air, American Airlinesin tytäryhtiö

Ei kuitenkaan ole julkista vahvistusta sille, että sama uhkaaja olisi ollut Estée Lauderin tietomurron takana.

Tarjoaa identiteetin valvontaa

Estée Lauder kehottaa asianosaisia olemaan valppaina identiteettivarkauksien ja talouspetosten varalta ja tarjoaa 24 kuukauden ilmaisen identiteetinvalvonnan tietoturvayritys Krollin kautta.

Yritys yhdistetään Clopiin toisen kerran

Tämä ei ole ensimmäinen kerta, kun Estée Lauder on kärsinyt vakavasta kyberturvallisuusongelmasta.

Vuonna 2023 yhtiöön vaikutti myös maailmanlaajuinen hyökkäysaalto tiedostonsiirtoalustaa vastaan. MOVeit Siirto, jossa kiristysohjelmaryhmä Clop hyödynsi kriittistä nollapäivähaavoittuvuutta varastaakseen tietoja sadoilta organisaatioilta maailmanlaajuisesti.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS