Kosmetikkfirmaet Estée Lauder har begynt å informere berørte personer om et datainnbrudd etter at en angriper utnyttet en sårbarhet i selskapets Oracle E-Business Suite-miljø, som brukes til HR-relaterte forretningsprosesser.
Ifølge selskapet ble hendelsen oppdaget forrige måned. Den påfølgende etterforskningen viste at en uautorisert aktør sannsynligvis fikk tilgang til systemet rundt 9. august 2025 og innhentet personopplysninger knyttet til en rekke individer.
I informasjonsbrevet sitt skriver han: Estée Lauder at selskapet identifiserte et cybersikkerhetsproblem knyttet til en sårbarhet i Oracle E-Business Suite, plattformen som brukes til HR-administrasjon i konsernet.
Videre opplyser selskapet at den interne etterforskningen, som ble avsluttet 19. juni 2026, viste at en uautorisert tredjepart hadde fått tilgang til systemet rundt 9. august 2025 og dermed tilegnet seg personopplysninger.
Personopplysninger kan ha blitt eksponert
Ifølge et eksempel på informasjonsbrevet som ble sendt til berørte personer, kan følgende informasjon ha vært inkludert i datainnbruddet:
- Fullt navn
- Postadresse
- E-postadresse
- Fødselsdato
- Personnummer (SSN)
- Passnummer
- Bankkontodetaljer
- Helseinformasjon
- Ansettelsesrelatert informasjon, inkludert lønn og ytelsesdata
Dataene som påvirkes varierer mellom ulike individer.
Tidslinjen peker på en kjent Oracle-sårbarhet
Estée Lauder har ikke avslørt sårbarheten bak innbruddet, men tidspunktet sammenfaller med den store bølgen av angrep som målrettet Oracle E-Business Suite i 2025 via sikkerhetsfeilen. CVE-2025-61882.
I oktober 2025 rapporterte sikkerhetsforskere fra Google Mandiant at Clop ransomware-gruppen utnyttet sårbarheten som en såkalt nulldagssårbarhet for å stjele data fra et stort antall organisasjoner.
Sårbarheten påvirket Oracle E-Business Suite versjon 12.2.3 til og med 12.2.14 og tillot angripere å omgå autentisering og i noen tilfeller kjøre kode eksternt via BI Publisher Integration-komponenten. Et vellykket angrep kan gi tilgang til sensitive HR- og forretningsdata.
Orakel publiserte sikkerhetsoppdateringer for CVE-2025-61882 den 4. oktober 2025. Kort tid etter bekreftet cybersikkerhetsfirmaet CrowdStrike at Clop hadde utnyttet sårbarheten siden begynnelsen av august samme år.
Flere store organisasjoner ble rammet
Kampanjen knyttet til Oracle-sårbarheten har tidligere rammet flere store organisasjoner, inkludert:
- Harvard-universitetet
- Universitetet i Pennsylvania
- Dartmouth
- Universitetet i Phoenix
- Washington Post
- Logitech
- GlobalLogic
- Cox Enterprises
- Envoy Air, et datterselskap av American Airlines
Det finnes imidlertid ingen offentlig bekreftelse på at den samme trusselaktøren sto bak innbruddet hos Estée Lauder.
Tilbyr identitetsovervåking
Estée Lauder oppfordrer de berørte til å være på utkikk etter tegn på identitetstyveri og økonomisk svindel, og tilbyr 24 måneder med gratis identitetsovervåking gjennom sikkerhetsfirmaet Kroll.
Andre gang selskapet er koblet til Clop
Dette er ikke første gang Estée Lauder har blitt utsatt for en større cybersikkerhetshendelse.
I 2023 ble selskapet også rammet av den globale bølgen av angrep mot filoverføringsplattformen. FLYTT deg Transfer, der ransomware-gruppen Clop utnyttet en kritisk nulldagssårbarhet for å stjele data fra hundrevis av organisasjoner over hele verden.








