Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Estée Lauder bekrefter datainnbrudd etter brudd på Oracle E-Business Suite

Estée Lauders datainnbrudd fokuserte på Oracle E-Business Suite. Bildet viser et moderne bedriftskontor, et digitalt sikkerhetsikon og et minimalistisk design for cybersikkerhet som symboliserer et brudd i et forretningskritisk HR-system. Estée Lauders datainnbrudd fokuserte på Oracle E-Business Suite. Bildet viser et moderne bedriftskontor, et digitalt sikkerhetsikon og et minimalistisk design for cybersikkerhet som symboliserer et brudd i et forretningskritisk HR-system.
Estée Lauder har bekreftet et datainnbrudd knyttet til selskapets Oracle E-Business Suite-miljø, noe som retter oppmerksomheten mot sikkerheten til forretningskritiske ERP- og HR-systemer.

Kosmetikkfirmaet Estée Lauder har begynt å informere berørte personer om et datainnbrudd etter at en angriper utnyttet en sårbarhet i selskapets Oracle E-Business Suite-miljø, som brukes til HR-relaterte forretningsprosesser.

Ifølge selskapet ble hendelsen oppdaget forrige måned. Den påfølgende etterforskningen viste at en uautorisert aktør sannsynligvis fikk tilgang til systemet rundt 9. august 2025 og innhentet personopplysninger knyttet til en rekke individer.

I informasjonsbrevet sitt skriver han: Estée Lauder at selskapet identifiserte et cybersikkerhetsproblem knyttet til en sårbarhet i Oracle E-Business Suite, plattformen som brukes til HR-administrasjon i konsernet.

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

Videre opplyser selskapet at den interne etterforskningen, som ble avsluttet 19. juni 2026, viste at en uautorisert tredjepart hadde fått tilgang til systemet rundt 9. august 2025 og dermed tilegnet seg personopplysninger.

Personopplysninger kan ha blitt eksponert

Ifølge et eksempel på informasjonsbrevet som ble sendt til berørte personer, kan følgende informasjon ha vært inkludert i datainnbruddet:

  • Fullt navn
  • Postadresse
  • E-postadresse
  • Fødselsdato
  • Personnummer (SSN)
  • Passnummer
  • Bankkontodetaljer
  • Helseinformasjon
  • Ansettelsesrelatert informasjon, inkludert lønn og ytelsesdata

Dataene som påvirkes varierer mellom ulike individer.

Tidslinjen peker på en kjent Oracle-sårbarhet

Estée Lauder har ikke avslørt sårbarheten bak innbruddet, men tidspunktet sammenfaller med den store bølgen av angrep som målrettet Oracle E-Business Suite i 2025 via sikkerhetsfeilen. CVE-2025-61882.

I oktober 2025 rapporterte sikkerhetsforskere fra Google Mandiant at Clop ransomware-gruppen utnyttet sårbarheten som en såkalt nulldagssårbarhet for å stjele data fra et stort antall organisasjoner.

Sårbarheten påvirket Oracle E-Business Suite versjon 12.2.3 til og med 12.2.14 og tillot angripere å omgå autentisering og i noen tilfeller kjøre kode eksternt via BI Publisher Integration-komponenten. Et vellykket angrep kan gi tilgang til sensitive HR- og forretningsdata.

Orakel publiserte sikkerhetsoppdateringer for CVE-2025-61882 den 4. oktober 2025. Kort tid etter bekreftet cybersikkerhetsfirmaet CrowdStrike at Clop hadde utnyttet sårbarheten siden begynnelsen av august samme år.

Flere store organisasjoner ble rammet

Kampanjen knyttet til Oracle-sårbarheten har tidligere rammet flere store organisasjoner, inkludert:

  • Harvard-universitetet
  • Universitetet i Pennsylvania
  • Dartmouth
  • Universitetet i Phoenix
  • Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, et datterselskap av American Airlines

Det finnes imidlertid ingen offentlig bekreftelse på at den samme trusselaktøren sto bak innbruddet hos Estée Lauder.

Tilbyr identitetsovervåking

Estée Lauder oppfordrer de berørte til å være på utkikk etter tegn på identitetstyveri og økonomisk svindel, og tilbyr 24 måneder med gratis identitetsovervåking gjennom sikkerhetsfirmaet Kroll.

Andre gang selskapet er koblet til Clop

Dette er ikke første gang Estée Lauder har blitt utsatt for en større cybersikkerhetshendelse.

I 2023 ble selskapet også rammet av den globale bølgen av angrep mot filoverføringsplattformen. FLYTT deg Transfer, der ransomware-gruppen Clop utnyttet en kritisk nulldagssårbarhet for å stjele data fra hundrevis av organisasjoner over hele verden.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD