{"id":29347,"date":"2026-07-21T10:56:48","date_gmt":"2026-07-21T08:56:48","guid":{"rendered":"https:\/\/itbranschen.com\/?p=29347"},"modified":"2026-07-21T10:57:01","modified_gmt":"2026-07-21T08:57:01","slug":"estee-lauder-dataregistrering-oracle-e-business-suite","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/nb\/estee-lauder-dataintrang-oracle-e-business-suite\/","title":{"rendered":"Est\u00e9e Lauder bekrefter datainnbrudd etter brudd p\u00e5 Oracle E-Business Suite"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Kosmetikkfirmaet <a href=\"https:\/\/www.elcompanies.com\/en\/\" target=\"_blank\" rel=\"noreferrer noopener\">Est\u00e9e Lauder<\/a> har begynt \u00e5 informere ber\u00f8rte personer om et datainnbrudd etter at en angriper utnyttet en s\u00e5rbarhet i selskapets Oracle E-Business Suite-milj\u00f8, som brukes til HR-relaterte forretningsprosesser.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">If\u00f8lge selskapet ble hendelsen oppdaget forrige m\u00e5ned. Den p\u00e5f\u00f8lgende etterforskningen viste at en uautorisert akt\u00f8r sannsynligvis fikk tilgang til systemet rundt 9. august 2025 og innhentet personopplysninger knyttet til en rekke individer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I informasjonsbrevet sitt skriver han: <a href=\"https:\/\/itbranschen.com\/tag\/estee-lauder\/\" data-type=\"post_tag\" data-id=\"7871\">Est\u00e9e Lauder<\/a> at selskapet identifiserte et cybersikkerhetsproblem knyttet til en s\u00e5rbarhet i Oracle E-Business Suite, plattformen som brukes til HR-administrasjon i konsernet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Videre opplyser selskapet at den interne etterforskningen, som ble avsluttet 19. juni 2026, viste at en uautorisert tredjepart hadde f\u00e5tt tilgang til systemet rundt 9. august 2025 og dermed tilegnet seg personopplysninger.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Personopplysninger kan ha blitt eksponert<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">If\u00f8lge et eksempel p\u00e5 informasjonsbrevet som ble sendt til ber\u00f8rte personer, kan f\u00f8lgende informasjon ha v\u00e6rt inkludert i datainnbruddet:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Fullt navn<\/li>\n\n\n\n<li>Postadresse<\/li>\n\n\n\n<li>E-postadresse<\/li>\n\n\n\n<li>F\u00f8dselsdato<\/li>\n\n\n\n<li>Personnummer (SSN)<\/li>\n\n\n\n<li>Passnummer<\/li>\n\n\n\n<li>Bankkontodetaljer<\/li>\n\n\n\n<li>Helseinformasjon<\/li>\n\n\n\n<li>Ansettelsesrelatert informasjon, inkludert l\u00f8nn og ytelsesdata<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dataene som p\u00e5virkes varierer mellom ulike individer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tidslinjen peker p\u00e5 en kjent Oracle-s\u00e5rbarhet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Est\u00e9e Lauder har ikke avsl\u00f8rt s\u00e5rbarheten bak innbruddet, men tidspunktet sammenfaller med den store b\u00f8lgen av angrep som m\u00e5lrettet Oracle E-Business Suite i 2025 via sikkerhetsfeilen. <strong>CVE-2025-61882<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I oktober 2025 rapporterte sikkerhetsforskere fra Google Mandiant at Clop ransomware-gruppen utnyttet s\u00e5rbarheten som en s\u00e5kalt nulldagss\u00e5rbarhet for \u00e5 stjele data fra et stort antall organisasjoner.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e5rbarheten p\u00e5virket Oracle E-Business Suite versjon 12.2.3 til og med 12.2.14 og tillot angripere \u00e5 omg\u00e5 autentisering og i noen tilfeller kj\u00f8re kode eksternt via BI Publisher Integration-komponenten. Et vellykket angrep kan gi tilgang til sensitive HR- og forretningsdata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Orakel <strong><a href=\"https:\/\/support.oracle.com\/support\/?kmContentId=3106344\" target=\"_blank\" rel=\"noreferrer noopener\">publiserte sikkerhetsoppdateringer<\/a><\/strong> for CVE-2025-61882 den 4. oktober 2025. Kort tid etter bekreftet cybersikkerhetsfirmaet CrowdStrike at Clop hadde utnyttet s\u00e5rbarheten siden begynnelsen av august samme \u00e5r.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Flere store organisasjoner ble rammet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kampanjen knyttet til Oracle-s\u00e5rbarheten har tidligere rammet flere store organisasjoner, inkludert:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Harvard-universitetet<\/li>\n\n\n\n<li>Universitetet i Pennsylvania<\/li>\n\n\n\n<li>Dartmouth<\/li>\n\n\n\n<li>Universitetet i Phoenix<\/li>\n\n\n\n<li>Washington Post<\/li>\n\n\n\n<li>Logitech<\/li>\n\n\n\n<li>GlobalLogic<\/li>\n\n\n\n<li>Cox Enterprises<\/li>\n\n\n\n<li>Envoy Air, et datterselskap av American Airlines<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Det finnes imidlertid ingen offentlig bekreftelse p\u00e5 at den samme trusselakt\u00f8ren sto bak innbruddet hos Est\u00e9e Lauder.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tilbyr identitetsoverv\u00e5king<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Est\u00e9e Lauder oppfordrer de ber\u00f8rte til \u00e5 v\u00e6re p\u00e5 utkikk etter tegn p\u00e5 identitetstyveri og \u00f8konomisk svindel, og tilbyr 24 m\u00e5neder med gratis identitetsoverv\u00e5king gjennom sikkerhetsfirmaet Kroll.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Andre gang selskapet er koblet til Clop<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dette er ikke f\u00f8rste gang Est\u00e9e Lauder har blitt utsatt for en st\u00f8rre cybersikkerhetshendelse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I 2023 ble selskapet ogs\u00e5 rammet av den globale b\u00f8lgen av angrep mot filoverf\u00f8ringsplattformen. <a href=\"https:\/\/itbranschen.com\/progress-lanserar-waf-for-moveit-cloud-saker-filoverforing-med-pci-4-0\/\" data-type=\"post\" data-id=\"11085\">FLYTT deg<\/a> Transfer, der ransomware-gruppen Clop utnyttet en kritisk nulldagss\u00e5rbarhet for \u00e5 stjele data fra hundrevis av organisasjoner over hele verden.<\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/07\/elc-us-individual-notification-letter.pdf\" type=\"application\/pdf\" style=\"width:100%;height:920px\" aria-label=\"Innebygging av elc-us-individuelle-varslingsbrev\"><\/object><a id=\"wp-block-file--media-a4069098-78bb-4697-9ea5-084a895a631e\" href=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/07\/elc-us-individual-notification-letter.pdf\">elc-us-individuelt varslingsbrev<\/a><a href=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/07\/elc-us-individual-notification-letter.pdf\" class=\"wp-block-file__button wp-element-button\" aria-describedby=\"wp-block-file--media-a4069098-78bb-4697-9ea5-084a895a631e\" download>Last ned<\/a><\/div>","protected":false},"excerpt":{"rendered":"\u200b\ufeffEfter ett dataintr\u00e5ng via en s\u00e5rbarhet i Oracle E-Business Suite har Est\u00e9e Lauder varnat ber\u00f6rda och erbjuder identitets\u00f6vervakning f\u00f6r att skydda mot identitetsst\u00f6ld och ekonomiska bedr\u00e4gerier.\ufeff\u200b","protected":false},"author":1,"featured_media":29352,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[21,11],"tags":[7868,1590,7876,31,6560,1125,2083,2459,7874,7871,7875,7870,3730,7873,1483,7869,7872,2682,62,5930],"itb_content_type":[],"class_list":["post-29347","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nyheter","category-cybersakerhet","tag-clop","tag-crowdstrike","tag-cve-2025-61882","tag-cybersakerhet","tag-data-breach","tag-dataintrang","tag-enterprise-security","tag-erp","tag-erp-security","tag-estee-lauder","tag-google-mandiant","tag-hr-system-2","tag-identity-security","tag-kroll","tag-oracle","tag-oracle-e-business-suite","tag-oracle-security","tag-patch-management","tag-ransomware","tag-vulnerability-management","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts\/29347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/comments?post=29347"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts\/29347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/media\/29352"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/media?parent=29347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/categories?post=29347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/tags?post=29347"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/itb_content_type?post=29347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}