Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Estée Lauder bevestigt datalek na inbreuk op Oracle E-Business Suite

Het datalek bij Estée Lauder betrof de Oracle E-Business Suite. De afbeelding toont een modern kantoor, een icoon voor digitale beveiliging en een minimalistisch cybersecurity-ontwerp dat symbool staat voor een inbreuk op een bedrijfskritisch HR-systeem. Het datalek bij Estée Lauder betrof de Oracle E-Business Suite. De afbeelding toont een modern kantoor, een icoon voor digitale beveiliging en een minimalistisch cybersecurity-ontwerp dat symbool staat voor een inbreuk op een bedrijfskritisch HR-systeem.
Estée Lauder heeft een datalek bevestigd dat verband houdt met de Oracle E-Business Suite-omgeving van het bedrijf, waardoor de aandacht opnieuw gevestigd wordt op de beveiliging van bedrijfskritische ERP- en HR-systemen.

Het cosmeticabedrijf Estée Lauder Het bedrijf is begonnen met het informeren van de getroffen personen over een datalek nadat een aanvaller een kwetsbaarheid in de Oracle E-Business Suite-omgeving van het bedrijf, die wordt gebruikt voor HR-gerelateerde bedrijfsprocessen, had misbruikt.

Volgens het bedrijf werd het incident vorige maand ontdekt. Uit het daaropvolgende onderzoek bleek dat een onbevoegde persoon waarschijnlijk rond 9 augustus 2025 toegang tot het systeem heeft verkregen en persoonlijke gegevens van een aantal personen heeft bemachtigd.

In zijn informatiebrief schrijft hij: Estée Lauder Het bedrijf heeft een cybersecurityprobleem vastgesteld dat verband houdt met een kwetsbaarheid in Oracle E-Business Suite, het platform dat binnen de groep wordt gebruikt voor HR-management.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

Verder stelt het bedrijf dat uit het interne onderzoek, dat op 19 juni 2026 werd afgerond, is gebleken dat een onbevoegde derde partij rond 9 augustus 2025 toegang tot het systeem heeft verkregen en daarbij persoonsgegevens heeft bemachtigd.

Persoonsgegevens zijn mogelijk blootgesteld.

Volgens een voorbeeld van de informatiebrief die naar de getroffen personen is gestuurd, kan de volgende informatie in het datalek zijn opgenomen:

  • Volledige naam
  • Postadres
  • E-mailadres
  • Geboortedatum
  • Burgerservicenummer (BSN)
  • Paspoortnummer
  • Bankrekeninggegevens
  • Gezondheidsinformatie
  • Werkgerelateerde informatie, waaronder salaris- en prestatiegegevens.

De gegevens die hierdoor worden beïnvloed, verschillen per persoon.

De tijdlijn wijst op een bekende kwetsbaarheid in Oracle.

Estée Lauder heeft de kwetsbaarheid achter het datalek niet bekendgemaakt, maar de timing valt samen met de grootschalige aanvalsgolf die in 2025 via een beveiligingslek gericht was op Oracle E-Business Suite. CVE-2025-61882.

In oktober 2025 meldden beveiligingsonderzoekers van Google Mandiant dat de ransomwaregroep Clop de kwetsbaarheid, een zogenaamde zero-day-vulnerabiliteit, had misbruikt om gegevens van een groot aantal organisaties te stelen.

De kwetsbaarheid trof Oracle E-Business Suite-versies 12.2.3 tot en met 12.2.14 en stelde aanvallers in staat authenticatie te omzeilen en in sommige gevallen op afstand code uit te voeren via de BI Publisher-integratiecomponent. Een succesvolle aanval kon toegang verschaffen tot gevoelige HR- en bedrijfsgegevens.

Orakel gepubliceerde beveiligingsupdates voor CVE-2025-61882 op 4 oktober 2025. Kort daarna bevestigde cybersecuritybedrijf CrowdStrike dat Clop de kwetsbaarheid al sinds begin augustus van dat jaar had misbruikt.

Verschillende grote organisaties werden getroffen

De campagne die verband houdt met de Oracle-kwetsbaarheid heeft eerder al diverse grote organisaties getroffen, waaronder:

  • Harvard Universiteit
  • Universiteit van Pennsylvania
  • Dartmouth
  • Universiteit van Phoenix
  • De Washington Post
  • Logitech
  • GlobalLogic
  • Cox Enterprises
  • Envoy Air, een dochteronderneming van American Airlines.

Er is echter geen publieke bevestiging dat dezelfde cybercrimineel achter de inbreuk bij Estée Lauder zat.

Biedt identiteitsbewaking aan.

Estée Lauder roept de getroffenen op om alert te zijn op tekenen van identiteitsdiefstal en financiële fraude, en biedt 24 maanden gratis identiteitsbewaking aan via beveiligingsbedrijf Kroll.

Dit is de tweede keer dat het bedrijf in verband wordt gebracht met Clop.

Dit is niet de eerste keer dat Estée Lauder te maken heeft gehad met een ernstig cyberbeveiligingsincident.

In 2023 werd het bedrijf ook getroffen door de wereldwijde golf van aanvallen op het platform voor bestandsoverdracht. MOVEit Transfer, waar de ransomwaregroep Clop een kritieke zero-day-kwetsbaarheid misbruikte om gegevens te stelen van honderden organisaties wereldwijd.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE