⚡ Não perca: notícia importante no ar! ⚡
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A gigante de cosméticos Estée Lauder está notificando os clientes sobre uma violação de dados depois que hackers exploraram uma falha no Oracle E-Business Suite que a empresa usava para operações de recursos humanos (RH).
A empresa afirma que no mês passado identificou uma intrusão ocorrida em 9 de agosto de 2025, que levou o autor da ameaça a obter " informações pessoais de certos indivíduos".
“Tomamos conhecimento de um problema de segurança cibernética envolvendo uma vulnerabilidade no sistema Oracle E-Business Suite que é usado pelas empresas Estee Lauder para fins de gestão de RH”, diz a notificação.
“Em 19 de junho de 2026, determinamos por meio de nossa investigação que, por volta de 9 de agosto de 2025, um terceiro não autorizado obteve acesso ao sistema Oracle E-Business Suite e obteve informações pessoais de determinados indivíduos.”
De acordo com um modelo da carta de divulgação, os dados expostos incluem:
Nomes completos
Endereços postais
Endereços de e-mail
Datas de nascimento
Números de Segurança Social (SSNs)
Números de passaporte
Informações de contas financeiras, incluindo números de contas bancárias
Informação de saúde
Informações de emprego, incluindo folha de pagamento e relatórios de desempenho
Estée Lauder é uma gigante de cosméticos sediada em Nova York com uma receita anual de US$ 14,3 bilhões. É a segunda maior empresa de cosméticos do mundo, empregando 57 mil pessoas e operando lojas online e físicas em todo o mundo.
Embora o aviso da Estée Lauder não divulgue a vulnerabilidade explorada na intrusão, a data da violação está correlacionada com a campanha de exploração em massa direcionada ao Oracle E-Business Suite através do CVE-2025-61882.
Em outubro de 2025, pesquisadores do Google e da Mandiant alertaram sobre violações da gangue de ransomware Clop que explorava a falha como um dia zero para roubar dados.
A falha afetou as versões 12.2.3–12.2.14 do EBS e permitiu que invasores ignorassem a autenticação e executassem código remotamente por meio do componente BI Publisher Integration, potencialmente dando-lhes acesso a dados confidenciais de RH e de negócios.
A Oracle lançou correções para CVE-2025-61882 em 4 de outubro de 2025. Pouco depois, a empresa de segurança cibernética CrowdStrike confirmou que Clop estava explorando a falha desde o início de agosto de 2025.
Outras vítimas notáveis da mesma campanha incluem Harvard, a Universidade da Pensilvânia, Dartmouth, a Universidade de Phoenix, The Washington Post, Logitech, GlobalLogic, Cox Enterprises e a subsidiária da American Airlines, Envoy Air.
Estée Lauder está aconselhando os destinatários da carta de notificação de violação a permanecerem vigilantes quanto a sinais de roubo de identidade e fraude. A empresa também oferece 24 meses de serviços gratuitos de monitoramento de identidade por meio da Kroll.
A Estée Lauder também foi comprometida pelo Clop em 2023, quando o agente da ameaça explorou outro dia zero na plataforma MOVEit Transfer, uma das ferramentas de software internas da empresa.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
A empresa afirma que no mês passado identificou uma intrusão ocorrida em 9 de agosto de 2025, que levou o autor da ameaça a obter " informações pessoais de certos indivíduos".
“Tomamos conhecimento de um problema de segurança cibernética envolvendo uma vulnerabilidade no sistema Oracle E-Business Suite que é usado pelas empresas Estee Lauder para fins de gestão de RH”, diz a notificação.
“Em 19 de junho de 2026, determinamos por meio de nossa investigação que, por volta de 9 de agosto de 2025, um terceiro não autorizado obteve acesso ao sistema Oracle E-Business Suite e obteve informações pessoais de determinados indivíduos.”
De acordo com um modelo da carta de divulgação, os dados expostos incluem:
Nomes completos
Endereços postais
Endereços de e-mail
Datas de nascimento
Números de Segurança Social (SSNs)
Números de passaporte
Informações de contas financeiras, incluindo números de contas bancárias
Informação de saúde
Informações de emprego, incluindo folha de pagamento e relatórios de desempenho
Estée Lauder é uma gigante de cosméticos sediada em Nova York com uma receita anual de US$ 14,3 bilhões. É a segunda maior empresa de cosméticos do mundo, empregando 57 mil pessoas e operando lojas online e físicas em todo o mundo.
Embora o aviso da Estée Lauder não divulgue a vulnerabilidade explorada na intrusão, a data da violação está correlacionada com a campanha de exploração em massa direcionada ao Oracle E-Business Suite através do CVE-2025-61882.
Em outubro de 2025, pesquisadores do Google e da Mandiant alertaram sobre violações da gangue de ransomware Clop que explorava a falha como um dia zero para roubar dados.
A falha afetou as versões 12.2.3–12.2.14 do EBS e permitiu que invasores ignorassem a autenticação e executassem código remotamente por meio do componente BI Publisher Integration, potencialmente dando-lhes acesso a dados confidenciais de RH e de negócios.
A Oracle lançou correções para CVE-2025-61882 em 4 de outubro de 2025. Pouco depois, a empresa de segurança cibernética CrowdStrike confirmou que Clop estava explorando a falha desde o início de agosto de 2025.
Outras vítimas notáveis da mesma campanha incluem Harvard, a Universidade da Pensilvânia, Dartmouth, a Universidade de Phoenix, The Washington Post, Logitech, GlobalLogic, Cox Enterprises e a subsidiária da American Airlines, Envoy Air.
Estée Lauder está aconselhando os destinatários da carta de notificação de violação a permanecerem vigilantes quanto a sinais de roubo de identidade e fraude. A empresa também oferece 24 meses de serviços gratuitos de monitoramento de identidade por meio da Kroll.
A Estée Lauder também foi comprometida pelo Clop em 2023, quando o agente da ameaça explorou outro dia zero na plataforma MOVEit Transfer, uma das ferramentas de software internas da empresa.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
#samirnews #samir #news #boletimtec #estée #lauder #divulga #violação #de #dados #por #meio #de #falha #do #oracle #ebusiness
💡 Compartilhe e ajude nosso projeto a crescer!
Postar um comentário