Компанія Estée Lauder повідомляє співробітників про витік даних у системі Oracle E-Business

ЩО СТАЛОСЯ? Компанія Estée Lauder Companies повідомила, що внаслідок кібератаки на систему Oracle E-Business Suite (EBS) стався витік даних співробітників, що змусило компанію повідомити про це нинішніх та колишніх співробітників, інформація про яких могла бути скомпрометована.

ПОДРОБИЦІ Компанія повідомила,що у серпні 2025 року неавторизована третя сторона отримала доступ до її системи Oracle EBS, внаслідок чого були викриті особисті дані, зокрема імена, контактні дані, дати народження, номери соціального страхування, паспортні дані, банківські реквізити, медичні записи та внутрішні кадрові дані. Estée Lauder розпочала розслідування за участю зовнішніх фахівців з кібербезпеки, повідомила правоохоронні органи та вжила додаткових заходів безпеки. Вважається, що цей витік пов’язаний із ширшою кампанією, спрямованою на експлуатацію вразливостей у системі Oracle EBS, яка, за повідомленнями, пов’язана з групою зловмисників Cl0p, що використовує програмне забезпечення-вимагач, хоча Estée Lauder не підтвердила особу зловмисників. Компанія пропонує постраждалим співробітникам послуги з моніторингу ідентичності та захисту від шахрайства.

ПРИЧИНА? Цей інцидент підкреслює зростаючі ризики у сфері кібербезпеки, з якими стикаються глобальні косметичні компанії, що використовують стороннє корпоративне програмне забезпечення, а також наголошує на важливості безпеки ланцюга поставок, оперативного реагування на інциденти та надійного захисту конфіденційних даних співробітників і бізнесу.

Джерело: Computer Weekly

Публікація «Estée Lauder повідомляє співробітників про витік даних Oracle E-Business » вперше з’явилася на сайті Global Cosmetics News.

Прокрутка до верху