CEVIU Logo
Voltar
Estée Lauder Reporta Vazamento de Dados Devido a Falha no Oracle E-Business Suite

Estée Lauder confirma vazamento de dados via falha crítica no Oracle E-Business Suite

Aprofundamento CEVIU

Aprofundamento

O vazamento de dados na Estée Lauder é um lembrete severo sobre a importância da gestão de vulnerabilidades em sistemas críticos. O incidente explorou a falha CVE-2025-61882 no Oracle E-Business Suite (EBS), que a empresa usava para suas operações de RH. Essa vulnerabilidade permitia a um atacante ignorar a autenticação e executar código remotamente, especificamente através do componente BI Publisher Integration. Isso abriu uma porta para acesso a informações altamente sensíveis de folha de pagamento e dados pessoais.

O grupo Clop, conhecido por sua atuação em ataques de ransomware e extorsão de dados, explorou essa falha como um zero-day, ou seja, antes que a Oracle lançasse um patch em outubro de 2025. A intrusão ocorreu em 9 de agosto de 2025, mas só foi identificada e confirmada pela Estée Lauder em 19 de junho de 2026. Esse longo período entre a exploração e a descoberta do incidente (mais de dez meses) é crítico, permitindo que os invasores tivessem acesso prolongado e exfiltrassem uma vasta gama de dados confidenciais, incluindo números de SSN, informações financeiras e de saúde.

O que mudou

A Estée Lauder é, novamente, alvo de ataques do grupo Clop, o que indica uma persistência preocupante na mira dos cibercriminosos. Em 2023, o CEVIU News noticiou incidentes envolvendo a exploração de uma outra falha zero-day no software MOVEit Transfer, onde o Clop também esteve envolvido e comprometeu dados da Estée Lauder. Este novo ataque, utilizando uma falha no Oracle EBS, mostra que o grupo mantém seu foco em grandes corporações com dados valiosos. A repetição dos incidentes enfatiza a necessidade de uma defesa cibernética multicamadas e de uma gestão de superfície de ataque contínua, cobrindo todos os sistemas críticos, não apenas aqueles de infraestrutura de rede mais óbvia.

Por que isso importa

Este incidente ressalta a importância de uma gestão de patches e vulnerabilidades proativa, especialmente em sistemas corporativos que armazenam dados sensíveis de RH. A exploração de uma falha zero-day por um grupo conhecido como o Clop demonstra a sofisticação das ameaças atuais. Empresas devem monitorar continuamente suas redes para detectar intrusões, reduzir o tempo entre a violação e a detecção, minimizando o impacto de vazamentos de dados.

O comprometimento de informações como SSN, dados financeiros e de saúde representa um risco enorme para os indivíduos, aumentando a probabilidade de roubo de identidade e fraudes. Para as empresas, as consequências são financeiras, regulatórias e de reputação. Este caso reforça a urgência de priorizar a cibersegurança como um pilar estratégico.

Linha do tempo

  1. Intrusão inicial nos sistemas da Estée Lauder via falha no Oracle EBS.

  2. Oracle libera correção para a vulnerabilidade CVE-2025-61882.

  3. Google e Mandiant alertam sobre a exploração do CVE-2025-61882.

  4. Estée Lauder descobre e confirma o incidente de segurança.

  5. Estée Lauder confirma publicamente o vazamento de dados.

Perguntas frequentes

O que é o Oracle E-Business Suite (EBS)?

O Oracle E-Business Suite é um conjunto abrangente de aplicativos de negócios integrados que ajudam as empresas a gerenciar suas operações. Ele inclui módulos para finanças, recursos humanos, cadeia de suprimentos e gerenciamento de projetos, sendo vital para as funções corporativas de muitas organizações globais.

Qual foi a vulnerabilidade explorada no ataque à Estée Lauder?

Os cibercriminosos exploraram a falha CVE-2025-61882 no Oracle E-Business Suite. Essa vulnerabilidade permitia que atacantes contornassem a autenticação do sistema e executassem código remotamente, obtendo acesso não autorizado a dados sensíveis. O Clop usou essa falha como um zero-day.

Quais tipos de dados foram vazados neste incidente?

Os dados vazados incluem nomes completos, endereços de e-mail e residenciais, datas de nascimento, números de SSN, informações de passaporte, detalhes de contas financeiras, dados de saúde e registros de folha de pagamento. Essa combinação de informações sensíveis representa um alto risco de roubo de identidade e fraude para as vítimas.

Por que o grupo Clop é significativo neste incidente?

O Clop é um conhecido grupo de ransomware e extorsão de dados. Sua participação neste ataque à Estée Lauder é notável porque o grupo já havia comprometido a empresa em 2023, explorando outra falha zero-day na plataforma MOVEit Transfer. Isso destaca uma persistência no direcionamento e na capacidade do grupo de explorar vulnerabilidades críticas.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
21 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser