A gigante de cosméticos Estée Lauder notificou seus clientes sobre uma violação de dados que ocorreu em 9 de agosto de 2025, quando hackers exploraram uma vulnerabilidade no Oracle E-Business Suite, utilizado para operações de recursos humanos. A empresa identificou a intrusão em junho de 2026 e confirmou que informações pessoais de certos indivíduos foram acessadas, incluindo endereços postais, e-mails, datas de nascimento, números de segurança social, números de passaporte, informações financeiras e dados de saúde. A vulnerabilidade explorada está relacionada ao CVE-2025-61882, que permitiu que atacantes contornassem a autenticação e executassem códigos remotamente. A Estée Lauder já havia sido alvo do grupo de ransomware Clop em 2023, quando outra falha foi explorada. A empresa está oferecendo 24 meses de monitoramento de identidade gratuito para os afetados e aconselha a vigilância contra roubo de identidade e fraudes.
Fonte: https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
VAZAMENTO
Estée Lauder confirma vazamento de dados após ataque cibernético
RESUMO EXECUTIVO
A violação de dados da Estée Lauder destaca a vulnerabilidade de sistemas amplamente utilizados e a necessidade de monitoramento contínuo. A exploração da falha CVE-2025-61882 pode ter consequências significativas para a segurança de dados e conformidade legal.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a litígios e multas por violação de dados.
Operacional
Exposição de dados pessoais sensíveis, incluindo informações financeiras e de saúde.
Setores vulneráveis
['Cosméticos', 'Varejo', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
Dados pessoais de certos indivíduos expostos.
Indicador
24 meses de monitoramento de identidade oferecidos.
Contexto BR
Estée Lauder possui 57.000 funcionários.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a empresa utiliza o Oracle E-Business Suite e a versão em uso.
2
Aplicar patches de segurança recomendados pela Oracle para a vulnerabilidade CVE-2025-61882.
3
Monitorar continuamente sinais de roubo de identidade e fraudes relacionadas aos dados expostos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados pessoais e a conformidade com a LGPD, especialmente em empresas que utilizam tecnologias vulneráveis.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).