Estée Lauder confirma vazamento de dados após ataque cibernético

A gigante de cosméticos Estée Lauder notificou seus clientes sobre uma violação de dados que ocorreu em 9 de agosto de 2025, quando hackers exploraram uma vulnerabilidade no Oracle E-Business Suite, utilizado para operações de recursos humanos. A empresa identificou a intrusão em junho de 2026 e confirmou que informações pessoais de certos indivíduos foram acessadas, incluindo endereços postais, e-mails, datas de nascimento, números de segurança social, números de passaporte, informações financeiras e dados de saúde. A vulnerabilidade explorada está relacionada ao CVE-2025-61882, que permitiu que atacantes contornassem a autenticação e executassem códigos remotamente. A Estée Lauder já havia sido alvo do grupo de ransomware Clop em 2023, quando outra falha foi explorada. A empresa está oferecendo 24 meses de monitoramento de identidade gratuito para os afetados e aconselha a vigilância contra roubo de identidade e fraudes.

Fonte: https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
VAZAMENTO

Estée Lauder confirma vazamento de dados após ataque cibernético

RESUMO EXECUTIVO
A violação de dados da Estée Lauder destaca a vulnerabilidade de sistemas amplamente utilizados e a necessidade de monitoramento contínuo. A exploração da falha CVE-2025-61882 pode ter consequências significativas para a segurança de dados e conformidade legal.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a litígios e multas por violação de dados.
Operacional
Exposição de dados pessoais sensíveis, incluindo informações financeiras e de saúde.
Setores vulneráveis
['Cosméticos', 'Varejo', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

Dados pessoais de certos indivíduos expostos. Indicador
24 meses de monitoramento de identidade oferecidos. Contexto BR
Estée Lauder possui 57.000 funcionários. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a empresa utiliza o Oracle E-Business Suite e a versão em uso.
2 Aplicar patches de segurança recomendados pela Oracle para a vulnerabilidade CVE-2025-61882.
3 Monitorar continuamente sinais de roubo de identidade e fraudes relacionadas aos dados expostos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados pessoais e a conformidade com a LGPD, especialmente em empresas que utilizam tecnologias vulneráveis.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, que exige proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).