{"id":232265,"date":"2026-08-01T17:19:10","date_gmt":"2026-08-01T17:19:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/232265\/"},"modified":"2026-08-01T17:19:10","modified_gmt":"2026-08-01T17:19:10","slug":"estee-lauder-datenleck-oracle-schwachstelle-offenbart-hr-daten","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/232265\/","title":{"rendered":"Est\u00e9e Lauder Datenleck: Oracle-Schwachstelle offenbart HR-Daten"},"content":{"rendered":"<p>Der Kosmetikkonzern Est\u00e9e Lauder hat einen schwerwiegenden Sicherheitsvorfall best\u00e4tigt, bei dem pers\u00f6nliche Daten von Mitarbeitern kompromittiert wurden. Berichten zufolge nutzten Cyberkriminelle eine bekannte Schwachstelle in der Oracle E-Business Suite (EBS) aus, um Zugriff auf die internen Systeme des Unternehmens zu erhalten und sensible Datens\u00e4tze zu entwenden.<\/p>\n<p>Untersuchung best\u00e4tigt Kompromittierung der Personalabteilung<\/p>\n<p>Der Datendiebstahl wurde nach Angaben des Unternehmens im Rahmen einer umfassenden internen Untersuchung aufgedeckt. Est\u00e9e Lauder best\u00e4tigte, dass die Angreifer gezielt die Personalverwaltungsstrukturen ins Visier genommen hatten. Dabei gelang es den T\u00e4tern, pers\u00f6nliche Informationen von einem Teil der Belegschaft zu extrahieren.<\/p>\n<p>Im Zuge der Analyse stellte sich heraus, dass nicht nur personenbezogene Daten entwendet wurden, sondern dass unbefugte Dritte auch Zugriff auf Informationen aus dem firmeninternen Intranet erhielten. Die Untersuchung ergab, dass das Oracle E-Business Suite-System, welches f\u00fcr zentrale Gesch\u00e4ftsprozesse und die Verwaltung von Ressourcen genutzt wird, direkt kompromittiert wurde.<\/p>\n<p>Bekannte Schwachstelle als Einfallstor<\/p>\n<p>Der Vorfall ist insbesondere deshalb brisant, weil die ausgenutzte Sicherheitsl\u00fccke in der Oracle-Software zum Zeitpunkt des Angriffs bereits bekannt war. IT-Sicherheitsexperten weisen in solchen F\u00e4llen regelm\u00e4\u00dfig darauf hin, dass die aktive Ausnutzung bekannter Schwachstellen ein erhebliches Risiko f\u00fcr global agierende Konzerne darstellt, wenn Patch-Zyklen oder Sicherheitsupdates nicht unmittelbar umgesetzt werden.<\/p>\n<p>Anzeige<\/p>\n<p>Immer mehr Unternehmen werden Opfer von Cyberangriffen \u2013 diese Checkliste hilft Ihnen, es zu verhindern. Experten erkl\u00e4ren im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu sp\u00e4t ist. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1066529-CWBNC-BCPID_38179\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses E-Book zur Cyber Security jetzt abrufen<\/a><\/p>\n<p>Die Oracle E-Business Suite gilt als eine der am weitesten verbreiteten L\u00f6sungen f\u00fcr Enterprise Resource Planning (ERP) und wird von zahlreichen Gro\u00dfunternehmen zur Abwicklung kritischer Gesch\u00e4ftsvorg\u00e4nge eingesetzt. Eine Kompromittierung dieses Systems erm\u00f6glicht es Angreifern oft, tief in die digitale Infrastruktur eines Unternehmens einzudringen, da dort sowohl Finanzdaten als auch umfassende Personalinventare hinterlegt sind.<\/p>\n<p>Folgen f\u00fcr die Cybersicherheit im Unternehmen<\/p>\n<p>F\u00fcr Est\u00e9e Lauder bedeutet der Vorfall einen erheblichen Eingriff in die HR-Datensicherheit. Die Tatsache, dass Intranet-Informationen nun in den Besitz unbefugter Dritter gelangt sind, erh\u00f6ht das Risiko f\u00fcr Folgeangriffe innerhalb des Unternehmensnetzwerks. Juristen und Experten f\u00fcr Datenschutz raten in solchen F\u00e4llen \u00fcblicherweise zu einer transparenten Kommunikation gegen\u00fcber den betroffenen Mitarbeitern sowie zu einer sofortigen \u00dcberpr\u00fcfung aller Systemberechtigungen.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit dem Schutz sensibler Mitarbeiterdaten befasst, muss auch neue technologische Risiken und gesetzliche Anforderungen im Blick behalten. Dieser kostenlose Report kl\u00e4rt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen m\u00fcssen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1066529-CWBNC-BCPID_38179\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-Report zu Cyberrisiken und KI-Gesetzen sichern<\/a><\/p>\n<p>Obwohl das Unternehmen den Vorfall und die Art der entwendeten Daten best\u00e4tigt hat, bleibt die genaue Anzahl der betroffenen Mitarbeiter sowie der zeitliche Rahmen, in dem der Zugriff stattfand, Gegenstand der weiteren Aufarbeitung. Die interne Untersuchung dauert an, um das volle Ausma\u00df des Datenabflusses zu bestimmen und die betroffenen Systeme gegen k\u00fcnftige Zugriffe abzusichern. Der Fall unterstreicht erneut die Notwendigkeit f\u00fcr Unternehmen, bekannte Schwachstellen in Drittanbietersoftware priorit\u00e4r zu behandeln, um die Integrit\u00e4t interner Mitarbeiterdaten zu gew\u00e4hrleisten.<\/p>\n","protected":false},"excerpt":{"rendered":"Der Kosmetikkonzern Est\u00e9e Lauder hat einen schwerwiegenden Sicherheitsvorfall best\u00e4tigt, bei dem pers\u00f6nliche Daten von Mitarbeitern kompromittiert wurden. Berichten&hellip;\n","protected":false},"author":2,"featured_media":232266,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,6210,4217,45,60,59,44,64,61,3062,63,62],"class_list":["post-232265","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-datenleck","tag-it-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-unternehmenssicherheit","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117021392948927970","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/232265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=232265"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/232265\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/232266"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=232265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=232265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=232265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}