Estée Lauder Oracle Zəifliyi Səbəbindən Məlumat Sızmasını Təsdiqlədi – Veri Sızıntısı

Estée Lauder Oracle Zəifliyi Səbəbindən Məlumat Sızmasını Açıqladı

Kosmetika nəhəngi Estée Lauder, insan resursları əməliyyatları üçün istifadə etdiyi Oracle E-Business Suite sistemindəki bir zəifliyin kiberhücumçular tərəfindən istismar edilməsi nəticəsində məlumat sızması yaşadığını elan etdi. Hücumun, Clop proqram təminatı qrupunun əvvəllər də istifadə etdiyi bir üsulla həyata keçirildiyi bildirilir.

Estée Lauder loqosu, arxasında Oracle server otağını təmsil edən bulanıq bir texnologiya fonu.

Nə Baş Verdi

Kosmetika dünyasının ən böyük adlarından biri olan Estée Lauder, kiber təhlükəsizlik aləmini sarsıdan bir açıqlama verdi. Şirkət, insan resursları (HR) əməliyyatlarını idarə etmək üçün istifadə etdiyi Oracle E-Business Suite sistemində yaranan bir təhlükəsizlik zəifliyi səbəbindən məlumat sızması ilə üzləşdiyini müştərilərinə və işçilərinə bildirməyə başlayıb. İllik 14.3 milyard dollar gəliri və dünya üzrə 57.000 işçisi ilə sektorunun ikinci ən böyük şirkəti olan Nyu-York mərkəzli nəhəng, təcavüzkarların həssas şəxsi məlumatlara giriş əldə etdiyini təsdiqləyib.

Şirkətin verdiyi bildirişə görə, kiberhücum əslində təxminən bir il əvvəl, 9 avqust 2025-ci il tarixində baş verib. Lakin Estée Lauder bu icazəsiz girişi yalnız keçən ay, yəni 19 iyun 2026-cı ildə aşkar edə bildi. Bu vəziyyət, təcavüzkarların təxminən on bir ay boyunca sistemlərdə fərq edilmədən qalmış ola biləcəyi və bu müddət ərzində məlumatlara girişlərini davam etdirmiş ola biləcəkləri deməkdir. Şirkət açıqlamasında, "Estee Lauder Şirkətləri tərəfindən HR idarəetmə məqsədləri üçün istifadə edilən Oracle E-Business Suite sistemindəki bir zəifliyi ehtiva edən bir kiber təhlükəsizlik problemi barədə məlumatlı olduq. Araşdırmamız nəticəsində, 9 avqust 2025-ci il tarixində və ya bu tarixə yaxın bir zamanda, icazəsiz bir üçüncü tərəfin Oracle E-Business Suite sisteminə giriş əldə etdiyini və müəyyən şəxslərin şəxsi məlumatlarını ələ keçirdiyini müəyyən etdik" ifadələrini işlətdi.

Bu hadisə, Estée Lauder-in son illərdə yaşadığı ikinci böyük kiberhücum kimi qeydə alınıb. Şirkət, 2023-cü ildə də, yenə Clop proqram təminatı dəstəsinin MOVEit Transfer platformundakı bir sıfır gün zəifliyini istismar etməsi nəticəsində bir məlumat sızması yaşamışdı. Bu vəziyyət, şirkətin kiber təhlükəsizlik infrastrukturu və üçüncü tərəf proqram təminatlarına olan asılılığı ilə bağlı ciddi suallar yaradır.

Ələ Keçirilən Məlumatlar

Estée Lauder tərəfindən göndərilən məlumatlandırma məktublarında yer alan nümunəyə görə, təcavüzkarların ələ keçirdiyi məlumatların əhatə dairəsi olduqca geniş və son dərəcə həssas məlumatları ehtiva edir. Sızmadan təsirlənən şəxslərin məlumatları, şəxsiyyət oğurluğundan maliyyə fırıldaqçılığına qədər bir çox pis niyyətli fəaliyyət üçün istifadə edilmə potensialına malikdir. Ələ keçirilən məlumatlar arasında bunlar var:

  • Tam adlar: Şəxsiyyətin təsdiqlənməsi və sosial mühəndislik hücumları üçün əsas məlumat.
  • Poçt ünvanları: Fiziki fırıldaqçılıq və şəxsiyyət oğurluğu üçün istifadə edilə bilər.
  • E-poçt ünvanları: Hədəfli fişinq (phishing) hücumları və digər kiber fırıldaqçılıqlar üçün kritik bir komponent.
  • Doğum tarixləri: Şəxsiyyətin təsdiqlənməsi proseslərində tez-tez istifadə olunan bir digər vacib məlumat.
  • Sosial Təhlükəsizlik nömrələri (SSN): ABŞ vətəndaşları üçün ən kritik şəxsi məlumatlardan biridir. Yeni kredit kartları açmaq, saxta vergi bəyannamələri doldurmaq və ya qanunsuz işlərdə istifadə etmək kimi çox ciddi fırıldaqçılıqların qapısını açır.
  • Pasport nömrələri: Beynəlxalq səyahət və şəxsiyyət saxtakarlığı üçün istifadə edilə bilən son dərəcə dəyərli bir məlumatdır.
  • Maliyyə hesab məlumatları (Bank hesab nömrələri daxil olmaqla): Birbaşa maliyyə itkilərinə səbəb ola biləcək, hesabların boşaldılması və ya icazəsiz köçürmələrin aparılması riskini yaradan məlumatlar.
  • Sağlamlıq məlumatları: Şəxslərin ən məhrəm məlumatlarıdır və şantaj, sığorta fırıldaqçılığı və ya ayrı-seçkilik kimi məqsədlərlə istifadə edilə bilər.
  • Məşğulluq məlumatları (Əmək haqqı və fəaliyyət hesabatları daxil olmaqla): İşçilər üzərində təzyiq qurmaq, şantaj etmək və ya rəqib firmalara satıla biləcək korporativ casusluq fəaliyyətləri üçün istifadə edilə bilər.

Bu məlumatların bir yerdə sızdırılması, hər bir məlumat növünün təkbaşına yaradacağı riskdən daha böyük bir təhlükə yaradır. Təcavüzkarlar, bu məlumatları birləşdirərək qurbanlar haqqında son dərəcə ətraflı profillər yarada və daha inandırıcı fırıldaqçılıq ssenariləri hazırlaya bilərlər.

Hücum Necə Həyata Keçirildi

Estée Lauder, açıqlamasında hücumda istismar edilən təhlükəsizlik zəifliyinin xüsusi kodunu qeyd etməsə də, pozuntunun baş verdiyi tarix olan avqust 2025, kiber təhlükəsizlik dünyasında böyük əks-səda doğuran bir hücum kampaniyası ilə üst-üstə düşür. Bu dövrdə Clop proqram təminatı dəstəsi, Oracle E-Business Suite-də CVE-2025-61882 kimi tanınan kritik bir sıfır gün zəifliyini hədəf alan genişmiqyaslı bir kampaniya həyata keçirirdi.

Google və Mandiant-dakı tədqiqatçılar, 2025-ci ilin oktyabrında Clop dəstəsinin bu zəifliyi məlumat oğurlamaq üçün fəal şəkildə istifadə etdiyinə dair xəbərdarlıqlar etmişdilər. Zəiflik, Oracle E-Business Suite-in 12.2.3 ilə 12.2.14 arasındakı versiyalarını təsir edirdi. Təcavüzkarların, sistemin BI Publisher Integration komponenti vasitəsilə autentifikasiya mexanizmlərini keçməsinə və uzaqdan kod icra etməsinə imkan verirdi. Bu, təcavüzkarların hər hansı bir istifadəçi adı və ya şifrəyə ehtiyac duymadan sistemə sızıb, həssas HR və iş məlumatlarına tam giriş əldə edə biləcəyi demək idi.

Oracle, bu kritik zəiflik üçün yamaları 4 oktyabr 2025-ci ildə yayımladı. Ancaq kiber təhlükəsizlik firması CrowdStrike-ın təsdiq etdiyi kimi, Clop dəstəsi bu yamalar yayımlanmadan çox əvvəl, 2025-ci ilin avqust ayının əvvəllərindən etibarən zəifliyi istismar etməyə başlamışdı. Estée Lauder-in pozuntu tarixi də məhz bu dövrə təsadüf edir. Bu vəziyyət, kosmetika nəhənginin Clop-un sıfır gün hücumlarının ilk qurbanlarından biri olduğunu göstərir.

Eyni hücum kampaniyasının digər qurbanları arasında Harvard Universiteti, Pensilvaniya Universiteti, Dartmouth, Feniks Universiteti, The Washington Post, Logitech, GlobalLogic, Cox Enterprises və American Airlines-in törəmə şirkəti olan Envoy Air kimi bir çox tanınmış qurum və şirkət var. Bu siyahı, hücumun nə qədər genişmiqyaslı və təsirli olduğunu gözlər önünə sərir.

Kimlər Təsirlənib

Estée Lauder, pozuntudan "müəyyən şəxslərin" təsirləndiyini bildirsə də, hücumun insan resurslarının idarə edilməsi üçün istifadə edilən bir sistemi hədəf alması, qurbanların böyük ehtimalla mövcud və keçmiş şirkət işçiləri olduğunu düşündürür. Sızdırılan məlumat növləri arasında əmək haqqı cədvəlləri, fəaliyyət hesabatları və Sosial Təhlükəsizlik nömrələri kimi məşğulluqla birbaşa əlaqəli məlumatların olması bu tezi gücləndirir. Şirkət, təsirlənən şəxslərin sayına dair dəqiq bir rəqəm açıqlamayıb. Ancaq 57.000 nəfərlik qlobal işçi qüvvəsinə malik olan şirkətdə, potensial olaraq on minlərlə insanın məlumatlarının risk altında olduğu təxmin edilir.

Nə Edə Bilərsiniz

Estée Lauder, məlumat sızmasından təsirlənən şəxslərə göndərdiyi məktublarda, şəxsiyyət oğurluğu və fırıldaqçılıq əlamətlərinə qarşı diqqətli olmalarını tövsiyə edir. Şirkət həmçinin, bu riskləri azaltmağa kömək etmək məqsədilə Kroll vasitəsilə 24 ay boyunca pulsuz şəxsiyyət monitorinqi xidməti təklif edir.

Əgər bu pozuntudan təsirləndiyinizi düşünürsünüzsə və ya bir bildiriş məktubu almısınızsa, aşağıdakı addımları atmağınız tövsiyə olunur:

  • Kredit Hesabatlarınızı Yoxlayın: Adınıza açılmış şübhəli hesabları və ya sorğuları aşkar etmək üçün kredit hesabatlarınızı mütəmadi olaraq yoxlayın.
  • Hesablarınıza Nəzarət Edin: Bank və kredit kartı çıxarışlarınızı diqqətlə yoxlayın və tanımadığınız əməliyyatları dərhal bankınıza bildirin.
  • Şifrələrinizi Dəyişin: Xüsusilə Estée Lauder ilə əlaqəli və ya başqa platformalarda istifadə etdiyiniz ümumi şifrələr varsa, onları güclü və unikal şifrələrlə dəyişdirin.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Təcavüzkarlar, ələ keçirdikləri şəxsi məlumatlardan istifadə edərək sizə xüsusi və daha inandırıcı fişinq e-poçtları göndərə bilərlər. Naməlum mənbələrdən gələn e-poçtlardakı linklərə klikləməkdən və ya əlavələri yükləməkdən çəkinin.
  • Şəxsiyyət Monitorinqi Xidmətini Aktivləşdirin: Estée Lauder-in təklif etdiyi pulsuz Kroll şəxsiyyət monitorinqi xidmətinə qeydiyyatdan keçərək, məlumatlarınızın qaranlıq şəbəkədə (dark web) satılıb-satılmadığını və ya şəxsiyyət məlumatlarınızla şübhəli bir əməliyyatın aparılıb-aparılmadığını izləyə bilərsiniz.

Şirkət Nə Deyir

Estée Lauder, verdiyi bildirişdə hadisəni şəffaf bir şəkildə izah etməyə çalışır. Şirkətin açıqlamasında, "Bir kiber təhlükəsizlik probleminin fərqinə vardıq... araşdırmamız nəticəsində... icazəsiz bir üçüncü tərəfin sistemə giriş əldə etdiyini və şəxsi məlumatları ələ keçirdiyini müəyyən etdik" ifadələri istifadə edildi. Şirkət, təsirlənən şəxslərə dəstək olmaq məqsədilə pulsuz şəxsiyyət monitorinqi xidməti təqdim etdiyini və hadisənin aydınlaşdırılması üçün kiber təhlükəsizlik mütəxəssisləri ilə çalışdığını bildirir. Ancaq hadisənin aşkar edilməsindəki təxminən 11 aylıq gecikmə, şirkətin kiber təhlükəsizlik monitorinqi və müdaxilə prosesləri ilə bağlı narahatlıqları artırır. Clop dəstəsi tərəfindən iki fərqli hadisədə hədəf alınması, şirkətin gələcək kiberhücumlara qarşı daha proaktiv tədbirlər görməsinin vacibliyini göstərir.

Mənbə

https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.