Estée Lauder confirma una brecha de datos ligada a la vulnerabilidad de Oracle E-Business Suite
Estée Lauder ha comunicado una brecha de seguridad vinculada a la oleada de ataques que ha explotado una vulnerabilidad en Oracle E-Business Suite, el sistema de gestión empresarial utilizado por miles de grandes corporaciones. La compañía ha empezado a notificar a las personas afectadas, entre ellas empleados, según recogieron a lo largo de la semana varios medios especializados en ciberseguridad.
El caso no es un incidente aislado del sector cosmético, sino un episodio más de una campaña que ha alcanzado a organizaciones de perfiles muy distintos a partir del mismo punto débil en el software corporativo. Eso es precisamente lo que lo hace relevante: el vector de entrada no fue una web de comercio electrónico ni una app de belleza, sino la infraestructura administrativa interna.
Para un grupo del tamaño de Estée Lauder, con presencia en decenas de mercados y una plantilla global, la gestión de este tipo de incidentes implica notificaciones, revisión de proveedores tecnológicos y, cada vez más, escrutinio regulatorio.
La lectura de fondo para la industria es incómoda pero necesaria. Las marcas de belleza acumulan hoy enormes volúmenes de datos personales —perfiles de piel, historiales de compra, programas de fidelización, nóminas— y la protección de esa información se ha convertido en un activo reputacional tan sensible como la propia formulación de un producto.
Fuente: BleepingComputer — https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/