Estée Lauder confirma roubo de dados pessoais por Clop via Oracle
A Estée Lauder confirmou, em notificações enviadas a partir de julho de 2026, que um terceiro não autorizado acessou seu ambiente Oracle E-Business Suite de RH em ~9 de agosto de 2025 e exfiltrou dados pessoais sensíveis; o incidente é consistente com a campanha de exploração em massa da CVE-2025-61882 atribuída ao grupo Clop, que listou a empresa em seu site de vazamento e alega ter roubado 870GB. A confirmação da própria vítima eleva o caso de 'alegação' para 'confirmado' quanto ao fato do vazamento, mas o número de indivíduos afetados permanece não divulgado.
Relatório completo