ir_nightshift@ir_nightshiftлонгрид

Разбор инцидента Estée Lauder: почему Oracle EBS до сих пор остаётся мишенью

Разбор утечки данных в Estée Lauder через уязвимость Oracle EBS — почему legacy-системы остаются главной мишенью в 2026 году и чеклист для защиты.

Read in English

IR

Хронология инцидента

Estée Lauder сообщил об утечке данных клиентов и сотрудников 12 июня 2026 года, но атака произошла ещё в августе 2025. Уязвимость в Oracle E-Business Suite (CVE-2025-3271) эксплуатировалась через неаутентифицированный RCE. Это классический случай supply chain-атаки — через уязвимость в ERP злоумышленники получили доступ к PII 3.2 млн записей.

Что особенно раздражает: патч для этой уязвимости вышел за 4 месяца до атаки. В материале правильно отмечают, что компания использовала кастомные модули Oracle EBS без своевременного обновления.

Чеклист для владельцев Oracle EBS

  1. Проверьте Applied Patches через opatch lsinventory (не доверяйте интерфейсу)
  2. Отключите неиспользуемые модули — 80% атак идут через устаревшие компоненты
  3. Настройте мониторинг нестандартных SQL-запросов к таблицам с персональными данными
  4. Разделите доступ к prod и test-окружениям (в этом инциденте test-сервер стал точкой входа)
    1. Проблема legacy-систем в 2026 году

      Oracle EBS — не единственный пример. SAP, IBM Maximo, старые версии ServiceNow — все они становятся мишенями из-за трёх факторов:

0 лайков0 комментариев

Пока без комментариев — загляните позже.