Kozmetički div postaje najnovija žrtva Oracle EBS-a
Tvrtka Estée Lauder Companies potvrdila je proboj podataka koji utječe na podatke zaposlenika nakon što su napadači iskoristili kritičnu ranjivost Oracle E-Business Suite (EBS), softvera za planiranje resursa poduzeća na koji se mnoge velike organizacije oslanjaju za financije, lanac opskrbe i ljudske resurse. Propust, označen kao CVE-2025-61882, postao je omiljena ulazna točka za ransomware skupinu Clop, koja posljednjih mjeseci provodi opsežnu kampanju iznude protiv tvrtki koje još uvijek koriste nezakrpane implementacije Oracle EBS-a.
Prema analizi, napadači nisu morali prevariti zaposlenika da klikne zlonamjernu poveznicu ili da preda lozinku. Ranjivost CVE-2025-61882 može se iskoristiti udaljeno, što znači da su napadači mogli izravno pristupiti internetu izloženim sustavima Oracle EBS i početi izvlačiti podatke bez ikakvih valjanih vjerodajnica. Ta je razlika važna: ona teret obrane gotovo u potpunosti prebacuje na upravljanje zakrpama i izloženost mreže, a ne na obuku zaposlenika o sigurnosti.
Kako je Clop softverski propust pretvorio u krađu podataka
Clop je tijekom proteklih nekoliko godina stekao reputaciju po masovnom iskorištavanju softvera za prijenos datoteka i ERP sustava, umjesto tradicionalnog ransomware šifriranja. Umjesto da zaključava sustave i traži otkupninu za vraćanje pristupa, skupina sve više preferira tihi izvoz podataka, nakon čega slijede prijetnje iznudom povezane s ukradenim informacijama. Incident u Estée Lauderu u potpunosti odgovara tom obrascu: navodno su osjetljivi podaci zaposlenika pristupljeni i uklonjeni iz korporativnih sustava prije nego što je Clopovo sudjelovanje izašlo na vidjelo.
Ovaj se pristup pokazao učinkovitim protiv organizacija različitih veličina i sektora. Kao što je ranije izviješteno u članku o proboju podataka u Estée Lauderu povezanom s propustom u Oracle EBS-u, tvrtka je počela obavještavati pogođene pojedince nakon što je iskorištavanje otkriveno, što je korak koji je obično zakonski obvezan nakon što se potvrdi izloženost osobnih podataka. Šira kampanja protiv korisnika Oracle EBS-a nije ograničena na jednu industriju ili jednu tvrtku; ona odražava sistemsku slabost povezanu s time koliko je ovaj softver široko rasprostranjen u korporativnim okruženjima koja upravljaju obračunom plaća, kadrovskom evidencijom i drugim osjetljivim podacima.
Zašto ranjivosti poslovnog softvera najviše pogađaju zaposlenike
Ono što ovaj incident čini posebno važnim za obične čitatelje, a ne samo za IT odjele, jest vrsta podataka koji su ugroženi. Oracle EBS sustavi uobičajeno pohranjuju onu vrstu informacija za koje zaposlenici pretpostavljaju da su sigurno zaključane iza korporativnih vatrozidova: imena, kontakt podatke, radnu evidenciju te u mnogim slučajevima financijske podatke ili podatke o beneficijama. Kada se ranjivost poput CVE-2025-61882 iskoristi na infrastrukturnoj razini, ta se pretpostavka odmah urušava, bez obzira na to koliko je pojedini zaposlenik bio oprezan.
Ovo je također podsjetnik da proboji podataka sve češće ne potječu od ukradenih lozinki ili phishing poruka, već od nezakrpanog softvera koji radi duboko unutar pozadinskih ureda tvrtke. Zaposlenici praktički nemaju mogućnost sami spriječiti ovakvu vrstu izloženosti. Odgovornost je isključivo na organizacijama koje koriste ranjivi softver te na brzini kojom primjenjuju sigurnosne zakrpe nakon što propust postane javan.
Što to znači za vas
Ako trenutno radite za Estée Lauder ili ste radili u prošlosti, a vaš je poslodavac označio ovaj incident, svaku obavijest o proboju shvatite ozbiljno. Čak i kada proboj uključuje evidencije zaposlenika, a ne podatke kupaca, izložene informacije poput imena, kontakt podataka i povijesti zaposlenja mogu se s vremenom iskoristiti u ciljanim phishing napadima ili shemama krađe identiteta.
U širem smislu, ovaj je incident korisna studija slučaja o tome kako jedna jedina nezakrpana ranjivost u široko korištenom poslovnom softveru može istodobno valovito utjecati na mnoge organizacije. Oracle EBS nije nišni softver; nalazi se u poslovanju brojnih velikih tvrtki, upravo zato što je skupina poput Clopa mogla provesti trajnu kampanju iskorištavanja umjesto jednokratnog napada.
Praktični koraci za vlastitu zaštitu
- Pratite službene obavijesti o proboju putem e-pošte ili pisama od Estée Lauder i provjerite ih putem službenih kanala tvrtke prije nego što kliknete bilo kakve poveznice.
- Pratite financijske račune i kreditna izvješća radi neuobičajenih aktivnosti u mjesecima nakon obavijesti o proboju, budući da se izloženi osobni podaci mogu pojaviti u pokušajima prijevare i dugo nakon početnog incidenta.
- Budite oprezni s neželjenim porukama e-pošte koje se pozivaju na vaše zaposlenje, beneficije ili podatke o plaći, jer napadači često koriste ukradene podatke kako bi phishing poruke učinili uvjerljivijima.
- Razmislite o zamrzavanju kreditnog izvješća ili uključivanju upozorenja o prijevari ako dobijete izravnu potvrdu da su vaši osobni podaci uključeni u izložene zapise.
Proboj podataka u Estée Lauderu naglašava širi trend: napadači sve više ciljaju poslovni softver o kojemu tvrtke ovise, umjesto pojedinačnih korisnika. Informiranje o obavijestima o probojima i poduzimanje osnovnih zaštitnih koraka ostaje najučinkovitiji odgovor dostupan pogođenim zaposlenicima dok organizacije rade na zakrpavanju i osiguravanju tih kritičnih sustava.




