Chi Le
Thành viên nổi tiếng
Estée Lauder, tập đoàn mỹ phẩm toàn cầu của Mỹ, vừa thông báo một vụ việc liên quan đến dữ liệu nhân viên sau khi hệ thống Oracle E-Business Suite (EBS) của công ty bị khai thác. Theo thông tin được công bố, cuộc tấn công bắt đầu từ khoảng tháng 8/2025, khi kẻ tấn công lợi dụng lỗ hổng CVE-2025-61882 để thực hiện mã thực thi trái phép từ xa trên hệ thống Oracle EBS. Sau khi có được quyền truy cập, kẻ tấn công tiếp tục tiếp cận hệ thống nhân sự và lấy đi một lượng dữ liệu nhạy cảm. Thông tin bị ảnh hưởng gồm họ tên, địa chỉ, ngày sinh, số an sinh xã hội, thông tin hộ chiếu, tài khoản ngân hàng, dữ liệu sức khỏe và các hồ sơ liên quan đến quá trình làm việc của nhân viên. Estée Lauder cho biết đang phối hợp với các chuyên gia an ninh mạng để xử lý sự cố, đồng thời triển khai thêm các biện pháp bảo vệ và cung cấp 24 tháng dịch vụ giám sát danh tính cho những người bị ảnh hưởng. Vụ việc được cho là có liên quan đến hoạt...
Đọc bài gốc tại đây