新聞

法國美妝品牌雅詩蘭黛(The Estee Lauder Companies)本周終於向官方證實一樁將近一年前被駭客入侵Oracle E-Business Suite (EBS),竊走員工個資的資安事件。

雅詩蘭黛向加州檢察總長辦公室(California OAG)及受影響民眾提交的資安事件通知信說明,這起事件發生在去年。該公司在甲骨文公告用於HR管理的Oracle E-Business Suite存在漏洞後進行稽核,發現系統及儲存的資料曾遭未授權第三方組織存取。雅詩蘭黛經調查後於2026年6月19日確認,未授權存取約發生於2025年8月9日。

經過調查。外洩資訊的主要是員工資料,包括姓名、住家地址、電子郵件、出生日期、社會安全碼、護照號碼、財務資訊如銀行帳號、健康資訊、僱用資料(如績效考核及薪資等)。該公司未公佈影響人數。

這次公告來得有點太晚。去年11月駭客組織Cl0p就在網路上公布利用Oracle E-Business Suite漏洞竊取資料的受害企業名單,包括博通、雅詩蘭黛、藥廠亞培(Abbott)、鳯凰城大學、馬自達(Mazda)、佳能(Canon)及米其林等業者。不過不少企業延遲相當長時日才公告,包括輪胎大廠米其林3月才證實資料外洩