C
月内に
化粧品ブランドの雅詩蘭黛(エスティ ローダー)が、Oracle E-Business Suite (EBS) の脆弱性を悪用されたことで従業員の個人情報が流出し…
📌 一言でいうと
化粧品ブランドの雅詩蘭黛(エスティ ローダー)が、Oracle E-Business Suite (EBS) の脆弱性を悪用されたことで従業員の個人情報が流出したことを認めました。流出したデータには、氏名、住所、社会安全番号、銀行口座、健康情報、給与などの機密性の高い情報が含まれています。この攻撃は、以前にハッカー集団 Cl0p が公開した被害企業リストにも含まれており、発覚から公表まで大幅な遅延があったことが指摘されています。
🔍該当判定
- 社内で「Oracle E-Business Suite (EBS)」を導入して利用している
- 人事管理や給与計算に「Oracle E-Business Suite (EBS)」を使用している
- 自社サーバーまたはクラウド上で「Oracle E-Business Suite (EBS)」を運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Oracle EBSを利用している組織は、最新のセキュリティパッチを適用し、特権アカウントのアクセスログを監査することを推奨します。