エスティローダー、Oracle E-Businessの問題に起因するデータ侵害の被害を認める
エスティローダーが2025年8月に発生したOracle E-Business Suiteの侵害を確認、公表は2026年6月まで遅れる攻撃者は人事管理プラットフォームから個人情報、財務情報、健康情報、雇用情報を大量に窃取侵害の原因はOracle EBSの深刻なRCE脆弱性CVE-2025-61882で、100以上の組
エスティローダーが2025年8月に発生したOracle E-Business Suiteの侵害を確認、公表は2026年6月まで遅れる攻撃者は人事管理プラットフォームから個人情報、財務情報、健康情報、雇用情報を大量に窃取侵害の原因はOracle EBSの深刻なRCE脆弱性CVE-2025-61882で、100以上の組
化粧品大手のエスティローダー(Estée Lauder)は、昨年Oracle E-Business Suite(EBS)環境から従業員情報が窃取されたことについて、対象者への通知を開始しました。 同社によると、この事案が発生したのは2025年8月上旬で、悪名高いサイバー犯罪集団Cl0pがOracle EBSのゼロデイ
化粧品大手のエスティローダーは、同社の人事業務で使用しているOracle E-Business Suite(EBS)の脆弱性に関連したデータ侵害を公表しました。 エスティローダーは世界最大級の美容関連企業の一つで、プレステージ市場向けのスキンケア、メイクアップ、フレグランス、ヘアケアブランドを展開し
化粧品大手のエスティ ローダーは、同社が人事(HR)業務に使用しているOracle E-Business Suiteの脆弱性をハッカーが悪用したことで発生したデータ侵害について、顧客への通知を進めています。 同社によると、先月、2025年8月9日に発生していた侵入を特定し、その結果、脅威アクターが「特定の個人の個人情
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle E-Business Suite(EBS)財務アプリケーションに存在する重大な脆弱性を悪用した攻撃が進行中であることを受け、土曜日までにシステムを保護するよう連邦政府機関に命じました。 この脆弱性はEBSのOracle Paymentsプロ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle E-Business Suiteの深刻な脆弱性を既知の悪用脆弱性(KEV)カタログに追加し、実際の攻撃での悪用が確認されたことを明らかにしました。 CVE-2026-46817として追跡されているこの脆弱性は、Oracle E-Busines
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle Paymentsの乗っ取りにつながる可能性のあるOracle E-Business Suiteの権限管理不備の脆弱性であるCVE-2026-46817が、攻撃者によって実際に悪用されていると警告しました。政府機関 同庁は2026年7月15日、
スキャン能力の強化を受けて、インターネットに公開されたOracle E-Business Suite(EBS)インスタンスが約950台特定されました。同時に、CVE-2026-46817に関連する実際の攻撃試行もすでに観測されています。 この調査結果は、Validinとの協業によりドメインベースのスキャン機能を最近拡
Shadowserver Foundationは、フィンガープリンティング手法をアップグレードした結果、世界中で約950件のインターネットに露出したOracle E-Business Suite(EBS)インスタンスを特定しました。 従来のIPベースの手法に加えてドメインベースのスキャンを取り入れたこの改良検出技術に
サイバー犯罪 攻撃者は大手Oracleのパッチをリバースエンジニアリングした可能性 Oracleが「
すべての記事を読み込みました