エスティ ローダー、Oracle EBSゼロデイ経由で個人・財務・健康情報が流出と公表
エスティ ローダー、Oracle EBSゼロデイ経由で個人・財務・健康情報が流出と公表
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-22 |
| 元記事 | SecurityWeek |
要約
化粧品大手エスティ ローダーは、Oracle E-Business Suite(EBS)のゼロデイ脆弱性が2025年8月に悪用された攻撃により、個人情報・財務情報・健康情報が外部に流出したと公表した。Oracle EBSを標的にしたゼロデイ攻撃キャンペーンの継続的な影響が明らかになった格好で、大規模ERPシステムのセキュリティが改めて問われる事例だ。被害は一時的な侵入にとどまらず、企業の機密データが長期間にわたってリスクにさらされていた可能性がある。Oracle EBS利用組織は自社の侵害有無を確認し、セキュリティアドバイザリに基づくパッチ適用状況を再点検することが急務となっている。大企業でも古典的なサプライチェーンソフト経由の被害が続く現状を示している。