Der Kosmetikkonzern Estée Lauder wurde Anfang August 2025 Opfer eines Angriffs der Cybercrime‑Gruppe CL0P. Die Täter nutzten eine Zero‑Day‑Schwachstelle (CVE‑2025‑61882) in der Oracle E‑Business Suite, um sich unauthentifizierten Remote‑Code‑Execution‑Zugriff zu verschaffen. Dabei wurden persönliche Daten von Mitarbeitern aus dem HR‑System gestohlen, darunter Namen, Sozialversicherungsnummern, Bankverbindungen und Gesundheitsinformationen. CL0P veröffentlichte anschließend 870 GB an Daten. Die Untersuchung des Vorfalls wurde im Juni 2026 abgeschlossen.