Кібератака на Oracle Health могла зачепити дані майже 20 млн людей
Кібератака на Oracle Health могла призвести до витоку персональних і медичних даних майже 20 млн людей у США.
Кібератака на підрозділ Oracle Health могла призвести до витоку персональних і медичних даних майже 20 млн людей. Офіс генерального прокурора Техасу повідомив про це у звіті, на який посилається CNET. Серед скомпрометованої інформації могли бути номери соціального страхування, адреси та медичні відомості пацієнтів.
За даними видання, інцидент стався після 22 січня 2025 року, а в березні того ж року Oracle повідомила про нього частину своїх клієнтів. Із майже 20 млн постраждалих близько 3 млн проживають у Техасі.
Атака на застарілі сервери
Як повідомляє Bloomberg, Oracle поінформувала клієнтів, що зловмисники атакували старі сервери Cerner до перенесення даних із них до хмарного сховища Oracle. Oracle придбала компанію Cerner, яка розробляє технології для сфери охорони здоров’я, за 28,3 млрд доларів у червні 2022 року.
Британська компанія з кібербезпеки CyPro заявила, що хакер скомпрометував облікові дані клієнта, отримав доступ до двох серверів Cerner та скопіював із них дані пацієнтів. У CyPro також зазначили, що про вплив інциденту повідомили щонайменше 29 лікарень і систем охорони здоров’я.
Які дані могли викрасти
Серед клієнтів Oracle Health є лікарні та клініки в Техасі й інших штатах США, а також Міністерство оборони та Міністерство у справах ветеранів США. Офіс генпрокурора Техасу та Oracle не уточнили, які саме медичні заклади зазнали витоку.
Некомерційна медична система Christus Health у Техасі та каліфорнійський Tri-City Medical Center, які постраждали від інциденту, повідомили, що викрадені дані пацієнтів могли включати імена, номери соціального страхування, відомості про лікарів, діагнози, призначені препарати й результати аналізів. Christus Health заявила, що надішле постраждалим пацієнтам листи та запропонує дворічний безоплатний доступ до послуг моніторингу кредитної історії та захисту від викрадення особистих даних.