德克萨斯州总检察长办公室在一份报告中称,去年针对 Oracle Health 的网络攻击暴露了近 2000 万人的个人数据。 彭博社。
甲骨文向调查人员透露,攻击者获取的个人信息包括社会安全号码、地址和医疗信息。彭博社报道称,网络安全漏洞发生在 2025 年 1 月 22 日之后,甲骨文于当年 3 月就此事向一些客户发出了警报。
Oracle Health 是 Oracle 的一个部门,Oracle 于 2022 年 6 月以 283 亿美元收购了医疗保健技术公司 Cerner。
彭博社称,甲骨文告知其客户,攻击者的目标是较旧的 Cerner 服务器,然后存储在这些服务器上的数据迁移到甲骨文的云存储服务。据英国《每日邮报》报道,黑客泄露了客户凭证,利用它们访问了两台 Cerner 服务器,然后从这些服务器复制了患者数据。 英国网络安全公司 CyPro。
甲骨文和德克萨斯州总检察长均未确定哪些医院、诊所或其他医疗服务提供商受到数据盗窃的影响。
CNET 联系了德克萨斯州 AG 办公室和甲骨文,但代表没有立即回应。
谁会受到 Oracle Health 漏洞的影响?
Oracle Healthcare 的客户包括德克萨斯州和其他州的医院和诊所,以及国防部和退伍军人事务部。在近 2000 万人受影响中,有 300 万人来自德克萨斯州。
据彭博社报道,得克萨斯州的非营利医疗保健系统 Christus Health 和加利福尼亚州的 Tri-City 医疗中心都受到了此次泄露的影响,他们表示,被盗的患者数据可能包括姓名、社会安全号码、医生、诊断、药物和测试结果。
克里斯托斯说 数据遭到泄露的患者将收到有关该事件的消息,并且还将获得为期两年的免费信用监控和身份保护服务会员资格。
CyPro 周二指出了这一点 至少 29 家医院和卫生系统 他们表示,他们受到了此次违规行为的影响。
CyPro 联合创始人 Rob McBride 写道:“这一事件凸显了遗留基础设施在云迁移过程中如何仍然是第三方风险的重要来源。” “尽管甲骨文表示其云基础设施没有受到影响,但两台旧服务器上的数据足以暴露可能属于数百万患者的信息。”







