XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Liczba ofiar wycieku danych w Oracle Health wzrosła do niemal 20 milionów

Skala naruszenia danych w systemach legacy Cerner należących do Oracle jest znacznie większa, niż pierwotnie zakładano.

Liczba osób, których dane osobowe i medyczne zostały skompromitowane w wyniku ataku na systemy legacy Cerner (należące do Oracle Health), może wynosić blisko 20 milionów. Informację tę podał Bloomberg, powołując się na raport prokuratora generalnego Teksasu. Wcześniejsze zgłoszenia i powiadomienia dla pacjentów wskazywały na znacznie mniejszą skalę incydentu.

Atak miał miejsce na starym serwerze, który nie został jeszcze zmigrowany do chmury Oracle. Według dostępnych dowodów sprawca wykorzystał skradzione poświadczenia klientów, aby uzyskać dostęp do danych i skopiować je na zewnętrzny serwer. Incydent wykryto około 20 lutego 2025 roku.

Napastnik, działający pod pseudonimem „Andrew”, próbował wymusić okup w wysokości milionów dolarów w kryptowalutach, grożąc upublicznieniem danych. Wykorzystywał do tego celu dedykowane strony internetowe, aby zwiększyć presję na ofiary. Wśród skradzionych informacji znalazły się m.in. numery Social Security, diagnozy medyczne, wyniki badań oraz dane dotyczące leczenia.

Jeśli te liczby się potwierdzą, będzie to jeden z największych wycieków danych w sektorze ochrony zdrowia w historii USA. Do największych podobnych incydentów należy atak na Change Healthcare z 2024 roku.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.