Liczba osób, których dane osobowe i medyczne zostały skompromitowane w wyniku ataku na systemy legacy Cerner (należące do Oracle Health), może wynosić blisko 20 milionów. Informację tę podał Bloomberg, powołując się na raport prokuratora generalnego Teksasu. Wcześniejsze zgłoszenia i powiadomienia dla pacjentów wskazywały na znacznie mniejszą skalę incydentu.
Atak miał miejsce na starym serwerze, który nie został jeszcze zmigrowany do chmury Oracle. Według dostępnych dowodów sprawca wykorzystał skradzione poświadczenia klientów, aby uzyskać dostęp do danych i skopiować je na zewnętrzny serwer. Incydent wykryto około 20 lutego 2025 roku.
Napastnik, działający pod pseudonimem „Andrew”, próbował wymusić okup w wysokości milionów dolarów w kryptowalutach, grożąc upublicznieniem danych. Wykorzystywał do tego celu dedykowane strony internetowe, aby zwiększyć presję na ofiary. Wśród skradzionych informacji znalazły się m.in. numery Social Security, diagnozy medyczne, wyniki badań oraz dane dotyczące leczenia.
Jeśli te liczby się potwierdzą, będzie to jeden z największych wycieków danych w sektorze ochrony zdrowia w historii USA. Do największych podobnych incydentów należy atak na Change Healthcare z 2024 roku.



